La banda asegura tener en su poder 400 GB de archivos de la firma, incluyendo datos de I+D, datos farmacéuticos y de laboratorio, archivos confidenciales y acuerdos de confidencialidad (DNA), carpetas de usuarios, datos operacionales y datos de servidores de archivos de la organización.
NTC es una compañía farmacéutica internacional con sede en Milán, Italia, centrada en la investigación y el desarrollo de soluciones terapéuticas. En España, está presente desde 2018, cuando abrieron su filial. Esta, con especialización en el ámbito de la oftalmología, ha logrado una amplia cobertura del territorio nacional, teniendo actualmente un porfolio de más de 20 productos.
Génesis marcó un timeline de 10 días para que NTC respondiera a sus solicitudes. Sin embargo, por el momento no se conoce cuál ha sido la cuantía del rescate que ha pedido a la organización.
Desde Escudo Digital nos hemos puesto en contacto con la compañía para confirmar la brecha de seguridad y conocer las medidas que ha tomado y por el momento no hemos recibido comunicación. Actualizaremos la información si obtenemos respuesta.
¿Quiénes son los atacantes?
Genesis es un adversario de reciente creación. Su actividad inicial se detectó el pasado mes de octubre y, pese a corta existencia, ya ha dejado a su paso veintenas de víctimas. Sus miembros parecen bastante experimentados en este tipo de ataques.
A diferencia de otras bandas no parece operar un programa RaaS típico (con afiliados), sino más bien de forma centralizada y dirigida contra empresas con datos sensibles. Sus sectores de interés son tecnología, legal, retail, salud y servicios sanitarios, manufactura e industria, servicios financieros y retail.
Además, suelen apuntar contra organizaciones medianas que manejan datos regulados o sensibles, aumentando la probabilidad de pago por parte de las víctimas.
Hasta la fecha han tenido objetivos principalmente en EE.UU. y Reino Unido, un patrón que muestra que están orientados al mercado occidental.
















Deja una respuesta