Más de un millón de residentes de Maine afectados por un ciberataque respaldado por Rusia
El gobierno de Maine ha confirmado que más de un millón de residentes del estado tuvieron su información personal robada en un ciberataque respaldado por Rusia a principios de este año. En un comunicado publicado el jueves, el gobierno de Maine dijo que los piratas informáticos aprovecharon una vulnerabilidad en su sistema de transferencia de archivos MOVEit, que almacenaba datos sensibles de los residentes del estado. Los piratas informáticos utilizaron la vulnerabilidad para acceder y descargar archivos pertenecientes a ciertas agencias estatales entre el 28 y el 29 de mayo, según rezaba el comunicado.
Datos personales robados y posible impacto
El gobierno de Maine dijo que estaba revelando el incidente y notificando a los residentes afectados, ya que su evaluación de los archivos afectados "se completó recientemente". La información robada puede incluir el nombre de una persona, fecha de nacimiento, número de Seguro Social, licencia de conducir y otros números de identificación estatales o fiscales. Algunas personas también tuvieron información médica y de seguro de salud robada. El estado dijo que la información que tiene sobre los residentes "varía según la persona" y se almacena por diversas razones, como residencia, empleo o interacción con una agencia estatal.
Agencias estatales afectadas y consecuencias
Según el desglose del estado sobre qué agencias se ven afectadas, más de la mitad de los datos robados están relacionados con el Departamento de Salud y Servicios Humanos de Maine, con aproximadamente un tercio de los datos afectando al Departamento de Educación de Maine. Los datos restantes afectan a varias otras agencias, incluyendo la Oficina de Vehículos Motorizados de Maine y el Departamento de Correcciones de Maine, aunque el gobierno señala que el desglose de información está sujeto a cambios. Según la Oficina del Censo de los Estados Unidos, más de 1,3 millones de personas viven en el estado de Maine.
La última víctima de un ciberataque masivo a MOVEit
El gobierno estatal de Maine es la última víctima en revelar un ciberataque relacionado con la masiva intrusión en MOVEit, considerada el incidente de hackeo más grande del año por el número de víctimas. Los sistemas MOVEit son servidores de transferencia de archivos utilizados por miles de organizaciones de todo el mundo para mover grandes conjuntos de datos, a menudo sensibles, a través de Internet. En mayo, el fabricante del sistema, Progress Software, corrigió una vulnerabilidad que permitía a los ciberdelincuentes, específicamente al conocido grupo de ransomware y extorsión Clop, hackear masivamente los servidores de MOVEit de todo el mundo y robar los datos sensibles de los clientes almacenados en ellos.
Impacto masivo y la situación actual
Según la firma de ciberseguridad Emsisoft, que ha estado rastreando la explotación masiva, más de 2.500 organizaciones han revelado brechas de datos relacionadas con MOVEit, afectando al menos a 69 millones de personas, aunque el número real es probablemente mucho mayor a medida que más organizaciones se presentan. Emsisoft enumera el incidente de seguridad de Maine como la undécima brecha relacionada con MOVEit más grande revelada en el momento de escribir este artículo, detrás del registro de nacimientos de Ontario, los estados de Colorado, Oregón y Luisiana, y el contratista del gobierno de EE.UU. Maximus. Varias agencias federales de EE.UU. también se vieron afectadas, incluyendo el Departamento de Energía de los Estados Unidos.
El grupo de ransomware Clop y la situación actual
El grupo de ransomware Clop, que habla ruso, está relacionado con incidentes anteriores de hackeo masivo que involucran herramientas de transferencia de archivos similares, como la herramienta de transferencia de archivos GoAnywhere de Fortra y la aplicación de transferencia de archivos de Accellion. Hasta el momento, Clop no ha incluido a Maine en su sitio de filtraciones, como lo ha hecho con otras víctimas relacionadas con MOVEit. Los grupos de ransomware suelen publicar partes de los archivos robados para extorsionar a las organizaciones y obligarlas a pagar un rescate. El grupo Clop ha afirmado anteriormente que elimina los datos gubernamentales. Sin embargo, los ciberdelincuentes suelen engañar o mentir descaradamente si eso les permite obtener dinero o si los datos robados pueden tener valor financiero en otro lugar. La empresa Progress Software anunció la semana pasada en un archivo regulatorio que la Comisión de Bolsa y Valores de Estados Unidos había citado a la compañía en busca de "varios documentos e información" relacionados con la vulnerabilidad de MOVEit. Progress dijo que tiene la intención de "cooperar plenamente" con la investigación de la SEC.
Otras noticias • Seguridad
Fallo de seguridad expone datos sensibles en jurados estadounidenses y canadienses
Un fallo de seguridad en portales de jurados en EE. UU. y Canadá expuso datos sensibles, incluyendo información personal y médica. Tyler Technologies reconoció la...
Alarma en la industria financiera por brecha de seguridad
La brecha de seguridad en SitusAMC ha alarmado a la industria financiera, revelando vulnerabilidades en la protección de datos. Los consumidores están en riesgo de...
Ataque a Salesforce revela vulnerabilidades en ciberseguridad empresarial
El reciente ataque a Salesforce, que comprometió datos de más de 200 empresas, destaca la vulnerabilidad de la cadena de suministro. Los hackers, Scattered Lapsus$...
CrowdStrike en crisis tras despido por filtración de información
CrowdStrike enfrentó un escándalo de ciberseguridad tras despedir a un insider que supuestamente filtró información a hackers. Aunque la empresa niega que sus sistemas fueron...
Ciberataque revela vulnerabilidades en Salesforce y Gainsight, alerta seguridad
La brecha de datos en Salesforce y Gainsight, atribuida al grupo ShinyHunters, resalta la vulnerabilidad de las empresas ante ciberataques. Este incidente subraya la necesidad...
Cooperación internacional contra ransomware: sanciones a proveedor ruso
La ciberseguridad es una preocupación global creciente. Estados Unidos, Reino Unido y Australia han sancionado a un proveedor ruso de alojamiento web por facilitar ataques...
Guardio impulsa ciberseguridad con IA y 80 millones en financiación
Guardio, empresa de ciberseguridad, utiliza inteligencia artificial para detectar y neutralizar amenazas emergentes. Con 80 millones de dólares en financiación, planea expandir sus herramientas de...
Ciberataque a Protei expone vulnerabilidades en telecomunicaciones rusas
Un ciberataque a Protei, empresa rusa de telecomunicaciones, revela la vulnerabilidad del sector y su implicación en la vigilancia y censura. La situación subraya la...
Lo más reciente
- 1
Innovadores tecnológicos se reúnen en Palo Alto para avanzar en IA
- 2
JustiGuide transforma la inmigración en EE. UU. con IA
- 3
Padres de Adam Raine demandan a OpenAI por suicidio de hijo
- 4
General Motors reestructura software para impulsar innovación automotriz
- 5
xAI enfrenta críticas por turbinas de gas en Memphis
- 6
Ecosistema nórdico destaca en Slush con innovación y sostenibilidad
- 7
MyHair AI revoluciona el diagnóstico de la pérdida de cabello

