Ciberataque de una empresa China provoca que los datos personales de usuarios fuesen reveladosTecnologías

Ciberataque de una empresa China provoca que los datos personales de usuarios fuesen revelados

Los ciberataques suceden muy seguido en el ecosistema cripto, es por ello que cada vez más se habla de regular las monedas digitales.

Los datos internos de Cisco filtrados a fines de la semana pasada por la operación de ransomware Yanluowang con sede en China se confirmaron como robados durante un ataque cibernético a principios de 2022.

No obstante, la empresa insistió en que la filtración no representa un riesgo para su negocio, las operaciones de la cadena de suministro o los clientes.

El ataque tuvo lugar en mayo, pero Cisco lo reveló inicialmente el 10 de agosto de 2022 después de que su nombre apareciera por primera vez en el sitio de filtraciones de la web oscura de Yanluowang.

En ese momento, se dijo que el atacante probablemente era un corredor de acceso inicial (IAB) con enlaces a un actor de amenazas rastreado como UNC2447, el equipo de Yanluowang y el grupo Lapsus, mismos que atacaron a otras empresas chinas.

En última instancia, el atacante filtró el contenido de una carpeta de Box asociada con la cuenta del empleado comprometido y los datos de autenticación de Active Directory.

En una actualización entregada el 11 de septiembre, la unidad de inteligencia de amenazas de Cisco, Talos, dijo: “El 11 de septiembre de 2022, los malos actores que publicaron previamente una lista de nombres de archivos de este incidente de seguridad en la web oscura, mostraron el contenido real de los mismos archivos a la misma ubicación en la dark web. Todo coincide con lo que ya divulgamos nosotros”.

Continuaron: "Nuestro análisis anterior de este incidente permanece sin cambios: seguimos sin ver ningún impacto en nuestro negocio, incluidos los productos o servicios de Cisco, los datos confidenciales de los clientes o la información confidencial de los empleados, la propiedad intelectual o las operaciones de la cadena de suministro".

Sin embargo, según Bleeping Computer, la pandilla de Yanluowang afirmó que ha robado 55 GB de datos, incluidos documentos clasificados, información técnica y, lo que es más importante, el código fuente, aunque esto último no está confirmado.

Temas

Más Noticias