Computer Security Grief Ransomware Gang Reclama un Ataque Exitoso a la NRA

Grief Ransomware Gang Reclama un Ataque Exitoso a la NRA

Grief, el equipo de ransomware que muchos creen que es una entidad estrechamente relacionada con la banda de ransomware EvilCorp, reclamó un ataque exitoso contra la Asociación Nacional del Rifle de EE. UU. La NRA respondió a las afirmaciones con una declaración ambigua en su cuenta de Twitter.

La Asociación Nacional del Rifle se enorgullece de ser la organización de derechos civiles más antigua de Estados Unidos. Sin embargo, puede haber terminado en una situación en la que un arma no puede ayudar a detener a los malos.

Después de que la pandilla Grief se jactara de piratear con éxito la NRA, la Asociación declaró que "no discute asuntos relacionados con su seguridad física o económica". Esta declaración fue seguida por una garantía de que la NRA se toma muy en serio la seguridad digital y siempre está haciendo todo lo posible para proteger a los "miembros, donantes y operaciones".

A pesar de la falta de voluntad de la NRA para proporcionar información sólida sobre el asunto, los investigadores de seguridad que examinaron el presunto ataque encontraron que Grief ya había puesto varios archivos como prueba de su éxito. Después de una inspección más cercana por parte de los investigadores, resultó que se trataba de actas de reuniones de la junta de la NRA y trámites relacionados con los acuerdos de subvención. Esto le da una credibilidad significativa a las afirmaciones hechas por los piratas informáticos, que amenazaron con filtrar más documentos si no se cumplen las demandas de rescate.

En su cobertura del evento, ZDNet también recordó que Grief, al ser una extensión del grupo EvilCorp, está bajo sanciones del Tesoro de los EE. UU. Y que cualquier pago de rescate realizado al grupo debe hacerse después de recibir primero el permiso de las autoridades de EE. UU. Suponiendo que el ataque sea real, esto coloca a la NRA en una situación aún más difícil. Por otro lado, también se podría especular que la NRA no es el tipo de personas que negocian con los extorsionistas cibernéticos.

Al igual que con todos los ataques cibernéticos y todos los tratos con delincuentes, tampoco hay garantía de que Grief no filtre los archivos independientemente de si el pago del rescate se realiza o no.

EvilCorp es la entidad que estuvo detrás de múltiples ataques a varias entidades con sede en EE. UU., Que culminaron con el ataque a la empresa de tecnología Garmin, que llevó al Departamento del Tesoro de EE. UU. A emitir sanciones formales contra el grupo de piratas informáticos.

Cargando...