Conéctate con nosotros

Hi, what are you looking for?

Reino Unido

Grupo Clop extorsiona a usuarios de Oracle en Reino Unido vía email

Grupo Clop presiona a ejecutivos británicos con emails de extorsión vinculados a Oracle E-Business Suite.

El grupo de ransomware Clop ha lanzado una campaña dirigida a usuarios de Oracle E-Business Suite en Reino Unido, enviando correos electrónicos de extorsión a ejecutivos y directivos bajo amenaza de publicar datos supuestamente robados.

Las amenazas llegan a través de cientos de cuentas de email de terceros comprometidas, lo que otorga mayor credibilidad y dificulta la detección por filtros antispam. Según Austin Larsen, experto del Google Threat Intelligence Group, los ciberdelincuentes adquieren credenciales filtradas en foros clandestinos tras ataques con malware que roba datos.

Los mensajes, escritos en inglés con errores, exigen al pago de un rescate económico a cambio de no hacer públicos los datos confidenciales. Como prueba de su supuesto acceso, Clop ofrece enviar hasta tres archivos o filas de datos solicitados, tratando la extorsión como un negocio financiero sin motivación política.

Los correos instan a actuar con rapidez, avisando que las consecuencias de no pagar pueden superar ampliamente el coste exigido, mencionando riesgos reputacionales y multas regulatorias. En sus comunicaciones, Clop asegura:

“No buscamos poder político ni dañar el negocio, solo queremos el dinero y no volver a molestar”

Oracle no ha confirmado públicamente ninguna brecha. Sin embargo, el patrón y el estilo coinciden con ataques previos del mismo grupo, que suele entregar pruebas tras el pago para mantener su “reputación” entre víctimas.

Este uso de cuentas ajenas comprometidas para contactar directamente a ejecutivos refuerza una nueva línea táctica del grupo, que ahora presiona de forma más personalizada. Expertos en ciberseguridad recomiendan a las organizaciones no pagar el rescate, evitar negociar y reportar cualquier incidente a las autoridades.

Además, destacan la importancia de fortalecer la higiene de credenciales y políticas de respuesta ante incidentes para impedir que estas campañas tengan éxito. Pagar no garantiza la eliminación de datos filtrados y puede incentivar futuros ataques.

Clop sigue probando métodos que combinan ataques tecnológicos con presión directa sobre la toma de decisiones, en un contexto global donde el ransomware sigue siendo una amenaza mayor para empresas y gobiernos.

Te puede interesar

Reino Unido

Storm-1175 explota vulnerabilidad en GoAnywhere para ataques con ransomware y robo de datos en Reino Unido.

Reino Unido

La decisión responde a una demanda en aumento y una reputación fundada en recomendaciones.

Reino Unido

Conoce quiénes siguen en la competición de GBBO durante la semana de pastelería.

Reino Unido

Comprar ya regalos en UK puede ahorrar dinero y prevenir alzas en diciembre.

Reino Unido

Avove ayuda al hospital británico RJAH preparando jardines y un nuevo espacio conmemorativo para pacientes.

Reino Unido

La policía investiga la muerte por veneno de un sparrowhawk protegido en Escocia.

Reino Unido

Compraste un iPhone entre 2015 y 2024 en UK podrías recibir £17 por juicio contra Qualcomm.

Reino Unido

La Lumix S5IIX, cámara full-frame con vídeo 6K, baja de precio por Prime Day en Amazon UK.

Reino Unido

Ataques antisemitas en Europa alcanzan récord tras ataque de Hamas y la comunidad judía se siente en alerta.

Reino Unido

Amazon baja un 47% el pack Felix de 40 pouches para gatos por menos de 20p cada uno.

Reino Unido

El histórico Cotley Hunt desafía plan del Labour y demostrará que la caza con perros es legal en UK.

Reino Unido

Nuevo liderazgo en Japón amenaza con subir costes de deuda y presionar bonos en Reino Unido y EEUU.

Copyright © Todos los derechos reservados. Este sitio web ofrece noticias generales y contenido educativo con fines únicamente informativos. Si bien nos esforzamos por brindar información precisa, no garantizamos la integridad ni la fiabilidad de los contenidos presentados. El contenido no debe considerarse asesoramiento profesional de ningún tipo. Se recomienda a los lectores verificar los datos y consultar a expertos adecuados cuando sea necesario. No nos hacemos responsables de ninguna pérdida o inconveniente derivado del uso de la información en este sitio.