Otro ataque de ransomware a gran escala tuvo lugar hace unos días..
La víctima de un ataque RansomExx es GIGABYTE, un proveedor taiwanés de hardware informático. Los piratas informáticos ahora amenazan con liberar más de 112 GB de datos empresariales en la web oscura, a menos que se pague el rescate exigido.
El ataque ha sido confirmado en una llamada telefónica y en el sitio web taiwanés de la empresa, ahora inactivo., TheRecord informó. Al parecer,, ningún sistema de producción se vio afectado, solo unos pocos servidores internos en la sede de Taiwán. Todas las entidades afectadas han sido aisladas y desmanteladas para evitar mayores daños..
GIGABYTE ahora está investigando los detalles que rodean el ataque., y cómo los actores del ransomware se infiltraron en sus sistemas para robar archivos y cifrar copias locales. Las autoridades locales también han sido notificadas..
RansomExx detrás del ataque de ransomware de GIGABYTE
Según TheRecord, el ataque debe atribuirse a la banda RansomExx. Los medios pudieron obtener acceso a través de una fuente a una página web oscura específica que contiene las demandas de rescate.. “La página está alojada en un portal web oscuro donde los miembros del cartel de ransomware RansomExx generalmente albergan amenazas a empresas pirateadas y filtran datos de aquellos que se niegan a pagar,"Dijeron los medios.
Ataques anteriores de RansomExx
A principios de este año, en febrero, Se informó que la pandilla RansomExx explotaba dos vulnerabilidades específicas, CVE-2019-5544 y CVE-2020-3992, en VMware ESXi. Este dispositivo VMWare es un hipervisor que permite que varias máquinas virtuales compartan el mismo almacenamiento de disco duro. Las dos fallas podrían ayudar a un atacante en la misma red a enviar solicitudes SLP maliciosas a un dispositivo ESXi vulnerable.. El atacante podría entonces controlarlo.
En noviembre del año pasado, la misma pandilla fue atrapada en ataques contra los sistemas Linux.