Resumen
Una alerta de ransomware ha sido publicada relacionada con la empresa Business Automation Specialists of Minnesota, una empresa registrada como Microsoft Partner que ofrece servicios de implementación, consultoría y soporte para Microsoft Dynamics 365 Business Central y NAV. Según las informaciones disponibles, la empresa planea cargar 10 GB de datos corporativos sensibles, incluyendo archivos personales de empleados, documentos legales, finanzas, clientes y otros archivos confidenciales.
Detalles de la Alerta
Se informa que una organización maliciosa está activamente buscando vulnerabilidades en sistemas empresariales con acceso a datos sensibles, especialmente aquellos relacionados con Microsoft Dynamics 365. La empresa mencionada está en el centro de un posible ataque cibernético que podría resultar en la extorsión de información crítica o el secuestro de datos.
El Grupo Detras del Ataque
Se ha identificado a akira como el grupo detrás del ataque. Este ciberatacante se describe como una organización que actúa con fines maliciosos, buscando aprovecharse de empresas que manejan información sensible, incluyendo datos financieros y registros personales.
Datos Expuestos
Según las informaciones disponibles, los datos potencialmente expuestos incluyen:
- Archivos personales de empleados: Documentos como pasaportes, licencias de conducir y archivos médicos.
- Documentos legales: Acuerdos no divulgables (NDAs), contratos y otros documentos confidenciales.
- Información financiera: Datos contables, proyectos y registros de clientes.
- Archivos internos: Información confidencial que podría incluir planificaciones estratégicas o datos sensibles de clientes.
Indicadores de Compromiso (IOCs)
No hay Indicadores de Compromiso publicos disponibles.
Recomendaciones
Se recomienda a las organizaciones afectadas implementar medidas de protección robustas, incluir respaldos en la nube y monitorear activamente sus redes. Además, se sugiere considerar el apoyo de expertos en ciberseguridad para evaluar riesgos y mitigar posibles impactos de un ataque. Las empresas deben revisar sus políticas de seguridad y asegurar que sus sistemas estén actualizados con las últimas correcciones de vulnerabilidades.