12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Los servicios públicos de la ciudad de Wichita se interrumpieron después del ataque de ransomware


La ciudad de Wichita está investigando un Ataque de ransomware Esto ocurrió durante el fin de semana y provocó el cierre de numerosas redes y servicios en la ciudad. Actualmente no se vislumbra un final y no es posible predecir cuándo se restaurarán los sistemas.

El ataque ocurrió el domingo cuando el ransomware cifró sistemas urbanos «específicos» y no especificados. una advertencia en su sitio web, lo que significa que muchos de los servicios en línea de las principales ciudades son temporalmente inaccesibles.

Los funcionarios han tomado medidas de continuidad del negocio en respuesta al ataque y están «trabajando con especialistas externos para restaurar la red informática de forma segura» y están investigando el original con las autoridades, según la alerta, que se publicó el mismo día del ataque.

Según los expertos en seguridad, la publicación tan rápida de una alerta que informa a los ciudadanos sobre un incidente cibernético no siempre es la norma. Pero dados los grandes daños que afectan a todo, desde el aeropuerto de la ciudad hasta el suministro de agua y el transporte público, informar al público puede ser una forma útil de prepararlo para las interrupciones, señala Malachi Walker, consultor de seguridad de una empresa de seguridad. Herramientas de dominio.

«La transparencia mostrada por la ciudad de Wichita al revelar el ataque de ransomware es increíblemente importante para que los afectados puedan permanecer alerta y tomar la respuesta necesaria», dijo en un correo electrónico a Dark Reading.

Numerosos sistemas afectados

De hecho, estas perturbaciones parecieron ser numerosas, con una sección de «Preguntas frecuentes» en la alerta de la ciudad que sugiere que se están abordando las principales preocupaciones de la gente.

Si los sistemas fallan, la ciudad cambiará a sistemas basados ​​en efectivo para pagar facturas de agua, viajar en autobús, asistir a eventos culturales y pagar servicios de vertederos, entre muchos otros que normalmente ofrecen opciones de pago digital.

La ciudad tampoco podrá transmitir en vivo las reuniones del consejo municipal y recomienda a las personas interesadas en los procedimientos que asistan en persona. Tanto el servicio de Wi-Fi como las pantallas de salida en el Aeropuerto Nacional Dwight D. Eisenhower en Wichita tampoco están funcionando debido al ataque, aunque los vuelos operan con normalidad.

También hay evidencia de que la infraestructura crítica de la ciudad se vio afectada por el ataque, ya que funcionarios alarmados han informado que aquellos a quienes se les cortó el agua deben presentar un pago o comprobante de pago en el ayuntamiento y se les volverá a conectar el agua.

Además, la ciudad no aplicará cargos por pagos atrasados ​​ni sanciones a las personas que tengan dificultades para pagar sus facturas de agua hasta que se resuelva el incidente. Sin embargo, los residentes aún pueden pagar en efectivo, por correo o directamente al Ayuntamiento de Wichita. También se podrán crear nuevas cuentas en el Ayuntamiento, mientras que los pagos automáticos están suspendidos por ahora, dice la alerta.

Investigación en curso

El departamento de TI de la ciudad está trabajando con socios de seguridad y cumplimiento de la ley para llevar a cabo la investigación. Sin embargo, los detalles específicos del ataque aún no están claros y la ciudad dijo que actualmente “no hay un cronograma sobre cuándo los sistemas podrán volver a estar en línea”.

«Agradecemos su paciencia mientras abordamos este incidente de la manera más rápida y exhaustiva posible», se lee en la alerta, que se actualizará a medida que cambie la situación.

Ataques de ransomware se han vuelto muy comunes hoy en día, aunque a principios de este año hubo indicios de que algunos -particularmente aquellos que apuntan a redes de control industrial- están en retirada. De hecho, los esfuerzos mundiales de aplicación de la ley han sido proactivos y exitoso Sin embargo, parece que el objetivo es desmantelar grupos de ransomware conocidos. nuevo Parece aparecer casi inmediatamente cuando lo desmontas.

Aún así, cada ataque de ransomware debe tratarse con seriedad individual, especialmente cuando tantos servicios públicos se ven afectados, como es el caso de Wichita, señala Colin Little, ingeniero de seguridad de una empresa de ciberseguridad. Centrípeto.

«Hoy en día es muy fácil decir ‘sí, otro ciberataque’, pero tener que confirmar esa afirmación en un comunicado de prensa subraya claramente la gravedad de este evento», dijo en un correo electrónico. “Que estos servicios se realicen Medidas de continuidad del negocio está proponiendo retirar fondos a la policía y a los departamentos de bomberos, y en una de las ciudades más grandes de Estados Unidos, eso es un gran problema”.

Próximos pasos para la prevención y protección futuras

La clave de la investigación ahora es descubrir quiénes son los atacantes y qué tácticas específicas utilizaron para que los funcionarios puedan aumentar la seguridad de las redes en el futuro, dicen los expertos en seguridad.

Tom Kellermann, vicepresidente senior de estrategia cibernética de una empresa de seguridad Fiabilidad del contraste, sugirió que actores rusos patrocinados por el estado pueden estar detrás de los ataques, ya que han «ampliado sus ataques destructivos contra ciudades estadounidenses en represalia» por un reciente paquete de ayuda para Ucrania aprobado por el Congreso. Sin embargo, aún no se ha identificado a ningún autor del ataque.

Identificar el punto de acceso original también es fundamental en la investigación para proteger las redes en el futuro, señaló otro experto.

«¿Fue ingeniería social, software o firmware sin parches, o algo más?», dice Roger Grimes, evangelista de defensa basado en datos en una empresa de capacitación en concientización sobre seguridad. KnowBe4. «Si no pueden descubrir cómo accedió el ransomware por primera vez, será mucho más difícil evitar que vuelva a suceder».

También es importante determinar si los atacantes también extrajeron datos cifrados para que los funcionarios puedan notificar al público si el incidente podría tener consecuencias adicionales, como compartir su información en la web oscura o futuros ataques, dijo Walker.





Nos llegó este contenido de ciberseguridad de: DarkReading

Llegarás a la noticia original en el siguiente enlace: https://www.darkreading.com/cyberattacks-data-breaches/numerous-public-services-ransomware-attack-city-wichita

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *