AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

El puerto de Seattle sufrió un ataque de ransomware Rhysida, en agosto

El puerto de Seattle, la agencia del gobierno de los Estados Unidos que supervisa el puerto marítimo y el aeropuerto de Seattle, confirmó el viernes que la operación de ransomware Rhysida estaba detrás de un ciberataque que afectó a sus sistemas durante las últimas tres semanas.

La agencia reveló el 24 de agosto que el ataque la obligó a aislar algunos de sus sistemas críticos para contener el impacto. La interrupción de TI resultante interrumpió los sistemas de facturación de reservas y retrasó los vuelos en el Aeropuerto Internacional de Seattle-Tacoma.

Tres semanas después de la divulgación inicial, el puerto confirmó oficialmente que la violación de agosto fue un ataque de ransomware coordinado por afiliados del ransomware Rhysida.

La decisión del puerto de desconectar los sistemas y la banda de ransomware de cifrar aquellos que no estaban aislados a tiempo provocaron cortes que afectaron a varios servicios y sistemas, incluidos el equipaje, los quioscos de facturación, la emisión de billetes, el wifi, los paneles de visualización de pasajeros, el sitio web del puerto de Seattle, la aplicación flySEA y el estacionamiento reservado.

 

Si bien el puerto ya ha vuelto a poner en funcionamiento la mayoría de los sistemas afectados en la semana, todavía está trabajando para restablecer otros servicios clave, como el sitio web del puerto de Seattle, el pase para visitantes de SEA, los tiempos de espera de la TSA y el acceso a la aplicación flySEA (a menos que se haya descargado antes del ataque de ransomware de agosto).

Publicidad728×90 — In-Article

El puerto también ha decidido no ceder a las demandas de la banda de ransomware de pagar por un descifrador, aunque los atacantes probablemente publicarían los datos robados a mediados o fines de agosto en su sitio de filtración de la red oscura.

Rhysida es una operación de ransomware como servicio (RaaS) relativamente nueva que surgió en mayo de 2023 y rápidamente ganó notoriedad después de vulnerar la Biblioteca Británica y el Ejército de Chile.

El Departamento de Salud y Servicios Humanos de Estados Unidos (HHS) vinculó a Rhysida con ataques contra organizaciones de atención médica. Al mismo tiempo, CISA y el FBI advirtieron que esta banda de ciberdelincuentes también estaba detrás de muchos ataques oportunistas dirigidos a víctimas de una amplia gama de otros sectores industriales.

Etiquetasransomware
Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard