La tienda por departamentos estadounidense Kmart ha sufrido un ataque de ransomware que afecta los servicios de back-end de la empresa, según ha podido saber BleepingComputer.

Sears Holding Corp originalmente era propietaria de Kmart y Sears, pero después de que la compañía se declaró en bancarrota en 2018, Transform Holdco LLC (Transformco) la compró en 2019.

Si bien Kmart ha sido un nombre familiar en los EE. UU., Su número se ha reducido en los últimos dos años a solo 34 tiendas restantes.

Dominio de Windows de Kmart golpeado con ransomware

Spanishnewsnow se enteró de que Kmart sufrió un ciberataque por parte de la operación de ransomware Egregor esta semana que cifró dispositivos y servidores en la red.

Si tiene información de primera mano sobre este u otros ciberataques no denunciados, puede contactarnos de manera confidencial en Signal al +16469613731 o en Wire en @ lawrenceabrams-bc.

Una nota de rescate compartida con Spanishnewsnow muestra que el dominio de Windows ‘KMART’ se vio comprometido en el ataque.

Una nota de rescate compartida con Spanishnewsnow del ataque muestra claramente que el dominio de Windows ‘KMART’ fue el objetivo.

Si bien las tiendas en línea continúan operando, el ‘Sitio de recursos humanos de Transformco’, 88sears.com, está actualmente fuera de línea. Los empleados dijeron que la interrupción se debe al reciente ataque de ransomware.

88sears.com sufre una interrupción
88sears.com sufre una interrupción

Egregor es conocido por robar archivos no cifrados antes de implementar su ransomware. La operación de ransomware amenaza con publicar los datos en sitios de fuga de datos de ransomware si no se paga un rescate.

Se desconoce si los atacantes robaron datos, cuántos dispositivos se cifraron o el monto del rescate exigido por el grupo de ciberdelincuencia Egregor.

Egregor es una nueva operación de ransomware que comenzó a cifrar víctimas en septiembre de 2020. Los actores de amenazas le han dicho a BleepingComputer que después de que se cerró la operación Maze Ransomware, muchos de sus socios cambiaron a la operación Egregor.

Esta migración de actores de amenazas experimentados ha permitido a Egregor acumular rápidamente muchas víctimas en un período corto.

Otras empresas conocidas recientemente atacadas por Egregor incluyen Cencosud, Crytek, Ubisoft y Barnes and Noble.

BleepingComputer se ha comunicado con Kmart y su empresa matriz Transformco, pero aún no ha recibido una respuesta.

Esta es una historia en desarrollo.