El cryptojacking es una cosa y el ataque de rescate es otra, y esta vez se revela que el servicio de transporte de tranvía Luas, que opera en Dublín, Irlanda, es la última víctima.
El exasesor de ciberseguridad de Europol, Brian Honan, reveló en un tuit respondiendo al operador que el sitio web fue hackeado paratracun rescate de 1 Bitcoin. Sin embargo, Brian, experto en ciberseguridad con sede en Irlanda, no reveló la fuente de su información.
Al parecer, @luas ha sido secuestrado por un atacante que afirma haber violado su seguridad y publicará datos de clientes si Luas no paga un rescate de 1 bitcoin https://t.co/2f6e6EYsIP
- Briain Ó hEoghanáin (Brian Honan) #BLM Él/Él (@BrianHonan) 3 de enero de 2019
Anteriormente, el operador del tranvía había revelado que su sitio web estaba comprometido y recomendó a los usuarios no acceder a él y consultar su perfil de Twitter para obtener información actualizada sobre los horarios de viajes. El tuit también instaba a llamar al número 1800 del operador para cualquier consulta o inquietud relacionada con viajes.
En respuesta a Brian, el operador no confirmó ni negó que el sitio web haya sido efectivamente pirateado para pedir rescate y volvió a publicar la misma notificación.
Los medios de comunicación revelaron que, mientras el sitio web estaba bajo control del hacker, apareció un mensaje anunciando que el sitio web había sido hackeado y que se debía pagar un rescate de 1 Bitcoin por los datos del cliente. El hacker anónimo también amenazó con enviar correos electrónicos a los usuarios de Luas.
Del mensaje se desprendía que el hacker probablemente era un experto en ciberseguridad, ya que también afirmaba: «…Les escribí que tienen serios problemas de seguridad». Al parecer, el personal de Luas había decidido ignorar la advertencia que condujo al ciberataque.
El sitio web ahora está inactivo para los usuarios con un mensaje que indica que el sitio web sufrió un ataque cibernético y actualmente se encuentra en proceso de restauración.
Luas también asegura en su sitio web que los sitios web de Avisos de Ahorro de Impuestos y Tarifas Estándar no se vieron comprometidos y que todos los avisos están al día con el pago, incluyendo instrucciones sobre cómo hacerlo. La compañía también tuiteó sobre el sitio web.
El sitio web de Luas fue comprometido esta mañana y se publicó un mensaje malicioso en la página de inicio. La empresa de TI que lo administra ha dado de baja el sitio web y sus técnicos están trabajando en ello. Se informa a Luas que la resolución de este problema podría tardar un día.
- Luas (@Luas) 3 de enero de 2019
Sin embargo, no hay ninguna explicación sobre ladentdel hacker o si la empresa pagó o no el rescate para recuperar el sitio web.
Operador de tranvía irlandés hackeado para pedir un rescate bitcoin 