INC Ransom Dark Web Grupo Ransomware

 

INC Ransom ha publicado en su página de filtraciones en la dark web a dos entidades de Latinoamérica: la primera, Manesa, ubicada en México, y la segunda, BDO Perú. Los actores de amenazas describen a estas entidades de la siguiente manera:


Manesa una nueva víctima de INC Ransom


Manesa, una empresa industrial de metales ubicada en Chihuahua, habría sido atacada por el ransomware INC Ransom. Los actores de amenazas afirman haber cifrado los sistemas de la empresa y robado 88 GB de información, que podrían incluir contratos, datos financieros, datos de recursos humanos y datos de clientes, según la descripción y los iconos publicados en la página de INC Ransom en la dark web.



Por su parte, Manesa no ha emitido ningún comunicado sobre un incidente de ciberseguridad en su página web ni en sus redes sociales.



Perú otra víctima de estos ciberdelincuentes


BDO es una red global de firmas de auditoría y consultoría. BDO Perú, una de sus filiales, estaría siendo atacada por el ransomware INC Ransom. Los actores de amenazas afirman haber cifrado archivos y adjuntan muestras, como identificaciones de DNI de supuestos clientes. Además, en esta ocasión, han dejado un mensaje intimidante.



Tenemos acceso a los datos personales de los jefes de departamento y a sus firmas electrónicas, así como a la información y las firmas de sus clientes, incluyendo datos contables y materiales de auditoría. Además, hemos obtenido información sobre más de 500 empresas, tanto sus socios como sus clientes. Para una organización que se considera líder mundial, una filtración de este tipo indica un manejo extremadamente insatisfactorio de la información confidencial y un bajo nivel de seguridad de la información.


Este mensaje es típico de este grupo de ransomware. Este tipo de comunicaciones intimidantes buscan atemorizar y preocupar a las víctimas para presionarlas a pagar el rescate.


Por su parte, BDO Perú no ha informado sobre ningún incidente de ciberseguridad en su página web ni en sus redes sociales. Si surge alguna actualización, este post será actualizado.