
Image by iStrfry Marcus, from Unsplash
Los Hackers Atacan a UNFI, Principal Distribuidor de Alimentos para Whole Foods y el Ejército de los EE. UU.
United Natural Foods Inc. (UNFI), que opera como el principal proveedor de Whole Foods y las comisarías militares de EE.UU., ha confirmado un ciberataque que causó interrupciones operativas y cierres de sistemas.
¿Apurado? Aquí están los datos rápidos:
- UNFI desconectó sus sistemas e inició una investigación.
- La compañía advierte que las interrupciones están en curso, el cronograma es incierto.
- Los expertos indican que el ataque evidencia las débiles protecciones de la cadena de suministro de alimentos.
La compañía anunció a través de una presentación regulatoria que descubrió una actividad de red no autorizada el 5 de junio, antes de tomar medidas para cerrar partes de su red.
“El incidente ha causado, y se espera que siga causando, interrupciones temporales en las operaciones comerciales de la Compañía”, dijo la empresa.
UNFI, con sede en Providence, Rhode Island, es el mayor distribuidor de alimentos de servicio completo en toda América del Norte. La compañía entrega productos a más de 30,000 tiendas en los Estados Unidos y Canadá, mientras sirve a Whole Foods y a los cuatro intercambios minoristas militares de los Estados Unidos, según informó TechCrunch.
Una portavoz, Kristen Jimenez, le dijo a TechCrunch: “Estamos evaluando la actividad no autorizada y trabajando para restaurar nuestros sistemas a fin de volver a ponerlos en línea de manera segura”. Confirmó que se ha notificado a las fuerzas del orden, pero no comentó si el ransomware estuvo involucrado.
La compañía mantiene soluciones operativas temporales para atender a los clientes, sin embargo, las interrupciones del servicio persisten. Whole Foods le dijo a Reuters que están “trabajando para reabastecer nuestras estanterías lo más rápido posible”.
Los expertos advierten que el ataque resalta las vulnerabilidades en el sector de distribución de alimentos. El Dr. Darren Williams de BlackFog dijo: “Cuando los atacantes infiltran los sistemas de backend, pueden paralizar las operaciones […] interrumpir la logística crítica y poner en peligro el acceso oportuno a los alimentos para millones”, según informó Cybernews
Nick Tausek de Swimlane agregó: “El tiempo de inactividad no es simplemente una molestia operacional; es una carrera contra el deterioro, la pérdida de ingresos y de reputación”, como informó Cybernews
La compañía ha contratado a especialistas externos en ciberseguridad para investigar el incidente. La empresa no ha establecido una línea de tiempo para lograr una recuperación completa, como señaló TechCrunch.
Grandes minoristas, incluyendo Marks & Spencer y Harrods en el Reino Unido, se han convertido recientemente en objetivos de ciberataques, ya que los hackers apuntan cada vez más a las cadenas de suministro que mantienen las estanterías abastecidas, según TechCrunch.