
El grupo Medusa publica los datos que dice que le robó a la Comisión Nacional de Valores
La Comisión Nacional de Valores (CNV), el organismo encargado de la regulación del mercado de capitales, ...
La Comisión Nacional de Valores (CNV), el organismo encargado de la regulación del mercado de capitales, fue víctima de un ataque informático el miércoles 7 de junio pasado. Según confirmaron desde el ente, el ataque logró ser aislado y controlado, y no se robaron datos de valor. Fue un ataque de tipo ransomware, en el que el grupo informático Medusa logró capturar y encriptar una serie de archivos, y exigió medio millón de dólares como rescate, es decir, ofrecer la clave que desencripta esos archivos y los libera para que la CNV vuelva a tener acceso a ellos.
La CNV confirmó que no tenía intenciones de pagar el dinero exigido (siguiendo las recomendaciones que siempre hacen los expertos en cibercrimen), por lo que el grupo Medusa anunció que haría públicos los archivos capturados. Según dijo en su momento la CNV, “la información tomada por los atacantes es la información de carácter público que los regulados cargan en la Autopista de Información Financiera, que es la principal vía de comunicación que la CNV mantiene con sus regulados.”
El grupo Medusa publicó los archivos usando un sistema de mensajería encriptada, no está disponible libremente, pero puede recibirse con un pedido; para demostrar que los archivos son reales ofrece capturas de pantalla de las carpetas con los datos capturados; allí, según los expertos que han visto el contenido, se pueden ver actas, audiencias, archivos con contraseñas.
Delincuentes habrían publicado 1.5TB de @CNVArgentina luego que CNV no pagara el rescate de US$ 500.000 que le habían impuesto vía ransomware.
👉CNV mintió.
Está lleno de info privada: claves, audiencias, actas, denuncias, bases de datos y archivos de empleados.
🫤¡Desastre! pic.twitter.com/xAtywQpHjQ
En desarrollo