El proveedor de servicios de TI y alojamiento en la nube Netgain se vio obligado a desconectar algunos de sus centros de datos después de sufrir un ataque de ransomware a fines de noviembre.

Netgain ofrece alojamiento y soluciones de TI en la nube, incluidos servicios de TI administrados y entornos de escritorio como servicio, a empresas de la industria de la salud y la contabilidad.

En una serie de correos electrónicos enviados a los clientes y vistos por BleepingComputer, Netgain afirma que fueron víctimas de un ataque de ransomware el 24 de noviembre de 2020.

El 4 de diciembre, los clientes comenzaron a recibir correos electrónicos de Netgain indicando que podrían experimentar “cortes o ralentizaciones del sistema” debido a un ciberataque al proveedor de alojamiento.

“En este momento, nuestro plan de respuesta a incidentes y nuestros esfuerzos de contención requieren que tomemos medidas de precaución adicionales, así como que instalemos software de seguridad adicional en respuesta a este ciberataque. Esperamos que experimente cortes o ralentizaciones del sistema hoy y en los próximos días mientras tomamos estas acciones “, explicaba a los clientes un correo electrónico del 4 de diciembre de Netgain.

Al día siguiente, Netgain declaró que se vieron obligados a cerrar sus centros de datos para aislar y contener el ataque de ransomware.

“Como usted sabe, en respuesta al incidente de ciberseguridad, tomamos medidas de protección para aislar y contener la amenaza, incluida la desconexión de varios de nuestros centros de datos. Tenga en cuenta que comprendemos el impacto que esta interrupción tiene en su negocio y en nuestro El equipo está trabajando las veinticuatro horas del día, los siete días de la semana para contener esta amenaza y restaurar los servicios “, decía el correo electrónico del 5 de diciembre.

Correo electrónico de Netgain a los clientes
Correo electrónico de Netgain a los clientes

Hoy, un cliente de Netgain llamado Crystal Practice Management, que ofrece soluciones de software de gestión de oficinas para optometristas y profesionales de la terapia visual, envió un correo electrónico a sus clientes para informarles sobre el ataque Netgain.

Según Crystal PM, miles de servidores Netgain se vieron afectados por el ataque de ransomware, y Netgain está trabajando las veinticuatro horas del día tratando de que sus servidores vuelvan a estar en línea. Desafortunadamente, todavía no hay ETA cuando estos servidores vuelvan a estar en línea.

Correo electrónico de Crystal PM a los clientes sobre el ataque Netgain
Correo electrónico de Crystal PM a los clientes sobre el ataque Netgain

BleepingComputer se ha puesto en contacto con Netgain en numerosas ocasiones, pero no ha recibido respuesta a nuestras consultas sobre este ataque.

Tampoco hemos determinado qué operación de ransomware atacó a Netgain, y ningún actor de amenazas se ha atribuido la responsabilidad.