Bl00dy reclama ataque contra Telares de Palo Grande
El 2 de enero de 2023, Bl00dy Ransomware Gang afirmó haber cifrado los servidores de red de Telares de Palo Grande, una fábrica textil venezolana. Los actores de amenazas publicaron capturas de pantalla y archivos CSV (ADcomputers.csv, ADUsers.csv) como prueba en su canal de comunicación. Actualmente no está claro si se filtraron todos los datos confidenciales, el alcance del impacto operativo y si la empresa sufrió pérdidas materiales.
Resumen
Evidencia faltante
Detalles del impacto
Bl00dy alegado servidores de red cifrados para Telares de Palo Grande y alertas públicas mencionan archivos de prueba como CSV de equipos y usuarios de Active Directory. No declaración de la víctima o independent forensic confirmation was encontrada.
Clasificación y severidad
- Categoría
- Código malicioso
- Subtipo
- Secuestro de datos
- Confianza
- Media
Los listados públicos de ransomware o de sitios de filtraciones, así como los rastreadores de ransomware, identifican el incidente como un caso de ransomware o extorsión. Aún no se dispone de confirmación por parte de la víctima.
Evaluación de severidad
Media- Impacto en la información
- Datos propietarios
- Alcance afectado
- Toda la organización
- Servicio crítico
- Ninguno
- Confianza pública
- Limitado
- Recuperabilidad
- Prolongada
Reclamo de ransomware o extorsión corroborado por rastreadores públicos o informes, pero sin confirmación por parte de la víctima ni impacto operativo validado.
Cronología
Bl00dy catalogó a Telares de Palo Grande como presunta víctima.