Seguridad | Incertidumbre

Empleados de CommScope sin noticias de ejecutivos tras ataque de ransomware

Los empleados de CommScope afirman que no han recibido noticias de los ejecutivos en más de una semana sobre cómo la empresa está respondiendo a un ataque de ransomware, que permitió a los hackers robar grandes cantidades de datos corporativos y de empleados de sus sistemas. La empresa de tecnología, que diseña y construye productos de infraestructura de red para empresas, hospitales, escuelas y redes federales, admitió recientemente que fue víctima de un ataque de ransomware el 27 de marzo, después de que algunos de los archivos robados de la empresa aparecieran en línea. Un grupo de ransomware conocido como Vice Society se atribuyó la responsabilidad del ataque al publicar los datos robados de la empresa en su sitio web oscuro de filtraciones, que utiliza para extorsionar a las víctimas amenazando con publicar archivos internos si no se paga un rescate. Los datos robados contienen documentos internos, dibujos técnicos, bases de datos corporativas internas, facturas y gastos corporativos. Algunos de los datos también incluyen información personal de los empleados.

Varios empleados de CommScope dijeron que su última comunicación de los ejecutivos sobre el ciberataque fue el 18 de abril, diciendo que la empresa estaba "continuando trabajando con rapidez para revisar y validar los datos afirmados que se publicaron en la web oscura". "Creemos que cualquier dato de empleados involucrado en este incidente podría haber sido almacenado inadvertidamente fuera de nuestros sistemas de información de recursos humanos basados en la nube", dijo el abogado general de CommScope, Justin Choi, a los empleados en un correo electrónico. Un correo electrónico enviado a los empleados un día antes dijo que la empresa no tiene "evidencia" que sugiera que los datos de los empleados estuvieron involucrados.

Cuando se le preguntó sobre el tema, CommScope se negó a decir cuántas personas ha notificado sobre la brecha hasta ahora. "CommScope continúa trabajando con rapidez en su investigación para revisar los datos afectados. Nos estamos moviendo lo más rápido posible, sin embargo, este tipo de revisiones de datos llevan tiempo y queremos ser precisos y completos en nuestras notificaciones a las personas afectadas. Continuamos manteniendo una comunicación directa con nuestros empleados, según corresponda, como lo hemos hecho durante todo el incidente", dijo Cheryl Przychodni, portavoz de CommScope.

Los empleados dicen que el ataque de ransomware causó varios días de interrupción generalizada en toda la empresa, incluyendo la producción de plantas, donde la empresa construye algunos de sus productos. Un empleado dijo que vio una nota de rescate en su ordenador de trabajo, que decía: "Todos tus archivos han sido encriptados por Vice Society". La nota de rescate incluye enlaces al sitio web oscuro de filtraciones de Vice Society que contiene los archivos robados de la empresa y varias direcciones de correo electrónico utilizadas por la banda para negociar un rescate con las víctimas. Cuando se le preguntó por correo electrónico, el grupo de hackers dijo: "¿De dónde sacaste este correo electrónico?". No está claro si CommScope pagó un rescate.

Podcast El Desván de las Paradojas
Publicidad


Otras noticias • Seguridad

Ciberseguridad internacional

Desmantelan grupo de ransomware BlackSuit pero persiste la amenaza

Las autoridades alemanas, con apoyo de EE.UU. y Europol, desmantelaron la infraestructura del grupo de ransomware BlackSuit, responsable de numerosos ciberataques. A pesar de este...

Ciberseguridad creciente

Ciberseguridad en seguros: Allianz Life sufre violación de datos

La ciberseguridad es una preocupación creciente en el sector asegurador, evidenciada por la reciente violación de datos de Allianz Life, que afectó a 1.4 millones...

Ciberseguridad comprometida

Recortes en ciberseguridad generan preocupación, Nueva York actúa

La administración Trump ha recortado drásticamente el presupuesto de ciberseguridad, generando preocupaciones sobre la seguridad nacional y las infraestructuras críticas. A pesar de estos recortes,...

Ciberseguridad vulnerable

Ciberataque a Allianz Life revela vulnerabilidades en seguros y ciberseguridad

El ataque cibernético a Allianz Life ha expuesto la vulnerabilidad de la industria de seguros, revelando la creciente sofisticación de los hackers, especialmente mediante ingeniería...

Ciberseguridad vulnerable

Cibercrimen expone 22 millones de registros de usuarios vulnerables

Un foro de cibercrimen ha expuesto más de 22 millones de registros de usuarios, incluyendo direcciones IP y horarios de acceso. La falta de seguridad...

Informes fraudulentos

Fraude en informes de IA amenaza la ciberseguridad global

La proliferación de informes fraudulentos generados por inteligencia artificial está afectando la ciberseguridad, dificultando la labor de los investigadores y plataformas de recompensas. Se requiere...

Ciberseguridad comprometida

Vulnerabilidad en SharePoint compromete a más de 400 organizaciones

La vulnerabilidad crítica CVE-2025-53770 en Microsoft SharePoint ha comprometido a más de 400 organizaciones, incluyendo agencias gubernamentales. La rápida explotación del fallo subraya la necesidad...

Vigilancia estatal

Apple alerta sobre spyware en Irán y derechos humanos en riesgo

La reciente alerta de Apple sobre spyware dirigido a ciudadanos iraníes destaca la grave represión en Irán. La vigilancia estatal amenaza los derechos humanos y...