Estados Unidos
Dell Technologies
Dell Technologies confirmó a finales del mes pasado que había sufrido un ciberataque perpetrado por el nuevo grupo de ciberchantaje World Leaks contra sus Centros de Soluciones para Clientes, entornos especializados destinados a demostraciones de productos y pruebas tecnológicas.
Dell ha destacado que los sistemas afectados están aislados de sus redes principales de producción y no gestionan datos de clientes ni de socios. A pesar de ello, World Leaks ha publicado aproximadamente 1,3 TB de datos en su página web dedicada a las filtraciones, lo que supone más de 416 000 archivos. Según se ha informado, el material filtrado incluye scripts de infraestructura, copias de seguridad del sistema, directorios de empleados, archivos de configuración y datos relacionados con productos de Dell como PowerPath, PowerStore y herramientas de VMware.
Dell restó importancia al impacto de la filtración, señalando que el Solution Center utiliza principalmente datos sintéticos, conjuntos de datos de acceso público e información interna no confidencial destinada exclusivamente a fines de demostración.
Curiosamente, en lugar de utilizar ransomware, World Leaks se centra ahora exclusivamente en el robo de datos y la extorsión, utilizando herramientas propias para extraer datos de las redes comprometidas. Este enfoque centrado exclusivamente en la extorsión de datos está en auge, ya que los delincuentes intentan pasar desapercibidos para las fuerzas del orden.
Cómo podría afectar a tu negocio
Este incidente refleja una tendencia hacia tácticas de extorsión que, según los autores de las amenazas, conllevan menos riesgos legales y económicos que los ataques tradicionales de ransomware.