El Zoológico de Toronto, el más grande de Canadá, ha sufrido un Secuestro de datos ataque, confirmó la organización, afirmando que las actividades cotidianas no parecen verse perturbadas, aunque se está llevando a cabo una investigación más amplia.
La organización quiso enfatizar que sus animales no se ven afectados por el incidente y que las operaciones normales del zoológico continúan. El sitio web tampoco se ve afectado y los visitantes pueden comprar entradas en el sitio web del zoológico como de costumbre.
Pero la compañía todavía está investigando para ver si otros sistemas se ven afectados y si el ataque afectará o no a sus invitados, miembros o donantes. «Podemos confirmar que actualmente no almacenamos ninguna información de tarjeta de crédito», se lee en el comunicado de prensa. «Una vez que tengamos más información, la compartiremos ampliamente».
Faltan detalles clave
El Zoológico de Toronto también notificó a la Oficina Principal de Seguridad de la Información de la ciudad de Toronto y contrató a un experto en ciberseguridad externo para resolver la situación. También se ha notificado a los servicios de policía de Toronto.
Desafortunadamente, faltan muchos detalles en el anuncio. No sabemos quiénes son los actores de la amenaza ni cómo lograron infiltrarse en la infraestructura de TI del zoológico. Tampoco sabemos si lograron robar información confidencial y, de ser así, cuánta y de quién.
Finalmente, no sabemos cuáles son sus demandas y si su plan es publicar los datos en la web oscura en el corto plazo. Hemos pedido más aclaraciones a los representantes de los medios del zoológico y actualizaremos el artículo en consecuencia.
Los operadores de ransomware suelen hacer dos cosas: robar datos confidenciales y cifrar los puntos finales. Luego, piden dinero (en criptomonedas) a cambio de la clave de descifrado y de mantener la privacidad de los datos robados. La mayoría de los expertos en ciberseguridad y los organismos encargados de hacer cumplir la ley coinciden en que las víctimas no deberían pagar el rescate solicitado.