El grupo Hunters International logró acceder a 689.764 archivos del sindicato y, después no recibir el dinero reclamado, publicó toda la información extraída. Los detalles en la nota.
Por InfoArticulos
Lunes 3 de Marzo de 2025 - 20:42
Red oscura: se filtró 570 GB de información después de que hackers accedieron a datos del CCOO, El Corte Inglés y Legálitas en España.. Foto: Redacción InfoArticulos
El domingo 23 de febrero de 2025, la firma de seguridad InfoArticulos notificó sobre el acceso a 570 GB de información de Servicios de Comisiones Obreras (CCOO).
Según la fuente, el grupo Hunters International logró acceder a 689.764 archivos del sindicato y amenazó con publicarlos exigiendo un rescate.
De acuerdo con las capturas de pantalla publicadas, los ficheros comprometidos se corresponden a las áreas de finanzas, gabinete jurídico, negociación colectiva, personal, política, y áreas de internacional, estrategias industriales, igualdad, organización, protección de datos, entre otros negociados.
La firma de seguridad InfoArticulos también notificó sobre otra serie de ataques informáticos en España, como a la empresa de producto agrario La Unión; El Corte Inglés; y en los últimos días también a LEGÁLITAS, la empresa de asesoramiento jurídico.
El ultimátum fue publicado en la dark web, y aunque no se especificó el momento exacto del ataque, se estima que el grupo lleva a cabo alrededor de 15 ataques al mes, tanto a empresas privadas como a entidades gubernamentales de todo el mundo.
No se trata del primer ataque sufrido por CCOO por parte de este grupo de ciberdelincuentes. Justamente, el anterior se limitó a la publicación de mensajes ofensivos y filtración de credenciales de 6.000 usuarios, en 2023.
Luego de ello, CCOO aseguró que sus equipos de respuesta contra ataques informáticos estuvieron trabajando desde el primer momento para garantizar y reducir el impacto que puede tener este incidente.
También, indicó que se aplicaron las medidas de seguridad necesarias para limpiar nuestros sistemas, además de estar investigando para esclarecer lo ocurrido y determinar su alcance.
El grupo de ciberdelincuentes apareció en la escena en el año 2023, destacándose por el uso de ransomware (un tipo de programa malicioso que retiene datos y dispositivos como rehenes hasta que se paga un rescate) y la filtración masiva de datos.
Se estima que el grupo lleva a cabo alrededor de 15 ataques al mes, tanto a empresas privadas como a entidades gubernamentales de todo el mundo, como al Banco de China (ICBC), a la empresa Anderson Oil & Gas; o a multitud de empresas alemanas, británicas, estadounidenses, chinas y japonesas.
Según El Economista, la agencia vasca de ciberseguridad Cyber Zaintza señaló, en uno de sus informes, que uno de los aspectos más preocupantes de Hunters International es su enfoque en la exfiltración de datos antes de realizar el cifrado.