Casio afirma que aún no hay perspectivas de recuperación tras el ataque de ransomware.
El gigante japonés de la electrónica informa que varios de sus sistemas siguen siendo "inutilizables" casi dos semanas después del ciberataque.
Casio, el gigante japonés de la electrónica, ha confirmado que una gran parte de sus sistemas sigue siendo inoperativa casi dos semanas después de sufrir un ataque de ransomware. Según Ayuko Hara, portavoz de la empresa, no existe una perspectiva clara de recuperación, ya que se encuentran trabajando para recuperarse del ataque cibernético. Hara explicó que desde el 5 de octubre, sus servidores experimentaron una falla del sistema que los dejó inutilizables, lo que llevó a la compañía a desconectar sus servidores para evitar una mayor propagación del daño.
Esta medida ha impactado en su capacidad para procesar pedidos tanto de proveedores como en la programación de envíos de productos. Hara subrayó la prioridad en mantener la satisfacción del cliente mientras continúan con el proceso de recuperación. Los problemas de envío parecen estar afectando únicamente a los clientes en Japón, donde se encuentran con un mensaje que indica que la fecha de envío es actualmente incierta debido a un problema en el sistema de logística.
El sitio web de Casio en EE. UU. parece no estar afectado en este momento. El viernes anterior, la empresa reveló que había sido víctima de un ataque de ransomware que comprometió información sensible de la compañía y datos personales de empleados, contratistas, socios comerciales y solicitantes de empleo. El grupo de ransomware Underground se atribuyó la responsabilidad de este robo de datos, compartiendo supuestas muestras de la información robada en su sitio de filtraciones en la dark web.
Hara comentó que los hackers dejaron un mensaje amenazante manifestando su intención de filtrar la información robada, aunque hasta el momento la empresa no ha recibido ninguna demanda de rescate. Esto sugiere que Casio no ha establecido contacto con el grupo de ransomware, pero la empresa no ha respondido a preguntas específicas sobre este asunto. Aún no han determinado qué tipo de datos fueron sustraídos ni cuántas personas pueden estar afectadas, aunque Hara confirmó que no se ha comprometido la información de tarjetas de crédito de sus clientes.
El grupo Underground, vinculado por expertos a la agrupación de ciberdelincuentes RomCom, afirma haber robado más de 200 gigabytes de datos de los sistemas de Casio. Los investigadores de ciberseguridad han relacionado a la agrupación RomCom con ataques cibernéticos realizados en nombre del estado ruso. Cuando se le preguntó si Casio impugnaba las afirmaciones de Underground, Hara indicó que actualmente están llevando a cabo una investigación.