Sony bajo ataque: dos hackers se disputan la autoría de la filtración

Sony hack se complica: segundo hacker filtra datos, llama a Ransomed.vc “estafadores”

Resumen

  • Un grupo de ransomware llamado Ransomed.vc afirmó haber hackeado “todos los sistemas de Sony” y dijo que vendería los datos en lugar de pedir un rescate.

  • Un segundo hacker, que se hace llamar MajorNelson, desmintió al grupo y publicó lo que dice ser toda la filtración en un foro de hacking de la web clara, para descargar gratis.

  • El segundo hacker acusó a Ransomed.vc de ser “estafadores” que solo buscan “influencia”.

  • Sony ha dicho que está investigando el incidente, pero no ha hecho ningún comentario al respecto.

Detalles

El primer ataque

El grupo de ransomware Ransomed.vc hizo su reclamo original a principios de esta semana, diciendo “Hemos comprometido con éxito [sic] todos los sistemas de sony. No los rescataremos! venderemos los datos. debido a que sony no quiere pagar”.

El grupo publicó algunas pruebas limitadas del hackeo, aparentemente de un entorno de prueba interno. Según el sitio web Cyber Security Connect, el grupo mostró capturas de pantalla de lo que parecían ser certificados de Sony, políticas de respuesta a incidentes y credenciales para varios sistemas internos.

El segundo ataque

Días después del supuesto hackeo, un segundo hacker aparente echó por tierra el reclamo del grupo. Además, para añadir insulto a la injuria, el hacker publicó lo que dice ser toda la filtración en un popular foro de hacking de la web clara – para descargar gratis.

Un individuo que se hace llamar MajorNelson – una referencia a un popular empleado de Microsoft que trabajó en la marca Xbox – publicó durante la noche, diciendo

“Ustedes periodistas creen al grupo de ransomware por mentiras. Demasiado crédulos, deberían avergonzarse.

 RansomedVCs son estafadores que solo intentan estafarlos y perseguir influencia” .

“Disfruten de la filtración”, añadió, antes de incluir un enlace a un archivo de 2 GB para descargar.

Según MajorNelson, la filtración incluye “credenciales para muchos sistemas internos”, con los siguientes listados explícitamente:

  • SonarQube
  • Creators Cloud
  • Certificados de Sony
  • Un emulador de dispositivos para generar licencias
  • qasop security
  • Políticas de respuesta a incidentes y más.

La reacción de Sony

Sony ha dicho que está investigando el incidente, y que no tiene más comentarios al respecto, según informa Security Week .

Cyber Security Connect se ha puesto en contacto con Sony en varias ocasiones, pero la compañía ha declinado responder, ni ha hecho ninguna mención de la supuesta filtración en su sitio corporativo principal.

Tras la filtración en la web clara, el sitio oscuro de filtración de Ransomed.vc se ha actualizado. “¡SE HA FILTRADO PARTE DE LA BASE DE DATOS!” dice el sitio, junto a un enlace a un archivo con el mismo nombre que el publicado por MajorNelson durante la noche.

Conclusión

El supuesto hackeo a Sony por parte del grupo de ransomware Ransomed.vc se ha complicado por la intervención de un segundo hacker que dice haber expuesto al grupo como “estafadores”. El segundo hacker ha publicado lo que afirma ser toda la filtración en un foro público, poniendo en duda la veracidad y el alcance del ataque original. Sony no ha confirmado ni negado el hackeo, y dice que está investigando el asunto.

0 comentarios

Enviar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *