L’empresa ha comunicat finalment aquest dimarts pels canals oficials a l’Agència nacional de ciberseguretat (ANC-AD) la incidència, que ja havia posat en coneixement de manera extraoficial aquest dilluns. També la policia i l’Agència de Protecció de Dades (APDA) estan al cas ni que sigui oficiosament de la situació. Hi ha clients i proveïdors del magatzem que haurien posat la situació en coneixement de Protecció de Dades davant la possibilitat que hi hagi compromesa informació seva.
Segons fonts properes a les institucions de control i protecció relacionades amb la gestió de la ciberseguretat i les dades, ara per ara el centre comercial hauria assegurat que més enllà del dany reputacional, les molèsties a clients i proveïdors i les pèrdues econòmiques que tot plegat li pugui suposar no hi hauria altres afectades que se sàpiga per ara. No obstant això, les mateixes fonts han recordat que en casos de ‘ransomware’ com probablement és aquest, passa un cert temps abans no se sàpiga si realment hi ha hagut una fuita de dades, d’informació. En tot cas, que hi ha multitud de dades personals que estan compromeses és una evidència.
El centre comercial està treballant per restablir la normalitat, situació que es preveu que es pugui esdevenir per final d’aquesta setmana o durant el cap de setmana. O almenys aquesta és la informació que es facilita a alguns dels clients. S’haurà de restaurar el sistema informàtic i, probablement, no hi haurà més sortida que fer una forta inversió com per modernitzar els sistemes d’informació, també els relatius a les mesures de control i seguretat, que algunes fonts han assegurat que havien quedat desfasats.
En tot cas, la feina s’està fent ara a corre-cuita per mirar de poder tornar a la normalitat -producte de l’atac, hi ha molta activitat ordinària que ha quedat endarrerida, fet que està perjudicant clients i proveïdors (per exemple, durant algun dia no s’ha pogut pagar, aquells que en tenen la possibilitat, de pagar amb la targeta de fidelització)- i després s’haurà d’avaluar el possible impacte. Des de divendres mateix que l’Altaveu ha intentat posar-se en contacte amb l’empresa i no hi ha hagut manera.
Malgrat que almenys alguna part de la infraestructura tecnològica del grup hauria estat vinculada al proveïdor de serveis que es va veure afectat fa un any i mig per un altre atac ‘ransomware’ d’Akira, les fonts consultades han assegurat que no està gens clar que l’encriptació tingui relació amb aquella altra actuació delictiva. Però encara tot plegat està en una fase molt embrionària de la investigació per poder tenir res del tot clar.








Comentaris (2)