Ataque de ransomware en el sistema de la ciudad de Johannesburgo – Ecoticias

La ciudad de Johannesburgo estaba bajo un ataque de ransomware. En consecuencia, se cerró el sitio web del municipio de la ciudad, la plataforma de servicios electrónicos y el sistema de facturación (SAP ISU y CRM). La ciudad también emitió una advertencia a la ciudad sobre la amenaza. El incidente está siendo investigado por expertos en ciberseguridad en la ciudad de Joburg. También están trabajando para recuperar el servicio y evitar mayores daños al sistema.

Este es un segundo ataque de ransomware que afectó a Sudáfrica. A principios de este año, en julio, la empresa de electricidad de Sudáfrica City Power fue atacada y todos sus sistemas estaban encriptados, incluidas las bases de datos y sus aplicaciones. City Power es propiedad del municipio de Johannesburgo y es uno de los mayores proveedores de energía de la ciudad.

Servicios municipales desconectados

Ataque de ransomware en el sistema municipal de Johannesburgo
Ataque de ransomware en el sistema municipal de Johannesburgo

El municipio emite una alerta para la ciudad. En el cual, dijeron que están cerrando el sitio web de la ciudad, su plataforma de servicios electrónicos y el sistema de facturación (SAP ISU y CRM). Esta es una medida de precaución para limitar los daños. Están investigando el ataque, que demorará 24 horas. Hasta entonces, los clientes no pueden utilizar sus servicios para realizar transacciones.

Los atacantes pidieron un rescate

Los atacantes se llaman a sí mismos «los Shadow Kill Hackers». Pidieron cuatro bitcoins (alrededor de $ 30,493) en su nota de rescate, que vence el 28 de octubre. La nota de rescate fue compartida en Twitter por los medios locales, en los que afirmaron que el servidor y los datos de la ciudad están bajo su control. Todas las contraseñas y los datos confidenciales se han visto comprometidos. Pero la ciudad no pagó el rescate, ya que no hay transacciones disponibles en la dirección BTC del atacante.

Se están restaurando sistemas críticos:

La cuenta de Twitter del municipio tuiteó que algunos de los sistemas críticos se están restaurando actualmente. Mientras que otros servicios estarán fuera de línea por ahora. Los clientes ahora pueden utilizar EFT y servicios de pago de terceros para el pago de la factura municipal.