Els ciberdelinqüents haurien encriptat gairebé tot el sistema informàtic del centre comerciat atacat

El grup empresarial ha assegurat a les institucions de control que va restablint a poc a poc la normalitat i que més enllà del dany reputacional, les molèsties a clients i proveïdors i les pèrdues econòmiques que tot plegat li pugui suposar no hi hauria altres afectacions que se sàpiga per ara

El centre comercial hauria estat afectat per un atac 'ransomware'.
El centre comercial hauria estat afectat per un atac 'ransomware'. arxiu

El grup de ciberdelinqüents, probablement l’organització Akira, que hauria atacat a final de la setmana passada un important centre comercial del país hauria aconseguit encriptar bona part del seu sistema informàtic. I això està comportant un veritable problema de gestió en la immensa majoria de divisions empresarials que formen part del grup comercial. Ara tant els clients com fins i tot el personal saben què és allò que els amoïna des de divendres. Als treballadors se’ls havia informat que havia ‘caigut’ un servidor. Però va molt més enllà.

L’empresa ha comunicat finalment aquest dimarts pels canals oficials a l’Agència nacional de ciberseguretat (ANC-AD) la incidència, que ja havia posat en coneixement de manera extraoficial aquest dilluns. També la policia i l’Agència de Protecció de Dades (APDA) estan al cas ni que sigui oficiosament de la situació. Hi ha clients i proveïdors del magatzem que haurien posat la situació en coneixement de Protecció de Dades davant la possibilitat que hi hagi compromesa informació seva. 

Segons fonts properes a les institucions de control i protecció relacionades amb la gestió de la ciberseguretat i les dades, ara per ara el centre comercial hauria assegurat que més enllà del dany reputacional, les molèsties a clients i proveïdors i les pèrdues econòmiques que tot plegat li pugui suposar no hi hauria altres afectades que se sàpiga per ara. No obstant això, les mateixes fonts han recordat que en casos de ‘ransomware’ com probablement és aquest, passa un cert temps abans no se sàpiga si realment hi ha hagut una fuita de dades, d’informació. En tot cas, que hi ha multitud de dades personals que estan compromeses és una evidència. 

AKIRA serà probablement el causant dels atacs.

Relacionat

Un atac cibernètic posa un centre comercial contra les cordes i alerta clients i proveïdors

El centre comercial està treballant per restablir la normalitat, situació que es preveu que es pugui esdevenir per final d’aquesta setmana o durant el cap de setmana. O almenys aquesta és la informació que es facilita a alguns dels clients. S’haurà de restaurar el sistema informàtic i, probablement, no hi haurà més sortida que fer una forta inversió com per modernitzar els sistemes d’informació, també els relatius a les mesures de control i seguretat, que algunes fonts han assegurat que havien quedat desfasats

En tot cas, la feina s’està fent ara a corre-cuita per mirar de poder tornar a la normalitat -producte de l’atac, hi ha molta activitat ordinària que ha quedat endarrerida, fet que està perjudicant clients i proveïdors (per exemple, durant algun dia no s’ha pogut pagar, aquells que en tenen la possibilitat, de pagar amb la targeta de fidelització)- i després s’haurà d’avaluar el possible impacte. Des de divendres mateix que l’Altaveu ha intentat posar-se en contacte amb l’empresa i no hi ha hagut manera.

Malgrat que almenys alguna part de la infraestructura tecnològica del grup hauria estat vinculada al proveïdor de serveis que es va veure afectat fa un any i mig per un altre atac ‘ransomware’ d’Akira, les fonts consultades han assegurat que no està gens clar que l’encriptació tingui relació amb aquella altra actuació delictiva. Però encara tot plegat està en una fase molt embrionària de la investigació per poder tenir res del tot clar.

Etiquetes

Comentaris (2)

Trending