Los delincuentes que hackeron al PAMI publicaron los datos robados: qué dieron a conocer
La cifra que pedían en la "deep web" para no dar a conocer la información rondaba los 700 mil dólares, y la obra social de los jubilados no pagó por la política de Estado de "no negociar con los ciberdelincuentes".
El pasado miércoles 2 de agosto, la obra social de jubilados y pensionados sufrió un ataque cibernético, lo que llevó a suspender temporalmente el sistema, así lo informó PAMI a través de un comunicado.
Según explicaron especialistas informáticos, fue víctima del ransomware Rhysida, “un malware que cifra los archivos y los vuelve innacesibles, salvo que paguen una suma de dinero para obtener la clave que los descifre”, explicaron en Todo Noticias.
Por medio de un comunicado oficia, PAMI indicó que “no habían recibido ninguna nota extorsiva” y que la información está resguardada. Sin embargo, “un representante del grupo delictivo Rhysida se comunicó con TN Tecno y aseguró que habían dejado sus datos de contacto y el pedido de rescate de la información en todos los dispositivos afectados de la red, incluyendo las computadoras de escritorio", sostuvo este medio.
LA VENTA DE LA BASE DE DATOS DEL PAMI
Los hackers que usan esta metodología con sus víctimas tienen el mismo modus operandi. En principio, cifran toda la información que encuentran en los sistemas atacados y después hacen el pedido de dinero por medio de una nota, a cambio de la clave para descifrar los archivos.
En su blog en la dark web Rhyida pidió 25 Bitcoin (alrededor de 700 mil dólares) por la base de datos robadas de 1TB de información. Aseguraban venderla a un sólo comprador y, si no había quien la comprara, volcarían la información en ese mismo sitio el sábado a las 5.30 AM (hora Argentina).
LA FALTA DE PAGO DE PAMI
El Estado tiene la política de no negociar con los ciberdelincuentes. A pesar de que desde el grupo Rhysida dijeron que habían sido contactados por correo electrónico por representantes del PAMI, la comunicación luego se cortó. Al no haber un pago registrado, los delincuentes cumplieron con su amenaza y pusieron a disposición lo que llegaron a robar del sistema.
El volúmen de información es de 1 terabyte (mil gigas) y contiene gran cantidad de DNI escaneados de afiliados, de credenciales de PAMI y hasta registros de gastos del organismo.
COMO EVITAR CAER EN UNA ESTAFA
1️⃣Desconfiar de los llamados que digan ser del PAMI aunque tengan información nuestra.
2️⃣E-mails falsos: prestar atención a la dirección de correo electrónico del remitente. Deben ser @pami.org.ar
3️⃣Ante cualquier duda comunicarse con las vías oficiales:
- - #138
- - 0800-222-7264
- - Whatsapp oficial: 11 4370-3138