Política y regulación
Agencias de EE. UU. tienen tres días para solucionar una vulnerabilidad de ransomware activa
La CISA (Agencia de Ciberseguridad y de Infraestructura de EE. UU.) ha ordenado a todas las agencias federales civiles que parcheen una vulnerabilidad crítica de Check Point en un plazo de tres días, tras haber sido explotada por el grupo de ransomware Qilin.
La Agencia de Ciberseguridad y de Infraestructura (CISA, una agencia federal de EE. UU.) ha emitido una directiva de emergencia que ordena a todas las agencias federales civiles remediar una vulnerabilidad de seguridad crítica antes del final del día 11 de junio. La CISA emitió la orden el lunes, dando a los administradores federales exactamente tres días para parchear los sistemas afectados antes de la fecha límite del 11 de junio. La urgente intervención federal sigue a los informes de la firma de ciberseguridad Check Point Software de que el error está explotando activamente una falla sin parches y está bajo ataque de una banda de ransomware. Específicamente, Check Point Software informó que la vulnerabilidad está siendo explotada por Qilin, un conocido grupo de ransomware, para hackear organizaciones objetivo. La orden de la CISA requiere que estas agencias tomen medidas inmediatas para asegurar sus redes.
Según Check Point Software, el error de seguridad afecta a varias de sus herramientas de acceso remoto, firewalls y redes privadas virtuales (VPN, por sus siglas en inglés). Estas herramientas sirven como guardianes digitales que protegen las redes contra el acceso no autorizado. La firma de ciberseguridad informó que los hackeos comenzaron el 7 de mayo, y la actividad maliciosa comenzó a aumentar la semana pasada. En una publicación de blog separada, Check Point Software confirmó que la falla de seguridad se ha utilizado para hackear a “unas pocas docenas de organizaciones objetivo a nivel global” que dependen de las herramientas de seguridad afectadas. La empresa confirmó que el error estaba siendo explotado activamente por el grupo de ransomware para atacar a organizaciones que dependen de estas herramientas de seguridad específicas.
Dado el riesgo inmediato para la red empresarial del gobierno federal de EE. UU., la CISA exige que las agencias civiles identifiquen y solucionen cualquier caso en el que estén utilizando los productos afectados. Para hacer cumplir esta acción, la CISA citó la BOD 22-01 (un memorando de orientación operativa de la CISA) que permite a la agencia instruir a las oficinas federales para que tomen medidas de seguridad cuando existe una ciberamenaza activa contra las redes gubernamentales. La directiva se aplica a todas las agencias federales civiles, incluidos departamentos importantes como el Departamento de Seguridad Nacional (Homeland Security), el Departamento de Estado y el Departamento del Tesoro. Bajo la orden, estos departamentos deben localizar y asegurar cualquier sistema vulnerable que ejecute los productos afectados de Check Point Software para proteger la red empresarial del gobierno federal de la amenaza activa antes de la fecha límite del 11 de junio.
Por qué importa
Esta directiva destaca el papel crítico de la seguridad de la cadena de suministro en la infraestructura gubernamental, ya que una sola vulnerabilidad en herramientas de seguridad comerciales ampliamente utilizadas puede exponer las redes federales a amenazas activas de ransomware.