Resumen
Aya Bank ha sido objeto de un ataque cibernético amenazador por parte del grupo lapsus$, quien ha exigido un rescate para evitar la divulgación de datos sensibles. Según la alerta, el grupo ha accedido a una completa copia de los sistemas principales de Aya Bank y amenaza con vender información personal e identificativa (PII) si no se paga el rescate. El incidente ocurrió el 23 de junio de 2026**.
Detalles de la Alerta
El ataque a AYA Bank fue llevado a cabo por el grupo malicioso lapsus$, quien ha identificado al banco como una víctima separada del actor atacante. Según la notificación, el grupo ha obtenido acceso completo a los sistemas críticos de Aya Bank y ha anunciado que planea vender datos sensibles, incluyendo información personal de usuarios y registros financieros, si no se cumplen las condiciones establecidas en la amenaza. La fecha del incidente es 2026-06-23, lo que sugiere un evento reciente y potencialmente urgente.
El Grupo Detras del Ataque
Lapsus$ es el actor atacante identificado en este incidente. No se ha proporcionado información sobre su origen, motivaciones o antecedentes específicos, ya que los datos disponibles limitan la elaboración de detalles adicionales. Es importante destacar que AYA Bank no es un grupo, y lapsus$ no es una organización afectada por el ataque. El grupo actúa como un atacante independiente, con el objetivo de extorsionar a las victimas mediante el amenaza de divulgación de datos.
Datos Expuestos
Según la alerta, AYA Bank ha sufrido un acceso completo a sus sistemas principales, lo que incluye una "full dump" de información crítica. Se menciona específicamente que el grupo posee datos personales identificables (PII) y registros financieros. La amenaza de venta de estos datos sugiere un riesgo significativo para la privacidad de usuarios y clientes del banco.
Indicadores de Compromiso (IOCs)
No hay Indicadores de Compromiso publicos disponibles.
Recomendaciones
Las recomendaciones incluyen:
- Auditoría inmediata: Realizar una revisión completa de los sistemas y redes para detectar brechas de seguridad.
- Verificación de respallos: Confirmar la integridad de los datos de backup y asegurar que no se hayan comprometido.
- Coordinación con autoridades: Contactar a las agencias de ciberseguridad locales o nacionales para reportar el incidente.
- Monitoreo continuo: Vigilar las redes para detectar actividades sospechosas relacionadas con la divulgación de datos.
- Comunicación interna: Informar a empleados y clientes sobre los riesgos potenciales y mantener un protocolo de respuesta ágil.