Conéctate con nosotros

Hi, what are you looking for?

Reino Unido

Grupo Clop extorsiona a usuarios de Oracle en Reino Unido vía email

Grupo Clop presiona a ejecutivos británicos con emails de extorsión vinculados a Oracle E-Business Suite.

El grupo de ransomware Clop ha lanzado una campaña dirigida a usuarios de Oracle E-Business Suite en Reino Unido, enviando correos electrónicos de extorsión a ejecutivos y directivos bajo amenaza de publicar datos supuestamente robados.

Las amenazas llegan a través de cientos de cuentas de email de terceros comprometidas, lo que otorga mayor credibilidad y dificulta la detección por filtros antispam. Según Austin Larsen, experto del Google Threat Intelligence Group, los ciberdelincuentes adquieren credenciales filtradas en foros clandestinos tras ataques con malware que roba datos.

Los mensajes, escritos en inglés con errores, exigen al pago de un rescate económico a cambio de no hacer públicos los datos confidenciales. Como prueba de su supuesto acceso, Clop ofrece enviar hasta tres archivos o filas de datos solicitados, tratando la extorsión como un negocio financiero sin motivación política.

Los correos instan a actuar con rapidez, avisando que las consecuencias de no pagar pueden superar ampliamente el coste exigido, mencionando riesgos reputacionales y multas regulatorias. En sus comunicaciones, Clop asegura:

“No buscamos poder político ni dañar el negocio, solo queremos el dinero y no volver a molestar”

Oracle no ha confirmado públicamente ninguna brecha. Sin embargo, el patrón y el estilo coinciden con ataques previos del mismo grupo, que suele entregar pruebas tras el pago para mantener su “reputación” entre víctimas.

Este uso de cuentas ajenas comprometidas para contactar directamente a ejecutivos refuerza una nueva línea táctica del grupo, que ahora presiona de forma más personalizada. Expertos en ciberseguridad recomiendan a las organizaciones no pagar el rescate, evitar negociar y reportar cualquier incidente a las autoridades.

Además, destacan la importancia de fortalecer la higiene de credenciales y políticas de respuesta ante incidentes para impedir que estas campañas tengan éxito. Pagar no garantiza la eliminación de datos filtrados y puede incentivar futuros ataques.

Clop sigue probando métodos que combinan ataques tecnológicos con presión directa sobre la toma de decisiones, en un contexto global donde el ransomware sigue siendo una amenaza mayor para empresas y gobiernos.

Te puede interesar

Reino Unido

MrBeast advierte que la IA generativa como Sora amenaza el futuro de los creadores online.

Reino Unido

Kirin desarrolla test de orina para evaluar salud inmunitaria sin necesidad de sangre.

Reino Unido

El paro crece y empresas alertan que subir impuestos y regulaciones frenan el empleo en Reino Unido.

Reino Unido

Wrexham University oficializa a Joe Yates como Vicecanciller tras avanzar en su primer año de gestión.

Reino Unido

Una chip shop en South Queensferry rebaja sus precios por dos días para apoyar a una causa benéfica.

Reino Unido

Storm-1175 explota vulnerabilidad en GoAnywhere para ataques con ransomware y robo de datos en Reino Unido.

Reino Unido

La decisión responde a una demanda en aumento y una reputación fundada en recomendaciones.

Reino Unido

Conoce quiénes siguen en la competición de GBBO durante la semana de pastelería.

Reino Unido

Comprar ya regalos en UK puede ahorrar dinero y prevenir alzas en diciembre.

Reino Unido

Avove ayuda al hospital británico RJAH preparando jardines y un nuevo espacio conmemorativo para pacientes.

Reino Unido

La policía investiga la muerte por veneno de un sparrowhawk protegido en Escocia.

Reino Unido

Compraste un iPhone entre 2015 y 2024 en UK podrías recibir £17 por juicio contra Qualcomm.

Copyright © Todos los derechos reservados. Este sitio web ofrece noticias generales y contenido educativo con fines únicamente informativos. Si bien nos esforzamos por brindar información precisa, no garantizamos la integridad ni la fiabilidad de los contenidos presentados. El contenido no debe considerarse asesoramiento profesional de ningún tipo. Se recomienda a los lectores verificar los datos y consultar a expertos adecuados cuando sea necesario. No nos hacemos responsables de ninguna pérdida o inconveniente derivado del uso de la información en este sitio.