{"id":286006,"date":"2022-11-09T17:16:38","date_gmt":"2022-11-09T17:16:38","guid":{"rendered":"https:\/\/magazineoffice.com\/los-piratas-informaticos-vuelcan-informacion-de-salud-en-linea-despues-de-que-medibank-se-niega-a-pagar\/"},"modified":"2022-11-09T17:16:39","modified_gmt":"2022-11-09T17:16:39","slug":"los-piratas-informaticos-vuelcan-informacion-de-salud-en-linea-despues-de-que-medibank-se-niega-a-pagar","status":"publish","type":"post","link":"https:\/\/magazineoffice.com\/los-piratas-informaticos-vuelcan-informacion-de-salud-en-linea-despues-de-que-medibank-se-niega-a-pagar\/","title":{"rendered":"Los piratas inform\u00e1ticos vuelcan informaci\u00f3n de salud en l\u00ednea despu\u00e9s de que Medibank se niega a pagar"},"content":{"rendered":"


\n<\/p>\n

\n
\n
<\/p>\n
\n
\"Parte<\/div>\n<\/div>\n

<\/span><\/p>\n

Parte del mensaje enviado por una pandilla de ransomware que los investigadores han denominado BlogXX, que puede tener enlaces a REvil.<\/figcaption>
Captura de pantalla: BlogXX<\/figcaption><\/p>\n<\/div>\n

<\/figure>\n

Los registros de salud robados de millones de australianos se han publicado p\u00fablicamente en la web oscura luego de una amenaza de piratas inform\u00e1ticos 24 horas antes para hacer precisamente eso. El mes pasado, los piratas inform\u00e1ticos desconocidos exigieron un rescate de Medibank, un proveedor de seguros privado en Australia, que la empresa se neg\u00f3 a pagar.<\/p>\n

\n
\n
\n
\n
\n
\n
\n

Las primeras cosas que hacer en realidad virtual, parte 3<\/span><\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n

Los piratas inform\u00e1ticos, que afirmaron haber pasado un mes hurgando en los sistemas de Medibank, publicaron lo que llamaron listas de registros de salud \u00abtraviesas\u00bb y \u00abagradables\u00bb, y la lista \u00abtraviesa\u00bb incluye a personas que han buscado tratamiento por cosas como adicciones y trastornos alimentarios. Y afirman que solo han comenzado a divulgar la informaci\u00f3n robada.<\/p>\n

Los piratas inform\u00e1ticos tambi\u00e9n publicaron correos electr\u00f3nicos que enviaron y recibieron con Medibank mientras negociaban el rescate. Los correos electr\u00f3nicos, si son aut\u00e9nticos, muestran a los piratas inform\u00e1ticos neg\u00e1ndose a nombrarse a s\u00ed mismos, excepto para decir que est\u00e1n con un \u00abgrupo de afiliados\u00bb. Los investigadores de seguridad han apodado al grupo BlogXX<\/a><\/span>, que es un nombre parcial de la direcci\u00f3n de cebolla donde se publicaron los datos robados. Por extra\u00f1o que parezca, el dominio sol\u00eda estar a cargo de la empresa con sede en Rusia Pandilla de ransomware REvil<\/span>aunque no est\u00e1 claro si algunos de los piratas inform\u00e1ticos son los mismos.<\/p>\n

En uno de los intercambios de correo electr\u00f3nico publicados por los piratas inform\u00e1ticos, un representante de Medibank pregunta c\u00f3mo saben que los piratas inform\u00e1ticos realmente eliminar\u00e1n los datos si pagan el rescate.<\/p>\n

\u201cEstamos haciendo negocios, aunque no sea legal, y nos preocupa nuestra reputaci\u00f3n. Esta es la clave para los pagos\u201d, dice la respuesta de los piratas inform\u00e1ticos.<\/p>\n

\n
\n

G\/O Media puede recibir una comisi\u00f3n<\/p>\n

\n
\n
\n
<\/div>\n<\/div>\n
\n

*zumbido de sable de luz*<\/p>\n

sablespro<\/p>\n<\/div>\n<\/div>\n

\n

Para el fan de Star Wars con todo.<\/strong>
Estos sables de luz funcionan con Neopixels, tiras de LED que corren dentro de la forma de la hoja que permiten colores ajustables, sonidos interactivos y efectos de animaci\u00f3n cambiantes cuando se baten en duelo.<\/span><\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n

\u201cNos interesa obtener dinero, no destruir su empresa\u201d, contin\u00faan los piratas inform\u00e1ticos.<\/p>\n

Cualquiera que sea su intenci\u00f3n, estos piratas inform\u00e1ticos ahora han publicado informaci\u00f3n que podr\u00eda usarse para destruir la vida de personas normales que pueden estar luchando con cualquier variedad de problemas de salud mental y adicci\u00f3n. Medibank se neg\u00f3 a comentar sobre la autenticidad de las im\u00e1genes publicadas por los piratas inform\u00e1ticos en un correo electr\u00f3nico a Gizmodo el mi\u00e9rcoles por la ma\u00f1ana.<\/p>\n

