Los piratas informáticos vinculados a Rusia se burlan de HWL Ebsworth por la violación de datos y afirman haber publicado archivos en la web oscura

Los ciberdelincuentes vinculados a Rusia afirman haber publicado tesoros de datos confidenciales después de que un gran bufete de abogados utilizado por el gobierno australiano prometió no ceder a sus demandas de rescate.

Anoche, la pandilla de ransomware AlphV, también conocida como BlackCat, dijo que había publicado 1,45 terabytes de datos en la dark web que supuestamente robó de HWL Ebsworth a finales de abril, con el mensaje: «¡¡¡DISFRUTA!!!»

No está claro qué datos se publicaron, pero AlphV afirmó anteriormente estar en posesión de datos internos de la empresa, incluidos datos financieros y de seguros, información de tarjetas de crédito, acuerdos e informes.

Si las afirmaciones del grupo son precisas, significa que los piratas informáticos aún conservan 2,55 terabytes de datos no publicados.

La afirmación de AlphV fue recogida por primera vez por el analista de amenazas @CyberKnow20 en Twitter.

Un portavoz de HWL Ebsworth dijo que la firma estaba investigando el reclamo.

«Nos hemos enterado de que los ciberdelincuentes que accedieron a nuestros sistemas ahora afirman haber publicado alrededor de un tercio de los datos totales que dicen que han sido sustraídos de nuestra empresa», dijo.

«Estamos investigando este reclamo y estamos tratando de identificar qué datos pueden haber sido publicados.

«HWL Ebsworth no se someterá a la demanda de rescate.

«Nos tomamos muy en serio nuestros deberes éticos y morales con la comunidad, y consideramos que tenemos un deber cívico fundamental de no alentar o ser vistos como tolerantes de la actividad criminal de extorsionar dinero tomando y amenazando con publicar otros datos de las personas».

Ministerio del Interior investiga como gobiernos potencialmente afectados

El hackeo de HWL Ebsworth representa un gran dolor de cabeza para la empresa y sus clientes, que anteriormente incluían ANZ, los gobiernos de Australia del Sur, Queensland y ACT, el Departamento de Medio Ambiente y Servicios Humanos y la Oficina de Impuestos de Australia (ATO).

El ABC no sugiere que estos clientes se hayan visto directamente afectados por el ataque.

Sin embargo, el gobierno federal ha confirmado que era un cliente del bufete de abogados y es posible que se haya visto envuelto en la infracción.

El departamento de Asuntos Internos reveló hoy que creó tres «grupos de trabajo» para responder al ataque.

Una portavoz dijo que un equipo legal especializado ya ha tenido 10 reuniones para discutir el incidente y su «impacto potencial en el gobierno como usuario de los servicios legales de HWL Ebsworth».

«Se puede convocar un grupo de trabajo de información confidencial para discutir la gestión de cualquier información expuesta en la violación que pueda estar relacionada con personas vulnerables, seguridad nacional y asuntos de aplicación de la ley», dijo.

La portavoz también dijo que se puede iniciar otro equipo, dedicado a la seguridad de la identidad, para gestionar cualquier problema relacionado con la información identificable y las credenciales de los afectados.

El gobierno de Tasmania también confirmó que podría verse afectado por la filtración, solo unos meses después de que otro hackeo comprometiera los nombres, las direcciones y los estados de cuenta bancarios de los habitantes de Tasmania.

En un comunicado publicado hoy, la ministra de Ciencia y Tecnología de Tasmania, Madeleine Ogilvie, dijo que se estaban realizando investigaciones para determinar si alguna información se había visto comprometida en la «divulgación ilegal de datos en poder del bufete de abogados nacional HWL Ebsworth en la web oscura».

«Esto es preocupante y estamos trabajando en estrecha colaboración con el gobierno australiano para establecer si alguna información de Tasmania se ha visto afectada», dijo.

«Si bien esto puede llevar algún tiempo considerando el volumen de datos involucrados, estamos tomando medidas rápidas y mantendremos informada a la comunidad de Tasmania con nuevos desarrollos».

Madeleine Ogilvie dice que el gobierno está «tomando medidas rápidas y mantendrá informada a la comunidad de Tasmania».()

La Sra. Ogilvie dijo que el «gobierno federal contactó al gobierno estatal esta mañana sobre la publicación de datos» del hackeo.

Ella dijo en una audiencia de estimaciones presupuestarias el jueves que los departamentos de Justicia, Crecimiento del Estado y Policía, Bomberos y Manejo de Emergencias tenían tratos con el bufete de abogados.

En abril, el gobierno de Tasmania confirmó que los nombres, las direcciones y los extractos bancarios de los padres y estudiantes de Tasmania se habían publicado en línea en una violación de datos que involucraba al menos 16,000 documentos.

Los documentos fueron publicados por piratas informáticos como parte de un ataque cibernético a un software de transferencia de terceros utilizado por el Departamento de Educación, Niños y Jóvenes de Tasmania.

Hack se produce en medio de un aumento en los ataques de ransomware

Según los informes, los piratas informáticos amenazaron con publicar los datos a principios de esta semana, según Australian Financial Review.

HWL Ebsworth dijo que se estaba comunicando con sus clientes.

“Seguimos trabajando con el Centro de Seguridad Cibernética de Australia, la Oficina del Comisionado de Información de Australia y todas las autoridades gubernamentales y policiales relevantes”, dijo un portavoz.

«La privacidad y seguridad de los datos de nuestros clientes y empleados sigue siendo de suma importancia».

El incidente ha llevado a agencias como la ATO a advertir a los contribuyentes que estén alertas a las estafas que se refieren a HWL Ebsworth.

Ha habido un aumento dramático en la cantidad de ataques de ransomware en empresas australianas.

El Centro de Seguridad Cibernética de Australia descubrió que hubo un aumento de alrededor del 75 por ciento en los incidentes desde 2019-20.

Cargando…

.

Alejandro Quinto

Acerca de Alejandro Quinto

Soy Alejandro Quinto y soy un marketero de profesión con maestría en la universidad de Ecuador mba en muchas universidades de Argentina con especialidad en tecnologías de la información.

Ver todas las entradas de Alejandro Quinto →

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *