AvosLocker Gang afirma que el hack de Gigabyte ha sido exitoso
El actor de amenazas que opera el ransomware AvosLocker publicó un anuncio, afirmando haber pirateado al fabricante de hardware Gigabyte. El anuncio se realizó en el sitio web administrado por AvosLocker.
El grupo de piratas informáticos detrás del ransomware AvosLocker se jactó de su supuesto ataque exitoso a Gigabyte e incluso publicó una muestra de archivos que, según los informes, fueron extraídos del fabricante de hardware taiwanés.
La banda de ransomware Avos no publicó ningún detalle sobre el ataque, ni siquiera cuando supuestamente pirateó Gigabyte, pero las muestras de archivos que supuestamente fueron robadas de Gigabyte han sido examinadas por investigadores de seguridad. Los expertos que trabajan con el sitio web PrivacySharks centrado en la seguridad lo examinaron y la conclusión fue que los archivos parecían genuinos y contienen información sobre los socios de Gigabyte y los empleados de la empresa.
La banda AvosLocker ha amenazado con filtrar el resto de la información que afirma haber robado si Gigabyte no logra negociar un acuerdo de rescate.
Según PrivacySharks, que examinó los archivos filtrados, la filtración parcial contiene información de identificación personal sobre solicitantes de empleo y empleados, pero lo que es más importante, una carpeta comprimida con un acuerdo de no divulgación y detalles sobre un acuerdo con el fabricante de redes y almacenamiento Barracuda Networks. La información filtrada también incluye lo que PrivacySharks llama "varios datos" relacionados con una serie de otras grandes empresas, incluidas Amazon, Intel, Kingston y BestBuy.
Si bien parte de la información de la filtración se remonta a 2014, los datos más actuales son tan recientes como mayo de 2021, lo que significa que una parte de la filtración es bastante reciente. PrivacySharks expresó su preocupación sobre la forma en que el fabricante de hardware maneja y almacena la información, citando el hecho de que los CV y los documentos de solicitud de empleo se almacenaban mucho después de que terminaba el proceso de contratación, una práctica que no es deseable.