12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Una cronología completa del ciberataque MOVEit


La pandilla de ransomware Clop que asumió la responsabilidad ataque cibernetico La empresa lanzó contra el servicio de transferencia de documentos MOVEit ha anunciado que no ha robado ningún dato de empresas que se cree que se han visto afectadas por filtraciones de datos vinculadas al ataque. Estas compañías incluyen la British Broadcasting Company (BBC) de Gran Bretaña, British Airways y el minorista de salud y belleza Boots.

Desde el 14 de junio, Clop ha estado publicando perfiles de empresas de empresas supuestamente afectadas. violaciones de datos causado por el ciberataque a MOVEit. Estas publicaciones son un intento de presionar a las víctimas para que paguen un rescate a la pandilla. Hasta el momento, se han agregado al sitio nombres, direcciones de empresas y sitios web de casi 50 víctimas, pero aún no se han filtrado datos confidenciales.

Se cree que las empresas nombradas en el sitio web son empresas británicas destacadas de las que se han robado datos. Violación de proveedor de nómina Zellis – incluidos BBC, BA y Boots – no se incluyeron.

En correos electrónicos intercambiados con la BBC, Clop afirmó que nunca tuvo acceso a estos datos y dijo que incluso le dijeron a Zellis que no habían violado a estas empresas.

“No tenemos esos datos y se lo contamos a Zellis. Simplemente no lo tenemos. “Somos un grupo antiguo y nunca hemos engañado a nadie. Cuando decimos que no tenemos información, es que no la tenemos”, dijo la pandilla a la BBC.

Cuando la BBC pidió más información sobre la violación, Zellis dijo que podía «confirmar que un pequeño número de…» [its] Los clientes se ven afectados por este problema global y [the company is] Estamos trabajando activamente para apoyarlos”.

¿Cómo ocurrió el ciberataque de MOVEit?

En el ciberataque a MOVEit, la pandilla de ransomware Clop explotó un punto crítico Vulnerabilidad de día cero en la infraestructura de MOVEit. Esto permitió a los actores maliciosos penetrar en múltiples redes corporativas y robar datos.

La vulnerabilidad fue reportada por investigadores de seguridad y el gobierno de los EE. UU. el 1 de junio. La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA, por sus siglas en inglés) ha instado a todos los clientes de MOVEit a buscar signos de que actores maliciosos hayan obtenido acceso no autorizado a sus redes en los últimos 30 días. Descargue el parche de software publicado por MOVEit, descárguelo e instálelo para solucionar el problema.

El 5 de junio, el proveedor de servicios de nómina Zellis anunció que se vio afectado por el ciberataque MOVEit y que, como resultado, un «pequeño número» de sus clientes sufrió filtraciones de datos. Inicialmente se creía que esas víctimas eran la BBC, Boots y BA, pero el 21 de junio, Clop afirmó que nunca tuvieron acceso a esos datos.

Varias víctimas, incluida la firma de contabilidad PwC, el regulador del Reino Unido Ofcom y Health Service Ireland, hicieron declaraciones en los días y semanas posteriores al ciberataque de que habían sufrido una violación de datos relacionada.

Secuestro de datos La pandilla Clop luego se atribuyó la responsabilidad del ataque cibernético al intentar explotar a sus víctimas. En una publicación en el canal Telegram de la pandilla, los malintencionados instaron a las víctimas a pagarles antes del 14 de junio o sus detalles se harían públicos.

A partir de ese día, publicaron información como nombres de empresas, direcciones y sitios web en su página web oscura para convencer a las víctimas de que se contactaran con ellos y les pagaran dinero para que no revelaran sus detalles.

Cronología del ciberataque MOVEit

1 de junio: los investigadores de ciberseguridad y el gobierno de EE. UU. informan sobre la vulnerabilidad de MOVEit. MOVEit lanza un parche para vulnerabilidad de software.

5 de junio: El proveedor de nómina Zellis anuncia que fue afectado por el ciberataque MOVEit. Como resultado, empresas como la BBC, Boots y British Airways sufren filtraciones de datos.

7 de junio: la pandilla Clop ransomware amenaza a las víctimas con contactarlas antes del 16 de junio, de lo contrario, sus detalles se publicarán en línea.

7 de junio: CISA y el FBI anuncian una recompensa de $ 10 millones por «información que conecte a Clop Gang u otros actores cibernéticos maliciosos que tengan como objetivo la infraestructura crítica de los EE. UU. para que la traiga un gobierno extranjero».

8 de junio: la red de servicios profesionales y la empresa de contabilidad Ernst & Young (EY) anuncia que ha sido afectada por el ciberataque MOVEit. Como resultado, Health Service Ireland (HSE) experimentó una filtración de datos.

12 de junio: el regulador de comunicaciones del Reino Unido, Ofcom, anuncia que ha sido víctima del ciberataque MOVEit, que resultó en una violación de datos que afectó a 412 empleados.

14 de junio: Clop comienza a publicar en su sitio web de fuga de datos los perfiles de las empresas presuntamente violadas durante el ciberataque lanzado contra MOVEit. Clop no revela ninguno de los datos robados.

19 de junio: La firma de contabilidad PriceWaterhouseCoopers (PwC) anuncia que ha sido afectada por el ciberataque MOVEit

21 de junio: Clop afirma no tener acceso a los datos de BBC, Boots y BA que se cree que fueron robados en el ciberataque MOVEit





Hemos recibido este contenido de ciberseguridad de: Cybersecurity Hub

Podrás encontrar la noticia original en el siguiente enlace: https://www.cshub.com/attacks/news/iotw-a-full-timeline-of-the-moveit-cyber-attack

write a shot sentence in spanish about who is «Cybersecurity Hub»

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *