Los actores de amenazas continúan apuntando contra el sector de la moda y el textil. En esta ocasión han puesto en su punto de mira a Fulgar, un productor de hilos sintéticos que abastece a conocidas firmas como H&M, Adidas, Wolford y Calzedonia.
Las capturas de pantalla compartidas por el grupo muestran archivos internos (incluyendo documentos, hojas de cálculo, comunicaciones e información financiera), así como registros que parecen estar relacionados con saldos bancarios, facturas e intercambios con organismos externos.
«Estimada dirección de Fulgar SpA, estamos seguros de que no les interesa que sus datos confidenciales se filtren o se vendan a terceros. Les recomendamos encarecidamente que empiecen a resolver esta situación», han amenazado los cibermalos.
Los cibermalos no pierden el hilo
Fulgar lleva desde finales de los años 70 como un referente en el mercado de las fibras, produciendo poliamida 66 y elastómeros recubiertos utilizados en medias, lencería, ropa deportiva y textiles técnicos. La compañía contaría con la mayor hilandería de Europa.
RansomHouse comenzó a ‘hacer maldades’ allá por finales de 2021. Hasta la fecha habría registrado más de un centenar de víctimas en su página de filtraciones. En su web en Tor se presentan como una «comunidad de mediadores profesionales», no solo como criminales.
Desde las autoridades ciber de EE.UU han vinculado a estos piratas informáticos con afiliados que cooperan con actores iraníes.
Este grupo usa variantes de ransomware como Mario ESXi y MrAgent, dirigidos tanto a sistemas Windows como Linux. Además, su ransomware comparte código con Babuk.
RansomHouse ha tenido a España como objetivo en alguna ocasión. Quizás su ‘hito’ más sonado en nuestras fronteras fue el ataque al Hospital Clínic de Barcelona, del que robaron 4,5 Tb de datos y compartieron gran parte de ellos en la dark web (entre los cuales había historiales clínicos y datos personales de pacientes.

Deja una respuesta