Linux, seguridad y cosas informáticas curiosas
5.78K subscribers
563 photos
12 videos
22 files
3.08K links
Noticias de seguridad, privacidad, linux y otras cosas curiosas sobre informática únete y publica tus propias noticias

ADS: telega.io/channels/linuxSegurInteresInformatica/card?r=HL6NmGeK
Download Telegram
#Noticia #CiberAtaques
Los operadores de REvil exigen un rescate de $ 7,5 millones al proveedor argentino de Internet

El
los finales de semana pasado, uno de los mayores proveedores de internet de Argentina, Telecom Argentina, fue atacado con un #ransomware de REvil (Sodinokibi). Malvar infectó alrededor de 18,000 computadoras, y ahora los atacantes están exigiendo un rescate de $ 7.5 millones.

La edición ZDNet escribe que los atacantes lograron obtener derechos de administrador de dominio, gracias a lo cual el ransomware se extendió rápidamente a 18,000 estaciones de trabajo. Por extraño que parezca, este incidente no generó problemas con la conexión a Internet para los clientes del proveedor y no afectó la operación de los servicios de telefonía y televisión por cable. Sin embargo, debido a las consecuencias del ataque, varios sitios web oficiales de Telecom Argentina todavía no funcionan.

Varios empleados de la empresa afectada comparten en las redes sociales cómo el proveedor está haciendo frente a la crisis. Parece que inmediatamente después de que se detectó el ataque, la compañía comenzó a advertir a los empleados sobre lo que estaba sucediendo, pidiéndoles que limiten la interacción con la red corporativa, que no se conecten a la red VPN interna y que no abran correos electrónicos con archivos adjuntos.

Los reporteros atribuyeron el ataque al grupo de hackeo REvil, basado en una publicación tuiteada que mostraba una captura de pantalla del sitio de ransomware. Según esta imagen, los atacantes exigieron un rescate por la cantidad de 109,345.35 Monero (aproximadamente $ 7.53 millones) de la compañía. Los piratas informáticos prometieron que, en caso de falta de pago, esta cantidad se duplicaría en tres días, lo que hace que esta demanda de rescate sea una de las mayores de este año.

Curiosamente, según los informes de los medios locales, el ISP considera que el punto de partida de este ataque es un archivo adjunto malicioso de una carta recibida por uno de sus empleados. Esto no es totalmente consistente con los ataques regulares de REvil, ya que el grupo generalmente penetra en las redes de las empresas a través de equipos de red desprotegidos. En particular, los atacantes están explotando activamente las vulnerabilidades en Pulse Secure y Citrix VPN.
Después de un ataque, la página web del CGE permanece temporalmente fuera de servicio
https://blog.elhacker.net/2025/08/ataque-pagina-web-cge-argentina.html

Así lo informaron desde el Gobierno de Entre Ríos: "Tras detectarse un acceso no autorizado que alteró la portada del sitio, equipos técnicos de la Dirección de Informática de la Secretaría de Modernización y del CGE trabajan de manera conjunta para restablecer el servicio a la brevedad", indicaron fuentes oficiales.

#ciberataques@linuxSegurInteresInformatica #troll@linuxSegurInteresInformatica
👍3