Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Centro de compras universitarias de Escocia confirma intrusión de ciberdelincuentes


El centro de adquisiciones APUC de Escocia sufrió un ciberataque a mediados de julio que permitió el acceso no autorizado a datos históricos. Aunque la organización contuvo la intrusión sin afectar sus operaciones, se investiga el posible robo de información y demandas de extorsión. El incidente, presuntamente originado por una cuenta de empleado, ya ha sido notificado a las autoridades competentes.




Advanced Procurement for Universities and Colleges (APUC) afirma que los atacantes obtuvieron acceso no autorizado a datos históricos en un ciberataque a principios de este mes.

El organismo de contratación educativa escocés señaló que contuvo inmediatamente la intrusión de mediados de julio y que estaba investigando las afirmaciones de que algunos de los datos habían sido robados.

"Recientemente descubrimos actividad sospechosa en nuestros sistemas informáticos que implicaba el acceso no autorizado a ciertos datos históricos", dijo un portavoz de APUC. "Tomamos medidas inmediatas para contener el incidente y estamos investigando su alcance, trabajando junto con especialistas técnicos externos. No ha habido interrupciones operativas en nuestras actividades diarias.

Somos conscientes de que el grupo responsable del acceso no autorizado ha afirmado haber tomado algunos datos históricos de nuestros sistemas. Estamos investigando esto como una cuestión prioritaria. Hemos notificado a las autoridades pertinentes y seguiremos cooperando con ellas".

APUC es el centro de experiencia en contratación de Escocia para universidades y colegios, y uno de los ocho miembros de UK Universities Purchasing Consortia (UKUPC).

Estas organizaciones negocian acuerdos con proveedores aprobados, lo que permite que las instituciones miembros compren bienes y servicios sin tener que realizar un proceso de contratación independiente cada vez.

APUC organiza estos acuerdos como Acuerdos Marco: términos previamente verificados bajo los cuales las universidades y colegios escoceses pueden realizar pedidos a proveedores aprobados.

La organización enumera cientos de Acuerdos Marco que cubren contratos valorados colectivamente en cientos de millones de libras.

APUC confirmó el ataque después de que diversas fuentes se acercaran con información sobre el incidente.

Dichas fuentes afirmaron que APUC recibió una demanda de extorsión por parte de los criminales detrás de la intrusión, aunque no hemos confirmado independientemente ese detalle.

Se entiende que los delincuentes afirmaron haber robado datos de APUC que datan de hace 20 años y que obtuvieron acceso de administrador a través de la cuenta de un empleado.

Preguntamos a APUC sobre estas afirmaciones, si hubo ransomware implicado y si podía identificar alguna inexactitud en la información recibida. El portavoz no respondió a esas preguntas.

En el momento de escribir este artículo, APUC no aparecía en ninguno de los principales sitios de filtración de datos de grupos de ransomware o extorsión. ®

Fuente:
TheRegister

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.