Seguridad | Rescate

Empleada de Recursos Humanos frustra extorsión de hacker a DragonForce

Hacker intenta extorsionar a empresa y acaba frustrado

Un hacker que afirmaba representar a la banda de ransomware DragonForce intentó extorsionar a una empresa, pero terminó frustrado y en una conversación cómica. La llamada telefónica entre el hacker y la empleada de la empresa fue publicada en el sitio web oscuro de la banda de ransomware, en un aparente intento de presionar a la empresa para que pague un rescate. Sin embargo, la grabación muestra un intento fallido de extorsión e intimidación hacia los empleados de la empresa.

Estrategias de intimidación de grupos de ransomware

La grabación también revela cómo los grupos de ransomware buscan constantemente nuevas formas de intimidar a las empresas a las que hackean. Cada vez es más común que los actores de amenazas se pongan en contacto por teléfono, lo que debería ser considerado en los planes de respuesta de las organizaciones. Brett Callow, analista de amenazas en Emsisoft, destaca la importancia de tener claras las decisiones a tomar en situaciones de este tipo, sin dejar que el actor amenazante escuche la música de espera.

"¿Por qué nos atacáis?"

En la llamada, el hacker pide hablar con el "equipo directivo", pero es atendido por Beth, de Recursos Humanos. Tras un intercambio en el que tienen dificultades para escucharse mutuamente, Beth le pregunta al hacker por qué han atacado a la empresa. La conversación continúa con el hacker tratando de explicar la situación y amenazando con publicar los datos robados si no se llega a un acuerdo en ocho horas.

Negativa a negociar

Beth se mantiene firme en su postura de no negociar con un hacker o terrorista, como el hacker se autodenomina. A pesar de los intentos del hacker por convencerla, Beth finalmente decide poner fin a la llamada. La empresa presuntamente hackeada en este incidente no ha respondido a las solicitudes de comentarios.

En un momento en el que el ransomware se ha convertido en una amenaza cada vez más común y peligrosa, es crucial que las empresas estén preparadas para hacer frente a posibles intentos de extorsión y ataques cibernéticos. La historia de este hacker frustrado sirve como recordatorio de la importancia de tener protocolos de respuesta claros y de no ceder a las demandas de los delincuentes cibernéticos.


Podcast El Desván de las Paradojas
Publicidad


Otras noticias • Seguridad

Ciberseguridad urgente

Ciberataques amenazan a la industria aseguradora y sus clientes

La industria aseguradora enfrenta crecientes ciberataques, como el reciente incidente de Aflac que comprometió datos de 22.65 millones de clientes. Esto resalta la necesidad de...

Ciberataques preocupantes

Ciberataques amenazan la seguridad de la industria aseguradora en EE.UU

La industria aseguradora en EE.UU. enfrenta una ola de ciberataques, destacando el caso de Aflac, que comprometió 22,65 millones de registros. Estos incidentes generan preocupación...

Ciberataque disruptivo

Ciberataque interrumpe operaciones de La Poste en Francia

La Poste, el servicio postal y bancario francés, sufrió un ciberataque que interrumpió sus operaciones digitales. Aunque un grupo hacktivista ruso se atribuyó el ataque,...

Privacidad comprometida

Vigilancia de matrículas en Uzbekistán pone en riesgo la privacidad

En Uzbekistán, un sistema de vigilancia de matrículas expuesto a internet plantea serias preocupaciones sobre la privacidad y la seguridad de los datos. La falta...

Vulnerabilidad cibernética

Vulnerabilidad en Cisco expone a cientos de clientes a ciberataques

Una vulnerabilidad en productos de Cisco, catalogada como CVE-2025-20393, ha sido detectada y afecta a cientos de clientes. La falta de parches disponibles agrava la...

Ciberseguridad prioritaria

Ciberataque a DXS International expone vulnerabilidades en salud pública

El ciberataque a DXS International resalta las vulnerabilidades en el sector sanitario, poniendo en riesgo la seguridad de los datos de los pacientes. La ciberseguridad...

Vulnerabilidad crítica

Cisco advierte sobre grave vulnerabilidad en AsyncOS sin parches

Cisco ha alertado sobre una vulnerabilidad crítica en su software AsyncOS, permitiendo a hackers tomar control de dispositivos. Sin parches disponibles, la única solución es...

Vulnerabilidad creciente

Ciberataques a plataformas revelan vulnerabilidad de datos personales

El ataque a Pornhub y Mixpanel revela la creciente vulnerabilidad de los datos personales en internet. La extorsión cibernética y la falta de transparencia aumentan...