RIBridges sufre un ciberataque grave que afecta la información de salud y servicios sociales en Rhode Island
Un ciberataque del grupo de ransomware Brain Cipher ha comprometido la información personal de hasta 650.000 usuarios de RIBridges en Rhode Island.
El grupo de ransomware Brain Cipher ha llevado a cabo un ataque significativo contra el sitio web RIBridges, que se ocupa de la cobertura de salud y los servicios sociales en Rhode Island. El ataque comenzó el 5 de diciembre de 2024, y desde entonces, los ciberdelincuentes han iniciado la filtración de documentos que contienen información personal identificable, potencialmente afectando a hasta 650.000 personas que utilizaron este sistema.
La empresa Deloitte, que actúa como proveedor del estado, confirmó la brecha de seguridad el 10 de diciembre, después de que los atacantes enviaran una captura de pantalla de los sistemas internos. Esta filtración puede incluir datos sensibles como nombres, direcciones, fechas de nacimiento, números de Seguro Social e información bancaria.
El gobernador de Rhode Island, Daniel McKee, ha confirmado que algunos archivos de RIBridges han sido filtrados en la dark web. En su declaración, enfatizó la importancia de que los ciudadanos protejan su información personal en este contexto. La situación ha llevado a la recomendación de utilizar servicios gratuitos de monitoreo de crédito para aquellos que piensan haber sido afectados por el ataque.
El investigador de ciberseguridad, Connor Goodwolf, reportó que ha descargado archivos filtrados y proporcionó varias capturas de pantalla que muestran un volumen de datos considerable, que abarca tanto adultos como menores de edad. Además, los atacantes han manifestado en su sitio de filtraciones que "parecía más fácil pagar y arreglar todo", lo que añade presión sobre RIBridges y el estado para satisfacer las demandas del grupo criminal.
Las autoridades han instado a los individuos a estar alerta ante posibles ataques de phishing, dado que podrían estar en riesgo debido a la filtración de correos electrónicos comprometidos. La situación sigue siendo monitoreada de cerca por los equipos de tecnología de la información, quienes trabajan para evaluar los impactos del ataque.