Medusa reclama ataque contra Corporación Digitel C.A.
En enero de 2024, el proveedor venezolano de telecomunicaciones Corporación Digitel C.A. sufrió un ataque de ransomware orquestado por el actor de amenazas Medusa. Los atacantes violaron los servidores de la empresa el 30 de enero de 2024 y extrajeron información confidencial, incluidas listas de empleados, documentos de identificación, correos electrónicos y registros financieros confidenciales. Medusa exigió un rescate de 5.000.000 de dólares para evitar la divulgación de los datos robados. Tras la expiración de la fecha límite del rescate, el actor de amenazas publicó los datos comprometidos en su sitio de filtración de la darkweb, Medusa Blog, el 12 de febrero de 2024.
Resumen
Evidencia faltante
Detalles del impacto
Datos de Digitel fueron publicados tras el reclamo de ransomware Medusa. Fuentes públicas citan análisis de VE sin Filtro con 12,6 GB de datos únicos, incluyendo nombres, apellidos, cédulas, fechas de nacimiento, documentos financieros, informes, facturas, contratos, acuerdos de suscriptores y datos de trabajadores. Digitel reconoció una incidencia, indicó que no afectó la normalidad de servicios y negó inicialmente vulneración de datos de usuarios.
Clasificación y severidad
- Categoría
- Código malicioso
- Subtipo
- Secuestro de datos
- Confianza
- Alta
Varias fuentes han informado sobre el ransomware Medusa, la demanda de rescate y la posterior publicación de los datos.
Evaluación de severidad
Alta- Impacto en la información
- Datos personales
- Servicio crítico
- Potencial
- Confianza pública
- Moderado
- Recuperabilidad
- Prolongada
Cronología
Medusa incluyó a Corporacion Digitel C.A. como presunta víctima.