Un reciente reporte detalla las actividades de Prometheus, un grupo de ransomware de reciente aparición que ya ha comprometido a múltiples organizaciones en todo el mundo. La operación más reciente de este grupo de hacking fue detectada en México, ya que los hackers anunciaron el robo de un conjunto masivo de información perteneciente a diferentes organizaciones del gobierno mexicano. Esta información está a la venta en un foro ilegal de dark web.
Acorde al reporte publicado por la firma de seguridad Resecurity, la información que los hackers tratan de vender habría sido robada de múltiples cuentas después de una campaña de compromiso de email empresarial (BEC) apuntando contra diversas agencias gubernamentales en México.
Los investigadores siguen tratando de averiguar más detalles, ya que hasta el momento no ha sido posible determinar el impacto real del incidente. Este ataque es considerable, más si recordamos que México es la segunda economía más grande en América Latina y uno de los exportadores más importantes del mundo.
Al día de hoy, los hackers de Prometheus han publicado información confidencial de 27 víctimas, incluyendo organizaciones como Ghana National Gas, Tulsa Cardiovascular Center of Excellence, el Hotel Nyack, además de múltiples empresas en Francia, Noruega, Suiza, Países Bajos, Brasil, Malasia y Emiratos Árabes Unidos.
Respecto al contexto de ciberseguridad en México, un reciente reporte señala que el número de ciberataques en este territorio ha incrementado significativamente durante el último par de años, llegando incluso a situar a México como uno de los 3 países de América Latina donde más incidentes de ciberseguridad se reportan.
Hace apenas un par de días un investigador de ciberseguridad confirmó que la Lotería Nacional Mexicana había sido víctima de un ataque de ransomware que derivó en el robo de información confidencial. Si bien la entidad pública ha desmentido estos señalamientos, los hackers siguen publicando capturas de pantalla donde se muestran pruebas legítimas del incidente de seguridad.
Prometheus no es la única preocupación en términos de ciberseguridad en México. Recientemente una firma de seguridad reportó el hallazgo de Grief, una nueva variante de ransomware identificada en menos de una decena de incidentes. Aún no se saben muchos detalles sobre este nuevo software malicioso, aunque la comunidad de la ciberseguridad ya sigue de cerca los incidentes detectados hasta el momento.
Para conocer más sobre riesgos de seguridad informática, malware, vulnerabilidades y tecnologías de la información, no dude en ingresar al sitio web del Instituto Internacional de Seguridad Cibernética (IICS).
Trabajando como arquitecto de soluciones de ciberseguridad, Alisa se enfoca en la protección de datos y la seguridad de datos empresariales. Antes de unirse a nosotros, ocupó varios puestos de investigador de ciberseguridad dentro de una variedad de empresas de seguridad cibernética. También tiene experiencia en diferentes industrias como finanzas, salud médica y reconocimiento facial.
Envía tips de noticias a info@noticiasseguridad.com o www.instagram.com/iicsorg/
También puedes encontrarnos en Telegram www.t.me/noticiasciberseguridad