El mayor chantaje hecho con un virus ransomware: 50 millones $ para liberar Acer
La compa?赤a ha sido hackeada con un virus que ha secuestrado y paralizado su sistema inform芍tico.
Acer es una de esas marcas que le suele sonar a todo el mundo, bien porque tiene un port芍til o una TV suya, o porque conoce a alguien que lo tiene. La gigante en el terreno de la electr車nica de consumo es una compa?赤a taiwanesa conocida por fabricar ordenadores port芍tiles, de sobremesa, monitores y hasta TV, con una plantilla de 7.000 empleados y unas ganancias en 2019 -antes que se parase el mundo por el coronavirus- de 7.800 millones de d車lares.
El mayor rescate por Ransomware
Pero hoy Acer es noticia no por haber lanzado un nuevo laptop o un panel gaming, sino por haber sido v赤ctima de un ciberataque. Un hackeo hecho por el grupo hacker REvil usando un virus de tipo &ransomware* que se dedica a &secuestrar* sistemas y equipos inform芍ticos, impidiendo a sus usuarios el manejo de estos hasta que no hayan pagado una cantidad de dinero -f赤sico o en criptodivisas- a modo de &rescate*.
Y es precisamente en la cantidad demandada por los cibercriminales donde se centra el foco de inter谷s, ya que REvil le ha pedido a Acer nada menos que 50 millones de d車lares a cambio de liberar sus sistemas, una cantidad disparada, disparatada y que b芍sicamente es ya la mayor pedida por hackers en el terreno de los ataques con ransomware.
50 millones de d車lares a Acer
Esta semana, REvil anunci車 en su sitio web sobre el robo de datos y la brecha de seguridad que hab赤an creado en la infraestructura de Acer, y comparti車 algunas im芍genes de archivos supuestamente robados como prueba. Estas im芍genes filtradas corresponden a documentos que incluyen hojas de c芍lculo financieras, balances bancarios y comunicaciones bancarias. Valery Marchive, de LegMagIT, descubri車 la muestra de ransomware REvil utilizada en el ataque a Acer, que exig赤a la friolera de 50 millones de d車lares de rescate.
Posteriormente, la web de BleepingComputer encontr車 la muestra y confirm車 que ※bas芍ndose en la nota de rescate y en la conversaci車n de la v赤ctima con los atacantes, la muestra es del ciberataque a Acer§.
Descuento del 20% por pronto pago
En las conversaciones entre Acer y REvil, que comenzaron el 14 de marzo, el representante de la compa?赤a se mostr車 sorprendido por la enorme demanda de 50 millones de d車lares. M芍s adelante en el chat, el representante de REvil comparti車 un enlace a la p芍gina de la filtraci車n de datos de Acer, que era secreta en ese momento.
Los atacantes tambi谷n ofrecieron un descuento del 20% si el pago se realizaba antes del pasado mi谷rcoles. A cambio, la banda de ransomware proporcionar赤a un descifrador, un informe de vulnerabilidad y la eliminaci車n de los archivos robados. En un momento dado, la operaci車n REvil ofreci車 una cr赤ptica advertencia a Acer "para que no repita el destino del SolarWind".
La respuesta de Acer
Preguntada por esto, Acer no se refiri車 a REvil ni tampoco mencion車 fallos de seguridad en espec赤fico, sino solo como "situaciones an車malas". Su respuesta oficial ha sido esta:
※Acer supervisa rutinariamente sus sistemas inform芍ticos, y la mayor赤a de los ciberataques est芍n bien defendidos. Las empresas como nosotros son objeto de ataques constantes, y hemos informado de las recientes situaciones an車malas observadas a las autoridades policiales y de protecci車n de datos pertinentes en m迆ltiples pa赤ses.
Hemos estado mejorando continuamente nuestra infraestructura de ciberseguridad para proteger la continuidad del negocio y la integridad de nuestra informaci車n. Instamos a todas las empresas y organizaciones a que se adhieran a las disciplinas y mejores pr芍cticas de ciberseguridad, y a que est谷n atentos a cualquier anomal赤a en la actividad de la red§.
?Habr芍n pagado el desproporcionado rescate? ?Podr芍 Acer deshacer lo hecho por REvil sin tener que desembolsar un d車lar? Estaremos atentos a ver c車mo evoluciona esta historia, y si se filtran m芍s detalles.