El daño de MOVEit Hack se extiende a British Airways y BBC

Según los informes, la cadena de farmacias Boots, el gobierno de Nueva Escocia y al menos dos aerolíneas son víctimas de un ciberataque en curso.

Según los informes publicados el lunes (5 de junio), Boots, British Airways y la BBC han informado a los empleados que su información puede haber sido comprometida durante un ataque al proveedor de nómina Zellis.

El gobierno de Nueva Escocia aparentemente también fue víctima de un ataque relacionado. También se vio afectada la aerolínea irlandesa Aer Lingus.

Según los informes, los ataques hicieron uso de la misma vulnerabilidad en el producto de transferencia de archivos, MOVEit, desarrollado por Progress Software Corp.

La semana pasada, Progress Software anunció la vulnerabilidad y advirtió que podría dar lugar a un posible acceso no autorizado a los sistemas de los usuarios.

«Cuando descubrimos la vulnerabilidad, iniciamos rápidamente una investigación, alertamos a los clientes de MOVEit sobre el problema y brindamos medidas de mitigación inmediatas», dijo el portavoz de MOVEit, John Eddy, en un comunicado.

Un informe de la semana pasada de TechCrunch dijo que la vulnerabilidad también afecta a los clientes que confían en la plataforma en la nube de MOVEit, que incluye al Departamento de Seguridad Nacional de EE. UU. y varios grandes bancos.

Si bien no se han hecho demandas de rescate, los expertos esperan que los ciberdelincuentes comiencen a contactar a las empresas afectadas con esta demanda: páganos o publicaremos los datos robados.

“Esperamos que las comunicaciones de extorsión comiencen en cualquier momento dentro de las próximas cuatro semanas”, dijo Charles Carmakal, director de tecnología de la firma de seguridad cibernética Mandiant, a Bloomberg News. «Hay una gran cantidad de datos que el actor de amenazas tiene que clasificar. Cuando comience la extorsión, probablemente continuará durante algunos meses».

Como informó PYMNTS a principios de este año, el análisis de la empresa de análisis de blockchain Chainalysis sugiere que están pagando menos víctimas de ransomware.

En un informe publicado en enero, la firma dijo que los atacantes de ransomware extorsionaron al menos $456,8 millones de las víctimas en 2022, en comparación con $765,6 millones en 2021.

Y aunque Chainalysis reconoció que es probable que la cifra real sea mucho más alta de lo que sugieren sus datos, la tendencia general es clara: los pagos de ransomware han disminuido. De hecho, los hallazgos indican que en 2022, después de varios años de declive, solo el 41 % de las víctimas de ransomware pagó, en comparación con el 76 % en 2019.

Este año también vio a un colectivo de piratas informáticos llamado «Nevada Group» llevar a cabo uno de los ataques de ransomware más grandes de la historia, y los piratas informáticos explotaron una vulnerabilidad que se encuentra en los servidores de la nube.

“La escala de esta campaña es una de las más grandes que hemos visto (y dado que está en curso), el verdadero problema es que los grupos de veteranos ven el daño potencial que pueden causar”, dijo Shmuel Gihon, investigador de seguridad de CyberInt de Israel. Financial Times en febrero.

Alejandro Quinto

Acerca de Alejandro Quinto

Soy Alejandro Quinto y soy un marketero de profesión con maestría en la universidad de Ecuador mba en muchas universidades de Argentina con especialidad en tecnologías de la información.

Ver todas las entradas de Alejandro Quinto →

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *