El mayor ciberataque de la historia

mayor ciberataque de la historia

Determinar cuál fue el mayor ciberataque de la historia depende de qué se mida. Si el criterio es el daño económico y operativo, NotPetya es uno de los casos más sólidos: una evaluación  del Ministerio de Defensa del Reino Unido estimó pérdidas superiores a US$10.000 millones y lo describió como el ciberataque más destructivo y costoso registrado hasta ese momento.

Pero la respuesta cambia si hablamos de cantidad de equipos afectados, alcance internacional o información comprometida. Esa diferencia explica por qué WannaCry también aparece entre los grandes ataques de la historia. Y revela una lección que sigue vigente: una vulnerabilidad sin corregir puede transformarse rápidamente en un problema global.

¿Por qué NotPetya es considerado el mayor ciberataque de la historia?

NotPetya fue un malware destructivo que apareció en junio de 2017 y se propagó desde Ucrania hacia organizaciones de otros países. Aunque mostraba características propias de un ransomware, su funcionamiento estaba orientado a inutilizar sistemas y destruir información más que a facilitar una recuperación después del pago.

Según explica CYBER RANGES (s. f.), el ataque comenzó mediante una actualización comprometida del software contable M.E.Doc. Una vez dentro de las redes, utilizaba herramientas como EternalBlue y técnicas de obtención de credenciales para extenderse entre equipos. La publicación sitúa los daños mundiales por encima de US$10.000 millones.

El Cyber Primer del Ministerio de Defensa británico (2022) agrega que una evaluación de la Casa Blanca estimó también daños superiores a esa cifra y calificó a NotPetya como el ataque cibernético más destructivo y costoso de la historia.

¿Qué enseña NotPetya sobre la ciberseguridad?

Un incidente como NotPetya demuestra que la seguridad no comienza cuando aparece el malware. Empieza antes, identificando activos, vulnerabilidades y configuraciones que podrían abrir una puerta al atacante.

En Chile, Tecnoinver ofrece servicios de análisis de vulnerabilidades que contemplan inventario continuo de activos, escaneo, priorización según el riesgo y acciones de remediación.

Para una empresa, esta mirada preventiva permite detectar primero qué debe corregirse y priorizar los riesgos más relevantes.

Lo clave es que ningún servicio puede prometer riesgo cero. La propuesta de valor está en reducir la superficie de ataque y detectar debilidades antes de que puedan convertirse en incidentes mayores.

Haz clic AQUÍ para más información

el mayor ciberataque de la historia

¿Qué hizo a NotPetya tan destructivo?

Una de sus particularidades fue combinar distintos mecanismos de propagación. Según explica CYBER RANGES (s. f.), además de aprovechar EternalBlue, NotPetya podía obtener credenciales y desplazarse por las redes internas. Esto permitió que una infección inicial generara consecuencias en múltiples sistemas conectados.

El caso también mostró el riesgo asociado a la cadena de suministro de software. La infección inicial se distribuyó utilizando el mecanismo de actualización de una aplicación legítima. Una organización podía tener buenas prácticas internas y, aun así, verse expuesta a través de un proveedor tecnológico comprometido.

Te podría interesar: Presunto ciberataque: ¿Cómo saber si tus datos fueron expuestos?

ciberataque

¿WannaCry fue más grande que NotPetya?

Depende nuevamente del criterio. WannaCry destacó especialmente por su propagación mundial. Cloudflare (s. f.) explica que el ransomware apareció el 12 de mayo de 2017 y alcanzó más de 200.000 computadores en más de 150 países. Entre los afectados estuvieron empresas y organismos como FedEx, Honda, Nissan y el Servicio Nacional de Salud británico.

WannaCry también aprovechó EternalBlue para atacar versiones de Windows que no habían sido actualizadas. A diferencia de NotPetya, su comportamiento estaba claramente asociado al ransomware y al cifrado de información para exigir un rescate.

CriterioNotPetyaWannaCry
Año20172017
Característica destacadaDestrucción y pérdidas económicasPropagación mundial
Daños atribuidosMás de US$10.000 millonesMás de 200.000 equipos afectados
AlcanceInternacionalMás de 150 países

Entonces, ¿cuál ha sido realmente el mayor ciberataque?

No existe una respuesta absoluta. Si usamos como criterio el costo económico y el daño operacional, NotPetya puede ser considerado uno de los principales candidatos al mayor ciberataque de la historia. Si priorizamos el número de computadores y países afectados, WannaCry destaca por una métrica diferente.

En resumen, hablar del “mayor” exige indicar primero qué estamos midiendo. Lo verdaderamente importante para las empresas actuales es la enseñanza común de ambos casos: mantener sistemas actualizados, conocer las vulnerabilidades de la infraestructura y disponer de medidas preventivas puede limitar la exposición ante ataques que aprovechan fallas conocidas.

Preguntas frecuentes

¿Cuánto dinero costó NotPetya?

Las estimaciones citadas por CYBER RANGES y el Ministerio de Defensa británico sitúan las pérdidas mundiales por encima de US$10.000 millones.

¿NotPetya era un ransomware?

Tenía apariencia de ransomware, pero distintas evaluaciones lo describen como un wiper, es decir, malware creado principalmente para provocar destrucción y hacer inutilizable la información.

¿Cuántos computadores infectó WannaCry?

Cloudflare señala que WannaCry alcanzó más de 200.000 computadores en más de 150 países durante su propagación en 2017.

Referencias

Cloudflare. (s. f.). ¿Qué fue el ataque del ransomware WannaCry? Consultar fuente

CYBER RANGES. (s. f.). How did NotPetya cost businesses over $10 billion in damages? Consultar fuente

Ministry of Defence. (2022). Cyber primer (3rd ed.). Consultar documento oficial

Tecnoinver SpA. (s. f.). Análisis de vulnerabilidades. Consultar servicio

Artículos Relacionados