Grupo de ransomware Everest reclama ataque a Italtel Perú
Qué pasó
El grupo de ransomware Everest publicó en su sitio de filtración de la dark web una reclamación de ataque contra Italtel Peru, subsidiaria local de Italtel, una empresa italiana de tecnología de telecomunicaciones. Según el listado, publicado el 1 de septiembre de 2026, el grupo afirma haber comprometido a la compañía, que opera en el mercado peruano brindando soluciones de infraestructura de red, integración de sistemas y servicios de telecomunicaciones a clientes empresariales y del sector público.
Es importante destacar que esta información proviene exclusivamente de la publicación del propio grupo criminal en su portal de la dark web, monitoreado por Ransomware.live. Hasta el momento no hay confirmación oficial por parte de Italtel Peru ni de Italtel a nivel corporativo sobre el alcance, la veracidad o el impacto real del presunto incidente, ni se han detallado los datos supuestamente sustraídos.
Everest es un grupo de ransomware conocido por operar bajo un modelo de doble extorsión, publicando a las víctimas en su sitio de filtración como forma de presión para el pago de un rescate, antes de divulgar públicamente los datos robados.
Qué significa para empresas en LatAm
Este caso resalta el riesgo que enfrentan las filiales locales de empresas multinacionales de tecnología y telecomunicaciones en la región, que suelen manejar infraestructura crítica y datos sensibles de clientes corporativos y gubernamentales. Un ataque exitoso a un proveedor de servicios ICT puede tener efectos en cascada sobre sus clientes, especialmente si se ven comprometidas redes gestionadas o sistemas de comunicaciones unificadas.
Para organizaciones en el sector público y privado de Perú y la región que trabajan con proveedores de telecomunicaciones e integración de sistemas, este incidente es un recordatorio de la necesidad de exigir a terceros y proveedores estándares robustos de ciberseguridad y transparencia ante incidentes.
Qué hacer ahora
- Si su organización es cliente de Italtel Peru, contacte al proveedor para solicitar información oficial sobre el estado del incidente y posibles impactos en los servicios contratados.
- Revise y refuerce los controles de acceso y segmentación de red con proveedores externos de servicios gestionados de telecomunicaciones.
- Verifique la existencia de copias de seguridad actualizadas y probadas para sistemas críticos, independientemente de la infraestructura gestionada por terceros.
- Monitoree fuentes de inteligencia de amenazas y sitios de filtración por posibles menciones de datos propios en caso de que el ataque sea confirmado.
- Actualice los planes de respuesta a incidentes considerando escenarios de compromiso en la cadena de suministro de proveedores tecnológicos.
Fuente original: Ransomware.live (en inglés). Consulta la fuente para el detalle técnico completo.
Análisis y redacción: Erick Marin · VIGÍA Ciber