Ciberataque al Banco Hipotecario: los datos sensibles que "secuestraron" los delincuentes y el plazo que pusieron para no divulgarlos

Como consecuencia tampoco se pueden hacer pagos y depósitos en locales de cobranza, pero se mantiene la atención presencial en casa central y sucursales, donde se pueden realizar algunos trámites.

El Banco Hipotecario del Uruguay (BHU) fue víctima de un ciberataque bajo una modalidad ransomware, que tiene la particularidad de encriptar la información y hacerla inaccesible para la víctima. 

En total, se vieron comprometidos 700 GB de información. Segun informó BCA LTD a Telemundo, esta cantidad de datos no se obtienen de forma rápida, sino que es probable que llevaran tiempo dentro de los sistemas incautando información. Además quien está detrás de los hechos es Crypto24, un grupo emergente que ataca a empresas o entidades de gran porte para poder solicitar un rescate de igual magnitud. 

Los 700gb robados fueron encriptados, por lo que el banco no puede acceder a ellos. ¿Qué contiene este gran lote de información? Datos sensibles. 

Según lo publicado por los atacantes, secuestraron “datos personales de clientes, registros contables, contratos legales, documentos de propiedad, archivos de crédito y riesgo, operaciones de mercado y configuraciones de seguridad informática”, además, pidieron un rescate del que aún se desconoce el valor. 

Los atacantes colocaron una cuenta regresiva de 9 días para hacer efectivo el pago y en caso de no recibirlo, amenazaron con hacer pública la información. 

Desde el BHU se comunicó que efectivamente hubo un ciberataque, por lo que su red institucional (que contempla la página web, mails y algunos accesos) están fuera de servicio. 

Como consecuencia tampoco se pueden hacer pagos y depósitos en locales de cobranza, pero se mantiene la atención presencial en casa central y sucursales, donde se pueden realizar algunos trámites.