Liberan ciberladrones Lotenal y se esfuman
Aunque hayan cerrado su operación siguen teniendo la información de Lotenal./A.R.
Los hackers de la Lotería Nacional (Lotenal) liberaron un software para que la dependencia pudiera recuperar los datos robados y cerraron el sitio.
Esta situación se dio a dos días de que se cumpliera el plazo para el pago del rescate y sin que Lotenal hiciera comentarios.
Hiram A. Camarillo, cofundador de Seekurity, explicó que grupos como Avaddon, que fue el cibersecuestrador de Lotenal, desaparecen cuando cobran protagonismo y hay más posibilidades de ser investigados y atrapados.
Sin embargo, pueden resurgir con nuevos nombres y herramientas de ataque, añadió.
“Muchos grupos hacen esto, mientras están trabajando y atraen la atención de las autoridades. Ellos prefieren dar de baja el nombre del grupo”, agregó Camarillo.
Tres días antes de entregar las llaves para recuperar la información, los atacantes publicaron casi tres gigabytes de supuesta información de Lotenal, tras concluir un primer plazo para negociar.
“Deben descargar la herramienta que hicieron pública el día que (Avaddon) anunció el cierre de operaciones y tienen que correrla, hacer pruebas para ver qué pueden recuperar su información”, dijo Camarillo.
Aunque hayan cerrado su operación siguen teniendo la información de Lotenal y la pueden vender a alguien más, agregó.
Al ser consultada por Reforma, Lotenal dijo que la investigación continúa. No negó ni afirmó si pagó rescate.
EL ROBO
Pese a que Avaddon entregó las llaves de cifrado, una persona dijo tener los 3GB de información de Lotenal y los colocó en un sitio normal, abundó Camarillo.