Grupo de ciberdelincuentes “Blackcat” reconoció el ataque a EPM y empezó a filtrar información

 Grupo de ciberdelincuentes “Blackcat” reconoció el ataque a EPM y empezó a filtrar información

En un informe interno filtrado desde EPM a algunos medios de comunicación días después del ciberataque recibido el pasado 12 de diciembre, ya se responsabilizaba a los ciberdelincuentes conocidos como Blackcat (Gatonegro en español) como los autores del daño. Sin embargo, el grupo no lo había reconocido, como es usual que lo hagan en estos casos.

Así mismo, Gatonegro publicó en la deep web (web profunda en español) alguna de la información que le fue robada y secuestrada a la empresa. Serían apenas cuatro archivos del total de los datos extraídos que podrían ocupar hasta 15 terabytes (15.000 gigas), según la Fiscalía.

Expertos coinciden en que la publicación de una muestra de la información encriptada es usualmente una estrategia extorsiva en contra de la víctima, EPM en este caso, que podría recibir sanciones si la información privada de sus clientes se hace pública en internet.

De acuerdo con los expertos consultados, que prefirieron no dar su nombre –pues el secretismo es mandamiento en el ecosistema de la ciberseguridad–, los sobornos pueden darse en tres niveles.

La primera extorsión se debe pagar a cambio de la liberación de los equipos y de la información que el ataque logró secuestrar; el segundo consiste en pagar para que la información sensible que fue robada y por la cual la empresa responsable podría pagar multas no sea difundida públicamente; y el tercer nivel es cuando los criminales descubren información sensible de terceros a quienes pueden también pedirles rescate con la amenaza de filtrar lo encontrado.

EL COLOMBIANO

El Pulso del Tiempo

Abrir chat
¡Hola! ¿Tienes una denucia que hacer?