Secuestro de datos

Brain Cipher reclama ataque contra Tiendas Macuto

En agosto de 2024, los grandes almacenes venezolanos Tiendas Macuto fueron objeto de un ataque de ransomware por parte del grupo de amenazas Brain Cipher. El incidente, que fue revelado a mediados de agosto y corroborado por múltiples rastreadores de ciberseguridad, potencialmente expuso datos comerciales confidenciales, así como información personal confidencial, incluidos nombres y apellidos, fechas de nacimiento y tarjetas de identificación.

Resumen

Evidencia faltante

Fuente primaria directa del sitio de filtración del actor de la amenaza.Comunicado oficial o reconocimiento de Tiendas Macuto.Cobertura noticiosa nacional venezolana del incidente.

Detalles del impacto

Brain Cipher reclamo el robo de 300GB de datos corporativos de Tiendas Macuto y amenazo con publicarlos. CCInfo y Hackmanac respaldan la existencia del reclamo/listado, pero no se encontro confirmación oficial de la víctima, validación independiente del contenido ni evidencia pública de interrupcion operativa.

datos corporativos alegados

Clasificación y severidad

Categoría
Código malicioso
Subtipo
Secuestro de datos
Confianza
Media

Brain Cipher incluyó a Tiendas Macuto en su página web dedicada a la extorsión y varios rastreadores informaron de la reclamación del ransomware, que incluía un supuesto robo de 300 GB. No se ha encontrado ninguna confirmación por parte de la víctima.

Evaluación de severidad

Media
Impacto en la información
Datos propietarios
Alcance afectado
Toda la organización
Servicio crítico
Ninguno
Confianza pública
Moderado
Recuperabilidad
Prolongada

La extorsion por ransomware y robo de datos esta respaldada por trackers, pero el alcance real y la publicacion de datos no estan confirmados por la víctima.

Exfiltración de datos· Reclamada Confidencialidad

Cronología

Reivindicación

Brain Cipher catalogó a Tiendas Macuto como presunta víctima.

Evidencia y fuentes

3 fuentes