Grupos de ransomware se atribuyen ataques a Hyundai Motor Europe y a un sindicato de California

Grupos de ransomware se atribuyen ataques a Hyundai Motor Europe y a un sindicato de California

Grupos de ransomware reclaman ataques a Hyundai Motor Europe y a California Union PlatoBlockchain Data Intelligence. Búsqueda vertical. Ai.

Hyundai Motor Europe y un sindicato de California revelaron por separado esta semana que habían sufrido ciberataques el mes pasado y habían perdido datos ante los respectivos actores de amenazas.

basta negra, un grupo que apareció por primera vez en 2022 como un operador de doble extorsión, afirmó haber robado 3 TB de datos de Hyundai Motor Europe. El fabricante de automóviles no ha confirmado que haya sufrido un ataque de ransomware ni los alardes de Black Basta.

"Hyundai Motor Europe está investigando un caso en el que un tercero no autorizado ha accedido a una parte limitada de la red de Hyundai Motor Europe". declaró hyundai. "Nuestras investigaciones están en curso y estamos trabajando en estrecha colaboración con expertos legales y en ciberseguridad externos".

Mientras tanto, otro grupo afiliado a la actividad de ransomware, BloqueoBit, se atribuyó la responsabilidad de un ciberataque al Local 1000 del Sindicato Internacional de Empleados de Servicios (SEIU) en California.

Según la banda de ransomware, robó 308GB de datos del sindicato, incluida información de los empleados, como números de Seguro Social, información salarial y documentos financieros.

La Union emitió un comunicado en Facebook confirmando que experimentó una interrupción de la red el 18 de enero. Su declaración parecía insinuar que el ataque estaba relacionado con ransomware.

“Mientras investigamos el incidente, descubrimos que fue causado por el cifrado de ciertos datos. Estamos al tanto de la discusión que se está dando en las redes sociales sobre el tipo de ataque que supuestamente sufrimos y el actor que aparentemente lo realizó”, afirmó el sindicato. “Actualmente estamos trabajando con expertos externos para garantizar la seguridad continua de la red y ayudar y asesorar mientras continuamos restaurando nuestras operaciones. Este incidente fue un acto cibernético criminal y está siendo tratado como tal mientras ayudamos a las autoridades”.

Sello de tiempo:

Mas de Lectura oscura