Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon RansomHouse lanza un ataque contra el sistema de defensa de Namibia


El equipo de seguridad de Namibia confirmó que el grupo RansomHouse atacó la red del Ministerio de Defensa, utilizando tácticas de doble extorsión.







El equipo de respuesta a incidentes de seguridad informática de Namibia ha confirmado una actividad no autorizada en la red del ministerio de defensa y la ha vinculado al grupo de cibercrimen RansomHouse.

En una atribución inusualmente directa, NAM-CSIRT nombró al grupo después de que RansomHouse incluyera a la supuesta víctima en su sitio de filtraciones el 16 de septiembre.

RansomHouse identificó a la víctima como la "Fuerza de Defensa Namibiana", aunque el dominio en su listado pertenece al Ministerio de Defensa y Asuntos de Veteranos (MODVA), el departamento gubernamental que supervisa el ejército.

De cualquier manera, extorsionar abiertamente al establecimiento de defensa de un país es un movimiento audaz, incluso para los estándares del ransomware.

El sitio web de RansomHouse declaró: "Estimada dirección de la Fuerza de Defensa Namibiana. Les hemos estado esperando durante bastante tiempo, pero parece que su departamento de TI decidió ocultar el incidente ocurrido en su empresa.

"Les recomendamos encarecidamente que se pongan en contacto con nosotros para evitar que sus datos confidenciales y documentos de proyectos sean filtrados".

El listado trataba al objetivo como una empresa con 434 millones de dólares de ingresos anuales, pero NAM-CSIRT confirmó posteriormente la actividad no autorizada dentro de la red de MODVA.




NAM-CSIRT dijo en un comunicado: "El análisis de los sistemas afectados estableció que el incidente está asociado con el grupo de ransomware RansomHouse, un sindicato cibercriminal conocido internacionalmente por desplegar ransomware y participar en las llamadas tácticas de doble extorsión, donde los actores de amenazas cifran los sistemas mientras amenazan simultáneamente con divulgar la información presuntamente robada.

"NAM-CSIRT sigue participando activamente en la coordinación del soporte técnico, las actividades de investigación, las medidas de remediación y las revisiones posteriores al incidente, de acuerdo con el marco Nacional de Gestión de Incidentes descrito en las directrices Nacionales de Gestión de Incidentes de Ciberseguridad".

Emilia Nghikembua, directora ejecutiva de la Autoridad Regulatoria de Comunicaciones de Namibia y jefa de NAM-CSIRT, afirmó que el equipo apoyaría a MODVA durante toda su investigación y recuperación. Instó a las organizaciones de Namibia a informar los ciberataques con prontitud para que las autoridades puedan construir una imagen más completa del panorama de amenazas.

"La seguridad colectiva del ecosistema digital de Namibia depende de la notificación oportuna, el intercambio proactivo de información y la inversión continua en la preparación de la ciberseguridad", afirmó.

"Instamos a todas las organizaciones a fortalecer sus ciberdefensas y trabajar estrechamente con NAM-CSIRT para salvaguardar los sistemas, datos y servicios críticos de los que dependen los ciudadanos cada día".

NAM-CSIRT no respondió a las preguntas sobre el cronograma de recuperación previsto, si se había exigido un rescate o si se estaba considerando algún pago.

No ha revelado qué sistemas o datos se vieron afectados, si se robó información o si se cifraron archivos.

RansomHouse está asociado con la doble extorsión, en la que los atacantes cifran los sistemas mientras amenazan con publicar los datos robados. Sin embargo, muchos ataques de extorsión modernos prescinden del cifrado y confían únicamente en la información robada como palanca.

Activo desde 2021, RansomHouse no se encuentra entre los grupos de extorsión más prolíficos, pero ha sobrevivido a muchos rivales que aparecieron y desaparecieron durante el mismo período.

Según el Ransomware Research Center de Halcyon, el grupo ha listado un número constante de víctimas cada año desde que comenzó a operar, aunque sigue siendo menos activo que operaciones dominantes.

Fuente:
TheRegister


0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.