(CNN en Español) - Un masivo ataque cibernético se registró este viernes en España y afectó a "un elevado número de organizaciones", informó el Centro Nacional de Inteligencia (CNI), dependiente del Ministerio de la Presidencia.
Alrededor del mediodÃa, hora local, en redes sociales surgieron versiones de que la compañÃa de telecomunicaciones Telefónica habÃa sido blanco de un ciberataque.
En un breve comunicado, la empresa confirmó que registró un "incidente de ciberseguridad".
"A media mañana del dÃa de hoy se ha detectado un incidente de ciberseguridad que ha afectado los PCs de algunos empleados de la red corporativa interna de la compañÃa".
Sede de Telefónica en Madrid. (Photo credit should read DOMINIQUE FAGET/AFP/Getty Images)
Telefónica dijo que se activó el protocolo de seguridad para este tipo de incidencias con el fin de que las computadoras afectadas funcionen con normalidad "lo antes posible".
La compañÃa no aclaró si el incidente podrÃa afectar a sus usuarios.
El Centro Criptológico Nacional, dependiente del CNI, dijo que el incidente se trataba de un ataque masivo de ramsomware, una modalidad de software malicioso que habÃa afectado "a un elevado número de organizaciones españolas" aprovechando una vulnerabilidad del sistema operativo Windows.
En esa modalidad, los criminales cibernéticos "secuestran" los archivos de una persona o empresa y les piden rescate para liberarlos, o si no serán borrados.
"Se ha alertado de un ataque masivo de ransomware a varias organizaciones que afecta a sistemas Windows", dijo la unidad del servicio de inteligencia español.
El software malicioso, una variante del conocido como "WannaCry", afecta a una máquina cifrando todos sus archivos y los de las unidades de red a las que estén conectadas, e infecta al resto de máquinas con sistema Windows que haya en la misma red, añadió.
La vulnerabilidad fue publicada por Windows el 14 de marzo en un boletÃn de seguridad y, según dijo el CNI, hace unos dÃas se hizo pública una prueba de concepto que podrÃa haber sido el desencadenante del ataque.
El Instituto Nacional de Ciberseguridad (Incibe) confirmó el incidente a través de sus redes sociales y dijo que estaba afectando tanto a equipos personales como de organizaciones.
#AVISO Se está produciendo una infección masiva de equipos tanto personales como en organizaciones #ramsomware https://t.co/tMok6lHGXG
— INCIBE (@INCIBE) May 12, 2017
El Incibe dijo que los sistemas afectados eran Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7, Windows 8.1, Windows RT 8.1, Windows Server 2012 and R2, Windows 10 y Windows Server 2016.
Ante reportes de que habÃan resultado afectadas, organizaciones como el banco BBVA y las consultoras KPMG y Capgemini negaron cualquier incidencia y dijeron estar trabajando con normalidad.
A raÃz de la publicación de ciertas informaciones, BBVA confirma que estamos trabajando con normalidad y que la red no se ha visto afectada.
— BBVA (@bbva) May 12, 2017
Os confirmamos que en @KPMG_ES no hemos registrado ninguna incidencia relacionada con el posible ciberataque
— KPMG España (@KPMG_ES) May 12, 2017
Desde Cagpemini confirmamos que no hemos tenido ninguna incidencia relacionada con un posible ciberataque. Funcionamos con total normalidad
— Capgemini España (@Capgemini_ES) May 12, 2017
De acuerdo con un reporte de Microsoft sobre ransomware, los 10 paÃses con más detecciones de este tipo de software malicioso en 2016 eran: Estados Unidos, Italia, Canadá, TurquÃa, Gran Bretaña, España, Brasil, Francia, Taiwán y Australia.