13 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Bay Area Credit Union lucha por recuperarse después del ataque de ransomware


Decenas de miles de clientes de la cooperativa de crédito Patelco del Área de la Bahía siguen sin poder acceder a sus cuentas después de un devastador ataque de ransomware contra la institución financiera de 88 años.

El ataque del 29 de junio obligó a la cooperativa de crédito a cerrar varios de sus sistemas bancarios clave para contener el daño y resolver el problema.

La recuperación podría tardar días

En una actualización del 2 de julioLa directora ejecutiva, Erin Méndez, dijo que Patelco está trabajando actualmente con expertos en ciberseguridad externos para restaurar rápidamente los sistemas afectados. Durante el proceso, es probable que los clientes también experimenten cortes intermitentes en los cajeros automáticos de Patelco. “Esto es normal y es de esperar durante nuestro proceso de recuperación”, dijo Méndez. «El acceso a los cajeros automáticos compartidos no se interrumpirá como parte de este proceso y permanecerán disponibles para retiros y depósitos de efectivo».

Patelco tiene $9 mil millones en activos y 450.000 miembros en todo el país, lo que la convierte en una de las más grandes del mundo. 4.500 cooperativas de crédito aseguradas a nivel federal en los EE.UU. Aunque Patelco presta servicios principalmente a comunidades en el Área de la Bahía, San José y Sacramento, entre sus clientes se incluyen empleados de más de 1100 empresas en todo el país.

El ataque de ransomware afectó a los sistemas bancarios en línea de la cooperativa de crédito, así como a los sistemas que respaldan sus servicios de aplicaciones móviles y su centro de llamadas. Los clientes ya no tenían acceso a transacciones electrónicas importantes como depósitos directos, transferencias bancarias, consultas de saldo y pagos. «Nuestros equipos trabajan las 24 horas del día con expertos en ciberseguridad de primer nivel para evaluar la situación y restablecer el servicio», dijo Patelco. «Desafortunadamente, no podemos proporcionar un pronóstico estimado sobre cuándo estos sistemas funcionarán como se espera».

Un patrón común

Los problemas de Patelco -y el impacto resultante en los clientes- son típicos de grandes incidentes de ransomware. Numerosos informes, entre ellos: uno de cigent Y otro de statistahan estimado que la duración promedio del tiempo de inactividad después de un ataque de ransomware es de 21 a 24 días. Eso es ligeramente mejor que hace unos años. Las víctimas de ransomware tardaron una media de un mes para recuperarse de un ataque. «Ya sea que pague el rescate y logre descifrar sus datos originales o restaurarlos desde una copia de seguridad, la recuperación puede ser un proceso largo», señaló Cigent en su informe. «Implican reconstruir sistemas, remediar vulnerabilidades y recuperar la confianza de las partes interesadas, y los tiempos de recuperación varían según la complejidad y escala del ataque y la preparación de la organización afectada».

Las organizaciones más pequeñas suelen verse mucho más afectadas que las organizaciones más grandes y mejor equipadas. Un nuevo estudio de Orange Cyberdefense demostró que las empresas con menos de 1.000 empleados tienen cuatro veces más probabilidades de ser víctimas de un ataque de extorsión cibernética que las medianas y grandes empresas. Esto tiene que ver principalmente con el hecho de que hay muchas más empresas pequeñas que grandes. Según el estudio, cuando los atacantes lanzan ataques oportunistas, las empresas más pequeñas tienen más probabilidades de verse afectadas que las grandes.

Otro factor que complica la situación es la creciente tendencia de los actores del ransomware a chantajear a las víctimas robándoles sus datos y amenazándolos con revelarlos. Muchos ataques de extorsión actuales en realidad sólo implican el robo de datos y no el cifrado de datos mediante ransomware. como el El Centro Nacional de Seguridad Cibernética (NCSC) del Reino Unido señaló recientementeHoy en día, las víctimas de ransomware tienen que asumir que sus datos también han sido robados. «En el ‘peor de los casos’, sólo se roban los datos del sistema (es decir, los datos necesarios para operar los procesos de TI de la víctima)», dijo el NCSC. «En el peor de los casos, se extrae información personal extremadamente sensible (como datos médicos o legales)».

Un ejemplo de ello es el Evolve Bank & Trust, con sede en Memphis, que recientemente se convirtió en Víctima de un ataque del grupo de ransomware LockBitEl actor de amenazas cifró algunos de los sistemas de Evolve y exfiltró una base de datos de clientes, que luego reveló cuando el banco se negó a pagar el rescate exigido.

Patelco no ha revelado la identidad del grupo detrás del ataque de ransomware a sus sistemas. Y hasta ahora, ningún actor de amenazas se ha atribuido la responsabilidad. Por lo tanto, no está claro si la cooperativa de crédito tendrá que lidiar con la posibilidad de que se filtren tanto datos de clientes como otros datos confidenciales.





Este contenido de ciberseguridad nos ha llegado de: DarkReading

Encontrarás la noticia original en el enlace que se encuentra a continuación: https://www.darkreading.com/cyberattacks-data-breaches/bay-area-credit-union-struggles-to-recover-after-ransomware-attack

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *