Los piratas informáticos del ransomware CL0P persiguieron a las agencias estatales de Illinois

Los piratas informáticos de ransomware accedieron a los sistemas utilizados por las agencias gubernamentales de Illinois durante unas horas el 31 de mayo, según el Departamento de Innovación y Tecnología de Illinois, que dijo el viernes que no está claro a qué información se accedió o se vio afectada, pero esperan que termine afectando a un «gran número de personas.

Las autoridades federales han atribuido el ataque a CL0P Ransomware Gang, que también persiguió a las principales empresas de todo el mundo el mes pasado. Los piratas informáticos de CL0P obtuvieron acceso al software MOVEit, ingresando a la red de Illinois durante unas tres horas, dijeron las autoridades.

Sanjay Gupta, director de información de Illinois, dijo que los equipos de seguridad del estado han verificado «que la vulnerabilidad ya no se puede explotar en nuestro sistema».

Los funcionarios no han publicado información sobre qué información podría haber sido vulnerable, o si se exigió un rescate por la información comprometida, como lo ha hecho la pandilla en el pasado.

La BBC, British Airways y Boots, las tiendas minoristas y de salud de Walgreens en el Reino Unido, dijeron previamente a un total de 100,000 empleados que los datos de la nómina podrían haber sido tomados en el mismo ataque a los sistemas MOVEit utilizados por su proveedor de nómina.

Considerado «uno de los distribuidores de phishing y malspam más grandes del mundo» por la Agencia Federal de Seguridad de Infraestructura y Ciberseguridad, CL0P ha sido acusado de comprometer a más de 8,000 organizaciones en todo el mundo desde 2019.

El último ataque a los sistemas MOVEit se lanzó a principios de mayo y se descubrió el 2 de junio.

El grupo de ransomware realizó un ataque separado en enero, utilizando estafas de phishing y amenazas para divulgar información. Se enviaron notas de rescate a «ejecutivos de alto nivel» de las empresas afectadas por las estafas, y los correos electrónicos afirmaban haber robado «información importante» de más de 100 víctimas, dijeron funcionarios federales.

«Si nos ignora, venderemos su información en el mercado negro y la publicaremos en nuestro blog», amenazaban las notas de rescate.

Los piratas informáticos han apuntado a Illinois en el pasado. La red de oficinas del fiscal general de Illinois, Kwame Raoul, fue violada en 2021,

Y los piratas informáticos rusos atacaron el sitio web de la Junta Electoral estatal en 2016.

Alejandro Quinto

Acerca de Alejandro Quinto

Soy Alejandro Quinto y soy un marketero de profesión con maestría en la universidad de Ecuador mba en muchas universidades de Argentina con especialidad en tecnologías de la información.

Ver todas las entradas de Alejandro Quinto →

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *