El grupo ransomware Play publicó en su sitio en la dark web el nombre de la cadena de electrodomésticos Argentina, Cetrogar, como una de sus nuevas víctimas.
- Playcrypt afirma tener en su poder información sensible de empleados incluyendo sus documentos, huellas dactilares y pasaportes.
Si bien desde la compañía no se confirmó el incidente, medios locales como Cronista afirman que el incidente afectó a sus operaciones y provocó demoras en la entrega de sus productos.
Al igual que la mayoría de los grupos de ransomware en actividad, Play suele robar información de los sistemas comprometidos y luego cifrar los archivos para solicitar el pago de un rescate. Se trata de un grupo relativamente nuevo en la escena del ransomware cuya actividad creció enormemente en la segunda mitad de 2022, con víctimas de todos los países del mundo, inclusive en América Latina con víctimas en Argentina y Uruguay.
Vale la pena mencionar que este grupo de ransomware estuvo relacionado con otro incidente en Argentina en agosto de 2022, como fue el ataque al Poder Judicial de Córdoba.
Por otra parte, varias organizaciones y empresas de Argentina han sido afectadas por ataques de malware en lo que va de diciembre. El caso de Cetrogar se suma a los incidentes de seguridad que afectaron a ARSAT y al Instituto Nacional de Estadísticas y Censos (INDEC).
Fuentes:
https://www.welivesecurity.com/la-es/2022/12/15/ransomware-play-asegura-ataque-cetrogar/
https://twitter.com/MauroEldritch/status/1602998145792806913



No hay comentarios:
Publicar un comentario