Nacional

¿Quién son Avaddon, el grupo de hackers que atacó la Lotería Nacional?

Anteriormente, naciones como Brasil, Perú, Chile y Costa Rica sufrieron ataques Avaddon.

Avaddon, un grupo de hackers dedicados a la extorsión, secuestró información delicada de la Lotería Nacional, como contratos, convenios y finanzas, por lo que ahora exigen un rescate económico a cambio de estos documentos.

El grupo de hackers dio a la Lotería Nacional un periodo de 240 horas, es decir, 10 días, que empezaron a correr desde la noche del pasado jueves, para pagar el “rescate”, monto que hasta ahora se desconoce.

El Avaddon es un ransomware as a service (RaaS), el cual fue conocido por primera vez en junio de 2020 y que tiene una sólida reputación en los mercados negros.

Anteriormente, naciones como Brasil, Perú, Chile y Costa Rica sufrieron ataques Avaddon.

Los correos de phishing, con archivos adjuntos en formato ZIP que contienen archivos javascript malicioso, fungen como los mecanismos de acceso inicial para que este ransomware entre en los servidores digitales.

Dichos correos cuentan con un mensaje en el cuerpo del correo que buscan despertar la curiosidad del usuario, como una supuesta foto o similar.

De no entregar el rescate económico, Avaddon amenazó con dejar inhabilitado el sitio de la institución mediante un ataque de denegación de servicio distribuido (DDoS) que declina las operaciones de una página web, de acuerdo con información difundida por la firma de seguridad Seekurity.

Por su parte, la Lotería Nacional informó mediante un comunicado, sin hacer referencia al hackeo, que se está aplicando un plan de renovación y depuración, lo que ha generado intermitencia en los servicios de las áreas administrativas y operativas.

“Cabe destacar que nuestro soporte tecnológico para la realización de sorteos y concursos se encuentra operando normalmente, los cuales siguen transmitiéndose en vivo, por lo que, la consulta de premios, mascarillas de resultados, así como de la información general de nuestros concursos y sorteos pueden ser consultados en nuestros canales de información y a través de nuestras redes sociales”, apuntó.

Advertising
Advertising