14 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

El Servicio de Alguaciles de EE. UU. sufre un ataque de ransomware


El Servicio de Alguaciles de los Estados Unidos (US Marshals Service, USMS), una agencia federal de aplicación de la ley dentro del Departamento de Justicia de los Estados Unidos (DoJ), anunció que fue víctima de un ataque de ransomware que comprometió la información confidencial de la agencia.

El ataque, que tuvo lugar el 17 de febrero, lanzó un «ataque de exfiltración de datos y ransomware» contra un «sistema USMS independiente».

El sistema comprometido en el ataque contenía una serie de documentos confidenciales, incluidos «testimonios de juicios judiciales, información administrativa e información de identificación personal sobre sujetos de investigaciones de USMS, terceros y ciertos empleados de USMS».

El jefe de la Oficina de Asuntos Públicos del USMS, Drew Wade, dijo Reuters que el servicio había informado de la violación de datos al Departamento de Justicia de EE. UU., que luego inició una investigación forense sobre el ataque.

El Departamento de Justicia calificó el ataque cibernético como un «incidente importante» que según el Equipo de Preparación para Emergencias Informáticas de los Estados Unidos (US-CERT)es un incidente que «probablemente resulte en un daño demostrable a los intereses de seguridad nacional, las relaciones exteriores o la economía de los Estados Unidos, o a la confianza pública, las libertades civiles o la salud pública y la seguridad del pueblo estadounidense».

Principales incidentes causados ​​por ransomware

US-CERT también señala que los ataques cibernéticos clasificados como incidentes mayores «requieren una unidad de esfuerzo dentro del gobierno federal y, cuando corresponda, una coordinación particularmente estrecha entre los sectores público y privado».

Esta es la segunda vez en dos meses que una importante oficina gubernamental se ve directamente afectada por un ataque de ransomware. El servicio Royal Mail de Gran Bretaña sufrió un ataque en enero.

El 11 de enero, un ciberataque al servicio postal británico Royal Mail hizo que los clientes dejaran de enviar correo al extranjero con sus servicios. Posteriormente, el ataque se vinculó a piratas informáticos rusos.

Royal Mail dijo que el ataque cibernético causó «graves interrupciones» en los sistemas informáticos utilizados para enviar correo al extranjero. La compañía “inició inmediatamente una investigación sobre el asunto. [cyber] Incident” y contó con la ayuda del Centro Nacional de Seguridad Cibernética del Reino Unido, la Oficina del Comisionado de Información y la Agencia Nacional del Crimen para detener nuevos ataques.

Los piratas informáticos apuntan a los servicios postales

El sistema afectado por el ataque cibernético se implementó en seis ubicaciones de Royal Mail para rastrear y rastrear artículos enviados al extranjero, así como para preparar el correo para su envío al extranjero.

El 12 de enero, varios sitios de noticias informaron que el incidente fue, de hecho, un ciberataque ruso en Royal Mail. Ransomware como servicio (RaaS) Bit de bloqueo de pandillas.

Las impresoras en un centro de distribución de Royal Mail en Belfast, Irlanda del Norte, comenzaron a imprimir cartas de la pandilla. Las cartas supuestamente informaban al personal de la oficina que el ransomware negro LockBit era el responsable de la interrupción y que «sus datos [sic] robado y encriptado.” Se amenazó con publicarlo en línea si no se cumplían las demandas de rescate.

[Embed tweet: https://twitter.com/rowlsmanthorpe/status/1613607240316878873 ]

Royal Mail no ha dicho públicamente que LockBit fue el responsable del ataque.





Hemos recibido este contenido de ciberseguridad de: Cybersecurity Hub

Podrás encontrar la noticia original en el enlace que sigue: https://www.cshub.com/attacks/news/iotw-us-marshals-service-suffers-ransomware-attack

«Cybersecurity Hub es un centro especializado en seguridad informática.»

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *