Stevens Point y Columbus tras ataques de ransomware
Stevens Point frenó un intento de ransomware sin robo de datos. Columbus, en cambio, sigue litigando por la filtración de información de 2024.
Stevens Point, Wisconsin, dijo que logró frenar el comienzo de un intento de ransomware antes de que se ejecutara y que no hay indicios de robo de datos. En paralelo, Pennington County confirmó que todos sus departamentos volvieron a operar tras el ataque de julio, aunque algunos sistemas y servicios públicos siguieron limitados durante la recuperación.
Stevens Point, en Wisconsin, dijo que logró detener al inicio un intento de ransomware antes de que el código se ejecutara, y aseguró que no encontró evidencia de que se haya robado información. La ciudad también informó que los servicios de emergencia siguieron funcionando con normalidad durante todo el incidente, mientras el área de TI aisló y puso en cuarentena los dispositivos afectados, que representaban cerca del 1% del hardware total municipal.
¿Qué pasó en Stevens Point?
La ciudad describió el episodio como un intento frustrado de ransomware y sostuvo que pudo contenerlo antes de que avanzara. Según los funcionarios citados por WSAW, los equipos comprometidos fueron separados del resto de la red y dejados en cuarentena para limitar el alcance.
WSAW informó además que la administración esperaba alrededor de dos semanas para restaurar por completo las operaciones municipales. Mientras tanto, persistían demoras e interrupciones intermitentes en el correo electrónico y los teléfonos, aunque los servicios de emergencia no se vieron afectados.
¿Qué se sabe del caso Columbus?
La Corte de Apelaciones del Décimo Distrito de Ohio revocó el rechazo inicial de una demanda colectiva contra Columbus y permitió que el caso siga adelante. El juez de primera instancia había considerado que la ciudad tenía inmunidad como subdivisión política.
The Columbus Dispatch informó que Columbus detectó el ataque el 19 de julio de 2024 y desconectó su red de TI. También señaló que, en agosto, ciberdelincuentes intentaron subastar los datos sustraídos y luego publicaron parte de ellos en la dark web.
De acuerdo con NBC4 Columbus vía Yahoo News, el ataque de 2024 terminó con la filtración en la dark web de información privada y sensible de medio millón de personas. En la nota judicial, The Columbus Dispatch añadió que los demandantes sostienen que la ciudad no siguió estándares de la industria ni pautas federales de seguridad, minimizó el impacto y demoró la remediación, aunque esas son acusaciones de la demanda y no hechos probados.
¿Cómo quedó Pennington County tras el ataque de julio?
Pennington County dijo que todos sus departamentos volvieron a operar después del ransomware de julio, aunque algunos sistemas y servicios públicos siguieron limitados durante la recuperación. La actualización oficial mostró una normalización parcial, con restricciones todavía vigentes en ciertos servicios.
El contraste entre los casos deja dos situaciones distintas en gobiernos locales de Estados Unidos. Stevens Point habló de un intento contenido antes de ejecutarse, Pennington County de una recuperación en marcha tras un ataque ya confirmado, y Columbus de un proceso judicial abierto por un incidente de 2024 que dejó datos expuestos en la dark web.
Fuentes
- Pennington County provides update on July ransomware attackkotatv.com· KOTA
- City says ransomware attempt behind Stevens Point cyberattackspmetrowire.com· Stevens Point Metro Wire
- Stevens Point city staff suspect attempted ransomware attackwsaw.com· WSAW
- Victims of Columbus ransomware attack get a winyahoo.com· NBC4 Columbus via Yahoo News
- Class action cyberattack lawsuit against Columbus will move forwarddispatch.com· The Columbus DispatchURL no verificada
- Unauthorized network breach disrupts Stevens Point city servers; emergency services remain operationalwsaw.com· WSAW
- Stevens Point Hit With ‘Targeted Ransomware Attempt’wsau.com· WSAU



