domingo, 24 de agosto de 2025

Ataque Ransomware a Colt Telecom Confirman Acceso a Datos de Clientes y Amenaza de Venta en la...

Colt Telecom, un proveedor británico de servicios de telecomunicaciones con presencia global, ha confirmado que un grupo criminal accedió a archivos de sus sistemas que podrían contener información relacionada con sus clientes. Este incidente se produce en medio de una interrupción del servicio generalizada que comenzó el 12 de agosto, tras la detección de un ciberataque.

Ataque Ransomware a Colt Telecom Confirman Acceso a Datos de Clientes y Amenaza de Venta en la Dark Web

La empresa tomó medidas proactivas para contener el ataque, desconectando algunos sistemas. Si bien la infraestructura de red principal no se vio afectada, Colt Online y la plataforma Voice API permanecieron inoperativas durante días. La compañía ha habilitado un centro de llamadas para que los clientes soliciten una lista de los nombres de archivos publicados en la dark web.

El grupo de ransomware Warlock, también conocido como Storm-2603 y vinculado a actores de amenazas chinos, reclama haber robado un millón de documentos de Colt, incluyendo información financiera, datos de arquitectura de red e información de clientes. Estos documentos se están vendiendo por $200,000 en el foro de ciberdelincuencia Ramp. Este grupo ha utilizado previamente vulnerabilidades de SharePoint para infiltrarse en redes corporativas e implementar ransomware. Colt no es la única empresa de telecomunicaciones afectada, ya que Warlock también afirma haber robado datos de Orange, con sede en Francia.

Fuente Original: https://it.slashdot.org/story/25/08/23/0910226/amid-service-disruption-colt-confirms-criminal-group-accessed-their-data-as-ransomware-gang-threatens-to-sell-it?utm_source=rss1.0mainlinkanon&utm_medium=feed

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

No hay comentarios:

Publicar un comentario