El día 11 de junio, la banda de hackers conocida como Medusa reveló que pudo ingresar a 1.5 terabytes de datos internos pertenecientes a la Comisión Nacional de Valores.

Después de exigir una suma de u$s500.000 para evitar la divulgación de la información, Medusa hizo público en un sitio web su intención de cargar los archivos y la base de datos una semana más tarde en caso de que el pago no fuera cumplido.

Con respecto a los archivos revelados, se descubrieron imágenes de la estructura de carpetas que sugieren que abarcan datos de al menos un servidor comprometido, según TN Tecno.  

Incluso entre los elementos presentados, se incluyen capturas de pantalla de una videollamada correspondiente a una audiencia preliminar, acompañada de su respectivo documento.

En relación a este tema, la Comisión Nacional de Valores emitió únicamente un breve comunicado durante la semana, informando sobre una intrusión en el sistema que fue controlada y asegurando que la información accedida no es de carácter confidencial.

Ciberseguridad: la Comisión Nacional de Valores de Argentina bajo un ataque por el grupo "Medusa"

Según el comunicado, el ataque informático fue "realizado con un tipo de código malicioso del tipo ransomware, conocido como Medusa, que tomó posesión de equipos informáticos y dejó fuera de línea las plataformas del organismo".

El grupo Medusa publicó los datos robados ante el ataque a la Comisión Nacional de Valores.

En su publicación mencionaba que los hackers exigían una recompensa de u$s500.000 para liberar los datos que fueron tomados como rehenes.

"El protocolo de actuación permitió aislar los equipos y toda la comunicación con el exterior para evitar la propagación del código malicioso", afirmó la CNV. 

Y agregó: "Luego se iniciaron los trabajos para reestablecer los servicios de manera paulatina con el fin de lograr la operación plena, que aún continúa en proceso".

A pesar de ello, remarcaron que: "La información tomada por los atacantes es la información de carácter público que los regulados cargan en la Autopista de Información Financiera, que es la principal vía de comunicación que la CNV mantiene con sus regulados".

Quiénes fueron víctimas de ramsonware en la Argentina

En este marco, en la Argentina entre 2019 y lo que va de 2023 ya fueron cajeados las siguientes 40 entidades, según informe publicado por Marcela Pallero:

Te puede interesar