Home Ciberguerra Un ransomware encripta toda la red del Departamento de Justicia de Sudáfrica

Un ransomware encripta toda la red del Departamento de Justicia de Sudáfrica

El Ministerio de Justicia del gobierno sudafricano está trabajando en el restablecimiento de sus operaciones después de que un reciente ataque de ransomware encriptara todos sus sistemas, haciendo que todos los servicios electrónicos no estuvieran disponibles tanto a nivel interno como para el público.

Como consecuencia del ataque, el Departamento de Justicia y Desarrollo Constitucional dijo que los pagos de la pensión alimenticia de los niños están ahora en suspenso hasta que los sistemas vuelvan a estar en línea.

El incidente se produjo el 6 de septiembre, y el departamento activó el plan de contingencia para este tipo de sucesos con el fin de garantizar la continuidad de alguna actividad en el país.

La semana pasada, Mahlangu dijo que las sesiones de los tribunales continuaron tras el cambio al modo manual para la grabación de las audiencias. También se ha adoptado un proceso manual para la emisión de diversos documentos legales.

Sin embargo, el ataque de ransomware afectó a los pagos mensuales de manutención de los hijos, que se han retrasado hasta que se restablezcan los sistemas.

El departamento está todavía en proceso de volver a las operaciones regulares, pero no puede decir cuándo se normalizará la actividad.

Parte de este esfuerzo consistió en crear un nuevo sistema de correo electrónico, al que ya ha migrado parte del personal. Junto con el largo tiempo necesario para el restablecimiento de la red, esto es una señal de que los hackers no cobraron.

No está claro quién está detrás de este ataque. Muchas bandas de ransomware también roban datos antes de cifrarlos, para obligar a la víctima a pagar el rescate bajo la presión de una filtración pública.

Mahlangu dijo la semana pasada que los expertos informáticos del Departamento no han encontrado indicio de que los datos estén comprometidos. Hasta ahora, el ataque no ha sido reivindicado por alguna de las bandas con un sitio de filtración de datos.

Con información de: Bleeping Computer.