La compañía tecnológica taiwanesa Gigabyte confirmó que sus sistemas fueron infectados por ransomware y los responsables del ataque amenazan con filtrar más de 112 GB de información confidencial si la compañía no acepta sus demandas.
El fabricante taiwanés de placas base Gigabyte ha sido atacado por la banda de ransomware RansomEXX, que amenaza con publicar 112 GB de datos robados a menos que se pague un rescate. Gigabyte es conocido por sus placas base, pero también fabrica otros componentes y hardware de ordenadores, como tarjetas gráficas, servidores de centros de datos, computadoras portátiles y monitores.
Un portavoz de Gigabyte confirmó que el incidente no afectó los sistemas de producción y que solo unos pocos servidores internos en su sede de Taiwán se han visto afectados, por lo que fueron aislados por seguridad. La compañía sigue investigando cómo es que los cibercriminales lograron comprometer los sistemas, robar la información confidencial y cifrar los archivos locales.
A pesar de que la compañía no reveló la identidad de los actores de amenazas, un reporte posterior señala que el ataque fue atribuido a RansomExx, un grupo de ransomware que suele comprometer redes empresariales y filtrar archivos de las víctimas renuentes a pagar el rescate.
Este grupo de hacking se caracteriza por una nota de rescate muy clara y breve. En el caso de GIGABYTE, la nota se compone apenas de un par de líneas: “Hemos descargado 112 GB de sus archivos y estamos listos para publicar la información. Muchos de ellos están bajo NDA (Intel, AMD, American Megatrends)”, señala la nota de extorsión.
El ataque ocurrió por la noche del día Martes 3 de Agosto del presente año en curso 2021 hasta el día Miércoles 4 de Agosto del mismo año, obligando a la empresa a cerrar los sistemas en Taiwán. El incidente también afectó a varios sitios web de la empresa, incluido su sitio de soporte y partes del sitio web taiwanés.
Equipo de Soporte de Gigabyte afectado por el Ciberataque
Los clientes también han informado problemas para acceder a los documentos de soporte o recibir información actualizada sobre RMA, lo que probablemente se deba al ataque de ransomware. Según el sitio de noticias chino United Daily News, Gigabyte confirmó que sufrieron un ciberataque que afectó a una pequeña cantidad de servidores.
Algunas de las imágenes filtradas, incluyen documentos confidenciales junto a un manual de depuración de American Megatrends, un documento de Intel llamado «Problemas potenciales», un «Programa de actualización de la pila de SKU de Ice Lake D» y una guía de revisión de AMD. Este ataque es el último de una larga lista de incidentes de ransomware que han afectado al sector tecnológico de Taiwán en los últimos años. Las víctimas anteriores incluyen Acer, AdvanTech, Compal, Quanta y Garmin.