Alphabet, Inc. informó que piratas informáticos están enviando correos electrónicos de extorsión a un número no especificado de ejecutivos, afirmando haber robado datos confidenciales de sus aplicaciones comerciales de Oracle.
Los atacantes aseguran haber sustraído información confidencial de las aplicaciones E-Business Suite de Oracle, ampliamente utilizadas para gestionar transacciones financieras, cadenas de suministro y registros de clientes. Según expertos en ciberseguridad, los hackers están enviando correos electrónicos de extorsión a ejecutivos de la empresa, exigiendo pagos a cambio de no divulgar los archivos comprometidos.
Una de estas demandas alcanzó los 50 millones de dólares, aunque hasta el momento no se ha confirmado que alguna de las víctimas haya realizado el pago, según Invezz.
En un comunicado, Google indicó que un grupo que afirma estar afiliado a la banda de ransomware Cl0p estaba enviando correos electrónicos a “ejecutivos de numerosas organizaciones, afirmando haber robado datos confidenciales de su Oracle E-Business Suite”.
Google advirtió que “actualmente no tiene pruebas suficientes para evaluar definitivamente la veracidad de estas afirmaciones”. Google describió la campaña de correos electrónicos como “de gran volumen”, pero se negó a proporcionar más detalles.
Entérate: Oracle busca recaudar 15,000 mdd en ventas de bonos; sus acciones caen 2% tras el anuncio
Los correos extorsionadores
Los correos electrónicos, que comenzaron a circular alrededor del 29 de septiembre o antes, se enviaron desde cientos de cuentas de terceros comprometidas y presentan patrones consistentes con operaciones previas atribuidas a Cl0p.
Los investigadores indicaron que los atacantes habrían aprovechado la función predeterminada de restablecimiento de contraseñas de Oracle para obtener credenciales válidas de los portales de E-Business Suite.
Las notas de extorsión, redactadas en un inglés con errores gramaticales, incluían capturas de pantalla y árboles de archivos como supuesta evidencia de acceso. Además, los datos de contacto incluidos en los mensajes coinciden con los asociados anteriormente con Cl0p.
Con información de agencias
Sigue la información de la tecnología en nuestra sección especializada









