El proveedor de partes de computadora Taiwanés GIGABYTE ha sufrido un ataque de ransomware y los hackers están amenazando actualmente de liberar más de 112GB de datos del negocio en la dark web a menos que la compañía ceda en su demanda de pagar el rescate respectivo.
GIGABYTE, principalmente conocida por sus motherboards de alto rendimiento, confirmó el ataque en una llamada y en un mensaje en su (ahora caído) sitio web en Taiwán.
Un vocero dijo que el incidente no impactó sus sistemas de producción. Solo unos cuantos servidores internos en sus Oficinas principales en Taiwán fueron afectados y ahora ya fueron desactivados y aislados.
La compañía está en el proceso de investigación como los hackers lograron romper la seguridad de sus sistemas, robaron archivos y encriptaron copias locales. La policía local también fue avisada del incidente.
El grupo RansomExx se atribuye el ataque
Mientras que la compañía no nombró a ningún atacante en específico, The Record obtuvo acceso a través de una Fuente a una pagina en la dark web que contenía las demandas de extorsión del grupo de hackers de ransomware.
El Ingeniero Erick Salas, parte del equipo de especialistas de Lannet Expertos en Ciberseguridad nos comenta al respecto:
De acuerdo con la nota, vemos como es claro que incluso las empresas tecnológicas son atacadas por malware, el cual puede acceder de distintas maneras a nuestras empresas en cualquier momento, por eso es importante que las organizaciones comiencen a realizar un mayor esfuerzo en reforzar y crear capas en el perímetro, para comenzar a mitigar las brechas dentro de sus procesos y sus sistemas.
La página está alojada en un portal de la dark web conde miembros del cartel de ransomware RansomExx usualmente exponen las amenazas a las compañías hackeadas y filtran datos de aquellos que rechacen pagar el rescate.
El ataque de ransomware a las Oficinas Principales de GIGABYTE en Taiwán es la última de una lista de ataques de ransomware que han golpeado el sector tecnológico de este país en los últimos años.
Otras víctimas anteriormente han sido: Acer, AdvanTech, Compal, Quanta y Garmin.