Medusa muestra qué información le robó a la CNV, pero aún no autoriza su descarga

La organización cibercriminal publicó en la dark web los archivos y el árbol de directorio con las carpetas que tiene en su poder. Los especialistas creen que serán difundidos en dos o tres días. Por qué dicen que la información parece real.

La organización criminal Medusa, que robó información a la Comisión Nacional de Valores, está más cerca de concretar su amenaza. Tras advertir hace una semana que subiría a la web los archivos si el organismo no pagaba un rescate millonario, finalmente publicaron la información robada, pero aún no habilitaron su libre descarga.

Para obtener los archivos, Medusa pide ser contactado a través de un sistema de mensajería encriptado. La hipótesis de los especialistas apunta a que el grupo estaría interesado en vender la información por partes a aquellos que demuestren interés en obtenerla.

Consultados por El Cronista, funcionarios de la CNV prefirieron no hacer declaraciones.

"Este grupo de ciberdelincuentes marca como publicada la información y por dos o tres días no deja a cualquiera descargarla de la dark web sino que pide que envíes un mensaje anónimo. Difícil conocer la razón: podría ser un intento más por extorsionar a la entidad afectada, pero yo diría que es más un intento de vender la información a actores que estén dispuestos a pagar un precio tal vez menor que el del rescate", explicó a El Cronista Maximiliano Firtman, licenciado en Sistemas.

"Si actúan como en oportunidades anteriores, en unos días la información sería descargable para cualquiera", agregó.

Además, se difundieron imágenes del árbol de directorios que insinúan qué tipo de información tiene Medusa en su poder. Así, pueden verse desde fotos y screenshots de archivos, hasta el árbol completo de computadoras y directorios de los 1.5 TB de información.

"De ser todo real, y los indicios dan a entender que hay altas probabilidades que lo sea, se ve mucha información privada", asegura Firtman. 

El especialista enumera  "desde lo que serían las bases de datos completas de los sistemas internos de la CNV (incluyendo el portal web, Fideicomisos, Fondos Comunes y Calificadores), documentos internos, denuncias, planillas con información de actores del sistema financiero, archivo de documentos escaneados, CVs recibidos por la entidad por personas que aplicaron a puestos de trabajo, videos con grabaciones de las audiencias con potenciales infractores a regulaciones de la CNV y hasta fotos y documentos privados de los empleados de la entidad, como certificados médicos presentados en Recursos Humanos".

Cómo se concretó el hackeo

El domingo 11 de junio, Medusa anunció haber accedido a 1.5 TB de información interna de la Comisión Nacional de Valores, el organismo oficial que regula y supervisa el mercado de capitales en la Argentina.

La organización criminal le exigía a la CNV pagar u$s 10.000 para retrasar un día la publicación de los datos, u$s 500.000 para borrarlos y otros u$s 500.000 para recuperarlos, según capturas del Medusa Blog obtenidas por BTR Consulting, firma especializada en ciberseguridad.

Una semana después, Medusa empieza a concretar su amenaza.

Tu opinión enriquece este artículo:

Holister, la primera prepaga de salud con enfoque holístico nacida en Córdoba (que disciplinas incluye y cómo funciona)

(Por Rosana Guerra) Holister es la primera prepaga de salud integral con enfoque holístico de Córdoba donde las personas pueden acceder a especialidades como osteopatía, psiconeuroinmunología clínica, nutrición funcional y neuroemoción aplicada. Se trata de un espacio de salud para personas comprometidas con su bienestar físico y mental, potenciando su rendimiento.  Está ubicado en La Coruña 1327 en barrio Crisol Sud, en la zona del Parque Sarmiento.

Con el primer concesionario Chery debuta CityDrive, la nueva unidad de negocios de Manuel Tagle (nieto) y sus hermanos

(Por Íñigo Biain) La zaga de los Manuel Tagle continúa: el primero creó la empresa allá por 1935, su hijo (hoy también presidente de la Bolsa de Comercio) la extendió como Manuel Tagle e Hijos en 1978 y luego creó el grupo AutoCity; ahora sus hijos (entre ellos Manuel, nieto) montaron CityDrive, cuyo primer concesionario Chery abrieron formalmente esta semana.

Basta de pernos y coronas: qué es la biomimética (mismo precio que un tratamiento de odontología tradicional)

(Por Jazmín Sanchez) La biomimética odontológica gana terreno en Córdoba como una alternativa que no cuesta más que colocar un perno y una corona tradicional, pero conserva la pieza dental. El odontólogo Cristian Consalvi explica por qué esta evolución de la práctica puede ser menos invasiva, igual de durable y más sustentable para el diente, sin encarecer el bolsillo del paciente.

Paseshow: la ticketera cordobesa juega fuerte en el interior (objetivo: vender más de 8 millones de entradas en 2026)

(Por Julieta Romanazzi) Mientras Buenos Aires sigue siendo un campo minado para las grandes ticketeras, desde Córdoba Paseshow, la plataforma de venta de entradas y control de acceso (que está detrás de algunos de los festivales y shows más grandes del país), viene creciendo con una lógica distinta: foco en el interior, mucha gente en campo y obsesión por los datos.