Presunto ciberataque a LOTENAL; secuestran documentos internos, piden rescate
La Lotería Nacional fue hackeada y los ciberdelincuentes lograron obtener contratos, convenios, finanzas y correspondencia del periodo 2009-2021, alertaron expertos al dar a conocer el ataque.
El grupo criminal Avaddon, que emplea ransomware, un tipo de software que secuestra información a cambio de un rescate, está detrás del ataque. Un ransomware, o «secuestro de datos» en español, es un tipo de programa dañino que restringe el acceso a determinadas partes o archivos del sistema operativo infectado
Los ciberatacantes dieron 240 horas a Lotenal para ponerse en contacto, pagar el rescate y obtener el software que les desencriptaría la información secuestrada. El plazo empezó a correr desde la noche de este jueves.
“Contamos con datos como contratos y convenios de 2009 a 2021, documentos legales, correspondencia, finanzas, datos notariales, outsourcing, y mucho más”, indican los ciberdelincuentes en un mensaje.
De no darse el acercamiento, procederán a dejar inhabilitado el sitio web de la Lotería con un ataque de de denegación de servicio distribuido (DDoS), que declina las operaciones de una página web.
Como prueba del ataque, los cibercriminales publicaron 10 documentos de Lotenal en su blog, explicó Hiram A. Camarillo, cofundador y director de seguridad de la información en la firma de ciberseguridad Seekurity.
El hackeo provocó el bloqueo de las direcciones IP de la Lotenal y de Pronósticos para la Asistencia Pública.
De acuerdo con l firma de ciberseguridad ESET, Avaddon es un grupo de ransomware con mucha actividad en lo que va de 2021. Fue reportado por primera vez en junio de 2020 y que cuenta con una sólida reputación en los mercados negros.
“Si bien los blancos de ataque más comunes en su corto periodo de vida han sido pequeñas y medianas empresas de Europa y Estados Unidos, algo que llamó nuestra atención es la cantidad de afectados por este ransomware en América Latina. Y es que en países como Brasil, Perú, Chile y Costa Rica se registraron víctimas de Avaddon. Las mismas van desde organismos gubernamentales hasta compañías de industrias como la salud o las telecomunicaciones”, indicó la firma de ciberseguridad.
Desde 2019, además de Pemex y ahora Lotenal, también han sido atacadas por cibernautas la Secretaría de Economía (SE), Comisión Nacional para la Protección y Defensa de los Usuarios de Servicios Financieros (Condusef), el Banco de México (Banxico) y del Servicio de Administración Tributaria (SAT).