El gigante de productos y servicios de tecnología de la información, Ingram Micro Holding Corp., ha confirmado que fue dirigido por un ataque de ransomware que resultó en una interrupción de sus servicios durante el fin de semana largo del 4 de julio.
Se cree que el ataque de ransomware atacó por primera vez a la compañía el 3 de julio, cuando el sitio net de Ingram Micro y los sistemas de pedido se redujeron por primera vez. De acuerdo a BleepingComputer, el ataque involucró al grupo de ransomware Safepay.
Safepay surgió por primera vez en septiembre de 2024 y utiliza una táctica de doble extorsión, tanto encriptando datos como robándolos antes de exigir un pago de rescate para proporcionar una clave de descifrado y prometer no revelar los datos robados. En un resumen del grupo en junioLa firma de seguridad FortA LLC señaló que, a diferencia de muchos grupos de ransomware en 2025, Safepay diseña e implementa sus campañas de ransomware en sí y no confía en los afiliados, un modelo de ransomware como servicio, para atacar posibles objetivos.
Si bien Ingram Micro no confirmó el tipo de ransomware involucrado, la compañía dijo que al enterarse del problema, se necesitaron medidas “para asegurar el entorno relevante, incluida la toma de manera proactiva de ciertos sistemas fuera de línea e implementando otras medidas de mitigación”. La compañía también lanzó una investigación con expertos en ciberseguridad líderes, notificó a la policía y está trabajando en la restauración de los sistemas afectados.
El ataque de ransomware también ha generado preocupación entre los clientes de Ingram Micro, con lectura oscura informes Ese ejecutivo de un proveedor de servicios administrados citó temores de que los actores de ransomware pudieran usar Micro Platforms Ingram para acceder a su pink. El ejecutivo agregó que su compañía está eliminando el acceso privilegiado de terceros a su inquilino de Microsoft para cerrar el posible vector de ataque.
Aunque no se confirma oficialmente, Bleeping Laptop, citando fuentes, también afirma que los actores de amenaza violaron Ingram Micro a través de su plataforma VPN GlobalProtect.
En cuanto a lo que puede suceder a continuación, Rebecca Moody, directora de investigación de datos en el sitio de investigación tecnológica Comparitecole dijo a Siliconangle que Safepay es conocido tanto por los sistemas de encriptación como por el robo de datos, por lo que si no se cumplen las demandas de rescate, es possible que Ingram Micro aparezca en el sitio de fuga de datos de Safepay en los próximos días o semanas.
“En los últimos meses, Safepay ha robado un promedio de 111 gigabytes de datos de cada víctima, lo que puede conducir a infracciones significativas”, agregó Moody. “Un excelente ejemplo es Marlboro-Chesterfield Pathology, PC, que fue blanco de Safepay en enero de 2025, con el grupo supuestamente robando 30 gigabytes de datos. La compañía de salud posteriormente emitió notificaciones de violación de datos a casi 236,000 personas”.
Foto: Ingram micro
Apoye nuestro contenido gratuito abierto compartiendo e interactuando con nuestro contenido y comunidad.
Únete a Thecube Alumni Belief Community
Donde los líderes tecnológicos se conectan, comparten inteligencia y crean oportunidades
11.4k+
Purple de ex alumnos de cubos
Nivel C y técnico
Expertos en dominio
Conéctese con 11,413+ líderes de la industria de nuestra pink de líderes tecnológicos y empresariales que forman un efecto de pink confiable único.
Siliconangle Media es un líder reconocido en innovación de medios digitales que sirve al público innovador y marcas, que reúne tecnología de vanguardia, contenido influyente, concepts estratégicas y compromiso de audiencia en tiempo actual. Como la empresa matriz de Silicio, red de thecube, Investigación de THECUBE, Cube365, THECUBE AI y los superstudios de TheCube, como los establecidos en Silicon Valley y la Bolsa de Nueva York (NYSE) – Siliconangle Media opera en la intersección de medios, tecnología e IA. .
Fundada por los visionarios tecnológicos John Furrier y Dave Vellante, Siliconangle Media ha construido un poderoso ecosistema de marcas de medios digitales líderes en la industria, con un alcance de más de 15 millones de profesionales de la tecnología de élite. La nueva nube de video de AI de AI de la compañía, está abriéndose en la interacción de la audiencia, aprovechando la pink neuronal de thecubeai.com para ayudar a las empresas de tecnología a tomar decisiones basadas en datos y mantenerse a la vanguardia de las conversaciones de la industria.