Concesionarios de Kia, los clientes pierden el acceso a la red en un ataque de ransomware

Según los informes, Kia ha sido atacada con un ataque de ransomware de $ 20 millones que ha dejado fuera de servicio los servicios de red tanto para sus distribuidores como para los clientes que están suscritos a sus servicios conectados UVO. Por BleepingEquipoel ataque lleva la firma de DoppelPaymer.

Ha habido impactos en todo el negocio de la compañía, y algunos clientes informaron que no pudieron recibir la entrega de automóviles recién comprados porque los distribuidores de Kia no pudieron completar las transacciones debido a la interrupción asociada. Los propietarios también informaron que la interrupción está afectando los servicios conectados UVO de Kia, bloqueándolos de sus aplicaciones y otras funciones.

Los ataques de ransomware generalmente tienen dos frentes. Una vez que el programa se ha instalado en el sistema de un objetivo (a menudo a través de phishing u otra forma de ingeniería social), normalmente se programa para cifrar y duplicar los datos de una organización. Esto a menudo bloquea a la víctima fuera de su propio sistema, lo que les impide realizar operaciones normales. Si esto por sí solo no es suficiente para que la organización víctima pague el rescate de los piratas informáticos, los atacantes amenazarán con filtrar los datos robados, que podrían incluir información privada del cliente, IP protegida u otro contenido confidencial.

“Desde finales de agosto de 2019, actores no identificados han utilizado el ransomware DoppelPaymer para cifrar datos de víctimas dentro de industrias críticas en todo el mundo, como atención médica, servicios de emergencia y educación, interrumpiendo el acceso de los ciudadanos a los servicios”, dijo el FBI en su Resumen de DoppelPaymer.

«Desde su aparición en junio de 2019, el ransomware DoppelPaymer ha infectado una variedad de industrias y objetivos, con actores que exigen rescates de seis y siete cifras en Bitcoin (BTC) de manera rutinaria. Antes de infectar los sistemas con ransomware, los actores extraen datos para usar en esquemas de extorsión y han hecho llamadas telefónicas de seguimiento a las víctimas para presionarlas aún más para que paguen rescates».

El comentario de Kia ha sido relativamente breve, diciendo a los puntos de venta solo que estaba «al tanto de las interrupciones de TI que involucraban sistemas internos, del distribuidor y orientados al cliente» y que la compañía estaba «trabajando para resolver el problema y restablecer las operaciones comerciales normales lo más rápido posible». «

Deja un comentario