Grupo ALPHV: Sitio web de servicios para empresas robadas 

Noticias cortas de seguridad cibernética B2B

Compartir publicación

La pandilla de ransomware ALPHV, conocida como BlackCat, proporciona un sitio web especial para sus víctimas: las víctimas pueden verificar si sus datos fueron robados en un ataque o si solo son víctimas del cifrado. Quieren aumentar la presión para que la víctima pague.

La mayoría de los grupos de ransomware han comenzado sus ataques no solo cifrando los datos, sino también copiando y transportando cantidades significativas de datos. La extorsión se amplía así para que los datos no solo queden encriptados cuando “no se paga”, sino que los datos sustraídos simplemente se vendan o publiquen en la Darknet.

Más presión sobre las víctimas del ransomware

Después de cierto tiempo, los atacantes también publican partes de los datos robados para que las víctimas paguen más rápido. Al mismo tiempo, también envían correos electrónicos a los empleados de las empresas que tienen estos datos y quieren publicarlos, después de un tiempo determinado. Todo esto debería aumentar la presión para que las víctimas paguen. Aparentemente, muchas empresas optan por no pagar el rescate, ya que muchas pueden restaurar los datos cifrados desde sus propias copias de seguridad.

Sin embargo, estas técnicas de extorsión no siempre funcionan, y las empresas simplemente optan por no pagar, a riesgo de filtrar al público la información de su empresa, empleado o cliente. Debido a esto, las pandillas de ransomware están constantemente desarrollando sus tácticas para ejercer presión adicional sobre las víctimas.

Servicio de extorsión a víctimas

AlphV o BlackCat amenazaron recientemente con divulgar los datos robados de un hotel de Oregón. Como parte de este ataque, la banda de ransomware afirma haber robado 112 GB de datos, incluida la información de los empleados, como los números de seguridad social, de 1.500 empleados. En lugar de simplemente exponer los datos en la web o en la web oscura, el grupo de ransomware creó un sitio web especial donde las víctimas pueden verificar si sus datos fueron robados durante el ataque.

En el caso del hotel, casi cualquier persona podía ver información sobre los huéspedes del hotel y sus estadías, o la información personal de más de 1.500 empleados. Mientras que los datos de los invitados del cliente incluyen solo nombres, fechas de llegada y costos de subsistencia, los datos de los empleados incluyen información extremadamente confidencial, como nombres, números de seguro social, fecha de nacimiento, números de teléfono y direcciones de correo electrónico. La página Bleeping-Computer ofrece aún más información sobre este tema ALPHV o BlackCat. Hay un informe más detallado sobre el incidente en inglés.

 

Artículos relacionados con el tema

Informe: 40 por ciento más de phishing en todo el mundo

El actual informe sobre spam y phishing de Kaspersky para 2023 habla por sí solo: los usuarios en Alemania buscan ➡ Leer más

BSI establece estándares mínimos para navegadores web

La BSI ha revisado el estándar mínimo para navegadores web para su administración y ha publicado la versión 3.0. puedes recordar eso ➡ Leer más

El malware sigiloso apunta a empresas europeas

Los piratas informáticos están atacando a muchas empresas de toda Europa con malware sigiloso. Los investigadores de ESET han informado de un aumento dramático en los llamados ataques AceCryptor a través de ➡ Leer más

Seguridad informática: base para LockBit 4.0 desactivada

Trend Micro, en colaboración con la Agencia Nacional contra el Crimen (NCA) del Reino Unido, analizó la versión inédita que estaba en desarrollo. ➡ Leer más

MDR y XDR a través de Google Workspace

Ya sea en una cafetería, en una terminal de aeropuerto o en la oficina en casa, los empleados trabajan en muchos lugares. Sin embargo, este desarrollo también trae desafíos ➡ Leer más

Prueba: software de seguridad para terminales y PC individuales

Los últimos resultados de las pruebas del laboratorio AV-TEST muestran un rendimiento muy bueno de 16 soluciones de protección establecidas para Windows ➡ Leer más

La IA en Enterprise Storage combate el ransomware en tiempo real

NetApp es uno de los primeros en integrar inteligencia artificial (IA) y aprendizaje automático (ML) directamente en el almacenamiento primario para combatir el ransomware. ➡ Leer más

FBI: Informe sobre delitos en Internet contabiliza daños por valor de 12,5 millones de dólares 

El Centro de Denuncias de Delitos en Internet (IC3) del FBI ha publicado su Informe sobre delitos en Internet de 2023, que incluye información de más de 880.000 ➡ Leer más