Los cibermalos no respetan los días de fiesta ni las vacaciones, de hecho, aprovechan estas fechas en las que los equipos de TI y seguridad de las empresas y organismos oficiales están más ausentes para llevar a cabo muchos de sus ataques.
La publicación del grupo de ransomware parece incluir documentos internos de la empresa relacionados con su gestión administrativa y financiera. Así, se observan imágenes de facturas y recibos, órdenes de compra y documentos de proveedores, correspondencia interna y posibles informes contables o financieros.
Por el momento se desconoce el número de afectados y la cifra de rescate que los piratas informáticos habrían exigido a la compañía española.
3GH tiene una trayectoria de tres décadas como proveedor informático. La firma está especializada en la prestación de servicios de gestión de infraestructura tecnológica y seguridad de datos a medianas y grandes empresas. Su oferta incluye soluciones de señalización digital, soporte tecnológico logístico y técnicos residentes, garantizando procesos optimizados para sus clientes.
La compañía, con una amplia cartera de clientes en todo tipo de sectores, tiene cobertura nacional, oficinas en Madrid y Barcelona y cuenta con un equipo compuesto por más de un centenar de técnicos cualificados.
Entre sus soluciones 3GH curiosamente tiene una de seguridad de datos llamada Syneto, donde en una misma plataforma reúnen la mezcla de aplicaciones virtuales, redes y almacenamiento de datos. En su página web aseguran que se trata de una «una infraestructura confiable» y que con ella «tu empresa nunca fue tan segura».
Casi 600 víctimas a sus espaldas
INC Ransom (también llamado Incensom) es una banda de ciberdelincuentes que opera bajo un modelo de ransomware a a service proporcionando herramientas a afiliados que ejecutan los ataques y comparten las ganancias. Su método principal es la doble extorsión, primando la exfiltración de datos y luego el cifrado de archivos.
Esta operación apareció a mediados de 2023 y desde entonces se ha consolidado como un actor muy activo a nivel global. Entre octubre de dicho año y agosto de 2024 el grupo ejecutó al menos 325 intentos de ataques. Pero su mayor pico se habría producido el pasado mes de julio, cuando tuvo 60 víctimas. Según los datos que maneja Ransomware.live, en toda su historia ha dejado 599 empresas o instituciones afectadas.
El grupo suele atacar sectores con alto valor de datos y capacidad de pago, como sanidad, educación, servicios sociales, empresas tecnológicas, manufactura, construcción y organismos gubernamentales, principalmente en EE.UU y Europa, aunque también tiene actividad en otras regiones.
Entre sus víctimas más destacadas se encuentran la Oficina del Fiscal General de Pennsylvania, varios centros médicos en EE.UU. como Quadrangle Imaging Center y Heart to Heart Hospice, organizaciones europeas como Mission Locale Montpellier en Francia y Coop57, así como empresas en México y Perú, incluyendo BDO Perú.
INC Ransom también ha tenido en su punto de mira a objetivos en España, como Tendam (Grupo Cortefiel), el Ayuntamiento de Benalmádena o la industrial Miesa Group.
Desde Escudo Digital nos hemos puesto en contacto con la compañía para conocer más información sobre lo sucedido y actualizaremos la información si recibimos comunicación de 3GH.

Deja una respuesta