Resumen
Rosenblum Schwartz & Fry, un grupo de defensa legal perteneciente a la organización akira, ha sido identificado como una posible víctima de un ataque cibernético. La alerta indica que se han expuesto grandes cantidades de datos sensibles, incluyendo información personal y legal de clientes, empleados y archivos judiciales. Esta situación requiere atención inmediata para mitigar riesgos de pérdida de datos y violaciones de privacidad.
Detalles de la Alerta
Se reporta una actividad sospechosa relacionada con un ataque de ransomware que afectó a Rosenblum Schwartz & Fry, una firma legal especializada en representación contra cargos penales. La empresa está planeando la liberación de 1.3 TB de datos corporativos, incluyendo:
- Documentos legales confidenciales
- Archivos judiciales y registros policiacos
- Información personal de clientes (pasaportes, licencias, números de seguro social)
- Historiales médicos y datos financieros
- Información sobre empleados
El Grupo Detras del Ataque
El grupo akira es un actor cibernético asociado a actividades de ransomware. Este tipo de amenazas suele aprovechar vulnerabilidades en sistemas legales y corporativos para extorsionar a organizaciones mediante el secuestro de datos. La organización se ha enfocado en sectores que manejan información sensible, incluyendo el sector legal.
Datos Expuestos
La alerta indica que se han expuesto grandes volúmenes de información crítica, incluyendo:
- Identificadores personales: Números de identificación federal (DLs), números de seguridad social (SSNs)
- Información médica: Datos de historiales clínicos y registros de salud
- Archivos legales: Contratos, informes judiciales y documentos confidenciales
- Datos financieros: Información sobre cuentas bancarias y transacciones
Indicadores de Compromiso (IOCs)
No hay Indicadores de Compromiso publicos disponibles.
Recomendaciones
Las organizaciones deben tomar medidas inmediatas para:
- Crear respaldos de datos críticos y asegurar la continuidad operativa
- Evaluar redes para detectar actividades maliciosas o accesos no autorizados
- Consultar con expertos legales para abordar posibles violaciones de privacidad
- Reforzar protocolos de seguridad y monitoreo de amenazas cibernéticas