LKQ Corporation, un importante proveedor de repuestos para automóviles con sede en EE. UU., informó a la SEC a fines de la semana pasada que un reciente ciberataque causó interrupciones en una unidad de negocios canadiense.
LKQ proporciona piezas para reparar y personalizar automóviles y otros vehículos de consumo. La empresa tiene 1.600 ubicaciones en dos docenas de países y un total de 45.000 empleados.
En una presentación 8-K ante la SEC, la empresa reveló que detectó un acceso no autorizado a los sistemas de TI en una sola unidad de negocios en Canadá el 13 de noviembre.
El ciberataque causó interrupciones en la unidad de negocios afectada durante «algunas semanas», pero la unidad ahora está operando casi a plena capacidad y se cree que la amenaza ha sido contenida.
«A la fecha de esta presentación, creemos que los impactos del incidente cibernético no son, y no es razonablemente probable que sean, materiales para nuestra situación financiera o los resultados de las operaciones para el año fiscal», dijo LKQ.
«Buscaremos el reembolso de los costos, gastos y pérdidas derivados del incidente cibernético mediante la presentación de reclamos a nuestras aseguradoras de ciberseguridad», agregó LKQ.
No está claro si el ataque fue realizado por un grupo de ransomware. Ningún actor de amenazas conocido se ha atribuido el crédito por el ciberataque de LKQ, pero eso no descarta por completo el ransomware (las empresas que pagan un rescate no se nombran en los sitios web de filtraciones).