MaxLinear sufre una violación de datos durante un ataque de Ransomware Maze

MaxLinear Data Breach Maze Ransomware

Tradicionalmente, los ataques de ransomware tienden a ser bastante ruidosos. Si bien los distribuidores de keyloggers y ladrones de contraseñas quieren permanecer lo más sigilosos posible, los operadores de ransomware a menudo tienden a decirle a la víctima cuántos problemas han causado, y generalmente lo hacen poco después de que hayan ingresado. Como un ataque reciente contra Sin embargo, una compañía de hardware con el nombre de MaxLinear muestra que los tiempos están cambiando y también las operaciones de ransomware.

Los sistemas de TI de la empresa que cotizan en bolsa se violaron por primera vez alrededor del 15 de abril. Durante más de un mes, los piratas informáticos permanecieron en silencio, lo cual era inusual, pero el 24 de mayo, desplegaron el ransomware Maze y cifraron algunos de los datos de MaxLinear. Ayer, el fabricante de hardware presentó un formulario 8-K ante la Securities and Exchange Commission (SEC) y arrojó algo más de luz sobre el ataque.

MaxLinear dice que saldrá adelante

Después de darse cuenta de lo que está sucediendo, MaxLinear inmediatamente desconectó toda su infraestructura y contrató a una empresa de seguridad cibernética para ayudar con la investigación. Aparentemente, los expertos en seguridad tienen más trabajo por hacer antes de que puedan decir exactamente qué sucedió, pero según la presentación, algunos de los sistemas ya se han restaurado, y el resto debería seguir su ejemplo pronto. Obviamente, recuperarse del incidente costará dinero, pero MaxLinear cree que los efectos en su estado financiero no serán tan graves. De manera crucial, la compañía anunció que "no tiene planes" para cumplir con las demandas de los ciberdelincuentes.

Cuando las grandes corporaciones son atacadas, las demandas de rescate son bastante serias, y al negarse a pagar el rescate, MaxLinear probablemente ahorrará cientos de miles de dólares. Estamos seguros de que los accionistas están bastante satisfechos con esto, pero en circunstancias normales, hay otro aspecto más importante para no ceder ante los intentos de extorsión de los piratas informáticos. Por lo general, significa que todo el ataque fue una pérdida de tiempo para los cibercriminales. Desafortunadamente, cuando está involucrado el ransomware Maze, este no es el caso.

Los datos de los empleados de MaxLinear fueron robados

Los piratas informáticos no permanecieron inactivos entre el 15 de abril y el 24 de mayo. Mientras estaban dentro de los sistemas de MaxLinear, encontraron y descargaron una gran cantidad de datos, y ahora los están utilizando como palanca para un segundo intento de extorsión. Habiendo visto que la compañía no pagará el descifrado de los archivos, los ciberdelincuentes ahora amenazan con filtrar la información si la compañía no cumple con sus reglas.

Las amenazas comenzaron a materializarse el 15 de junio. Bleeping Computer dice que los operadores de ransomware Maze filtraron unos 10 GB de datos a través de su sitio web. Sin embargo, los ciberdelincuentes afirman que, en total, han robado alrededor de 1TB de información, y pueden filtrarla o venderla cuando lo deseen. Estas son malas noticias para los empleados de MaxLinear porque, lamentablemente, estamos hablando de su información.

El 10 de junio, varios días antes de publicar la presentación ante la SEC, MaxLinear presentó una notificación de violación de datos ante la Oficina del Fiscal General de California. La misma notificación también se ha enviado a algunos de los empleados de la compañía, y les informa que muchos de sus datos personales fueron expuestos durante el ataque del ransomware Maze.

La carta no dice cuántas personas estuvieron involucradas, pero revela qué tipo de datos fueron robados. Los piratas informáticos accedieron a cualquier cosa, desde nombres, direcciones de correo electrónico, información de compensación y beneficios hasta números de licencia de conducir, números de Seguro Social y números de cuentas financieras. Los empleados afectados son elegibles para los servicios de monitoreo de crédito y protección contra robo de identidad pagados por la empresa, y estamos bastante seguros de que muchos de ellos aprovecharán la oferta. Aun así, esto difícilmente será una experiencia agradable para ellos.

Robar datos antes de encriptarlos es un giro relativamente nuevo y muy siniestro en la operación de algunas familias importantes de ransomware, y por eso, el riesgo para las compañías es efectivamente doble. Hasta ahora, el proceso de reparación se basaba en nada más que una buena copia de seguridad. Sin embargo, la exposición de datos es irreversible, lo que significa que los objetivos potenciales deben ser más cuidadosos que nunca.

June 17, 2020
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.