“Tu vulnerabilidad es nuestra riqueza”: hackers golpean empresa en Chile

Noticias más leídas

Una empresa francesa con filial en Quilicura fue víctima de un severo ataque de ransomware, atribuido al grupo de ciberdelincuentes BlackNevas, también conocido como Trial Recovery. Los atacantes lograron infiltrarse en sus sistemas, extraer una gran cantidad de información confidencial y luego exigieron un pago para evitar la filtración de los datos robados.

El incidente, que se manifestó el 29 de marzo, dejó inactivos múltiples servidores de la multinacional y reveló un mensaje irónico de los ciberdelincuentes: “TU FRÁGIL SEGURIDAD ES NUESTRA BENDICIÓN. TU VULNERABILIDAD ES NUESTRA RIQUEZA. TU CEGUERA ES NUESTRO TESORO”.

Hola. Su sistema ha sido sometido a pruebas de seguridad y, lamentablemente para ustedes, la vulnerabilidad que descubrimos era mucho más que un simple error. Era una puerta trasera perfecta, y ya la hemos abierto.

No recopilamos información sobre su empresa por diversión: esto es un negocio. Estamos hablando de sus datos y los de sus clientes, planos, fórmulas, informes financieros, estrategias internas y correspondencia confidencial; todo aquello que constituye el valor de mercado de su empresa. Todo esto ya ha sido copiado y está esperando su momento en servidores seguros.

Hemos monitoreado su trabajo, sus contratos y la forma en que intentan ocultar sus asuntos internos de competidores, clientes o autoridades.

Nuestros términos y condiciones: no tenemos intención de arruinar su negocio si actúan con prudencia. Estamos aquí por dinero, no por fama. Contáctenos dentro de las próximas 48 horas siguiendo las instrucciones incluidas en las notas de sus servidores. Prepárense para negociar el precio de nuestro silencio y la posterior solución de la vulnerabilidad que hemos descubierto.

Si ignoran este mensaje, dentro de una semana comenzaremos a filtrar pequeñas cantidades de información, pero muy peligrosas. Sus socios serán los primeros en enterarse, luego la prensa y, posteriormente, los organismos reguladores. La reputación en el mercado es frágil, ¿verdad? No tienen motivos para no confiar en nosotros. Como prueba de que hablamos en serio, contáctenos y les proporcionaremos pruebas, o sigan los blogs de nuestros socios.

No estamos preguntando: estamos advirtiendo. Esperamos su señal.

Este mensaje fue dejado en un archivo llamado “how_to_decrypt.txt” en las carpetas afectadas por el cifrado. Según los propios atacantes, la incursión resultó en la exposición de más de 1 terabyte de datos confidenciales, incluyendo documentación técnica, bases de datos de clientes e información de producción de diversas filiales.

La organización BlackNevas, también conocida como Trial Recovery, se dedica a la extorsión digital y los ataques de ransomware, siendo detectada por primera vez en noviembre de 2024. Sus objetivos suelen ser empresas medianas y grandes a nivel global.

Una investigación forense realizada por la firma de ciberseguridad SYNETIS reveló que los atacantes ya estaban dentro de los sistemas de la empresa desde el 19 de marzo, transfiriendo archivos y obteniendo credenciales de alto privilegio. El 29 de marzo, el golpe final se ejecutó: borraron registros, disminuyeron defensas y desplegaron el programa de cifrado. Francia y Estados Unidos resultaron especialmente golpeados. El ataque, sin embargo, también cruzó las fronteras chilenas, llevando a la empresa a interponer una querella ante la justicia de este país por delitos informáticos, causa que se tramita en el 2º Juzgado de Garantía de Santiago.

Mas Noticias

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí

Últimas Noticias