Ramsonware

Francisco Valencia: «El ciberataque a la Agencia Tributaria: ¿realidad o bulo?»

Sin categoría

El pasado 1 de diciembre se alertó sobre un posible ciberataque que habría afectado a la Agencia Tributaria (AEAT) española. Supuestamente, según se informaba, los ciberdelincuentes del grupo Trinity habrían robado y cifrado 560 GB de datos mediante el ransomware (del mismo nombre), que verán la luz el próximo 31 de diciembre si la AEAT no paga el rescate que les solicitan. En cuanto a la cifra del rescate, en principio se habló de 38 millones de dólares. Pero, tampoco se sabe si ese número corresponde a la cantidad que solicitan los atacantes o si se trata de algún dato obtenido de la información robada, como podrían ser los ingresos de la organización víctima de este ransomware.   Si hablamos del funcionamiento, en este caso, el software malicioso Trinity se infiltra en los sistemas y roba los datos, que luego cifra, para dejarlos en manos de los ciberdelincuentes. Pero, además, Trinity utiliza un algoritmo de cifrado que hace que la información quede inservible para la víctima, a no ser que cuente con una clave para descifrarla. Lo cierto es que, en este 2024, el ransomware ha supuesto una de las principales amenazas para las organizaciones, y lo va a seguir siendo. De hecho, estamos viendo cómo los ciberdelincuentes diversifican sus métodos de chantaje. Ya no se limitan a cifrar información y exigir un rescate para devolverla, o a amenazar con hacerla pública si no se paga. Ahora han sumado estrategias más personales y agresivas. No obstante, y pese a toda la información que está circulando, la Agencia Tributaria ha asegurado, desde el primer momento, que sus sistemas no han sido vulnerados y que los datos de los contribuyentes bajo su custodia no se han visto comprometidos en ningún momento. Además, tras una investigación preliminar, la entidad ha reiterado que no ha sido víctima de ataque. De hecho, se apunta que la afectada es una empresa privada del ámbito de la asesoría fiscal y laboral, de la que no se ha dado a conocer el nombre. Según afirman, el grupo Trinity, que reivindicó la acción, no ha contactado con la Agencia Tributaria para solicitar el rescate, ni para demostrar que están en posesión de los datos de los contribuyentes. En cualquier caso, hay que ser prudentes y esperar a que se publique el informe final sobre la investigación de lo sucedido. Los ciberdelincuentes utilizan cualquier estrategia para conseguir dinero, y no es descabellado pensar que hayan podido lanzar un bulo con el objetivo de engañar a la AEAT para que pague el rescate. Francisco Valencia, Director General de Secure&IT

10 Diciembre 2024

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad