LAUSD

Piratas informáticos solicitaron rescate al LAUSD tras ataque a sistema tecnológico

Un ataque de cibersecuestro durante el fin de semana del Día del Trabajo interfirió temporalmente con el sitio web y el sistema de correo electrónico en el segundo distrito escolar más grande del país.

Telemundo

Piratas informáticos solicitaron un rescate tras un ataque de cibersecuestro a principios de este mes que apuntó al Distrito Escolar Unificado de Los Ángeles (LAUSD), confirmó el distrito el martes.

No se revelaron los detalles sobre la demanda de rescate y qué tipo de información, si la hay, podrían tener los piratas informáticos. El segundo distrito escolar más grande del país confirmó la demanda de rescate, reportada por primera vez por Los Angeles Times, a la estación hermana NBCLA.

“Podemos confirmar que se hizo una demanda”, dijo el superintendente del LAUSD, Alberto Carvalho. “No ha habido respuesta a la demanda”.

Carvalho dijo que no ha habido nuevas violaciones de seguridad desde el ataque durante el fin de semana del Día del Trabajo, que interfirió temporalmente con el sitio web y el sistema de correo electrónico de LAUSD. 

El distrito se puso en contacto con funcionarios federales ese fin de semana, lo que llevó a la Casa Blanca a movilizar una respuesta del Departamento de Educación de Estados Unidos, el FBI y la Agencia de Seguridad de Infraestructura y Ciberseguridad del Departamento de Seguridad Nacional, según LAUSD.

Las autoridades describieron el incidente como “probablemente de naturaleza criminal”. El ataque requirió que todos los estudiantes y empleados cambiaran las contraseñas de LAUSD.

El director de LAUSD considera una declaración tras los ataques cibernéticos occurridos la semana pasada.

Carvalho dijo que el distrito fue atacado con una herramienta de cibersecuestro. Las autoridades detectaron actividad inusual el sábado por la noche antes del Día del Trabajo de una entidad externa, lo que llevó al distrito a desactivar todos sus sistemas en lo que las autoridades dijeron que era una medida sin precedentes.

El ataque interfirió temporalmente con el sitio web y el sistema de correo electrónico del LAUSD. Pero los funcionarios dijeron que la atención médica y la nómina de los empleados no se vieron afectadas, ni el incidente cibernético afectó los mecanismos de seguridad y emergencia existentes en las escuelas.

Plan de acción tras el ataque

Tras el ataque, funcionarios del distrito anunciaron el establecimiento inmediato de un plan de acción para brindar protección en el futuro, “informados por los mejores profesionales de seguridad cibernética y tecnología del sector público y privado”.

 El plan incluye:

  • Grupo de Trabajo Independiente de Tecnología de la Información (IT): Encargado de desarrollar un conjunto de recomendaciones dentro de los 90 días, incluidas actualizaciones de estado mensuales;
  • Recursos humanos adicionales: despliegue de personal de IT en todos los sitios para ayudar con los problemas técnicos que puedan surgir en los próximos días;
  • Inversiones en tecnología: reorganización a gran escala de departamentos y sistemas para crear coherencia y reforzar la protección de datos;
  • Consejo Asesor: Encargado de brindar asesoramiento continuo sobre las mejores prácticas y sistemas, incluidos los protocolos de gestión tecnológica emergentes;
  • Asesor tecnológico: Dirigido a centrarse en procedimientos y prácticas de seguridad, así como a realizar una revisión general de las operaciones del centro de datos que incluya una evaluación de la tecnología existente, los procesos críticos y la infraestructura actual;
  • Asignación presupuestaria: Asignación dirigida de cualquier financiamiento necesario para apoyar la mejora de la infraestructura de la División de Tecnología de la Información;
  • Capacitación de empleados: Desarrollar e implementar capacitación obligatoria sobre responsabilidad en seguridad cibernética;
  • Revisión forense: ampliar la asistencia continua de las entidades policiales federales y estatales para incluir una revisión forense de los sistemas;
  • Equipo de expertos: creación y despliegue de un equipo de expertos para evaluar las necesidades y apoyar la implementación de soluciones inmediatas.

Un ataque de extorsión por cibersecuestro en el distrito escolar más grande de Albuquerque obligó a las escuelas a cerrar durante dos días en enero. El superintendente de ese distrito dijo que el cambio al aprendizaje remoto durante la pandemia ofreció más formas para que los piratas informáticos accedieran al sistema del distrito.

El cibersecuestro le costó a las víctimas estadounidenses un estimado de $1.4 mil millones en 2020, el primer año de la pandemia. Los ataques generalmente involucran a piratas informáticos que irrumpen en sistemas informáticos privados en un esfuerzo por cifrar o, a veces, robar archivos para pedir rescate.

Esta historia apareció por primera vez en la estación hermana de Telemundo 52, NBCLA. Click here to read this story in English

Contáctanos