Tras el ciberataque del mes pasado en el Aeropuerto Internacional de Seattle-Tacoma, los piratas informáticos exigen un rescate de 100 bitcoins, el equivalente a unos 6 millones de dólares. Los detalles específicos sobre los datos comprometidos, como el alcance del acceso y lo que fue robado, no se han determinado por completo.

El director de Aviación del puerto, Lance Lyttle, testificó el miércoles por la mañana durante una audiencia con el Comité de Comercio, Ciencia y Transporte del Senado de Estados Unidos. Lyttle dijo que se está llevando a cabo una investigación sobre el ciberataque. Dijo que Rhysida era el grupo de ransomware conocido responsable de la vulneración.

El FBI investiga un importante ciberataque a los sistemas portuarios

Además, indicaron que el incidente estaba siendo investigado por el FBI. Lyttle se esforzó en señalar que, dadas las circunstancias, las medidas de seguridad del aeropuerto contuvieron considerablemente el ataque. Los piratas informáticos habían logrado cifrar algunos de los datos, lo que decía mucho sobre la magnitud de la vulneración.

Bitcoin

El ciberataque del 24 de agosto a los sistemas del puerto ha provocado una importante interrupción operativa. Según Lance Lyttle, los piratas informáticos amenazaron con vender los datos robados a menos que pagaran un rescate de 100 bitcoins. Los autores que exigieron esta enorme suma de bitcoins no fueron identificados y luego publicaron los archivos comprometidos en un sitio web oscuro. Lyttle no describió la naturaleza de los archivos a los que se accedió, pero dijo que el aeropuerto se comunicaría con cualquier persona cuya información personal pudiera haber sido expuesta.

A pesar de los inconvenientes derivados del ciberataque, los funcionarios del puerto se han negado a pagar el rescate, alegando temores de mal uso del dinero de los contribuyentes. El ciberataque afectó en gran medida a las operaciones de venta de billetes, quioscos de facturación y sistemas de manipulación de equipaje una semana antes del feriado del Día del Trabajo. Los viajeros de aerolíneas más pequeñas se vieron especialmente afectados, y tuvieron que recurrir a tarjetas de embarque en papel.

En agosto, el gobierno de Estados Unidos habría transferido 10.000 bitcoins valorados en unos 600 millones de dólares a Coinbase Prime. El abogado Scott Johnson aclaró recientemente el acuerdo, que anteriormente se especuló que era un depósito.

Detalles del ciberataque en el aeropuerto y actualización sobre la venta de Bitcoin

Según Jonsson, la transferencia formaba parte de la venta de bitcoins prevista por el Servicio de Alguaciles de Estados Unidos, según un acuerdo preexistente con la plataforma de intercambio de criptomonedas. A pesar de las enormes inversiones financieras y de la negativa a aceptar fallos operativos en el aeropuerto, los horarios de los vuelos se mantuvieron en su mayoría según lo previsto.

El ciberataque a los sistemas aeroportuarios del 24 de agosto interrumpió las operaciones antes del ajetreado fin de semana del Día del Trabajo, afectando la emisión de boletos, los quioscos de facturación y el manejo de equipaje.

Bitcoin

Lance Lyttle, el alto funcionario de la administración del aeropuerto, dice que, aunque se desconocen los detalles de lo que fue robado, se contactará directamente a aquellos cuyos datos se vieron comprometidos. Las autoridades oficiales del aeropuerto no pagaron el rescate porque hacerlo sería una mala asignación del dinero de los contribuyentes.

Sin embargo, el estado sospecha que Rhysida ha cometido otra violación de datos en Columbus, Ohio, aparte de la que afectó al aeropuerto. No se ha emitido ninguna demanda de rescate por el incidente de Columbus, algo que sí ocurrió en el ataque al aeropuerto.

Conclusión

Estos son parte de una serie de interrupciones que han tenido lugar en un momento crucial. Algunas aerolíneas no tuvieron más opción que volver a emitir tarjetas de embarque en papel, ya que sus sistemas habían sido vulnerados.

Los horarios de los vuelos no se vieron afectados. Aunque todavía se están recuperando de los efectos de este importante ciberataque, la negativa a pagar un rescate refleja un compromiso mucho más profundo con la protección de los recursos públicos y el fortalecimiento de la ciberseguridad. La resiliencia de los servicios operativos de este aeropuerto en medio de tales escenarios muestra la lucha genuina por preservar la seguridad en tiempos difíciles.