La conocida banda de ransomware Lapsus$ ha añadido a tres nuevas víctimas a su página de filtraciones y una de ellas es española. Se trata del gigante de los seguros Mapfre.
Tampoco hay detalles sobre la información a la que supuestamente habría tenido acceso el colectivo de ciberdelincuentes, ya por ahora los piratas informáticos indican que los datos son «clasificados» al estar «pendientes de negociación».
Algo simular ocurre con la infraestructura a la que habrían accedido, de la que por ahora prefieren no soltar prenda.
No obstante, desde desde LAPSUS$ amenazan con que liberarán muestras de estos datos que han extraído cuando el contador alcance los 10 días.
Desde Escudo Digital nos hemos puesto en contacto con el departamento de comunicación de la firma para esclarecer lo ocurrido y actualizaremos la noticia si recibimos información.
**** Actualización 13.55h:
Fuentes de la aseguradora explican que, por el momento, no consta ninguna anomalía detectada relacionada con este caso y que el asunto sigue bajo revisión interna. En este sentido, señalan que este tipo de situaciones no son infrecuentes para grandes compañías multinacionales, que se enfrentan de forma recurrente a campañas de presión o amenazas de este tipo.
Preguntados por si la empresa ha recibido algún tipo de comunicación directa por parte de los ciberdelincuentes, desde Mapfre indican que no tienen constancia en este momento y que continúan a la espera de nueva información interna que permita aclarar lo ocurrido.Un ataque que no ha sido un lapsus
Lapsus$ es un grupo de ciberdelincuencia surgido a finales de 2021 que rápidamente se hizo conocido por atacar a grandes corporaciones tecnológicas y organismos públicos. Su motivación suele ser financiera, aunque también buscan notoriedad.
A diferencia de otras bandas de ransomware más estructuradas, se trata de un colectivo relativamente pequeño y poco jerarquizado, con miembros muy jóvenes (en muchos casos adolescentes) localizados principalmente en países como Reino Unido y Brasil.
Su modus operandi difiere de otros grupos de extorsión, porque no suelen seguir el modelo clásico de cifrar y pedir rescate, acercándose más a la doble extorsión. Para acceder a los sistemas suelen servirse de técnicas de ingeniería social e incluso sobornos a empleados de empresas importantes. Una vez dentro, buscan credenciales privilegiadas y acceden a sistemas internos para extraer información como bases de datos, código fuente o credenciales corporativas.
Hasta la fecha Lapsus$ ha centrado sus ataques en organizaciones de alto perfil, que incluyen grandes tecnológicas, empresas telco, plataformas digitales y proveedores de servicios de identidad. Entre sus víctimas destacan Microsoft, Nvidia, Samsung, Ubisoft, Okta, Uber o Rockstar Games.
La banda ya había puesto previamente su mirada en España, atacando a Telefónica y a Vodafone.
Además, el año pasado el grupo ciberdelincuentes Scattered Spider, al que están asociados por la Triada del Mal, ya mostró sus intereses en el sector asegurador, una vez quitaron su foco en los retailers y marcas de moda.
Otras aseguradoras en el punto de mira
Mapfre no ha sido la única empresa de seguros que ha sido objetivo de los ciberdelincuentes últimamente. El último caso importante ha sido el de SegurCaixa Adeslas, filtrándose nombres, apellidos, números de NIF e IBAN de cuentas corrientes utilizadas para la domiciliación de primas.
Además, en mayo del año pasado Asefa, filial española de la francesa SMABPT, también era víctima de los cibermalos. El grupo de ransomware Qilin reivindicó un incidente que le permitió hacerse con 210 GB de datos de la aseguradora, los cuales incluían documentos internos de la empresa, pasaportes, recibos y acuerdos legales.
El año pasado también sufrieron ciberataques y filtraciones de datos Ocaso Seguros, DKV o Generali. En este caso los hackers llegaron a hacerse con IBANs y otra información personal muy sensible.

Deja una respuesta