La empresa de software Kaseya, que brinda servicios a más de 40.000 organizaciones en el mundo, investiga un posible ataque cibernético masivo a sus sistemas, según informó este sábado The New York Times.
La compañía llamó a los clientes de la plataforma VSA, de administración de sistemas, a apagar inmediatamente sus servidores para evitar la posibilidad de verse perjudicados por atacantes.
"Estamos experimentando un ataque potencial contra el VSA que se ha limitado a una pequeña cantidad de clientes locales solamente", publicó la empresa en su sitio web, refiriéndose a las organizaciones que mantienen su software en sus propias empresas.
El diario neoyorquino agrega que al menos ocho compañías que brindan seguridad o herramientas tecnológicas para cientos de otras pequeñas empresas podrían haber sido "comprometidas" por el ataque de Kaseya, según dijo John Hammond, investigador de la empresa de ciberseguridad Huntress Labs.
Además precisó que un grupo de "ciberdelincuentes" ruso llamado REvil -acusado por el F.B.I. de estar detrás de la piratería del procesador de carne más grande del mundo, JBS- podría ser el responsable de este nuevo ataque.
"Kaseya maneja empresas grandes y pequeñas a nivel mundial, por lo que, en última instancia, tiene el potencial de extenderse a empresas de cualquier tamaño o escala", dijo Hammond. Subrayando que este nuevo ataque es "colosal y devastador a la cadena de suministro".
La Agencia de Seguridad de Infraestructura y Ciberseguridad de los Estados Unidos, también se refirió al incidente en una declaración en su sitio web como un "ataque de ransomware en la cadena de suministro". E instó a los clientes de Kaseya a cerrar sus servidores mientras lo están investigando.