{"id":3618,"date":"2023-05-05T07:38:50","date_gmt":"2023-05-05T12:38:50","guid":{"rendered":"https:\/\/www.itechsas.com\/blog\/?p=3618"},"modified":"2023-05-10T19:28:20","modified_gmt":"2023-05-11T00:28:20","slug":"publican-datos-robados-del-ciberataque-a-nutresa","status":"publish","type":"post","link":"https:\/\/www.itechsas.com\/blog\/ciberseguridad\/publican-datos-robados-del-ciberataque-a-nutresa\/","title":{"rendered":"Publican datos robados del ciberataque a Nutresa"},"content":{"rendered":"\n<p>El grupo de <strong>Ransomware Lockbit<\/strong> public\u00f3 documentos que evidencian el robo de informaci\u00f3n al Grupo Nutresa despu\u00e9s del ataque registrado el pasado 20 de abril de 2023.<\/p>\n\n\n\n<p>En uno de los documentos publicados se encuentra una lista de empleados, tambi\u00e9n se observan <strong>c\u00e9dulas, usernames, nombres, cargos<\/strong> y archivos internos de la organizaci\u00f3n como planos, informes del negocio de helados, datos de costos y operaciones.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2023\/05\/image-5.png\"><img data-opt-id=1981932030  fetchpriority=\"high\" decoding=\"async\" width=\"987\" height=\"235\" src=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2023\/05\/image-5.png\" alt=\"\" class=\"wp-image-3619\" srcset=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:987\/h:235\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2023\/05\/image-5.png 987w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:300\/h:71\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2023\/05\/image-5.png 300w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:768\/h:183\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2023\/05\/image-5.png 768w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:830\/h:198\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2023\/05\/image-5.png 830w\" sizes=\"(max-width: 650px) 100vw, 650px\" \/><\/a><figcaption class=\"wp-element-caption\">muchohacker.lol<\/figcaption><\/figure>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2023\/05\/image-6.png\"><img data-opt-id=107497849  fetchpriority=\"high\" decoding=\"async\" width=\"830\" height=\"379\" src=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2023\/05\/image-6.png\" alt=\"\" class=\"wp-image-3620\" srcset=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:830\/h:379\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2023\/05\/image-6.png 830w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:300\/h:137\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2023\/05\/image-6.png 300w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:768\/h:351\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2023\/05\/image-6.png 768w\" sizes=\"(max-width: 650px) 100vw, 650px\" \/><\/a><\/figure>\n\n\n\n<p>Dentro de los datos revelados se presentan certificados con nombres de personas y c\u00e9dulas, certificaciones bancarias con n\u00famero de cuentas bancarias, direcciones y tel\u00e9fonos.<\/p>\n\n\n\n<p>En el pasado Lockbit ha publicado las pruebas y d\u00edas despu\u00e9s aparecen los links para descarga de informaci\u00f3n.&nbsp;LockBit es reconocido a nivel mundial como el grupo de ransomware m\u00e1s da\u00f1ino y responsable de los ciberataques a la <strong>Secretar\u00eda de Seguridad de Medell\u00edn, Schrader Camargo<\/strong>, <strong>Quintal, Grupo Sanford, Independence, Cachibi, Comfacundi, Newhotel Software, Flores Funza, Acci\u00f3n Plus<\/strong> entre otros.<\/p>\n\n\n\n<p>Seg\u00fan comunicado emitido por Nutresa el d\u00eda del incidente, informo que <strong>no se ha evidenciado un compromiso a la integridad de los datos de la Organizaci\u00f3n ni de la informaci\u00f3n de sus clientes, proveedores, consumidores y dem\u00e1s grupos relacionados.<\/strong> Adem\u00e1s de activar el protocolo de seguridad establecido por la compa\u00f1\u00eda para este tipo de incidentes para mitigar el potencial impacto del ataque.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><a href=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2023\/05\/image-7.png\"><img data-opt-id=834728557  data-opt-src=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2023\/05\/image-7.png\"  decoding=\"async\" width=\"532\" height=\"452\" src=\"data:image/svg+xml,%3Csvg%20viewBox%3D%220%200%20100%%20100%%22%20width%3D%22100%%22%20height%3D%22100%%22%20xmlns%3D%22http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg%22%3E%3Crect%20width%3D%22100%%22%20height%3D%22100%%22%20fill%3D%22transparent%22%2F%3E%3C%2Fsvg%3E\" alt=\"\" class=\"wp-image-3621\" old-srcset=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:532\/h:452\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2023\/05\/image-7.png 532w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:300\/h:255\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2023\/05\/image-7.png 300w\" \/><\/a><\/figure><\/div>\n\n\n<p>Luego que el grupo LockBit se atribuyera el ciberataque y le diera un ultimato a Nutresa hasta el 28 de abril para negociar, la compa\u00f1\u00eda confirmo la afectaci\u00f3n y compromiso de informaci\u00f3n privada y confidencial. <\/p>\n\n\n\n<p>De acuerdo con un diagn\u00f3stico que nuestro equipo de Ciberseguridad hizo al dominio de <strong>gruponutresa.com<\/strong>, se puede identificar informaci\u00f3n expuesta en la Dark Web:<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2023\/05\/image-10.png\"><img data-opt-id=1706052049  data-opt-src=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2023\/05\/image-10.png\"  loading=\"lazy\" decoding=\"async\" width=\"859\" height=\"505\" src=\"data:image/svg+xml,%3Csvg%20viewBox%3D%220%200%20100%%20100%%22%20width%3D%22100%%22%20height%3D%22100%%22%20xmlns%3D%22http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg%22%3E%3Crect%20width%3D%22100%%22%20height%3D%22100%%22%20fill%3D%22transparent%22%2F%3E%3C%2Fsvg%3E\" alt=\"\" class=\"wp-image-3628\" old-srcset=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:859\/h:505\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2023\/05\/image-10.png 