Black Shadow Hackers exigen un rescate de 200 BTC al gigante de los seguros israelí Shirbit

Una de las compañías de seguros más grandes de Israel se ha visto afectada por un ataque de ransomware y los actores de amenazas comenzaron a liberar datos confidenciales, ya que la empresa no paga el rescate solicitado en bitcoin (BTC).

Shirbit, con sede en Israel, aún se niega a pagar un rescate de $ 3.8 millones

De acuerdo a El Jerusalem Post

, el grupo Black Shadow es el cerebro del ransomware implementado en la infraestructura de TI de Shirbit el 1 de diciembre de 2020, quien solicitó un rescate de 200 BTC (más de $ 3.8 millones al cierre de esta edición).

Inicialmente, los hackers preguntó por 50 BTC, pero la compañía de seguros se negó a cumplir con las demandas de los atacantes. Posteriormente, Black Shadow anunció a través de su canal de Telegram que la cantidad se incrementaría con el pasado del tiempo.

El 3 de diciembre de 2020, los atacantes cumplieron su promesa de filtrar datos confidenciales y publicaron una gran cantidad de archivos que contenían información privada de empleados y clientes. Prometieron dejar de filtrarse si se paga el rescate. Entre sus clientes, Shirbit tiene relaciones comerciales con entidades gubernamentales, incluido el presidente del Tribunal de Distrito de Tel Aviv.

Una fuente citada por Channel 12 Israel, que está involucrada en la investigación, dijo que las autoridades creen que un individuo israelí o alguien con base en el país puede estar involucrado en el ataque de ransomware. Tampoco tiene señales para estar vinculado a un ciberataque patrocinado por el estado.

Poco después de la filtración, Shirbit emitió una declaración:

La empresa tiene una copia de seguridad completa que no está dañada y la investigación inicial muestra que la información robada no causará daños a los clientes de la empresa. La empresa ha actuado para proteger los recursos de información de acuerdo con las directivas de las autoridades, y ahora también está plenamente coordinada con ellas.

Además, la Dirección Nacional Cibernética y la Autoridad del Mercado de Capitales aclararon que una investigación inicial descubrió que efectivamente se filtraron detalles del seguro.

Informes contradictorios sobre cuándo se filtraron inicialmente los archivos

Aunque la dirección dijo que el ataque tuvo lugar el 1 de diciembre de 2020, Black Shadow publicó la primera gran cantidad de archivos filtrados el 30 de noviembre de 2020 en su canal de Telegram.

Black Shadow es conocido en la esfera del ciberdelito por pedir en los Estados Unidos demandas de rescate de $ 100,000 a millones de dólares, agrega The Jerusalem Post.

¿Crees que la tendencia de los ataques de ransomware crecerá en 2021? Háganos saber en la sección de comentarios.

Créditos de imagen: Shutterstock, Pixabay, Wiki Commons

Descargo de responsabilidad: Este artículo es solo para fines informativos. No es una oferta o solicitud directa de una oferta para comprar o vender, ni una recomendación o respaldo de ningún producto, servicio o empresa. Bitcoin.com no proporciona asesoramiento en materia de inversiones, fiscal, legal o contable. Ni la empresa ni el autor son responsables, directa o indirectamente, de cualquier daño o pérdida causados ​​o supuestamente causados ​​por o en conexión con el uso o la confianza en cualquier contenido, bienes o servicios mencionados en este artículo.

Leave a Reply

Your email address will not be published. Required fields are marked *