Edificio de EPM. /FOTO: MANUEL SALDARRIAGA QUINTERO.
Hace algunas semanas EPM fue víctima de un grave ataque cibernético que afectó sus diferentes plataformas y su sitio web.
Aunque la compañía ya había responsabilizado hace algunos días a ciberdelincuentes conocidos como Blackcat (Gatonegro en español), finalmente lo confirmaron.
No deje de leer: ¡Le hizo el feo! Esto dijo Juan Fernando Quintero cuando le preguntaron si regresaría a Nacional
Además de reconocer su responsabilidad, publicaron alguna de la información que le fue robada y secuestrada a la empresa. Serían apenas 4 archivos del total de los datos extraídos, que podrían ocupar hasta 15 terabytes (15.000 gigas), según la Fiscalía.
Según el periódico El Colombiano, expertos coinciden en que “la publicación de una muestra de la información encriptada es usualmente una estrategia extorsiva en contra de la víctima”.
Interesting new sample of #ExMatter, exfiltration tool used by BlackCat aka ALPHV #ransomware (https://t.co/0fTs4XGUKQ)
The sample was uploaded from Colombia 🇨🇴 and the exfiltration server was exposed for a few hours revealing some stolen files 😵
▪ https://t.co/HvMlsLCp6a pic.twitter.com/lxYumzhTLT
— Germán Fernández (@1ZRR4H) December 16, 2022
#BlackCat confirma ataque a #EPM (Empresas Públicas de Medellín) 🇨🇴 y comienza a publicar información privada. https://t.co/KYKO1bgLBa pic.twitter.com/0FwCZNdr1t
— Germán Fernández (@1ZRR4H) December 27, 2022
¿Qué afectaciones dejó el ataque cibernético a EPM?
Los canales por donde se hacen las recargas de agua y energía prepago fueron deshabilitados y los usuarios se quedaron casi una semana sin el servicio. Asimismo, el sitio web y la aplicación móvil siguen presentando fallas.
¿Cuál sería el siguiente paso de los ciberdelincuentes?
El periódico antioqueño también destacó en su publicación que el modelo de negocio de los delincuentes se llama Ransomware bajo servicio. Esto significa secuestro de información, y “bajo servicio” quiere decir que quien quiera hacer el ataque puede pagarles y compartir con ellos las ganancias de las extorsiones.
Por lo que es probable que la compañía sea víctima de extorsión. Las autoridades tienen los ojos puestos sobre este caso.
Lea también: En la protesta de la hinchada de Nacional contra los directivos hasta lanzaron gaseosa de la competencia