Publicidad

/ último / 2019/11 / 4-9 millones de ransomware-hits-mexicos-state-state-oil-firm-to-demand-565-btc /

Publicidad

La compañía petrolera estatal mexicana, Pemex, ha sido golpeada por un ataque de ransomware que ha visto que extorsionistas demandan 565 BTC (alrededor de $ 4.9 millones) para descifrar sus archivos.

Según los informes, el ataque obligó a Pemex (Petróleos Mexicanos) a detener las operaciones críticas y desconectar el 5% de su red de Internet. Los trabajadores, según Bloomberg, informaron que los memorandos internos inicialmente les dijeron que no encendieran sus computadoras, aunque luego se encendieron.

En Twitter, Pemex publicó un comunicado afirmando que sus operaciones no están siendo interrumpidas, aunque algunos respondieron afirmando que los sistemas están caídos y causando interrupciones:

<! –

->

Según Bleeping Computer, Pemex no se vio afectado, como se pensó inicialmente, por el ransomware Ryuk, sino por una infección DoppelPaymer, que es un tenedor de BitPaymer infectado que a principios de este mes infectó la red de radio más grande de España.

En las notas de rescate filtradas y en el sitio de pago de Tor, los extorsionistas de ransomware supuestamente le pidieron a Pemex un total de 565 bitcoins (alrededor de $ 4.94 millones) para darles una forma de descifrar sus archivos y detener el ataque. El sitio de pago explica que el precio se establece de acuerdo con el "tamaño de la red, el número de empleados, los ingresos anuales".

Los atacantes también le dan a la víctima la oportunidad de negociar con ellos una cantidad diferente, ya sea por correo electrónico o mediante una función de chat en línea disponible en el sitio web. Bleeping Computer informa que el chat en línea en el sitio de pago está vacío, lo que significa que Pemex no intentó negociar el rescate.

Imagen destacada de Dmitry Demidko en Unsplash.

DEJA UNA RESPUESTA

Please enter your comment!
Please enter your name here

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.