El gigante de los neumáticos Michelin ha confirmado oficialmente que ha experimentado una brecha de datos. Esta se ha producido en el contexto de una campaña masiva de ciberataques dirigida a compañías que usan la plataforma Oracle E‑Business Suite (EBS), un software empresarial para gestionar finanzas, abastecimiento y otros procesos críticos dentro de grandes organizaciones.
Según la firma, tras detectar actividad inusual, sus equipos de seguridad investigaron el incidente exhaustivamente y con prontitud y determinaron que los atacantes explotaron una vulnerabilidad zero‑day en Oracle EBS para acceder a algunos de sus sistemas.
Dicha vulnerabilidad fue aprovechada como parte de una campaña más amplia atribuida públicamente a la banda de ransomware Cl0p, aunque analistas de seguridad consideran que detrás de la operación hay una red más compleja de actores, incluyendo al grupo FIN11.
«Al igual que innumerables organizaciones cada día, Michelin es en ocasiones objeto de ciberataques. A pesar de los altísimos niveles de protección que tenemos implementados, Michelin ha sufrido recientemente un incidente de este tipo al mismo tiempo que muchas otras empresas», ha señalado un portavoz de la casa.
«Gracias a la experiencia y los procesos de Michelin en este asunto, todas las medidas correctivas se tomaron en el momento oportuno y resultaron totalmente efectivas. La situación ya está resuelta”, ha aseverado.
¿Ha desinflado los datos afectados?
Desde la compañía de neumáticos no han negado que los piratas informáticos llegaron a acceder a algunos archivos, aunque han declarado que únicamente un pequeño volumen de datos localizado, sin información sensible o técnica, se vio afectado por el incidente.
A pesar de las declaraciones de Michelin minimizando el alcance, los ciberdelincuentes han puesto públicamente a disposición más de 315 GB de archivos que, según ellos, proceden de la infraestructura informática de la compañía.
Lo cierto es que este ciberataque no es aislado, sino que forma parte de una ola de ataques que ha afectado a más de 100 organizaciones de diferentes sectores alrededor del mundo, muchas de ellas también listadas por los atacantes y, en algunos casos, con filtraciones de datos personales o corporativos publicados.

Deja una respuesta