Snowden Wannacry

Por lo tanto Snowden tenía razón…

   El ex analista de de la Agencia de Seguridad Nacional de Estados Unidos (NSA, en inglés). Edward Snowden, culpo a la entidad de ser los responsables de la vulnerabilidad que aprovecha el software malicioso. Y Microsoft lo confirmó.

Pero…¿Por qué?

Todo comenzó con el ciberataque a “Telefónica”, luego se extendió a nivel mundial, gracias a el ransomware que perjudicó a grandes empresas, hospitales públicos y gobiernos a nivel internacional. Con la propagación del virus WannaCry.

Este ciberataque afectó a más de 230.000 ordenadores que utilizaban el sistema operativo Windows en 179 países, bloqueando el acceso a los archivos del disco duro y de las unidades de red que estuvieran conectadas, teniendo como resultado un mensaje en la pantalla exigiendo un rescate de aproximadamente 300 dólares en bitcoins a cambio de descodificar los archivos.

Países afectados por el ciberataque

Debido a los acontecimientos Snowden, a través de su cuenta de twitter culpo a la NSA de la vulnerabilidad que aprovechaba el software malicioso. Luego de ello el Centro Nacional de Inteligencia confirmó que efectivamente el ataque se aprovechó de una vulnerabilidad descrita en el boletín MS17-010 utilizando EternalBlue/DoublePulsar, la cual puede infectar al resto de los sistemas Windows conectados en esa misma red que no estén debidamente actualizados. La infección de un solo equipo puede llegar a comprometer a toda una red corporativa.

Tweets de Snowden

Dicha vulnerabilidad fue comunicada por Microsoft el pasado 14 de marzo, a través de un boletín que fue ignorado por muchas de las entidades afectadas que no actualizaron sus equipos debidamente. Ahora la empresa a emitido un comunicado donde confirma los temores adelantados por Snowden. La empresa admitió que WannaCry se aprovecha de un fallo desarrollado por la propia NSA y que fue robado de la agencia, que lo comunicó a inicios de año.

El ataque ofrece otro ejemplo sobre por qué el almacenamiento de vulnerabilidades por parte de los Gobiernos es un problema

Crítico Microsoft