Para hacer las cosas a\u00fan m\u00e1s desconcertantes, Medibank no ten\u00eda seguro cibern\u00e9tico<\/span>, a pesar de ser una compa\u00f1\u00eda de seguros. La compa\u00f1\u00eda est\u00e1 en peligro de perder decenas de millones de d\u00f3lares, seg\u00fan algunas estimaciones, y ya se est\u00e1n preparando demandas.<\/p>\n

Los ladrones publicaron por primera vez una amenaza en octubre para liberar informacion delicada<\/span>, incluida informaci\u00f3n de salud detallada, que incluir\u00eda a personas notables en Australia, incluidos pol\u00edticos, actores y activistas. La amenaza estaba escrita en un ingl\u00e9s entrecortado, lo que llev\u00f3 a muchas personas a suponer que los piratas inform\u00e1ticos no son de un pa\u00eds de habla inglesa. Los piratas inform\u00e1ticos incluso escriben la ciudad de Sydney como \u00abSidney\u00bb en su intercambio de correo electr\u00f3nico con Medibank.<\/p>\n

Si bien Medibank tiene alrededor de 3,9 millones de clientes actuales, los datos pirateados incluyen informaci\u00f3n sobre alrededor de 10 millones de v\u00edctimas porque tambi\u00e9n incluye a antiguos clientes, seg\u00fan el banco australiano. ABC Noticias<\/span>. Los datos a\u00fan no han llegado a la web abierta, y la \u00fanica forma de acceder a la informaci\u00f3n es la llamada web oscura.<\/p>\n

\u201cAl igual que millones de otros australianos, mi familia qued\u00f3 atrapada en la brecha de Medibank y hoy nos enteramos de que nuestros datos personales est\u00e1n en la web oscura. Nuestras peores pesadillas de violaci\u00f3n de datos se est\u00e1n desarrollando en tiempo real, ya que nuestras leyes y sistemas de protecci\u00f3n de datos existentes no son rival para los piratas inform\u00e1ticos\u201d, tuite\u00f3 David Shoebridge, senador del partido pol\u00edtico Australian Greens. mi\u00e9rcoles<\/a><\/span>.<\/p>\n

Medibank ha recibido cr\u00edticas por su lenta respuesta al ataque, e incluso anunci\u00f3 inicialmente que, si bien pudo haber una infracci\u00f3n, la compa\u00f1\u00eda de seguros no cre\u00eda que los piratas inform\u00e1ticos pudieran robar informaci\u00f3n confidencial. Eso result\u00f3 ser terriblemente incorrecto.<\/p>\n

\n
<\/p>\n
\n
\"El<\/div>\n<\/div>\n

<\/span><\/p>\n

El sitio web oscuro que aloja datos robados de Medibank con un mensaje de los piratas inform\u00e1ticos (redacciones realizadas por Gizmodo)<\/figcaption>
Captura de pantalla: BlogXX<\/figcaption><\/p>\n<\/div>\n

<\/figure>\n

Australia es un pa\u00eds rico con muchos recursos para cosas como la seguridad cibern\u00e9tica, pero la gente ha tenido problemas para proteger los datos confidenciales durante a\u00f1os, en parte debido a una fuga de cerebros en el sector tecnol\u00f3gico que hace que los trabajadores calificados se dirijan al extranjero por mejores salarios. Este a\u00f1o ha sido particularmente malo para Australia, con otros robos de datos de alto perfil como la reciente violaci\u00f3n del gigante de las telecomunicaciones Optus.<\/p>\n

\u201cSolo quiero agradecer a @medibank. Hasta el momento no he recibido ni un solo consejo o informaci\u00f3n de ellos sobre el hackeo de los datos privados de salud de mi familia. Hemos estado pagando sus primas exorbitantes durante 20 a\u00f1os FFS. Peor que @Optus y eso es decir algo\u201d, escribi\u00f3 un cliente en Gorjeo<\/a><\/span>.<\/p>\n

La Polic\u00eda Federal Australiana (AFP), el equivalente aproximado del FBI en los EE. UU., realiz\u00f3 una conferencia de prensa en mi\u00e9rcoles<\/span> sobre lo que se llama Operation Guardian, alentando a cualquier persona que pueda ser contactada en el futuro con amenazas de chantaje a presentarse.<\/p>\n

\u201cA los clientes afectados por esta \u00faltima violaci\u00f3n, no se averg\u00fcencen de comunicarse con la polic\u00eda a trav\u00e9s de ReportCyber \u200b\u200bsi una persona se comunica con usted en l\u00ednea, por tel\u00e9fono o por SMS y amenaza con divulgar sus datos a menos que se realice el pago\u201d, dijo el comisionado adjunto de Cyber \u200b\u200bCommand de AFP. Justine Gough, dijo en un comunicado publicado en l\u00ednea<\/span>.<\/p>\n

\u201cEl chantaje es un delito y quienes hagan un uso indebido de informaci\u00f3n personal robada para obtener un beneficio econ\u00f3mico se enfrentan a una pena de hasta 10 a\u00f1os de prisi\u00f3n. Operation Guardian monitorear\u00e1 activamente la web clara, oscura y profunda para la venta y distribuci\u00f3n de datos de Medibank Private y Optus\u201d, continu\u00f3 Gough.<\/p>\n<\/div>\n