ON
← Volver al feed
Joven banda cibernética alega robo de datos en Microsoft
Germany🏛️ PolíticaCentroayer

Joven banda cibernética alega robo de datos en Microsoft

Un nuevo grupo de ciberdelincuentes llamado 'ExfilSquad' ha afirmado haber robado datos confidenciales de Microsoft, incluyendo información personal, detalles de empleados, datos de clientes, credenciales de autenticación y documentos internos, y ahora está exigiendo un rescate. Según los informes, el grupo robó 130 gigabytes de datos no procesados que contienen alrededor de ocho millones de entradas. Sin embargo, actualmente no hay evidencia concreta para verificar estas afirmaciones, y Microsoft aún no ha comentado. El informe señala que esta no es la primera vez que tales acusaciones falsas se han utilizado como una táctica para extorsionar dinero, citando un caso similar que involucra a otro grupo llamado 'Playboy' que acusó falsamente al DIHK de una violación de datos.

Un grupo cibercriminal previamente desconocido ha afirmado haber robado datos confidenciales de Microsoft, de acuerdo con su presencia en la web oscura. El grupo, que se hace llamar ExfilSquad, afirma que accedió a 130 gigabytes de datos no comprimidos que contienen aproximadamente ocho millones de entradas. Estos incluyen información personal, detalles de empleados y clientes, credenciales de autenticación, hashes de contraseñas, identidades de portales, información de cuentas comerciales, detalles de contacto, registros de administración de edificios, boletos de servicio interno y derechos de acceso. Las afirmaciones del grupo se hicieron públicas a través de su página web oscura, donde exigen pagos de rescate a cambio de los supuestos datos.

Según los informes, ExfilSquad parece ser un colectivo recién formado, que ha surgido recientemente en el espacio digital subterráneo. Su anuncio sigue tácticas similares utilizadas por otros grupos cibercriminales que han intentado extorsionar dinero alegando falsamente violaciones de datos. La naturaleza de la supuesta violación sigue sin estar clara. No está claro qué sistemas específicos dentro de Microsoft fueron atacados, ni hay claridad sobre cuán recientes podrían ser los datos. Además, se desconoce aún el grado en que la información de los empleados y los clientes podría haber sido comprometida.

El volumen de datos mencionado, aunque sustancial, parece relativamente pequeño en comparación con la escala de operaciones en un gigante tecnológico global como Microsoft. Microsoft aún no ha comentado oficialmente sobre estas acusaciones. Cuando fue contactada por Heise Security, la compañía no pudo proporcionar respuestas inmediatas. Está pendiente una declaración formal y se publicará una vez disponible. Esta no es la primera vez que surgen tales afirmaciones. A finales de 2024, un nuevo grupo cibernético llamado Playboy afirmó de manera similar que había robado datos de la Cámara de Industria y Comercio Alemana (DIHK). Sin embargo, las partes afectadas no encontraron evidencia que respalde esta afirmación.

Estos incidentes ponen de relieve el creciente desafío de distinguir las violaciones de datos genuinas de los intentos de extorsión por parte de actores no identificados. Los expertos en ciberseguridad a menudo advierten contra tomar todas estas afirmaciones a la ligera. Si bien algunos grupos pueden poseer datos robados, otros recurren al engaño para extraer ganancias financieras. La verificación generalmente requiere una investigación independiente, que puede ser compleja dada la anonimidad proporcionada por las plataformas de la web oscura. La aparición de ExfilSquad subraya el panorama en evolución de la delincuencia cibernética, donde nuevas amenazas surgen continuamente con diferentes grados de legitimidad.

A medida que más organizaciones se convierten en objetivos, la necesidad de medidas de ciberseguridad robustas se vuelve cada vez más crítica. Las empresas deben permanecer vigilantes contra las amenazas conocidas y emergentes al tiempo que garantizan la transparencia en caso de violaciones reales. Las autoridades y las empresas de ciberseguridad continúan monitoreando los desarrollos relacionados con este incidente. Cualquier acción adicional tomada por ExfilSquad o respuestas de Microsoft probablemente influirá en futuras estrategias para combatir tales amenazas cibernéticas. Hasta entonces, la situación permanece bajo revisión, y se están realizando evaluaciones en curso para determinar la validez de las afirmaciones hechas por el grupo cibercriminal.

Cómo lo cubrió cada lado

El mismo suceso, agrupado por la inclinación política de los medios que lo cubren.

Cómo lo cubrió cada lado

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y tu feed Para ti personalizado.

Hazte suscriptor

Cobertura en el mundo

El mismo suceso según se informó en otros países.

Cobertura en el mundo

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y tu feed Para ti personalizado.

Hazte suscriptor

Verificación de afirmaciones

Las principales afirmaciones fácticas y cuántas fuentes las respaldan o las rebaten.

Verificación de afirmaciones

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y tu feed Para ti personalizado.

Hazte suscriptor

1 informaciones

heise online logoheise onlineIndependienteCentroVeracidad 65Objetividad 70ayer
Joven banda cibernética alega robo de datos en Microsoft

Un nuevo grupo de ciberdelincuentes llamado 'ExfilSquad' ha afirmado haber robado datos confidenciales de Microsoft, incluyendo información personal, detalles de empleados, datos de clientes, credenciales de autenticación y documentos internos, y ahora está exigiendo un rescate. Según los informes, el grupo robó 130 gigabytes de datos no procesados que contienen alrededor de ocho millones de entradas. Sin embargo, actualmente no hay evidencia concreta para verificar estas afirmaciones, y Microsoft aún no ha comentado. El informe señala que esta no es la primera vez que tales acusaciones falsas se han utilizado como una táctica para extorsionar dinero, citando un caso similar que involucra a otro grupo llamado 'Playboy' que acusó falsamente al DIHK de una violación de datos.

Lectura del sesgo (Centro): El artículo presenta la afirmación del grupo cibercriminal sin tomar una postura clara sobre la validez de sus alegaciones. Destaca la falta de verificación y la posibilidad de que esto podría ser un farol, lo que sugiere un enfoque equilibrado.

Por qué veracidad (65): The article reports on a claimed data breach by a new ransomware group called ExfilSquad against Microsoft, citing specific types of data allegedly stolen. While no primary source is available, the information aligns with known patterns of ransomware groups making similar claims. The article acknowl

Por qué objetividad (70): The tone remains relatively neutral, presenting the situation as a reported claim without overt bias. It includes skepticism about the credibility of the group and the scale of the alleged breach, but avoids strong emotional language. The article also mentions past attempts by cybercriminals to exto

Mantengamos las noticias honestas.

ObjectiveNews se financia con los lectores y no tiene anuncios: te mostramos el sesgo en lugar de ocultarlo. Apoya el periodismo independiente por 5 €/mes.

Hazte suscriptor

Historias relacionadas