Ciberataque a Royal Mail vinculado a Rusia
Un ciberataque al servicio postal del Reino Unido, Royal Mail, en el que la empresa pedía a los clientes que dejaran de enviar correo al extranjero a través de sus servicios, se ha relacionado con piratas informáticos rusos.
Royal Mail informó al público sobre el ataque cibernético el 11 de enero y dijo que causó «graves interrupciones» en los sistemas informáticos utilizados para enviar correo al extranjero. La compañía “inició inmediatamente una investigación sobre el asunto. [cyber] Incident” y contó con la ayuda del Centro Nacional de Seguridad Cibernética del Reino Unido, la Oficina del Comisionado de Información y la Agencia Nacional del Crimen para detener nuevos ataques.
El sistema afectado por el ataque cibernético se implementó en seis ubicaciones de Royal Mail, incluido el centro de distribución de la compañía en el aeropuerto de Heathrow, y se utilizó para rastrear y rastrear artículos enviados al extranjero y para preparar el correo para su envío al extranjero.
Estamos teniendo una interrupción en nuestros servicios de exportación internacional y temporalmente no podemos enviar artículos a destinos en el extranjero.
No publiques elementos de exportación mientras trabajamos para resolver el problema.
Pedimos disculpas por cualquier interrupción que esto pueda causar.
– Ayuda de Royal Mail (@RoyalMailHelp) 12 de enero de 2023
A raíz del «incidente cibernético», como lo denominó Royal Mail, la empresa instó a los clientes a dejar de enviar correo al extranjero en medio de importantes retrasos que incluían la imposibilidad temporal de exportar o enviar artículos. También hubo retrasos menores en el correo entrante al Reino Unido desde el extranjero, aunque el correo nacional no se vio afectado por el ataque.
El 12 de enero, varios sitios de noticias informaron que el «incidente cibernético» antes mencionado fue, de hecho, un ataque cibernético ruso en Royal Mail. Ransomware como servicio (RaaS) Bit de bloqueo de pandillas.
The Telegraph tiene una copia de la nota de rescate que se envió a Royal Mail, obligándolos a suspender las entregas internacionales.
Dice: “Lockbit Black Ransomware. Sus datos serán robados y encriptados”.
😬😬😬https://t.co/14BWkVp8du pic.twitter.com/A3wBpmkMPx
— Rowland Manthorpe (@rowlsmanthorpe) 12 de enero de 2023
Los impresores del centro de distribución de Royal Mail en Belfast, Irlanda del Norte, comenzaron a imprimir cartas de la pandilla. Las cartas supuestamente informaban al personal de la oficina que el ransomware negro LockBit era el responsable de la interrupción y que «su [sic] robado y encriptado» y una amenaza de publicarlo en línea si no se cumplen las demandas de rescate.
Así lo informa el sitio de noticias de ciberseguridad Bleeping Computer había visto una versión sin editar de la nota de rescate y confirmó que contenía «los sitios web de Tor para la operación de ransomware LockBit». Sin embargo, el sitio web descubrió que la identificación de descifrado proporcionada en la nota, que permitiría a Royal Mail comunicarse con los actores maliciosos, no estaba funcionando. Bleeping Computer dijo que no estaba claro si la identificación se eliminó después de que se distribuyó la nota de rescate o si las negociaciones sobre una nueva identificación se pospusieron para «evitar el escrutinio de periodistas e investigadores».
Royal Mail no ha dicho públicamente que LockBit fue responsable del ataque.
¿Qué es LockBit?
LockBit es una organización RaaS rusa que utiliza métodos de rescate doble en sus ataques cibernéticos. En los ataques duales de ransomware, los actores malintencionados roban y cifran datos confidenciales, lo que ejerce una presión adicional sobre la víctima para que pague el rescate.
La pandilla ha estado activa desde 2019 y rápidamente ganó notoriedad. Digital Shadows descubrió que LockBit tenía la culpa 38 por ciento de los ataques de ransomware en todo el mundo de enero de 2022 a marzo de 2022.
Con su herramienta de malware Stealbit y el sistema de encriptación Lockbit 2.0, la pandilla automatiza la exfiltración de datos para chantajear a sus víctimas.
La pandilla se ha dirigido a varias organizaciones y empresas grandes, incluido el Ministerio de Justicia francés, Bridgestone AméricaGrupo Thales y bangkok airways.
Nos llegó el contenido de ciberseguridad de:
instrucciones https://www.cshub.com/attacks/news/cyber-attack-against-royal-mail-linked-to-russian-hackers