Brain Cipher reclama ataque contra Tiendas Macuto
En agosto de 2024, los grandes almacenes venezolanos Tiendas Macuto fueron objeto de un ataque de ransomware por parte del grupo de amenazas Brain Cipher. El incidente, que fue revelado a mediados de agosto y corroborado por múltiples rastreadores de ciberseguridad, potencialmente expuso datos comerciales confidenciales, así como información personal confidencial, incluidos nombres y apellidos, fechas de nacimiento y tarjetas de identificación.
Resumen
Evidencia faltante
Detalles del impacto
Brain Cipher reclamo el robo de 300GB de datos corporativos de Tiendas Macuto y amenazo con publicarlos. CCInfo y Hackmanac respaldan la existencia del reclamo/listado, pero no se encontro confirmación oficial de la víctima, validación independiente del contenido ni evidencia pública de interrupcion operativa.
Clasificación y severidad
- Categoría
- Código malicioso
- Subtipo
- Secuestro de datos
- Confianza
- Media
Brain Cipher incluyó a Tiendas Macuto en su página web dedicada a la extorsión y varios rastreadores informaron de la reclamación del ransomware, que incluía un supuesto robo de 300 GB. No se ha encontrado ninguna confirmación por parte de la víctima.
Evaluación de severidad
Media- Impacto en la información
- Datos propietarios
- Alcance afectado
- Toda la organización
- Servicio crítico
- Ninguno
- Confianza pública
- Moderado
- Recuperabilidad
- Prolongada
La extorsion por ransomware y robo de datos esta respaldada por trackers, pero el alcance real y la publicacion de datos no estan confirmados por la víctima.
Cronología
Brain Cipher catalogó a Tiendas Macuto como presunta víctima.