La información obtenida por Bleeping Computer, en donde han tenido comunicación directa con los operadores de DoppelPaymer, los atacantes que se hicieron con información de Pemex, y que pidieron un rescate de 5 millones de dólares por ella. En su momento Pemex negó que el ciberataque ocurriera, y dijo que habría desconexiones en computadoras de la paraestatal "debido a actualizaciones informáticas". Un día después confirmó el ciberataque pero dijo que solo habría afectado al 5% de computadoras, y posteriormente el presidente de la república aseguró que "no fue nada grave".
El rescate por la información obtenida de servidores internos y luego encriptada para que sus usuarios ya no pudieran acceder a ella, tendría que pagarse antes del 30 de noviembre, advirtieron los operadores de DoppelPaymer.
Dopple Leaks
El sitio se llama Dopple Leaks y se podría acceder a él a través de Tor. El sitio tiene en su descripción:Debajo podrás encontrar información privada de compañías que fueron hackeadas por DoppelPaymer. Estas compañías decidieron mantener la filtración en secreto. Ahora su tiempo de pagar se ha terminado.


Fuentes internas señalaron en noviembre a diversos medios que las afectaciones continuaron al interior de Pemex días después del ciberataque. Para el final del mes se reportó que Pemex estaría migrando de Windows a Ubuntu luego del episodio con ransomware, sistema operativo que desde luego no está libre de vulnerabilidades.
Fuente: Xataka
No hay comentarios.:
Publicar un comentario
Gracias por dejar un comentario en Segu-Info.
Gracias por comentar!