2 Remove Virus

El metro de Los Ángeles fue objetivo de una nueva reclamación de ransomware por parte de The Gentlemen

La Autoridad Metropolitana de Transporte del Condado de Los Ángeles (LA Metro) ha aparecido en el sitio de filtración del grupo de ransomware The Gentlemen, lo que plantea la posibilidad de otro incidente de ciberseguridad en la agencia de transporte este año.

 

 

The Gentlemen añadió LA Metro a su sitio web el 7 de septiembre y dio a la agencia nueve días para responder. La lista es utilizada habitualmente por grupos de ransomware como una forma de presionar a las organizaciones para que se pongan en contacto con ellos antes de que se publique información supuestamente robada.

Por ahora, sin embargo, los hackers no han proporcionado muestras de datos que respalden su afirmación. LA Metro tampoco ha confirmado públicamente que The Gentlemen haya vulnerado sus sistemas.

Eso significa que la naturaleza y la posible magnitud del incidente siguen siendo desconocidas. Actualmente no existe información verificada que muestre qué datos pudo haber obtenido el grupo, cuánta información podría estar involucrada o si los registros de pasajeros se encuentran entre los archivos supuestamente robados.

LA Metro es la agencia de transporte público que presta servicio al condado de Los Ángeles, operando una extensa red de servicios de autobús y tren. También gestiona el pago de tarifas a través del sistema TAP, que permite a los pasajeros pagar con tarjetas físicas y servicios digitales.

La nueva reclamación de ransomware sigue a un incidente de ciberseguridad separado que interrumpió algunos sistemas del Metro de Los Ángeles en marzo de 2026. Durante ese incidente, la agencia detectó actividad no autorizada y restringió el acceso de los empleados a varios sistemas administrativos internos como parte de sus medidas de contención.

Los servicios de autobús y tren siguieron operando, pero los clientes experimentaron problemas con algunos servicios digitales, incluyendo las pantallas de llegada de las estaciones y ciertas funciones TAP.

El incidente de marzo se asoció posteriormente con afirmaciones de que los atacantes habían tomado cientos de gigabytes de información interna. La última publicación de The Gentlemen no debe considerarse automáticamente como prueba de que ambos hechos están relacionados.

The Gentlemen se ha consolidado como una operación prolífica de ransomware, nombrando regularmente organizaciones en su sitio de filtraciones como parte de su actividad de extorsión. Tales listados por sí solos no demuestran que haya ocurrido una brecha ni que los atacantes posean los datos que afirman haber obtenido.

A fecha del 9 de septiembre, no se han publicado archivos que respalden la última afirmación del grupo sobre el área metropolitana de Los Ángeles. La agencia no ha confirmado públicamente una nueva brecha, dejando sin resolver tanto la autenticidad de la afirmación como la posible exposición de cualquier dato.