El grupo de ciberdelito Medusa, que atacó a la Comisión Nacional de Valores el 7 de junio, finalmente cumplió con su amenaza de publicar en la dark web la información sensible que robó, tras no recibir el pago rescate de u$s500 mil. Los archivos sustraídos, que en su total ocupan 1,5 terabytes, ya están disponibles para el acceso público.
El miércoles, aparecieron mensajes en redes sociales, en particular Telegram, que señalaron la existencia de la publicación. También comenzaron a aparecer listados y links para acceder a centenares de archivos de la CNV.
Por su parte, el organismo que regula el mercado de capitales argentino explicó que “conserva la totalidad de la información de sus sistemas gracias a las acciones de prevención llevadas adelante”, ante la eventualidad de ciberataques.
La información compartida incluye bases de datos de los sistemas internos de la Comisión Nacional de Valores, documentos financieros, denuncias, grabaciones de audiencias y documentos privados de los empleados. Si bien Medusa ya había cargado la información a internet la semana pasada, todavía no estaba disponible para los usuarios de la dark web.
La CNV realizó una denuncia cinco días luego del ataque ante la Unidad Fiscal Especializada en Ciberdelincuencia. Si bien habían comunicado que pensaban ampliar la denuncia, eso aún no ocurrió. “A partir de la denuncia realizada por la CNV, la Fiscalía realizó una serie de requerimientos a los que estamos dando respuesta”, informaron. No trascendió más información dado que los trámites judiciales requieren que se protejan datos sensibles.
Antes de cumplirse el plazo de la amenaza, que era de una semana, Medusa pidió ser contactado a través de un sistema de mensajería encriptado, que aparecía al querer acceder al contenido en la dark web. Se cree que el grupo estaba interesado en vender la información por partes, a quienes tuvieran interés en obtenerla.