RansomEXX reclama ataque contra Grupo Vargas
La empresa farmacéutica venezolana Grupo Vargas y sus filiales (Laboratorios Vargas, Zuoz Pharma y Genérico de Calidad) fueron objeto de un ataque de ransomware atribuido al grupo RansomEXX, con fecha estimada del ataque alrededor del 21 de diciembre de 2024. Hacia el 4 de marzo de 2025, RansomEXX listó a la víctima en su sitio de filtración de extorsión, reclamando aproximadamente 37,6 GB de datos comerciales confidenciales (según el actor, divididos en 26 partes). El tamaño de 37,6 GB está corroborado por rastreadores de ransomware (ransomware.live, ransomlook.io); la división en 26 partes proviene del propio listado del actor y no ha podido verificarse de forma independiente. No está claro si la empresa sufrió pérdidas materiales y no ha habido un reconocimiento público oficial del incidente por parte del Grupo Vargas.
Resumen
Evidencia faltante
Detalles del impacto
RansomEXX incluyó a Grupo/Laboratorios Vargas en la lista de víctimas de ransomware y de sitios de filtración. Security CHU informó de que el grupo publicó 37,6 GB que, supuestamente, procedían del laboratorio. Las pruebas públicas respaldan la afirmación y el tamaño alegado, pero no la autenticidad de los datos, el cifrado ni la interrupción del servicio.
Clasificación y severidad
- Categoría
- Código malicioso
- Subtipo
- Secuestro de datos
- Confianza
- Media
Ransomware.live y Secondary Coverage respaldan una reclamación relacionada con el ransomware RansomEXX y un sitio web de filtraciones contra el Grupo/Laboratorios Vargas; las pruebas públicas no confirman el cifrado ni la interrupción del servicio.
Evaluación de severidad
Media- Impacto en la información
- Presunto
- Alcance afectado
- Toda la organización
- Servicio crítico
- Potencial
- Confianza pública
- Limitado
- Recuperabilidad
- Prolongada
La reclamación publicada en el sitio web de filtraciones de RansomEXX contra una empresa farmacéutica ha sido corroborada públicamente e incluye un tamaño alegado de 37,6 GB, pero la autenticidad de los datos filtrados y su impacto operativo no han sido confirmados de forma independiente.
Cronología
RansomEXX catalogó al Grupo Vargas como presunta víctima.