Andornet assegura que no s’ha constatat la filtració de cap dada ni la comercialització d’informació

El proveïdor de serveis tecnològics afectat per un atac ‘ransomware’ el mes passat, que va deixar multitud d’empreses del país sense web o sense correu electrònic, dona l’incident per tancat en data 17 de desembre malgrat que avisa que els atacants continuen amenaçant

La pàgina web d'Andornet. ANDORNET

“A dia 17 de desembre del 2024, data en què donem per tancada la violació de seguretat, tot i les contínues amenaces dels atacants, no s’ha pogut constatar, de forma fefaent, la filtració de cap dada ni cap classe d’informació ni publicació i/o comercialització d’aquestes.” Així ho indica Andornet en una comunicació publicitària que ha fet inserir aquest dilluns en algun dels rotatius del país. En conseqüència, assegura la proveïdora de serveis tecnològics afectada per un greu ‘ransomware’ ben avançat el mes de novembre, “a dia d’avui ens trobem davant una violació de seguretat que va afectar la disponibilitat de la informació”.

En efecte, durant cinc dies com a mínim pel cap baix, multitud d’empreses del país -Andornet és la subministrador de serveis d’internet de les més importants d’Andorra- es van quedar amb les pàgines web inoperatives, incloent algunes el servei de venda en línia, i sense servei de correu electrònic aquelles que el tenien contractat. Hi va haver companyies que van veure afectades les dues eines informàtiques i d’altres que només van tenir incidència en una d’ella en funció d’on tinguessin allotjats els serveis.

Clients d’Andornet estan pendents del ‘forensic’ després de l’atac d’un dels ‘ransomware’ més actius

Andornet assegura haver estat permanentment en contacte amb l’agència de ciberseguretat i amb la policia i garanteix que “ha respost a aquest incident diligentment per a resoldre els seus possibles efectes negatius tan bon punt el va conèixer. S’ha actuat amb màxima coordinació tant a escala interna com externa per restablir quan abans els serveis, recuperar totes les dades compromeses i mantenir un entorn estable i altament segur, implementant mesures addicionals per ser més resilients i tenir més capacitat de prompta detecció i recuperació en cas de futurs incidents”

La companyia afectada aparentment pel ‘ransomware’ Akira manté que en l’informe de tancament de la violació de seguretat, i un cop feta l’anàlisi de la situació, “es constata que s’ha donat resposta de manera adequada, gairebé immediata, i que el pla de recuperació ha estat un èxit en pràcticament la seva totalitat”. Amb tot, s’assegura que els atacants continuen amenaçant de difondre dades i que es va donant resposta en el marc d’una feina “contínua i exigent, la qual hem assumit sempre i assumim amb més resiliència que mai després d’aquest atac”.

La normalitat total després del ‘cas Andornet’ no es restablirà fins que se sàpiga què va passar

Tot assegurant des d’Andornet que “la nostra prioritat és garantir la seguretat i disponibilitat de les dades dels nostres clients i continuar donant un servei d’excel·lència amb les màximes i més actuals garanties en seguretat i protecció”, la companyia afectada pel ciberatac agraeix obertament el suport rebut, “que ha estat fonamental per a nosaltres”. “Aquest reconeixement inclou no només els nostres clients, sinó també els nostres proveïdors i companys de professió”.