La empresa de transporte más grande con miles de empleados y equipos de seguridad cibernética es infectada con ransomware

CMA CGM, la gran compañía naviera francesa, ha revelado que fue víctima de un reciente ataque de ransomware que comprometió sus servidores periféricos: “Interrumpimos la actividad maliciosa apenas se detectó el acceso no autorizado, evitando la propagación del malware”, menciona el mensaje de la compañía.

Los equipos de seguridad informática de la compañía comenzaron a trabajar en el restablecimiento de los sistemas poco después, por lo que los recursos informáticos de CMA CGM poco a poco vuelven a su funcionamiento regular. Solo el sitio web parece seguir dando problemas a la compañía, pues los visitantes encuentran un error “504-Gateway Timeout”.

La compañía ya ha anunciado que comenzarán una investigación en colaboración con especialistas externos para determinar las posibles causas del incidente.

Reportes posteriores indican que la variante de ransomware utilizada en este ataque es Ragnar Locker, cuyos operadores dieron a la compañía francesa un plazo de dos días para ponerse en contacto con ellos a través de un chat en dark web. La compañía ya ha confirmado el incidente, aunque no ha agregado detalles adicionales como el monto de rescate exigido por los atacantes.

Este es el incidente de ciberseguridad más reciente que ha sufrido una compañía naviera. Hace algunos meses, MSC Mediterranean Shipping Company reveló un que fue víctima de un ciberataque que generó una seria disrupción en su sede principal, localizada en Suiza.

Esta oleada de incidentes se remonta a 2017, cuando Maersk, probablemente la compañía más grande de la industria, sufrió una infección de la peligrosa variante de ransomware NotPetya, lo que generó una falla masiva en sus sistemas e interrupciones que se prolongaron por semanas, representando una pérdida de alrededor de 300 millones de dólares en el proceso de recuperación.