Nuevo ataque de ransomware a una cadena de supermercados

El grupo de ransomware 8Base ha reivindicado un ataque contra una cadena de supermercados, comprometiendo los datos personales de aproximadamente 2 millones usuarios. El ataque se produjo aprovechando una vulnerabilidad en el sistema de acceso remoto de la organizacion.

Como se produjo el ataque

Segun los primeros analisis, los atacantes accedieron a la red interna mediante credenciales robadas obtenidas a traves de phishing dirigido. Una vez dentro, se movieron lateralmente durante varias semanas antes de cifrar los sistemas criticos.

Datos comprometidos

  • Nombres completos y direcciones
  • Numeros de telefono y correos electronicos
  • En algunos casos, datos bancarios parciales
  • Historiales de compras y transacciones

Lecciones para pymes

Este incidente demuestra que ninguna organizacion esta a salvo. Las pymes son objetivo frecuente porque suelen tener menos defensas. Medidas esenciales:

  • Implementar autenticacion multifactor (MFA) en todos los accesos remotos
  • Formar a los empleados en deteccion de phishing
  • Mantener copias de seguridad offline y verificadas
  • Tener un plan de respuesta ante incidentes

En MTT Pymes ofrecemos auditorias de seguridad y planes de proteccion adaptados a tu empresa.