Hyundai Motor Europe investiga acceso ilícito: se habla de posible ransomware

El fabricante de automóviles Hyundai Motor Europe, con sede en Alemania, reconoció estar lidiando con un ciberincidente que ha generado problemas a nivel TI en la organización. Pese a ellos, la empresa no ha confirmado que se trate de un ciberataque de ransomware perpetrado por la banda Black Basta, como éste último grupo aseguró recientemente.

El grupo cibercriminal afirmó haber robado tres terabytes de datos corporativos en un ciberataque ocurrido a principios de enero, pero Hyundai solo se limitó a señalar que estaban investigando un acceso no autorizado.

«Hyundai Motor Europe está experimentando problemas de TI, que la compañía está trabajando para resolver lo más rápido posible», dijeron desde la empresa a medios especializados.

Sobre el incidente específico, la empresa señaló que «están investigando un caso en el que un tercero no autorizado ha accedido a una parte limitada de la red de Hyundai Motor Europe”, y agregaron que «nuestras investigaciones están en curso y estamos trabajando estrechamente con expertos legales y en ciberseguridad externos”.

La empresa también indicó que había notificado a las autoridades locales pertinentes y aseguraron que “la confianza y la seguridad son fundamentales para nuestro negocio, y nuestra prioridad es la protección de nuestros clientes, empleados, inversores y socios.»

El medio especializado en información de ciberseguridad, Bleeping Computer, aseguró haber visto una imagen en la que el actor de amenaza Black Basta compartió listas de carpetas que supuestamente fueron robadas de numerosos dominios de Windows, incluidos los de KIA Europa.

Si bien no se sabe qué datos fueron robados, los nombres de las carpetas indican que están relacionados con varios departamentos de la empresa, incluidos el área legal y el área de ventas, así como los departamentos de recursos humanos, contabilidad, TI y administración.