Una de las mayores universidades alemanas, atacada por el grupo de ransomware Vice Society

La pandilla ha añadido al centro a su lista de entidades y empresas hackeadas. Afirman haber obtenido datos financieros y trabajos de investigación.

Alberto Payo

Periodista

Guardar

Universidad de Duisburg Essen.
Universidad de Duisburg Essen.

En noviembre una de las universidades alemanas más grandes, la Universidad de Duisburg-Essen en la región de Renania del Norte-Westfalia (UDE), fue víctima de un incidente de seguridad que le llevó a cerrar toda su infraestructura de TI y desconectarla de la red.

Además, los cibermalos piratearon su sistema interno y encriptaron gran parte de él. Llegaron a inhabilitar las herramientas de Microsoft Office de la universidad, los sistemas de administración internos, los sistemas de correo electrónico y hasta el teléfono. 

La cosa fue tan grave que los amigos de lo ajeno siguieron atacando algunos de sus servicios semanas después de la brecha original. Hasta diciembre no empezaron a restaurarlos, aunque ya entonces manifestaban que no alcanzarían "la normalidad" hasta "el semestre de verano". 

Aunque el centro no ha mencionado expresamente quién fue el autor del ataque, éste ha dado la cara. Vice Society ha incorporado a la universidad a su página de filtraciones de la dark web.

Los piratas se jactan de haberse hecho con documentos financieros, información de estudiantes y trabajos de investigación. 

Desde la universidad explican a través de un comunicado que los atacantes han filtrado los datos porque se han negado a cumplir con sus demandas y no han pagado el rescate que les exigían, aunque no han revelado la cuantía de este.

Además, con el fin de reducir el impacto de la publicación de datos universitarios en la dark web la UDE asegura que está colaborando estrechamente con las autoridades de seguridad e investigación responsables. 

También estarían trabajando con expertos locales en protección de datos, analizando la muestra de información que se ha hecho pública, comprometiéndose a informar "lo antes posible" a las personas o instituciones afectadas por la brecha. 

Quién o qué es Vice Society

La Universidad de Duisburg-Essen cuenta con 12 departamentos y unos 43.000 estudiantes. 

Vice Society es un grupo de ransomware que se ha centrado en los últimos meses en atacar al sector educativo, principalmente en EE.UU. El equipo de Microsoft Security Threat Intelligence, dedicado a la inteligencia de amenazas, advirtió sobre la pandilla en octubre, clasificándola con el nombre  DEV-0832 . 

Como 'armas' se sirven de distintas cepas de ransomware, como BlackCat, QuantumLocker, Zeppelin y hasta una variante propia conocida como Zeppelin. 

El colectivo también se ha prodigado con ataques a otros sectores, como el retail y a algunos gobiernos. Generalmente, llevan a cabo extorsiones usando datos robados exfiltrados.