Pandilla cibernética lanza ultimátum a BBC, BA y Boots tras hackeo | Noticias de negocios

La pandilla que se cree que llevó a cabo un ataque cibernético contra empresas, incluidas BA y Boots, les dio a las víctimas una fecha límite para negociar o publicar en línea la información pirateada.

El presunto grupo ruso Clop, que se atribuyó la autoría del ataque, emitió el aviso en la dark web a las víctimas de el truco del software MOVEit.

En el ataque se accedió a datos personales de más de 100.000 empleados, incluidos datos bancarios y de contacto.

En una publicación de blog en la web oscura, Clop les dijo a las víctimas que enviaran un correo electrónico y negociaran con el grupo antes del 14 de junio, informó la BBC.

La propia BBC se vio afectada por el ataque, al igual que la aerolínea Aer Lingus.

FOTO DE ARCHIVO: Una cámara fuera de la sede de la British Broadcasting Corporation (BBC) en Londres, Gran Bretaña, el 13 de marzo de 2023. REUTERS/Henry Nicholls/File Photo

Han surgido más víctimas, incluida la Universidad de Rochester en Nueva York. El gobierno de Nueva Escocia en Canadá también dijo que fue objeto del ataque.

Según los informes, Clop afirmó que eliminó cualquier información del gobierno, la ciudad o los servicios policiales y dijo: «No se preocupe, borramos sus datos, no necesita contactarnos. No tenemos interés en exponer dicha información».

Utilice el navegador Chrome para un reproductor de video más accesible

Trabajadores afectados por brecha de seguridad cibernética

La compañía de software de nómina Zellis, que usó el software MOVEit que dio como resultado que se accediera a sus datos del personal de BA, BBC y Aer Lingus, dijo que ocho de sus clientes fueron afectados, pero no los nombró.

Otros clientes de Zellis incluyen Jaguar Land Rover, Harrods y Dyson.

Potencialmente, cientos de empresas que utilizan el popular software comercial MOVEit pueden verse afectadas.

Leer más:
Los orígenes de los ataques cibernéticos ‘parecen tener vínculos rusos’: análisis

Un eslabón débil en el código de MOVEit, la llamada vulnerabilidad de día cero, permitió a los piratas informáticos acceder a sus servidores y a los datos personales y financieros de los empleados.

Las motivaciones del grupo no están claras hasta ahora. Se atribuyó la responsabilidad en un correo electrónico a la agencia de noticias Reuters el lunes.

Un portavoz de MOVEit dijo: «Nuestros clientes han sido, y siempre serán, nuestra principal prioridad. Cuando descubrimos la vulnerabilidad, iniciamos una investigación de inmediato, alertamos a los clientes de MOVEit sobre el problema y brindamos medidas de mitigación inmediatas».

Agregaron: «Seguimos trabajando con expertos en seguridad cibernética líderes en la industria para investigar el problema y asegurarnos de tomar todas las medidas de respuesta apropiadas. Nos hemos comprometido con la policía federal y otras agencias con respecto a la vulnerabilidad».

Alejandro Quinto

Acerca de Alejandro Quinto

Soy Alejandro Quinto y soy un marketero de profesión con maestría en la universidad de Ecuador mba en muchas universidades de Argentina con especialidad en tecnologías de la información.

Ver todas las entradas de Alejandro Quinto →

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *