¿Quién es 'Devman'?: El grupo de 'piratas' que amedrentan a entidades de todo el mundo
Devman habría estado detrás de ataques cibernéticos, además del de Níjar, a empresas y administraciones de Asia, África, Europa y Latinoamérica
La autoría del ciberataque al Ayuntamiento de Níjar tiene un nombre: 'Devman', un grupo ransomware formado por ciberdelincuentes que habrían accedido a información sensible del ... consistorio. A los almerienses podría sonarle a chino, sin embargo, otras entidades del mundo ya están más familiarizadas con el nombre del grupo, que se encarga de desmontar los diferentes sistemas informáticos para acceder a los archivos más sensibles de las administraciones –públicas o privadas–. Y es que no es su único golpe ya que Devman habría estado detrás de ataques cibernéticos a entidades de Asia, África, Europa y Latinoamérica.
Pero ¿quiénes son estos ciberdelincuentes? Según ha podido saber IDEAL, se trataría de un grupo de 'piratas' de reciente creación. De hecho, su fecha de nacimiento data en torno al 20 de abril, y en sus primeras actuaciones habría perjudicado a doce víctimas. A día de hoy, llevan un 'temido' currículum de más de 40 ciberataques a nivel global. Todo apunta a que este nuevo nombre 'Devman', podría ser un lavado de imagen y los miembros de este grupo anteriormente habrían utilizado otro nombre para causar este tipo de daños en los sistemas informáticos.
Su 'modus operandi' siempre es el mismo, acceden a la información sensible de las víctimas, que en el caso que nos acontece es el Ayuntamiento de Níjar, bloquea y cifra los archivos y, después, piden una cuantía elevada como rescate para que todo sea devuelto a la normalidad. ¿En caso de rechazar esta petición económica? Amenazan con difundir en su portal de filtraciones la información sensible.
Sin ir más lejos, este martes, la red estatal del Gobierno de Colima (México) anunció haber sido víctima de un ataque de este grupo, que habría accedido a información confidencial, con un «riesgo elevado» de exposición de datos confidenciales y personales de la población.
En lo que a Kenia respecta, por ejemplo, estos ciberdelincuentes habrían accedido al Fondo Nacional de la Seguridad Social del Gobierno y habría extraído hasta 2,5 TB de información y habrían solicitado a esta administración 4,5 millones de dólares a cambio de salvaguardar la información «sensible» de sus ciudadanos.
También ciberatacaron a Netstar, una empresa con sede en Sudáfrica que desarrollan softwares para rastrear los vehículos robados. En su caso, desplegaron sus conocimientos para acceder a la información sensible de la compañía y cifrar los documentos. Después, fijaron el rescate en 1,2 millones de dólares.
En lo que respecta a la productora de cine japonesa Toho Co. –conocida por ser una de las más grandes del mundo–, también habría vulnerado sus archivos y les habría puesto una fecha límite para el pago del rescate: 17 de mayo. En ella exigieron 120.000 dólares para evitar la publicación de los datos de la empresa.
¿Tienes una suscripción? Inicia sesión