La empresa española de drones Umiles, víctima de uno de los grupos de ransomware más conocidos

El grupo de ransomware Everest ha vuelto a situar su actividad en el foco de la ciberseguridad internacional tras la publicación de un listado de supuestas víctimas en su portal de filtraciones de la dark web. 

Según puede verse en las muestras compartidas por los ciberdelincuentes, estos tendrían en su poder documentos internos y nombres de empleados. 

La banda la ha dado a la firma hasta el próximo 29 de mes para hacer públicos su información. Por el momento no hay información sobre el rescate que le habría exigido. 

Umiles es una empresa española del sector de los drones fundada en 2016 y considerada uno de los principales operadores de servicios con aeronaves no tripuladas en España. 

La compañía, con más de un centenar de empleados, está especializada en soluciones profesionales con UAVs como espectáculos de luces, filmación audiovisual, inspecciones industriales,  emergencias y seguridad y vigilancia. También fabrica parte de sus propios drones en nuestro país y opera en más de una decena de países de Europa y Latinoamérica. Su flota alcanza casi 2.000 drones y hasta la fecha ha formado a más de 400 pilotos en su escuela Umiles University. 

La firma fue bastante mediática hace unos meses al aparecer en el primer programa de la temporada de El Hormiguero con un espectáculo aéreo que incluía 350 drones. 

Desde Escudo Digital nos hemos puesto en contacto con la empresa española para confirmar el ciberataque y conocer las medidas que han tomado. Desde la compañía han respondido a nuestra solicitud explicando que:

«Desde UMILES podemos confirmar que hemos tenido conocimiento de una filtración que afecta a datos de baja sensibilidad y relativos al año 2019. Queremos trasladar un mensaje de tranquilidad, ya que se trata de una información de carácter limitado y que en ningún caso compromete datos críticos de la empresa. 

Desde UMILES contamos con sistemas de seguridad y protección de la información sólidos y actualizados, y trabajamos de manera continua para garantizar la integridad y confidencialidad de todos nuestros datos. Asimismo, estamos analizando el origen de esta filtración para reforzar si cabe, nuestras medidas de prevención». 

Uno de los grupos de ransomware más peligrosos

Everest es una de las bandas más activas dentro del panorama del ransomware. El grupo apareció en el radar de la ciberseguridad a finales de 2020. En sus inicios, se centraba principalmente en la publicación de datos robados sin un componente fuerte de cifrado de sistemas. Con el tiempo, especialmente entre 2021 y 2023, el grupo fue incorporando técnicas más propias del ransomware tradicional.

A partir de 2023, Everest empezó a mostrar una evolución clara hacia un rol de Initial Access Broker (IAB), un intermediario que no solo ataca directamente, sino que también vende accesos a redes corporativas comprometidas a otros grupos criminales.

En cuanto a sus posibles conexiones, la banda ha sido relacionada por analistas de inteligencia de amenazas con otros grupos del ecosistema ransomware, como BlackByte, principalmente por similitudes en técnicas, herramientas utilizadas y patrones de intrusión. También se le vincula con familias de ransomware previas o derivadas como EverBe 2.0.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *