iProfesionaliProfesional

Accenture fue víctima de un ataque de ransomware: ¿cuánto le pedían de rescate?

No hubo impacto alguno tanto en las operaciones de Accenture como en los sistemas de nuestros clientes", dijo la consultora tecnológica
13/08/2021 - 11:29hs
Accenture fue víctima de un ataque de ransomware: ¿cuánto le pedían de rescate?

Accenture, una de las principales empresas de consultoría tecnológica del mundo, sufrió un ataque de "ransomware", aunque negó haber perdido información confidencial.

Según informó la empresa de seguridad informática Eset a iProfesional, se trató de un nuevo ataque del ransomware Lockbit 2.0. La banda detrás de este ransomware publicó el nombre de Accenture en el sitio que utilizan para publicar la información robada de sus víctimas y así presionarlas para que paguen el rescate.

Si bien el miércoles, la banda cibercriminal publicó la información, horas más tarde dio marcha atrás en sus pasos y postergó para el jueves la publicación completa.

Accenture confirmó que identificó actividad irregular en sus sistemas, pero que rápidamente contuvieron el problema y aislaron los servidores afectados. La consultora afirmó que el incidente no afectó sus operaciones ni los sistemas de sus clientes.

La compañía Cyble afirmó a través de su cuenta de Twitter que los actores de amenazas aseguran haber robado 6TB de información y que están solicitando un rescate por 50 millones de dólares.

La semana pasada, el Centro de Ciberseguridad Australiano (ACSC) emitió un comunicado advirtiendo sobre el incremento de los ataques del ransomware Lockbit 2.0 contra entidades de Australia.

En el sitio que utiliza el grupo para publicar la información de sus víctimas figuran empresas de múltiples países, incluyendo dos empresas de Brasil. Solo los ataques publicados el miércoles corresponden a empresas de Indonesia, Irlanda, España y Estados Unidos.

¿Qué es Lockbit?

"Lockbit 2.0 es un ransomware as a service (RaaS, por sus siglas en inglés). Al igual que otras bandas de ransomware que opera bajo esta modalidad, el grupo busca afiliados para que formen parte del negocio y son estos últimos quienes logran vulnerar los sistemas de las víctimas para luego dividir ganancias con los desarrolladores del malware.", comentó Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de Eset Latinoamérica.

La primera variante de Lockbit fue detectada en septiembre de 2019 y ha estado apuntando a organizaciones de diversos sectores, como servicios profesionales, construcción, retail, entre otros.

En junio de este año el grupo comunicó el lanzamiento de la versión 2 (Lockbit 2.0) en la cual los atacantes dicen haber incluido una función para el robo de información conocida como "StealBit". La misma, aseguran los atacantes, permite descargar automáticamente y de manera muy rápida todos los archivos de la compañía víctima a su blog.

El ransomware creció en la pandemia.
El ransomware creció en la pandemia.

"Hemos restaurado de forma completa los sistemas afectados desde una copia de seguridad. No hubo impacto alguno tanto en las operaciones de Accenture como en los sistemas de nuestros clientes", dijo la compañía en un comunicado citado por el sitio Bleeping Computer.