hackeo-global
17 junio, 2023

El grupo de ciberdelincuentes Clop publica nombres y perfiles de víctimas afectadas por ataque cibernético global

Por redacción puntocomunica
Share

hackeo-global

El grupo de piratas informáticos, que tiene los datos robados a cambio de un rescate, comenzó a publicar los nombres de organizaciones, incluidos bancos y universidades, en su sitio web ubicado en la red oscura en un intento de presionar a las víctimas para que paguen. Hasta ahora, se han agregado a la lista 26 grupos, incluidos los organismos federales de Estados Unidos.

Charis Morgan, analista senior de inteligencia de amenazas cibernéticas en ReliaQuest, comentó: ‘Una vez que Clop nombra a las empresas en su sitio de fuga de datos, el grupo comenzará sus rondas de negociaciones con las organizaciones afectadas, exigiendo pagos de rescate para evitar que sus datos sean violados’.

Morgan agregó que los piratas esperan que las víctimas se pongan en contacto y fijen una fecha límite de cuánto tiempo tienen antes de que sus datos se hagan públicos.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos está brindando apoyo a varias agencias federales por las intrusiones, pero no se espera que el impacto sea significativo.

La escala de ese ataque masivo sugiere que cientos de organizaciones en todo el mundo pueden haberse visto afectadas, con aproximadamente 50 confirmaciones de las propias empresas o de los piratas informáticos.

Un sitio de filtración creado por los piratas informáticos contiene información sobre empresas de Estados Unidos, Alemania, Bélgica, Suiza y Canadá.

El gigante petrolero Shell ya confirmó que está entre las víctimas.

Clop a menudo exige rescates que van desde cientos de miles hasta millones de dólares, pero las fuerzas del origen de todo el mundo han instado a las víctimas a no pagar.

El ataque a MOVEit, una herramienta diseñada para transferencias seguras de archivos, se reveló por primera vez el 31 de mayo cuando Progress Software, una empresa estadounidense, anunció que los piratas informáticos habían violado su sistema.

Progress Software alertó rápidamente a sus clientes y lanzó una actualización de seguridad descargable.

Pero los ciberdelincuentes ya habían explotado su acceso para ingresar a las bases de datos de potencialmente cientos de otras empresas.

Zellis, un proveedor de servicios de nómina con sede en el Reino Unido, fue uno de los usuarios de MOVEit afectados, lo que provocó filtraciones de datos para ocho organizaciones del Reino Unido, incluidas la BBC, British Airways, Aer Lingus y Boots.

Los datos robados incluyen domicilios, números de seguros naciones y, en algunos casos, detalles bancarios, pero no todas las empresas experimentaron el mismo nivel de exposición de datos.

Print Friendly, PDF & Email