Ransomware en la Universidad Metropolitana de Osaka
La Universidad Metropolitana de Osaka (OMU), una de las mayores universidades de Japón, ha suspendido las clases y ha desconectado buena parte de su infraestructura informática tras un presunto ataque de ransomware que comenzó a finales de la semana pasada.
La universidad informó el martes de que su red interna, el correo electrónico y varios sistemas administrativos y académicos no están disponibles. La OMU cree que un ransomware provocó la interrupción y trabaja con especialistas externos en ciberseguridad para investigarlo. No ha identificado a los atacantes ni ha aclarado si ha recibido una petición de rescate.
Cientos de servidores caídos
La caída afecta a un amplio abanico de actividades de la universidad. Están afectados los sistemas de gestión académica, apoyo a la docencia, contabilidad financiera, nóminas, recursos humanos y biblioteca. Las páginas web de la universidad y su red interna también están caídas.
Los medios japoneses informaron de que unos 500 servidores dejaron de funcionar tras el ataque. La cifra la dieron responsables de la universidad en una rueda de prensa el lunes.
Algunos servicios siguen funcionando. Las solicitudes para los exámenes de acceso y los trámites de matrícula se alojan en servidores externos y siguen disponibles, según la universidad. El sistema de historia clínica electrónica del hospital universitario no se vio afectado, y el hospital siguió prestando asistencia médica. El centro clínico veterinario de la OMU también siguió abierto.
Los datos de 130.000 personas, posiblemente expuestos
Según los medios japoneses, la información de al menos 130.000 personas vinculadas a la universidad podría haber quedado expuesta. Entre ellas hay estudiantes actuales y antiguos, profesores y otras personas relacionadas con la OMU.
Los datos que podrían verse afectados incluyen nombres, direcciones postales y direcciones de correo electrónico. También incluyen datos relacionados con la Universidad de la Prefectura de Osaka y la Universidad de la Ciudad de Osaka, las dos instituciones que se fusionaron en 2022 para dar lugar a la OMU.
La universidad no ha confirmado el robo de datos personales. El martes afirmó que seguía investigando si se había filtrado información. La OMU ha notificado el incidente a la autoridad japonesa de protección de datos y a otros organismos públicos.
Clases suspendidas hasta el viernes
Debido a la interrupción, las clases quedan suspendidas al menos hasta el jueves. La OMU prevé recuperar la docencia presencial el viernes. Las clases en línea se reanudarán en función de la rapidez con la que se restablezcan los sistemas.
Una racha de incidentes revelados en Japón
El ataque es el último de una serie de ciberincidentes revelados recientemente en Japón. No hay indicios de que estén relacionados entre sí.
Durante el fin de semana, el grupo de comunicación Nikkei informó de que se utilizó la cuenta comprometida de un empleado para enviar unos 9.000 correos maliciosos a contactos internos y externos, incluidas fuentes periodísticas. Cubrimos ese incidente en nuestra información sobre el secuestro de la cuenta en Nikkei.
Otras empresas japonesas que han revelado ciberincidentes recientemente son la sociedad de valores Daiwa Securities, las empresas de mensajería Yamato Transport y Sagawa Express, la aseguradora Dai-ichi Life y el fabricante de equipos de radiodifusión Ikegami Tsushinki.
Nuestro análisis
El incidente de la OMU muestra todo lo que un solo ataque puede tumbar en una gran universidad. Nóminas, recursos humanos, finanzas, herramientas docentes, biblioteca y correo electrónico fallaron a la vez. Esto indica que muchos sistemas esenciales compartían la misma red interna, lo que dio a los atacantes un gran alcance una vez dentro.
Conviene fijarse en lo que siguió funcionando. Los sistemas de matrícula y exámenes funcionaban en servidores externos, y el sistema de historia clínica del hospital siguió operativo. Separar los servicios críticos de la red principal del campus parece haber limitado los daños. Otras instituciones podrían tomar nota a la hora de planificar su arquitectura.
Las universidades siguen siendo objetivos atractivos. Almacenan grandes cantidades de datos personales de estudiantes, personal y antiguos alumnos, y gestionan una informática compleja y a menudo descentralizada. El reciente ataque de ransomware contra la UIC, que afectó a los sistemas de la Facultad de Medicina, es otro ejemplo de la misma semana. La fusión de la OMU en 2022 añade otro factor: sus sistemas contienen datos heredados de dos universidades predecesoras, lo que podría aumentar el número de personas afectadas.
Hay varias cosas que vigilar. Si algún grupo de ransomware reivindica el ataque o si aparecen datos en un sitio de filtraciones, se despejaría la duda sobre el robo de datos. También habrá que ver cuánto tarda la recuperación completa, sobre todo en el caso de las clases en línea. Por último, la investigación debería aclarar si la cifra de 130.000 aumenta a medida que la OMU analiza a qué pudieron acceder los atacantes.
