Puerto de Seattle y el aeropuerto Sea-Tac podrían haber sido blancos de un ciberataque.
El puerto de Seattle desactiva ciertas partes de su infraestructura.
El Puerto de Seattle, una agencia gubernamental de EE. UU. responsable de la gestión del puerto de Seattle y del Aeropuerto Internacional de Seattle-Tacoma, experimentó un ciberataque durante el fin de semana que paralizó sus operaciones y dejó fuera de línea partes de su infraestructura. Aunque las operaciones de seguridad no parecen haberse visto afectadas directamente, el ataque presenta características típicas de un ataque de ransomware, lo que podría poner en riesgo datos sensibles.
En la madrugada del sábado, el cuenta de X del Puerto de Seattle informó sobre una interrupción en sus sistemas de internet y web, indicando que esto estaba afectando a algunos sistemas en el aeropuerto. La agencia sugirió a los viajeros que consultaran con sus aerolíneas para obtener la información más actualizada sobre sus vuelos.
La compañía señaló que durante la mañana del mismo día se registraron ciertas caídas de sistemas, lo que sugirió un posible ciberataque. Para mitigar el impacto, se aisló sistemas críticos mientras se trabajaba en la restauración del servicio completo, aunque no se proporcionó un tiempo estimado para su regreso.
Al día siguiente, la agencia comunicó que la interrupción seguía vigente, pero que los equipos de ciberseguridad "continuaban avanzando" en el proceso de normalizar las operaciones. A pesar de la prolongación del problema, hasta el momento no se ha confirmado de forma oficial que se trate de un ataque de ransomware. Sin embargo, en este tipo de ataques los delincuentes a menudo roban datos sensibles de los sistemas afectados, lo que podría resultar problemático debido a las operaciones del puerto.
Hasta ahora, organizaciones cercanas no han reportado interrupciones como resultado del ataque. Alaska Airlines confirmó que había podido operar su programación completa durante el fin de semana, y la Administración de Seguridad en el Transporte (TSA) indicó que no hubo impacto en las operaciones de seguridad. La TSA reafirmó que sus procedimientos de control de pasajeros continuaron sin alteraciones.
A medida que avanza la situación, no se ha atribuido la responsabilidad del ataque a ningún grupo de ransomware ni se ha filtrado información relacionada.
- ciberseguridad
- ransomware
- Puerto de Seattle