“Descubrimos que atacaron a más de 30 organizaciones de Rusia y Belarús, específicos lugares dedicados al desarrollo de software, para luego pedir una suma de dinero como rescate”, explicó el director de análisis de seguridad y estrategia, Yevgueni Voloshin.
Según el experto, este grupo jaqueó servidores y penetró en la infraestructura de las organizaciones pertenecientes a sectores de la economía como industria, finanzas, logística, medicina, incluidas agencias gubernamentales.
“Para obtener acceso a la infraestructura de las víctimas, los atacantes utilizaron vulnerabilidades en versiones obsoletas de Bitrix, Confluence y Webmin en servidores que ejecutan Linux”, agregó Voloshin.
También refirió que los jáqueres analizaron manualmente los datos y copiaron información, luego contactaron a la empresa y proporcionaron evidencia sobre la captura de cuestiones relevantes y comprometedoras a sus víctimas.
El 17 de mayo, el grupo Leak Wolf robó datos de más de 40 empresas rusas, sin siquiera usar software malicioso; los atacantes se disfrazaron de empleados reales de organizaciones.
lam/hoo