Uncategorized

Ransomware ataca a empresa que participó en licitación de la segunda etapa de las obras de Hidroituango

El ransomware Lockbit publicó evidencias de un ataque realizado a la empresa colombiana Schrader Camargo. Una compañía de ingeniería eléctrica y mecánica que tiene una historia de más de 60 años y que puede ser una de las organizaciones más grandes de Colombia en este campo. 

La empresa estuvo en boca de la opinión pública la semana pasada porque participó en la licitación para obras en Hidroituango pero según EPM no cumplía con la experiencia necesaria para realizar la obra.

En medio de toda la desinformación y la falta de transparencia alrededor de los ataques a infraestructura de Medellín este es el segundo incidente que se registra y que involucra al proyecto Hidroituango.   

El primero fue un ataque ransomware que paralizó varias operaciones de EPM y que fue adjudicado al ransomare por servicio del Grupo BlackCat Alphv.

En su momento circuló información acerca de que el primer ataque tuvo como víctima principal una empresa de un consorcio relacionado con Hidroituango y ahora aparece este otro afectado con igual relación al proyecto.

Pruebas del ataque 

Se publicó sobre el ataque en el portal en la red Tor de Lockbit el pasado 11 de marzo. Los atacantes le dan 15 días a los afectados para no publicar los datos que pudieron robar. 

MuchoHacker.lol pudo observar que los ciberdelincuentes podrían tener más 256 gigas de datos. 

El grupo atacante publicó cinco pantallazos con lo que serían pruebas del robo de información.  Este es el mismo grupo que habría atacado al 123 y que anunció un ataque similar pero que nunca publicó los datos que habrían robado.


En este documento se observan carpetas con fechas de enero de 2023. 

En otro de los documentos se observan carpetas llamadas Impala con un peso de 256 gigas. 

MuchoHacker.lol se comunicó mediante correo electrónico con la empresa afectada pero no hubo respuesta. 

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *