Han surgido más víctimas de un grupo de ciberdelincuencia de habla rusa cuya reciente juerga incluye el robo de información de varias agencias federales de EE. UU.
La BBC, Shell, Johns Hopkins Health Systems, British Airways, el estado de Illinois y los departamentos de vehículos motorizados de Oregón y Luisiana parecen haber sufrido el robo de sus archivos, según varios comunicados de prensa.
El grupo, CL0P, es un grupo de ransomware establecido, un tipo de delito cibernético organizado en el que los piratas informáticos intentan extorsionar a las víctimas de forma remota cifrando sus datos de forma remota o robando y amenazando con publicar archivos.
El jueves, la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA), una agencia federal que asesora a la nación sobre ataques cibernéticos y ayuda a proteger las redes federales, dijo que varias agencias se habían visto afectadas por la reciente ola de CL0P. Solo el Departamento de Energía ha dicho hasta ahora que es una víctima.
CL0P parece haber encontrado oro al identificar una falla en MOVEIt, un programa de computadora diseñado para ayudar a las empresas a transferir archivos. Las organizaciones que utilizan una versión desactualizada de MOVEIt son susceptibles a un ataque en el que CL0P puede recoger archivos.
En una aparente declaración publicada en su sitio web en la web oscura, CL0P escribió «TAMBIÉN QUEREMOS RECORDAR A TODAS LAS EMPRESAS QUE SI PONEN DATOS EN INTERNET DONDE NO SE PROTEGEN, NO NOS CULPEN».
Los piratas informáticos han enumerado decenas de empresas como víctimas en su sitio web. NBC News no pudo confirmarlos a todos, pero muchas de las organizaciones nombradas han emitido declaraciones que confirman que sus datos fueron robados, y otros grupos que no figuran en el sitio web se han identificado como víctimas.
La Oficina de Vehículos Motorizados de Louisiana dijo que fue una víctima y que cree que todos los habitantes de Louisiana con una licencia de conducir, identificación o registro de automóvil emitidos por el estado probablemente hayan tenido sus datos expuestos a los piratas informáticos.
El Departamento de Transporte de Oregón dijo: «Las personas deben asumir que la información relacionada con su licencia activa o la información de su tarjeta de identificación es parte de esta infracción».
Shell está investigando para comprender y gestionar cualquier riesgo y tomar las medidas adecuadas», dijo un portavoz. CL0P ha incluido una gran cantidad de archivos en su sitio web, alegando que fueron robados de Shell. NBC News no pudo confirmar de inmediato su autenticidad.
La BBC ha sido «impactada» por el hackeo, dijo un portavoz en un comunicado enviado por correo electrónico.
El jefe del Departamento de Innovación y Tecnología de Illinois dijo que los trabajadores allí habían «desalojado» a los piratas informáticos de las computadoras estatales dentro de las tres horas posteriores al conocimiento del ataque.
El estado de Missouri dijo que «se está llevando a cabo una investigación» sobre el hackeo.
British Airways ha «notificado a aquellos colegas cuya información personal se ha visto comprometida», dijo un portavoz en un correo electrónico.
La firma global de contabilidad Ernst and Young está «investigando manual y minuciosamente los sistemas a los que se puede haber accedido a los datos», dijo un portavoz.
Puede haber significativamente más víctimas que las conocidas hasta ahora. Wendi Whitmore, quien lidera un equipo que rastrea grupos de ransomware para la compañía de seguridad cibernética Palo Alto Networks, le dijo a NBC News el jueves que CL0P probablemente había robado archivos de «al menos cientos, si no más» de organizaciones.

