...
🧠 El blog está dedicado al tema de VPN y seguridad, privacidad de datos en Internet. Hablamos de tendencias actuales y noticias relacionadas con la protección.

Hackers iraníes atacan el ciberservidor de una empresa israelí y filtran datos de una aplicación LGBT

12

El grupo de piratas informáticos llamado "Black Shadow" es responsable de filtrar datos confidenciales de varias organizaciones israelíes, como la aplicación de citas LGBTQ "Atraf", la compañía de autobuses Dan y la compañía de reservas de viajes Pegasus el 30 de octubre de 2021 (sábado).

Según los informes de los medios de comunicación en idioma hebreo, el grupo Black Shadow era iraní y advirtió a la empresa israelí que ahora había tomado el control de los datos y podría filtrarlos. Sin embargo, el grupo aún tiene que confirmar que Teherán lo respalda.

El grupo de piratas informáticos filtró los datos que robaron de la aplicación de autobús Kavim. Según un mensaje vía Telegram, el grupo de hackers tuvo que decir esto:

No nos contactaron… Así que aquí están los primeros datos. Si no nos contacta, (sic) será más.

Según un comunicado oficial publicado por Kavim:

Tan pronto como nos enteramos del incidente, la empresa se puso en contacto con el Ministerio de Transporte, la Jefatura de Seguridad Cibernética y también contrató a profesionales externos en el campo… para completar una investigación integral, profesional e independiente sobre el incidente.

El grupo de piratas informáticos también anunció el viernes que habían pirateado con éxito los servidores de Cyberserve, una empresa de Internet israelí, lo que resultó en cerrarlos y amenazar con filtrar la información confidencial robada.

Cyberserve proporciona servidores y soluciones de almacenamiento de datos a otras empresas. Los piratas informáticos iraníes robaron datos que cubrían varios negocios, como la empresa de reservas de viajes Pegasus, la empresa de autobuses Dan e incluso el Museo de los Niños de Israel.

Cyberserve también es responsable de desarrollar "Atraf", un sitio de citas LGBTQ que ha estado inactivo desde el sábado. Esto genera preocupación de que los piratas informáticos de Black Shadow hayan obtenido información confidencial que podrían filtrar en línea.

En otro mensaje vía Telegram, el grupo dijo:

¡Hola de nuevo! Tenemos noticias para ti. Probablemente no puedas conectarte a muchos sitios hoy. Cyberserve y sus clientes fueron perjudicados por nosotros. Debe estar preguntando: ¿qué pasa con los datos? Como siempre, tenemos mucho. Si no quieres que se filtre por nosotros, contáctanos pronto.

El grupo había ordenado pagar bitcoins como rescate y amenazó con desactivar los servidores si Cyberserve no lo obligaba. Según una encuesta realizada en 2020, se reveló que las empresas israelíes pagaron más de mil millones de dólares a los piratas informáticos como rescate.

Einat Meyron, consultora de ciberseguridad, dijo:

La identidad del grupo atacante es un poco menos importante. Por parte de las empresas atacadas -por razones de seguro y de reputación- está claro que querrán atribuir el ataque a Irán. No hay necesidad de facilitar las cosas a los atacantes absteniéndose de ejercer las defensas básicas en la práctica.

En diciembre, Zohar Pinhasi, CEO del servicio de seguridad cibernética MonsterCloud, mientras hablaba con The Jerusalem Post, afirmó que Black Shadow quería dañar a Israel estratégicamente y no busca dinero.

Este reclamo se repite en todos los sectores atacados y en todos los países. El hackeo es casi siempre ante todo un ataque de rescate y sobre una base financiera. La caja de Pandora se abrió y ahora la compañía está tratando de minimizar la gravedad del ataque y enmarcarlo como un asunto de seguridad nacional para evitar daños a su reputación y estar bien con el regulador y los clientes.

La disputa entre Irán e Israel ha tenido su impacto en el espacio de la ciberseguridad. El reciente ataque de Black Shadow ocurrió solo tres días después de que una gasolinera iraní fuera atacada por un ataque cibernético que dejó las bombas de gasolina paralizadas.

Además, según los informes, Israel pirateó el puerto Shahid Rajaee de Irán como contraataque a un intento de ataque cibernético iraní en el sistema de suministro de agua de Israel.

Queda por ver si Cyberserve decide pagar el rescate deseado por el grupo de piratas informáticos o cómo el grupo de piratas informáticos planea filtrar los datos públicamente.

This website uses cookies to improve your experience. We'll assume you're ok with this, but you can opt-out if you wish. Accept Read More