Seguridad | Rescate

Empleada de Recursos Humanos frustra extorsión de hacker a DragonForce

Hacker intenta extorsionar a empresa y acaba frustrado

Un hacker que afirmaba representar a la banda de ransomware DragonForce intentó extorsionar a una empresa, pero terminó frustrado y en una conversación cómica. La llamada telefónica entre el hacker y la empleada de la empresa fue publicada en el sitio web oscuro de la banda de ransomware, en un aparente intento de presionar a la empresa para que pague un rescate. Sin embargo, la grabación muestra un intento fallido de extorsión e intimidación hacia los empleados de la empresa.

Estrategias de intimidación de grupos de ransomware

La grabación también revela cómo los grupos de ransomware buscan constantemente nuevas formas de intimidar a las empresas a las que hackean. Cada vez es más común que los actores de amenazas se pongan en contacto por teléfono, lo que debería ser considerado en los planes de respuesta de las organizaciones. Brett Callow, analista de amenazas en Emsisoft, destaca la importancia de tener claras las decisiones a tomar en situaciones de este tipo, sin dejar que el actor amenazante escuche la música de espera.

"¿Por qué nos atacáis?"

En la llamada, el hacker pide hablar con el "equipo directivo", pero es atendido por Beth, de Recursos Humanos. Tras un intercambio en el que tienen dificultades para escucharse mutuamente, Beth le pregunta al hacker por qué han atacado a la empresa. La conversación continúa con el hacker tratando de explicar la situación y amenazando con publicar los datos robados si no se llega a un acuerdo en ocho horas.

Negativa a negociar

Beth se mantiene firme en su postura de no negociar con un hacker o terrorista, como el hacker se autodenomina. A pesar de los intentos del hacker por convencerla, Beth finalmente decide poner fin a la llamada. La empresa presuntamente hackeada en este incidente no ha respondido a las solicitudes de comentarios.

En un momento en el que el ransomware se ha convertido en una amenaza cada vez más común y peligrosa, es crucial que las empresas estén preparadas para hacer frente a posibles intentos de extorsión y ataques cibernéticos. La historia de este hacker frustrado sirve como recordatorio de la importancia de tener protocolos de respuesta claros y de no ceder a las demandas de los delincuentes cibernéticos.


Podcast El Desván de las Paradojas
Publicidad


Otras noticias • Seguridad

Vulnerabilidad crítica

Vulnerabilidad en PeopleSoft expone datos de 100 organizaciones educativas

Oracle ha alertado sobre una vulnerabilidad crítica en PeopleSoft, explotada por el grupo ShinyHunters, que ha comprometido datos de más de 100 organizaciones, principalmente del...

Ciberamenaza significativa

Hackers norcoreanos amenazan ciberseguridad con robos y suplantación

Los hackers norcoreanos, liderados por "Famous Chollima", representan una amenaza significativa en ciberseguridad, infiltrándose en empresas tecnológicas mediante suplantación de identidad y robos de criptomonedas....

Fallo seguridad

ServiceNow enfrenta crisis tras grave fallo de seguridad

ServiceNow ha sufrido un grave fallo de seguridad que permitió el acceso no autorizado a datos sensibles de clientes. La vulnerabilidad ha generado desconfianza entre...

Ciberataque malware

Microsoft desactiva 70 proyectos tras ataque cibernético alarmante

Un ataque cibernético ha comprometido proyectos de código abierto de Microsoft, inyectando malware para robar contraseñas. La compañía ha deshabilitado 70 proyectos en GitHub, generando...

Privacidad digital

WhatsApp frena hacking de NSO Group y defiende la privacidad

WhatsApp ha desbaratado intentos de hacking vinculados a NSO Group, un fabricante de spyware. La lucha por la privacidad digital se intensifica, con la necesidad...

Privacidad datos

Massachusetts aprueba ley de privacidad que protege datos personales

Massachusetts ha aprobado una ley de privacidad de datos que otorga a los consumidores nuevos derechos sobre sus datos personales, prohibiendo la venta de información...

Ciberseguridad comprometida

Exejecutivo de IBM denuncia encubrimiento de graves brechas de seguridad

Un exejecutivo de IBM, William Barlow, acusa a la empresa de encubrir brechas de seguridad graves, incluyendo ataques de hackers chinos entre 2013 y 2016....

Ransomware híbrido

Silent Ransom Group combina ataques digitales y tácticas físicas

El grupo de ransomware Silent Ransom Group ha comenzado a combinar ataques digitales con tácticas físicas, enviando falsos trabajadores de IT a las oficinas de...