No nos culpes por el sufrimiento de la gente.

No nos culpes por el sufrimiento de la gente.

Por joe ordenado, @joetidy, Corresponsal cibernético, BBC World Service
bbc

El logotipo de los piratas informáticos tal como aparece en su sitio web darknet.

Los ciberdelincuentes responsables de causar importantes trastornos en los hospitales de Londres dicen que “lamentan” todo el daño causado, pero que “no tienen la culpa”.

La banda de ransomware habló con la BBC sobre el servicio de chat cifrado qTox intentando justificar el ataque como una forma de protesta política.

Qilin, que tiene un historial bien establecido de intentar extorsionar dinero, afirma en este caso que llevó a cabo un ciberataque como venganza por las acciones del gobierno del Reino Unido en una guerra no revelada.

Los expertos se muestran escépticos, sin embargo, Jen Ellis, de la organización Ransomware Task Force, dijo a la BBC que «los ciberdelincuentes como esta banda mienten de forma rutinaria».

«De dónde son y por qué llevaron a cabo el ataque es secundario al daño que se está causando en este momento a los pacientes y al personal del hospital», añadió.

El hack ha llevado a más de 1.000 operaciones y citas pospuestas y declaración de incidente crítico.

«Sí, conocemos la situación», dijeron los piratas informáticos, hablando en un inglés entrecortado.

“Lo sentimos mucho por las personas que sufrieron por esto. Por la presente no nos consideramos culpables y les pedimos que no nos culpen en esta situación”.

Los piratas informáticos dijeron que se debería culpar al gobierno del Reino Unido porque no estaban ayudando en la guerra no especificada.

La pandilla, que se cree que tiene su sede en Rusia, como muchos equipos de ransomware, no dijo dónde estaba.

Decía que el gobierno del Reino Unido “ni siquiera pone un centavo en las vidas de aquellos que luchan en la vanguardia del mundo libre”, lo que recuerda el lenguaje utilizado para describir la lucha de Ucrania contra la invasión rusa.

Pero también podría referirse a las tropas rusas que luchan contra Ucrania.

El grupo dice que eligió atacar deliberadamente a la empresa de análisis de sangre Synnovis, que es utilizada por dos fideicomisos del NHS de Londres.

«Nuestros ciudadanos están muriendo en combates desiguales por falta de medicamentos y de sangre de donantes», afirmó.

Los investigadores han dicho anteriormente Qilin publicó anuncios en ruso para que los piratas informáticos se unieran a su servicio criminal.

Sería inusual, pero no sin precedentes, que los piratas informáticos de Qilin estuvieran en Ucrania, donde se han producido muchos presuntos ataques. hackers de ransomware arrestados En meses recientes.

Es muy raro que se arreste a piratas informáticos en Rusia, ya que el gobierno de ese país se niega a cooperar con las solicitudes de las fuerzas del orden occidentales.

Qilin se negó a ser más específico sobre su lealtad política o su geografía «por razones de seguridad».

Esta es la primera vez que la tripulación afirma tener un motivo político para sus ataques: Qilin ha sido rastreado desde 2022, tiempo en el que ha llevado a cabo ataques criminales contra escuelas, hospitales, empresas, ayuntamientos y organizaciones de atención médica.

Getty

Los órganos se desviaron a otros fideicomisos para trasplantes y se reprogramaron las cesáreas electivas, dijo el NHS

La pandilla cobra a las víctimas una tarifa de rescate en Bitcoin para que los sistemas vuelvan a la normalidad una vez que han infectado una red informática o han robado datos privados.

En su sitio de la red oscura, los miembros de la tripulación publican regularmente detalles sobre sus últimas víctimas; de las docenas que figuran actualmente en la lista, no hay otras supuestamente vinculadas al activismo político.

Aún no han publicado los datos robados de Synnovis, pero amenazaron con hacerlo pronto: «Estén atentos», dijeron.

El ataque a los hospitales de Londres se anunció por primera vez el 3 de junio, cuando el proveedor de servicios de patología Synnovis dijo que todos sus sistemas de TI estaban desconectados.

Significaba que los análisis de sangre y el intercambio de información no podían realizarse utilizando los sistemas computarizados normales.

Los fideicomisos del NHS afectados son Guy’s and St Thomas’ NHS Foundation Trust y King’s College Hospitals NHS Trust, con pacientes afectados en cuatro hospitales, así como servicios de médicos de cabecera en los distritos de Bexley, Greenwich, Lewisham, Bromley, Southwark y Lambeth.

un medico del hospital le dijo a la BBC de Londres que los análisis de sangre que antes hubieran tardado una hora ahora podrían tardar hasta seis horas, ya que los sistemas necesarios para procesarlos no funcionan.

Los piratas informáticos se negaron a responder más preguntas una vez cuestionadas por la BBC.

Según el NHS de Londres, se reprogramaron cinco cesáreas planificadas y se desviaron 18 órganos para su uso en otros fideicomisos, mientras que se tuvieron que posponer 736 citas ambulatorias en hospitales y 125 citas ambulatorias comunitarias.

Las pruebas opcionales de virus transmitidos por la sangre (VIH, Hep C y Hep B) también están actualmente suspendidas.

Las consultas en atención primaria se desarrollan con normalidad, pero se priorizan los análisis de sangre en casos urgentes.

Synnovis dice que está trabajando para recuperar sus sistemas de TI y no ha confirmado si Qilin lo está pidiendo como rescate.

La BBC preguntó a Qilin cómo pueden justificar el daño a personas inocentes y dijeron que «esta entrevista ha terminado» y no han respondido desde entonces.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *