Contents

Importante proveedor de agua del Reino Unido atacado por una banda de ransomware Bitcoin en un ciberataque

Se informa que Black Basta, un notorio grupo de ransomware responsable de extorsionar más de 100 millones de dólares en Bitcoin desde principios de 2022, ha afirmado haber violado los sistemas de seguridad de un destacado proveedor de servicios de agua británico y actualmente exige un pago a cambio de ceder el control. de sus operaciones.

Un grupo de piratas informáticos ha revelado públicamente un extracto de la información confidencial que han obtenido, que incluye elementos sensibles como documentos de identificación, permisos de conducir, datos relacionados con el trabajo y registros comerciales. La organización afectada, Southern Water, reconoció el fallo de seguridad y afirmó que sólo se había puesto en peligro una parte limitada de sus datos.

Robo de 750 GB de datos confidenciales

Según informes recientes, la banda de ransomware Bitcoin anunció la violación en su sitio Tor, afirmando haber obtenido acceso no autorizado a los sistemas de TI de Southern Water y haber robado 750 gigabytes de datos confidenciales.

Los datos comprometidos abarcan una variedad de registros confidenciales, incluidas imágenes fotográficas de documentos de identificación, por ejemplo, pasaportes y licencias de conducir, además de archivos personales que contienen detalles privados sobre posibles clientes, como direcciones físicas, fechas de nacimiento, nacionalidades y correo electrónico. direcciones. Además, también comprende documentos de arrendamiento de vehículos comerciales que revelan datos confidenciales relacionados con personas físicas.

Southern Water, una empresa de servicios públicos que presta servicios de suministro de agua a aproximadamente 2,5 millones de personas y servicios de tratamiento de aguas residuales a más de 4,7 millones de personas en todo el sur de Inglaterra, ha iniciado una investigación sobre el incidente.

Si bien la empresa reconoció el acceso no autorizado a un conjunto de datos restringido, no hubo indicios de que alguna información financiera o conexiones con clientes estuvieran en peligro. No obstante, la información expuesta sugiere posibles repercusiones tanto para los miembros del personal como para los clientes de Southern Water.

La organización se ha comprometido a informar a todas las partes afectadas sobre cualquier posible violación que involucre su información personal y ha notificado a las autoridades pertinentes, incluidas las agencias gubernamentales, los organismos reguladores y la Oficina del Comisionado de Información (ICO) del Reino Unido.

Más de $100 millones en rescates de Bitcoin

Black Basta, una organización cibercriminal rusa, ha estado operando desde abril de 2022 y ha atraído una atención significativa debido a su recolección de más de 365 Bitcoins, equivalente a aproximadamente $107 millones de dólares, a partir de pagos de rescate extorsionados a las víctimas.

Se entiende que un grupo conocido como la banda de ransomware Bitcoin supuestamente ha victimizado a más de 329 personas y organizaciones, que incluyen entidades destacadas como ABB, Capita, Dish Network y el plan de pensiones M&S.

Basado en el flujo de claves de ChaCha, el algoritmo de cifrado del grupo descubrió una vulnerabilidad en abril de 2023, lo que permitió cierta recuperación de archivos dependiendo de su tamaño. Sin embargo, informes recientes indican que los desarrolladores del ransomware han parcheado esta debilidad, haciendo que el descifrador sea ineficaz para ataques más recientes.

El reciente acceso no autorizado a la información confidencial de Southern Water subraya la amenaza constante que representan los ataques de ransomware, así como la necesidad de contar con protocolos integrales de ciberseguridad. Aunque los expertos en ciberseguridad pueden identificar periódicamente fallas en los métodos de cifrado de ransomware, los piratas informáticos rectifican rápidamente dichas deficiencias, lo que hace que las contramedidas existentes sean menos efectivas con el tiempo.

A medida que avanza el curso de los acontecimientos, es imperativo que quienes se han visto afectados implementen medidas adecuadas para salvaguardar su información y fortalecer sus mecanismos de seguridad en previsión de posibles amenazas que puedan surgir en el futuro.

El gráfico diario muestra la acción lateral del precio de Bitcoin por debajo de los 40.000 dólares. Fuente: BTCUSDT en TradingView.com

Imagen destacada de Shutterstock, gráfico de TradingView.com

*️⃣ Enlace fuente: