Xortec, un conocido distribuidor e integrador alemán de sistemas de valor añadido especializado en videovigilancia, redes IP y soluciones de seguridad, ha sido víctima de un incidente de ransomware.
Esta banda lleva activa desde finales del año pasado y desde entonces ha tenido un rápido crecimiento. Estos cibermalos suelen atacar a sectores globales, como el manufacturero, la sanidad y la administración pública.
Generalmente Safepay evita los sistemas rusos, lo que sugiere un posible origen en Europa del Este.
La banda había fijado la fecha límite para el pago del rescate este lunes 27 de octubre.
Miles de sistemas de seguridad que quizás ya no lo son
Xortec ofrece cámaras, NVR, control de acceso, cableado y consultoría para empresas e instaladores. La compañía, con una facturación superior a los 7,5 millones de dólares, fue adquirida por Beyond Capital Partners en 2021.
El ataque podría tener consecuencias de gran alcance por el papel que esta empresa juega en la cadena de suministro de seguridad. Los atacantes podrían introducir una puerta trasera en el hardware o software usado por los intaladores, exponiendo datos de clientes, diseños de vigilancia y registros de envío.
Además, si se ha pirateado firmware o alterado de alguna manera esto podría minar la confianza en miles de sistemas de seguridad que ya se encuentran en uso, según se hace eco Security Affairs

Deja un comentario