CISA ordena a agencias federales estadounidenses reparar una falla de VPN en tres días bajo ataque de un grupo de ransomware
En Resumen
Un grupo de ransomware está explotando activamente una falla sin parche en herramientas de seguridad utilizadas en todo el gobierno federal estadounidense, lo que ha llevado a la agencia de ciberseguridad CISA a ordenar a todas las agencias civiles que remedien la vulnerabilidad antes del final del miércoles.
La firma de ciberseguridad Check Point Software informó que el error afecta a varios de sus servicios de acceso remoto, firewalls y VPNs, que actúan como guardianes digitales para proteger las redes empresariales del acceso no autorizado.
La compañía indicó en una publicación de blog separada que había confirmado que el error estaba siendo explotado por un grupo de ransomware conocido llamado Qilin para piratear "algunas docenas de organizaciones objetivo a nivel mundial" que dependen de las herramientas de seguridad afectadas.
Los ataques comenzaron el 7 de mayo, pero la actividad comenzó a aumentar la semana pasada, según Check Point.
Dado el riesgo para la red empresarial del gobierno federal, CISA ordenó el lunes a todas las agencias federales civiles —como el Departamento de Seguridad Nacional, el Departamento de Estado y el Tesoro— que reparen cualquier instancia donde las agencias estén utilizando los productos afectados antes del final del 11 de junio. La agencia citó la BOD 22-01, su memorando de orientación operativa que le permite instruir a las agencias que tomen medidas de seguridad cuando hay una amenaza cibernética activa para las redes gubernamentales.
