La banda de ciberdelincuentes The Gentlemen ha comprometido los sistemas de FTAPI, una plataforma de intercambio de datos con sede en Múnich. La empresa confirmó el incidente a heise online, revelando que el 14 de septiembre un atacante logró acceder a un servidor interno local y ejecutó ransomware. FTAPI ha aislado inmediatamente los sistemas afectados y ha contratado un equipo forense externo para investigar el caso. Además, la compañía ha notificado a sus clientes y socios, cumpliendo con las obligaciones legales de notificación de protección de datos y ha presentado una denuncia penal.
La banda, que opera desde una filtración en Darknet, ha publicado información básica sobre FTAPI, fundada en 2010, que cuenta con más de 2.000 empresas clientes y más de un millón de usuarios en sectores como la administración, la salud y la industria. En la página web de la banda, un contador regresivo indica que faltan aproximadamente cinco días para que se active una acción específica, aunque no se ha aclarado su significado exacto. FTAPI asegura que la plataforma principal, los sistemas de clientes y los datos intercambiados entre ellos no han sido comprometidos, basándose en la conclusión de la investigación forense ya realizada. Sin embargo, el funcionamiento de la plataforma no se ha interrumpido y otras investigaciones forenses continúan en curso. El método exacto de intrusión sigue siendo desconocido, siendo posible que se haya explotado una vulnerabilidad de software o que los atacantes hayan utilizado credenciales robadas mediante spear-phishing.
