Se nombran más víctimas del hackeo de MOVEit, incluida Estee Lauder

Se nombran más víctimas del hackeo de MOVEit, incluida Estee Lauder

Nodo de origen: 2784539

tyler cruz tyler cruz
Publicado el: 24 de Julio de 2023
Se nombran más víctimas del hackeo de MOVEit, incluida Estee Lauder

Estee Lauder, una popular compañía de cosméticos, confirmó que fue víctima del ataque de MOVEit, denominado incidente de ciberseguridad global.

El servicio de intercambio de transferencia de archivos MOVEit utilizado por pequeñas y grandes empresas, entidades y agencias gubernamentales, escuelas, hospitales y más fue pirateado recientemente por el grupo de ransomware Cl0p con sede en Rusia.

Los piratas informáticos han estado publicando datos confidenciales en masa desde el 14 de junio. En contra de la norma, un segundo grupo de piratas informáticos con vínculos con Rusia, BlackCat, también se atribuye el mérito del ataque, publicando su propia información filtrada a través de las redes sociales.

La pandilla afirma haber robado 131 GB de datos y archivos de la empresa.

“Según el estado actual de la investigación, la Compañía cree que la parte no autorizada obtuvo algunos datos de sus sistemas y está trabajando para comprender la naturaleza y el alcance de esos datos”, dijo Estee Lauder. No se conocen los detalles completos de la cantidad significativa de datos en el rescate.

Respondiendo rápidamente, Estee Lauder actuó de manera proactiva al desmantelar ciertos sistemas y trabajar con expertos en seguridad cibernética para iniciar una investigación. La compañía declaró que se esperaba que el ataque continuara interrumpiendo sus operaciones comerciales, lo que probablemente afectaría a socios comerciales, clientes e incluso empleados.

“Esta divulgación de Estee Lauder genera muchas preguntas sobre qué tan grave fue la violación y qué datos sensibles o confidenciales están en riesgo”, dijo Lio Yaari, director ejecutivo y cofundador de Grip Security.

Estee Lauder marca la segunda gran empresa de cosméticos en ser atacada por la banda de ransomware, después de la empresa de marketing multinivel, Mary Kate Cosmetics. Otras víctimas importantes del hackeo incluyen Shell Global, AutoZone, el gobierno de Nueva Escocia, universidades de todo Estados Unidos y más de 400 organizaciones.

El ataque MOVEit continúa teniendo consecuencias de largo alcance, ya que los gobiernos y las empresas se apresuran a fortalecer sus defensas de seguridad cibernética, incluidos los nuevos programas de capacitación en seguridad cibernética, las agencias y las leyes de protección al consumidor que se están creando.

Sello de tiempo:

Mas de Detectives de seguridad