El grupo de ransomware Panzer afirma haber atacado a la AEMET y exige un rescate por 5 GB de datos

Un grupo de ciberdelincuentes de reciente creación denominado Panzer ha sumado a la Agencia Estatal de Meteorología (AEMET) a su lista de objetivos. 

Según las afirmaciones de la banda, habrían logrado sustraer un total de 5 GB de información interna del organismo público español.

La amenaza lanzada por los cibercriminales incluye un ultimátum habitual en la modalidad de doble extorsión: si la entidad pública no accede a sus demandas de chantaje económico, los 5 GB de datos serán publicados en su espacio de la web oscura en un plazo estimado de entre 20 y 21 días. La cuantía exigida en concepto de rescate no ha trascendido públicamente. 

Aunque el atacante no ha detallado públicamente la tipología exacta de los archivos comprometidos, en ataques similares este grupo acostumbra a exfiltrar documentación corporativa sensible, credenciales internas y registros de trabajadores o colaboradores.

El último en llegar

Panzer es uno de las bandas más nuevas y activos en el panorama del ransomware. Operan como un modelo de Raas (ransomware as a service) y cuenta con cargas maliciosas capaces de infectar entornos de sistemas Windows, Linux y plataformas de virtualización VMware ESXi.

Durante sus primeras semanas de actividad, la banda ha reivindicado ataques contra cerca de una veintena de organizaciones de diversos industrias y países, incluyendo otras instituciones gubernamentales de la Unión Europea e infraestructuras del ámbito autonómico español. En nuestro país accedieron a los sistemas de la Junta de Comunidades de Castilla-La Mancha a mediados de agosto.

Hasta ahora Panzer se ha prodigado con víctimas de sectores muy dispares, que van más allá de las administraciones públicas, como la consultoría estratégica, las entidades financieras, la manufactura, las telco, la automoción, la construcción o la educación. 

Desde Escudo Digital nos hemos puesto en contacto con el Gabinete de Prensa de la AEMET para verificar la veracidad del incidente, conocer si existe alguna afectación en la infraestructura o en la operatividad de sus servicios de predicción meteorológica y saber qué protocolos de contención se han activado. Actualizaremos esta información tan pronto como obtengamos una respuesta oficial por parte del organismo.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *