Este es un ejemplo ilustre de ironía en el campo de la ciberseguridad..
La semana pasada, la sucursal francesa de la compañía de ciberseguros AXA dijo que ya no escribiría pólizas para cubrir los pagos de ransomware.. Poco después de este anuncio, las operaciones de la empresa en Tailandia, Malasia, Hong Kong, y las Filipinas se vieron afectadas por ... ransomware.
AXA Cyberinsuarance Company golpeada por Avaddon Ransomware
Al parecer,, la empresa fue atacada por el ransomware Avaddon, como lo demuestra la publicación de los operadores en su sitio web. Parece que el ransomware robó 3 terabytes de datos, incluida la información de identificación personal de los clientes (PII), registros médicos, cuentas del hospital, y reclamaciones.
Según un informe de Financial Times, AXA compartió que los datos comprometidos se procesaron en una unidad conocida como Inter Partners Asia con sede en Tailandia. Afortunadamente, No hay evidencia que indique que se violaron más datos..
AXA Phillippines compartió en su página de Facebook que su portal web MyAXA estaba actualmente "experimentando problemas técnicos", y que los clientes con inquietudes urgentes deben comunicarse con la línea directa de atención al cliente de la empresa..
La cantidad de rescate exigida por la pandilla Avaddon no ha sido revelada., y no se sabe si la empresa decidió pagar.
Más acerca de Avaddon Ransomware
Avaddon ransomware es un criptovirus peligroso, principalmente utilizando el .Extensión de archivo avdn. El ransomware tiene varias iteraciones que añaden otras extensiones a los archivos cifrados., tal como .BCCaEaadBA y .bcBDBbAEDb.
Comúnmente, el ransomware deja caer una nota de dinero de rescate, llamado README.TXT, extorsionar a las víctimas para que paguen un rescate por una clave de descifrado. Se sabe que los operadores de Avaddon utilizan documentos macroinfectados en Microsoft Excel para infectar a sus víctimas., en ataques de phishing que propagan el ransomware.