- Un actor de amenazas afirmó haber violado Atos a finales de diciembre de 2024
- La empresa confirmó que el incidente involucró a un “tercero ajeno”
- Se suma la amenaza de que jugadores hayan robado documentos que “mencionan” el nombre de Atos
Atos ha negado acusaciones anteriores de un ataque de ransomware y señaló que un tercero no relacionado con la empresa en realidad fue pirateado.
A finales de diciembre de 2024, un actor de ransomware llamado Space Bears agregó Atos a su sitio de violación de datos, afirmando haber comprometido una base de datos interna de la empresa. Sin embargo, las afirmaciones no estaban respaldadas por pruebas concretas, ya que faltaban cosas como demandas de rescate o muestras de datos.
El gigante francés de TI aún se tomó el asunto en serio, investigó las acusaciones y ahora emitió una actualización confirmando que no fue violado directamente, pero que aún podría sentir algunas repercusiones del ataque.
osos espaciales
“El Grupo Atos anuncia hoy que las acusaciones hechas por el grupo de ransomware Space Bears sobre dañar a la organización Atos son infundadas”, decía el comunicado. “No se violó ninguna infraestructura gestionada por Atos, no se accedió a ningún código fuente y no se expuso ninguna IP de Atos ni datos de propiedad de Atos”.
Sin embargo, la compañía dijo que sí es accesible a una infraestructura externa de terceros, que no está conectada a Atos. “Esta infraestructura contenía datos que mencionaban el nombre de la empresa Atos, pero Atos no la gestiona ni la protege”, concluyó la empresa.
La empresa de TI también enfatizó que opera “una red global de más de 6.500 expertos especializados y 17 centros de operaciones de seguridad (SOC) de próxima generación que operan 24 horas al día, 7 días a la semana para garantizar la seguridad del grupo y sus clientes”.
Space Bears es una operación de ransomware relativamente joven, que apareció a principios de 2024. Aún así ha logrado sumar varios objetivos de alto perfil a su haber, incluida la empresa canadiense de desarrollo de software Haylem y dos empresas relacionadas, Un Museau Vaut Mille Mots y Lexibar.
Otros ataques del grupo en diciembre de 2024 incluyeron el JRT Automatization de Canadá y Aptus de la India.
TechRadar Pro solicitó más detalles a la compañía la semana pasada, pero no recibimos una respuesta inmediata.
a través de la receta