Los datos de ambas organizaciones se vieron comprometidos después de que hackers vulneraran los sistemas mediante una vulnerabilidad de seguridad en la herramienta de transferencia de archivos MOVEit Transfer. Este software es ampliamente utilizado por organizaciones de todo el mundo para compartir datos confidenciales.
Foto: GI
Desde agencias del gobierno de Estados Unidos hasta el gigante británico de telecomunicaciones y energía Shell, han surgido numerosas víctimas desde que Progress Software, con sede en Massachusetts, descubrió una vulnerabilidad de seguridad en MOVEit Transfer el mes pasado.
Su amplio impacto demuestra cómo incluso las agencias gubernamentales más preocupadas por la seguridad tienen dificultades para combatir los ataques de ransomware. Los grupos de ransomware suelen atacar estas herramientas tan utilizadas.
La Agencia de Ciberseguridad y Seguridad de Infraestructura de EE. UU. (CISA) informó el jueves que varias agencias federales fueron blanco de ataques de hackers. No especificó cuáles, pero añadió que el impacto en la aplicación de la ley civil federal fue mínimo. Los analistas prevén que se registrarán más víctimas en las próximas semanas.
Un portavoz del Departamento de Energía de EE. UU. afirmó que las solicitudes de rescate se enviaron por correo electrónico a cada instalación, pero no reveló la cantidad solicitada. El portavoz declaró: «Las dos entidades que las recibieron no interactuaron con Cl0p, y no hay indicios de que se hayan retirado».
El grupo Cl0p declaró en una publicación en su sitio web, que incluía el contenido "NO TENEMOS NINGÚN DATO DEL GOBIERNO" y si lo obtenemos accidentalmente, "IGUALMENTE LO MANEJAREMOS DE MANERA CORTÉS Y LO ELIMINAREMOS TODO".
El analista de Recorded Future, Allan Liska, dijo que Cl0p puede haber causado un incidente importante al eliminar deliberadamente datos del gobierno para protegerse de represalias de Estados Unidos y otros gobiernos.
Hoang Anh (según Reuters)
[anuncio_2]
Fuente






Kommentar (0)