CiberLATAMbywhalemate

Emperador publica víctimas de OnTrac

Emperador sumó a OnTrac y Electrolux a su sitio de filtración, con reclamos de 1 millón de dólares y datos exfiltrados de hasta 75,1 MB.

Whalemate Labs · Research asistido por IAPublicado:2 min

El grupo de ransomware Emperador publicó a OnTrac y Electrolux en su sitio de filtración, con reclamos de 1 millón de dólares y metadatos que registran 44,4 MB y luego 75,1 MB de datos exfiltrados. En paralelo, reportes de threat intelligence lo vinculan con otras víctimas en Estados Unidos y con objetivos en Brasil, España, Francia, Estados Unidos y Canadá.

El grupo de ransomware Emperador publicó a OnTrac y a Electrolux en su sitio de filtración, con reclamos de 1 millón de dólares para el caso de OnTrac y metadatos que registran 44,4 MB y luego 75,1 MB de datos exfiltrados. La misma serie de reportes lo ubica también detrás de ataques contra Alabama Woman's Health Care, mientras CYFIRMA lo asocia con objetivos en Brasil, España, Francia, Estados Unidos y Canadá.

¿Qué se sabe del caso OnTrac?

Emperador publicó a OnTrac como víctima y, según Ransomware.live, la entrada incluía una demanda de 1 millón de dólares y 44,4 MB de datos exfiltrados. Galaxy Warden indicó además que el grupo afirmó poseer información personal de empleados, aunque OnTrac no había confirmado públicamente el reclamo al momento del reporte.

Daily Dark Web agregó que Emperador alegó haber obtenido aproximadamente 197.000 registros de empleados de OnTrac y reiteró la exigencia de 1 millón de dólares. Esa cobertura, sin embargo, remarcó que no existe evidencia independiente que establezca qué datos fueron obtenidos ni que vincule el caso con una brecha corporativa anterior de la empresa.

¿Cómo aparece Electrolux en la misma campaña?

Ransomware.live registró una publicación posterior de Emperador que incluía a Electrolux y OnTrac, con 75,1 MB de datos exfiltrados según los metadatos de esa publicación. Galaxy Warden señaló que el grupo afirmó haber contactado a ambas compañías haciéndose pasar por investigadores de amenazas y que amenazó con publicar más información, incluidos datos de empleados y salarios de OnTrac.

En ese mismo reporte, Galaxy Warden indicó que ninguna de las dos empresas había confirmado públicamente el incidente al momento de la publicación. El material disponible no aporta más precisiones sobre el contenido de los archivos ni sobre el alcance de la intrusión en Electrolux.

¿Qué otros objetivos y sectores aparecen en los reportes?

The Hacker Wire registra a Emperador como responsable de otra víctima en Estados Unidos, Alabama Woman's Health Care, una organización de salud. Class Action U indicó que el grupo afirmó haber obtenido miles de documentos de pacientes y empleados, además de un archivo de fotografías, pero señaló que la organización no había confirmado públicamente el incidente ni el alcance de los datos.

En paralelo, el informe semanal de CYFIRMA sitúa a ArcusMedia con foco en Brasil, España, Francia, Estados Unidos y Canadá. En ese informe, la exposición de países latinoamericanos aparece junto a mercados de Norteamérica y Europa, mientras que Emperador mantiene una lista de víctimas concentrada por ahora en Estados Unidos y en publicaciones recientes de su sitio de filtración.

Fuentes

Ver todas