El gigante italiano del licor, Campari Group, fue víctima recientemente del ransomware Ragnar Locker, en el que los piratas informáticos, exfiltraron hasta 2 TB de datos de la empresa que incluían estados de cuenta bancarios, registros de empleados y acuerdos con celebridades.
El Grupo Campari emitió un comunicado sobre el ciberataque, afirmando que el ataque presumiblemente tuvo lugar el 1 de noviembre y le obligó a aislar rápidamente sus sistemas informáticos y servidores para evitar que el malware se extendiera por toda la red.
«La empresa ha implementado una suspensión temporal de los servicios informáticos, ya que algunos sistemas han sido aislados para permitir su saneamiento y reinicio progresivo en condiciones de seguridad para un oportuno restablecimiento de las operaciones ordinarias. Al mismo tiempo, se ha iniciado una investigación sobre el ataque, que sigue en curso», dijo la empresa.
Una nota de rescate enviada por la banda Ragnar Locker, al Grupo Campari fue recientemente accedida por Bleeping Computer quien dijo que la nota fue descubierta por el investigador de seguridad Pancak3. En la nota, el grupo de piratas informáticos dijo que había extraído más de 2 TB de datos de la empresa que incluían estados de cuenta bancarios, registros de empleados, acuerdos con celebridades, certificados de licencia, cartas del gobierno, archivos de contabilidad y acuerdos y contratos con importadores, revendedores y distribuidores.
La banda Ragnar Locker dijo que esperaba que la empresa se pusiera rápidamente en contacto con ella a través de un chat en vivo para hacer un trato, de lo contrario publicaría todos los datos robados o vendería los datos a través de una subasta a terceros. Los hackers también prometieron al Grupo Campari «un precio muy especial» si se ponía en contacto con ellos en los dos días siguientes a la recepción de la nota.
Según Pancak3, la banda Ragnar Locker está exigiendo hasta 15 millones de dólares al Grupo Campari después de haber cifrado la mayoría de los servidores de la empresa ubicados en 24 países. La demanda de rescate puede no ser sorprendente ya que el grupo obtuvo ingresos de 1.842,5 millones de euros en todo el mundo en 2019 y tiene operaciones en un gran número de regiones y países.
Al comentar el ataque a Ragnar Locker dirigido a los servidores de Campari Group, Raif Mehment, VP EMEA de Bitglass, dijo que para Campari Group, no sólo existe la demanda de 15 millones de dólares (en caso de que decidan pagar el rescate) sino que también está el coste del tiempo de inactividad, las oportunidades de venta perdidas, el daño a la reputación de la marca y las posibles multas por incumplimiento que podrían entrar en juego.
Joseph Carson, Jefe Científico de Seguridad de Thycotic, dijo que aunque el Grupo Campari ha optado por restaurar los sistemas en lugar de pagar el rescate – lo cual es una noticia positiva – parece que los sistemas siguen sin estar disponibles para el quinto día, lo cual incluye sitios web, correo electrónico y sistemas telefónicos. Es crítico que las compañías tengan planes de respaldo, y también es importante tener alguna automatización en su lugar y tener el plan probado y listo.