El grupo de ransomware Booba Project — surgido a finales de julio y considerado un rebranding de la banda Frag, con variantes de cifrado tanto para Linux como para Windows — reivindicó el 5 de octubre el robo de 344 GB de datos de servidores de la Facultad de Medicina de la Universidad de Illinois en Chicago (UIC).

Según la propia universidad, el ataque afectó a sistemas puntuales de esa facultad, no a la red principal ni a la atención a pacientes de UI Health, y los sistemas afectados ya están restaurados. La investigación en curso busca determinar si se vio comprometida información personal, de investigación o académica; si es así, la universidad tiene que notificarlo a cada persona afectada.

Booba ya acumula 49 ataques reivindicados desde julio, lo que lo sitúa como uno de los grupos más activos del trimestre.

Lo que de verdad importa aquí para cualquiera que administre sus propios servidores no es el nombre del grupo, sino el patrón: un sistema puntual mal segmentado del resto de la red puede convertirse en el punto de entrada, y 344 GB exfiltrados no se detectan solos.
Si administras cualquier sistema con datos sensibles — aunque sea a escala de homelab, como un Paperless-ngx con documentos médicos o fiscales propios —, la lección de siempre sigue valiendo: segmentar lo crítico en su propia VLAN, no reutilizar credenciales entre sistemas, y tener una copia de seguridad que no dependa de la misma red que puede quedar cifrada.

Fuentes: therecord.media · scworld.com