LockBit 3.0 reclama ataque contra Banco de Venezuela, S.A.
En abril de 2023, el Banco de Venezuela, S.A. fue objeto de un ataque de ransomware atribuido al grupo Lockbit 3.0. Los actores de la amenaza agregaron al banco a su sitio de filtración en la web oscura el 19 de abril de 2023, amenazando con publicar información confidencial robada, incluidas tarjetas de identificación venezolanas, documentos tributarios (RIF), certificados INCES y registros financieros corporativos, antes del 10 de mayo de 2023, a menos que se pagara un rescate en criptomonedas. En respuesta al incidente, el banco emitió un comunicado asegurando a sus clientes que sus plataformas y canales electrónicos funcionaban con normalidad con total integridad y seguridad, aunque no confirmó ni negó explícitamente la exfiltración de datos.
Resumen
Evidencia faltante
Detalles del impacto
7.000 Registros expuestos
LockBit incluyó al Banco de Venezuela en su lista y, posteriormente, se revisaron los archivos publicados. El banco negó que la plataforma hubiera sido comprometida en abril; la publicación de los datos fue dada a conocer posteriormente por los medios de comunicación.
Clasificación y severidad
- Categoría
- Código malicioso
- Subtipo
- Secuestro de datos
- Confianza
- Alta
Ransomware/extortion listado o leak-site reclamo; alcance del impacto varies by public validation.
Evaluación de severidad
Alta- Impacto en la información
- Datos personales sensibles
- Alcance afectado
- Varios usuarios
- Servicio crítico
- Potencial
- Confianza pública
- Moderado
- Recuperabilidad
- Prolongada
Reclamo por ransomware/extorsión; el nivel de confianza y la gravedad son mayores cuando los medios de comunicación han informado de la publicación de archivos.
Cronología
Lockbit 3.0 incluyó a Banco de Venezuela, S.A. como presunta víctima.