Un ciberdelincuente ha publicado un mensaje en un conocido foro de la dark web donde se jacta de haber hackeado a la conocida firma de relojes española Festina Group y haber obtenido 160 GB de datos de la compañía.
El atacante es un nuevo grupo de extorsión que se hace llamar Panzer (no confundir con la compañía india dedicada a los servicios de ciberseguridad Panzer IT).
Se trata de una banda de nuevo cuño que hasta ahora solo cuenta con un par de víctimas, según su página de filtraciones. Además de la firma española, también ha añadido a la Universidad Surakarta, de Indonesia.
Desde DarkFeed han elaborado un escueto informe de inteligencia sobre el colectivo, revelando que ya ha lanzado un programa de afiliados con un portal de gestión dedicado que incluye sistema de tickets, gestión de equipos, actualizaciones de noticias y un modelo de reparto de ingresos 80/20 para los afiliados.
La banda de ransomware también ha publicado normas operativas, incluyendo restricciones para atacar países de la CEI (Comunidad de Estados Independientes). Esta es una característica común en actores de amenazas con origen en Europa del este o Rusia.
Un grupo que funciona como un reloj
Festina Group es mucho más que la marca de relojes que comparte su nombre. La compañía comercializa además las firmas Lotus, Candino, Jaguar, Kronaby y Calypso, además de las enseñas de joyería Lotus Style y Lotus Silver.
El grupo relojero tiene su sede corporativa en Madrid y un centro logístico en Barcelona, estando presente en más de 90 países y vendiendo más de 5 millones de unidades al año. También cuenta con filiales en distintos mercados europeos y en Chile.
Un detalle llamativo es que la propia documentación legal de Festina Group contempla expresamente la posibilidad de sufrir ataques contra sus sistemas informáticos. En su aviso legal, Festina-Lotus S.A. menciona los ataques de hackers o de terceros especializados contra la seguridad o integridad de sus sistemas entre los acontecimientos que pueden quedar fuera de su control.
“Se entenderán incluidos en el concepto de Fuerza Mayor, todos aquellos acontecimientos acaecidos fuera del control de LA COMPAÑIA, tales como: fallo de terceros, operadores o compañías de servicios, actos de Gobierno, falta de acceso a redes de terceros, actos u omisiones de las Autoridades Públicas, aquellos otros producidos como consecuencia de fenómenos naturales, apagones, etc y el ataque de hackers o terceros especializados a la seguridad o integridad del sistema informático, siempre que LA COMPAÑIA haya adoptado todas las medidas de seguridad de que disponga de acuerdo con el estado de la técnica”, señala el escrito.
Desde Escudo Digital nos hemos puesto en contacto con la firma relojera para conocer más detalles sobre este supuesto incidente y contrastar la información y actualizaremos la noticia si recibimos respuesta por su parte.

Deja un comentario