859w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:300\/h:176\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2023\/05\/image-10.png 300w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:768\/h:452\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2023\/05\/image-10.png 768w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:830\/h:488\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2023\/05\/image-10.png 830w\" \/><\/a><\/figure>\n\n\n\n<p>El<strong>&nbsp;incremento de empresas afectadas por Ransomware en Colombia sigue creciendo<\/strong>, por eso es muy importante adoptar un enfoque preventivo de ciberseguridad que incluya test para identificar y analizar vulnerabilidades, monitoreo permanente y concientizaci\u00f3n al personal.<\/p>\n\n\n\n<figure class=\"wp-block-embed is-type-wp-embed is-provider-blog-de-itech-sas wp-block-embed-blog-de-itech-sas\"><div class=\"wp-block-embed__wrapper\">\n<blockquote class=\"wp-embedded-content\" data-secret=\"OOTuG68x4G\"><a href=\"https:\/\/www.itechsas.com\/blog\/ciberseguridad\/listado-de-empresas-afectadas-por-ransomware-en-colombia\/\">Listado de empresas afectadas por Ransomware en Colombia<\/a><\/blockquote><iframe class=\"wp-embedded-content\" sandbox=\"allow-scripts\" security=\"restricted\" style=\"position: absolute; visibility: hidden;\" title=\"\u00abListado de empresas afectadas por Ransomware en Colombia\u00bb \u2014 Blog de Itech Sas\" src=\"https:\/\/www.itechsas.com\/blog\/ciberseguridad\/listado-de-empresas-afectadas-por-ransomware-en-colombia\/embed\/#?secret=PRLUEK8wPm#?secret=OOTuG68x4G\" data-secret=\"OOTuG68x4G\" width=\"600\" height=\"338\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\"><\/iframe>\n<\/div><\/figure>\n\n\n\n<p>Accede a nuestros recursos educativos exclusivos para clientes, clic&nbsp;<strong><a href=\"https:\/\/www.itechsas.com\/blog\/cursos\" target=\"_blank\" rel=\"noreferrer noopener\">Aqu\u00ed<\/a><\/strong>.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<figure class=\"wp-block-image\"><a href=\"https:\/\/www.itechsas.com\/home\/product\/ptaas\/\" target=\"_blank\" rel=\"noreferrer noopener\"><img data-opt-id=553365801  data-opt-src=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/02\/image-7.png\"  loading=\"lazy\" decoding=\"async\" width=\"480\" height=\"119\" src=\"data:image/svg+xml,%3Csvg%20viewBox%3D%220%200%20100%%20100%%22%20width%3D%22100%%22%20height%3D%22100%%22%20xmlns%3D%22http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg%22%3E%3Crect%20width%3D%22100%%22%20height%3D%22100%%22%20fill%3D%22transparent%22%2F%3E%3C%2Fsvg%3E\" alt=\"\" class=\"wp-image-3112\" old-srcset=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:480\/h:119\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/02\/image-7.png 480w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:300\/h:74\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/02\/image-7.png 300w\" \/><\/a><\/figure>\n\n\n\n<p><strong><a rel=\"noreferrer noopener\" href=\"https:\/\/www.itechsas.com\/home\/product\/ptaas\/\" target=\"_blank\">PTaaS<\/a><\/strong>: es un servicio moderno para encontrar vulnerabilidades y hacer pruebas de penetraci\u00f3n (Pentest) y Hacking \u00e9tico aprovechando la potencia de software especializado y la nube con la capacidad de realizar pruebas de seguridad bajo demanda, de forma \u00e1gil, automatizada y continua. Todo esto con el soporte, acompa\u00f1amiento, revisi\u00f3n y verificaci\u00f3n manual de nuestro&nbsp;<strong>Red Team<\/strong>.<\/p>\n\n\n\n<p>Recibe un&nbsp;<strong>Diagn\u00f3stico Sin Costo&nbsp;<\/strong>del estado de seguridad de tu aplicaci\u00f3n o sitio web dando clic en el siguiente enlace:<\/p>\n\n\n\n<div class=\"wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-16018d1d wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link has-vivid-cyan-blue-background-color has-background wp-element-button\" href=\"https:\/\/forms.gle\/5yvxp32NRbNSGQ5W9\" target=\"_blank\" rel=\"noreferrer noopener\">Quiero el Diagn\u00f3stico Gratis<\/a><\/div>\n<\/div>\n\n\n\n<p><\/p>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El grupo de Ransomware Lockbit public\u00f3 documentos que evidencian el robo de informaci\u00f3n al Grupo Nutresa despu\u00e9s del ataque registrado el pasado 20 de abril de 2023. En uno de los documentos publicados se encuentra una lista de empleados, tambi\u00e9n se observan c\u00e9dulas, usernames, nombres, cargos y archivos internos de la organizaci\u00f3n como planos, informes&hellip;<\/p>\n","protected":false},"author":1,"featured_media":3626,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[23],"tags":[53,405,19,406,28,18],"class_list":["post-3618","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberseguridad","tag-ciberataque","tag-lockbit","tag-malware","tag-nutresa","tag-proteccion-de-datos","tag-ransomware"],"_links":{"self":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/posts\/3618","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/comments?post=3618"}],"version-history":[{"count":8,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/posts\/3618\/revisions"}],"predecessor-version":[{"id":3636,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/posts\/3618\/revisions\/3636"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/media\/3626"}],"wp:attachment":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/media?parent=3618"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/categories?post=3618"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/tags?post=3618"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}