builderall

LockBit claiming the attack on ION Group


El grupo de ransomware LockBit, vinculado a Rusia, afirma estar detrás del ataque que ha afectado a las transacciones automáticas de decenas de clientes de la empresa de tecnología financiera ION Group.


La banda de ransomware LockBit ha reivindicado la autoría del ciberataque a ION Group, una empresa de software con sede en el Reino Unido cuyos productos son utilizados por instituciones financieras, bancos y corporaciones para la negociación, la gestión de inversiones y el análisis de mercados.


El 31 de enero de 2023, la empresa reveló el incidente en un breve comunicado en el que afirmaba que había afectado a ION Cleared Derivatives, una división de ION Markets.

"ION Cleared Derivatives, una división de ION Markets, experimentó un evento de ciberseguridad a partir del 31 de enero de 2023 que ha afectado a algunos de sus servicios", la empresa.


LockBit se atribuye la masacre


El infame grupo LockBit -responsable de los recientes ataques contra el Hospital para Niños Enfermos de Toronto y contra una serie de objetivos químicos e industriales- publicó el 2 de febrero en su sitio de extorsión un aviso de violación en el que nombraba a ION Group como víctima. Además, una nota de rescate, supuestamente del grupo, está circulando actualmente en foros privados y nombra a ION Group como una empresa comprometida, dice Allan Liska, analista senior de la firma de inteligencia de amenazas Recorded Future.


Cómo consiguió el grupo LockBit acceder a la filial de ION Group y el alcance de los daños son preguntas que probablemente tarden en responderse, afirma Liska.

"Por desgracia, todavía no se sabe mucho sobre las herramientas utilizadas en el ataque", afirma. "Es probable que ION Group todavía esté evaluando los daños y llevando a cabo la respuesta a incidentes y la recuperación de desastres, por lo que es posible que aún no conozcan el alcance total".


El grupo de ciberdelincuentes LockBit utiliza un modelo de ransomware como servicio (RaaS), creando las herramientas para comprometer e infectar a las víctimas y luego confiando en afiliados para infectar a empresas, organizaciones sanitarias y agencias gubernamentales. Mientras que en el pasado los grupos de ransomware se basaban en cifrar datos y retener las claves para pedir rescate, la variante moderna del esquema suele robar también datos sensibles y amenazar con su liberación.


Si los autores del ransomware tienen algún dato de ION Group, filtrarlo públicamente podría exponer información sensible de grandes inversores, causándoles un daño significativo a ellos y a sus organizaciones.


Fuente: bleepingcomputer