domingo, marzo 8, 2026

Exigen a Pemex 4.9 millones de dólares; ciberdelincuentes demandan pago

Investigadores de seguridad en Estados Unidos descubrieron el tipo de ransomware y el reclamo de un pago de 565 bitcoins. Alertan que la infección pudo ser interna y no ataque

Agencias.- Los investigadores de seguridad informática MalwareHunterTeam, así como el especialista estadunidense Vitali Kremez, dieron a conocer ayer que Petróleos Mexicanos fue “atacado” exitosamente por un ransomware tipo DoppelPaymer, que es una rama del ransomware BitPaymer.

Los expertos en ciberseguridad aseguran que las notas de rescate filtradas en la llamada Deep Web, confirmaron el “ataque” exitoso y que, aunque la nota de rescate no indica el nombre de la empresa, una fuente familiarizada con el asunto compartió la URL completa del sitio de pago Tor con la compañía BleepingComputer, que identifica a Pemex como la víctima.

De manera técnica, Kremez comentó que Pemex probablemente fue blanco de una infección inicial con un troyano llamado Emotet, que eventualmente proporcionó acceso a la red de la paraestatal a los criminales que colocaron el ransomware DoppelPayer, y que luego habrían utilizado otros virus como Cobalt Strike y PowerShell Empire para difundir el ransomware por el resto de la red. Aunque no se descarta que el “ataque” haya sido interno por motivos aún desconocidos.

Los especialistas aseguraron que tuvieron acceso al sitio de pago a través de la plataforma Tor, que se usa para entrar a la Deep Web, donde fueron testigos del mensaje a la víctima (Pemex).

Pudimos ver que el grupo que usó el ransomware DoppelPaymer exigió 565 bitcoins, o 4.9 millones de dólares a los precios de hoy de la criptomoneda. Vale señalar que el sitio de pago DoppelPaymer ofrece una función de chat donde una víctima puede obtener soporte o negociar con los desarrolladores de ransomware. Este chat en línea está vacío, lo que indica que Pemex no intentó usarlo para discutir el rescate con los atacantes, quienes le dieron 48 horas o después nada sería negociable. Esto es extraño”, comentaron los especialistas.

SI HAY PROBLEMAS

En un comunicado, Pemex afirmó en pasado lunes por la noche que si fueron ciberatacados el domingo 10 de noviembre, pero que se afectó sólo el cinco por ciento de sus equipos, y que estaban operando normalmente y no hubo ningún efecto en su producción de combustible, suministro e inventario.

Si bien los informes inicialmente indicaron que Pemex se vio afectado por el Ryuk Ransomware, los especialistas informaron que se trataba de la infección DoppelPaymer, lo cual es muy riesgoso, pues su propagación es inmediata en los equipos y servidores donde se instala.

En algunas capturas de pantalla, los atacantes, de los cuales aún se desconoce su nacionalidad o desde donde operan, se muestran sus mensajes donde se advierte que la petrolera mexicana tiene 14 días para pagar, o se borrará el link donde se encuentra la llave de desencriptación del ransomware, y ya no podrán recuperar los archivos. Al cierre de la edición no se pudo tener respuesta de Pemex respecto al posible pago a los ciberdelincuentes.

Fuente: Excélsior

- Publicidad -

Titulares de hoy:

PVEM condiciona aprobar la reforma electoral, pide dinerito

En San Luis Potosí, el Partido Verde Ecologista de...

REFORMA ELECTORAL, REITERA NO AL NEPOTISMO, NO A LOS GASTOS EXCESIVOS DE CAMPAÑA Y LA REGULACIÓN DE SUELDOS A DIPUTADOS LOCALES.

La reforma electoral presentada este miércoles, parecía que tenía...

Un reciclaje más de la herencia maldita que tanto aborrece Gallardo

“Eres el mejor ejemplo de la clase política: oportunista,...

Con corrupción y pendejismo es como ahora Gallardo quiere ganar votos

Este 2026 o por lo menos los primeros meses...

Es culpa de los gobiernos municipales que la policía este con la delincuencia organizada: Gobernador

Según el gobernador el tema de que los policías...

Lo último

Detienen a taxista con 66 dosis de droga en la Graciano Sánchez

Un hombre fue detenido por elementos de la policía...

Tras casi tres meses, detienen a sujeto que agredió a vigilante en Puerta de Piedra

Un hombre señalado por presuntamente agredir a un adulto...

Bebé decide nacer en pleno periférico y Villa Magna

Un bebé nació en plena vía pública luego de...

Rescatan a tres perritos en presunto caso de maltrato animal en el fraccionamiento Españita

Tres caninos fueron rescatados en el fraccionamiento Españita, luego...

Bombero y su esposa pierden la vida en ataque armado de la GCE

La madrugada de este viernes 6 de marzo quedó...

ENTRE TAMBOS Y RESTOS DE ANIMALES, ASÍ OPERABA EL RASTRO ILEGAL EN LAS PILITAS

Tras diversas denuncias ciudadanas, autoridades estatales realizaron la clausura...

¡Mala madre! Encuentran a dos menores con presunto maltrato infantil

Dos menores de 4 y 2 años fueron resguardados...

Acusan hostigamiento a burocracia rumbo al proceso electoral

El Sindicato Independiente de Trabajadoras y Trabajadores de Gobierno...

Notas relacionadas