INFORME ESPECIAL

Hackean la Comisi贸n Nacional de Valores y exigen 500.000 d贸lares de rescate: c贸mo es el peligroso grupo Medusa

Los ciberdelincuentes exigieron un聽rescate en una semana a cambio de datos sensibles que habr铆an secuestrado. El organismo comunic贸 que logr贸 aislar y controlar el ataque inform谩tico. Cr贸nica habl贸 con聽especialistas en ciberseguridad.

La Comisi贸n Nacional de Valores (CNV) es el organismo encargado de la regulaci贸n, supervisi贸n, promoci贸n y el desarrollo del mercado de capitales. Sufri贸 un ataque inform谩tico el pasado mi茅rcoles 7 de junio por parte del peligroso grupo de ciberdelicuentes denominado Medusa, que dijo haber secuestrado datos sensibles y exigi贸 un rescate de U$D 500.000. Puso el l铆mite de una semana. Caso contrario, los difundir铆a.

La dependencia estatal, por su parte, confirm贸 en las 煤ltimas horas el hackeo con un comunicado, en el que precis贸 que 鈥la informaci贸n tomada por los atacantes es la informaci贸n de car谩cter p煤blico que los regulados cargan en la Autopista de Informaci贸n Financiera, que es la principal v铆a de comunicaci贸n que la CNV mantiene con sus regulados鈥.

Los atacantes, por su lado, sostienen que se trata聽de 1,5 terabytes de informaci贸n sobre cuentas de empresas y particulares en sociedades de bolsa.

El protocolo de actuaci贸n permiti贸 aislar los equipos y toda la comunicaci贸n con el exterior para evitar la propagaci贸n del c贸digo malicioso鈥, asegur贸 el organismo regulador en el parte informativo.

Adem谩s, comunic贸 que, 鈥luego, se iniciaron los trabajos para restablecer los servicios de manera paulatina con el fin de lograr la operaci贸n plena, que a煤n contin煤a en proceso鈥.

La Comisi贸n Nacional de Valores regula el mercado de capitales (Archivo/T茅lam).

Las emisiones y otros procedimientos iniciados por los regulados se est谩n aprobando, seg煤n las necesidades de cada requerimiento鈥, agreg贸 la CNV.

La dependencia estatal adem谩s adelant贸 que realizar谩 una denuncia penal para que la Justicia investigue el origen y las responsabilidades del ataque.

As铆 ocurri贸 el聽ataque inform谩tico

Especialistas en ciberseguridad explicaron este lunes a cronica.com.ar que el hackeo es un caso de ransomware. Es la contracci贸n de las palabras en ingl茅s ransom, por rescate o recompensa que se exige tras un secuestro; y ware, acortamiento de software, por los datos robados. Puede聽traducirse como secuestro de datos.

A mediados de mayo 煤ltimo, en el pa铆s no se pod铆an realizar los descuentos en las farmacias de prepagas y obras sociales por un ataque similar que sufri贸 la empresa privada Bizland.

Se utiliza un malware, un programa da帽ino que impide a los usuarios acceder a sus propio sistema o a sus archivos personales, y que exige el pago de un rescate a cambio de la devoluci贸n. Medusa, por su lado, difunde sus ataques en un blog.

El especialista en ciberseguridad Luis Lebeck asegur贸 a cronica.com.ar que 鈥los ciberdelincuentes mutaron del t铆pico ransomware, que cifraba los archivos a cambio de un rescate, a agregarle que, si no se paga, los archivos se har铆an p煤blicos, con la consiguiente riesgo reputacional de la empresa, organismo o persona v铆ctima del ataque鈥. El experto detall贸 que esa modificaci贸n en el ciberdelito ocurri贸 porque los hackeados no abonaban los rescates exigidos.

Su colega, Rodrigo Iglesias, tambi茅n en di谩logo con cronica.com.ar, explic贸 que 鈥la norma es que los equipos inform谩ticos son inseguros y que se reciben ataques a diario;聽la excepci贸n es no recibirlos鈥.

Un equipo interdisciplinario es una buena idea para prevenir y actuar en consecuencia ante este tipo de hechos鈥, aconsej贸.

El peligroso grupo Medusa y otros ataques

Desde marzo 煤ltimo, varios investigadores vienen advirtiendo en redes sociales sobre聽los ataques de Medusa, grupo que publica sus acciones en un blog鈥, puntualiz贸 Iglesias. Ese mes, la misma banda de piratas inform谩ticos encript贸 datos de la empresa Garbarino.

A nivel mundial, Medusa comenz贸 su actividad en junio de 2021, pero aument贸 la cantidad de los hackeos a principios de este a帽o. Entre sus blancos de ataques, se cuenta el distrito estadounidense conocido como Escuelas P煤blicas de Minneapolis o MPS por sus siglas en ingl茅s.

Es el mismo grupo que atac贸 en Chile, lo que deja claro que los recursos econ贸micos y de personal para prevenci贸n deben multiplacarse para contar con un menor riesgo frente al crecimiento de los ciberdelincuentes鈥, manifest贸 por 煤ltimo聽Iglesias.

Esta nota habla de: