Entradas

Mostrando las entradas con la etiqueta LockBit

Resumen de los Principales Acontecimientos en Ciberseguridad de 2024

Imagen
El año 2024 ha sido testigo de eventos significativos en el ámbito de la ciberseguridad, marcados por avances tecnológicos, amenazas emergentes y respuestas regulatorias. Aumento de los Ataques de Ransomware  The Verge El ransomware continuó siendo una amenaza predominante. Grupos como LockBit llevaron a cabo ataques a gran escala, afectando a más de 2,500 entidades en al menos 120 países, incluyendo 1,800 en los Estados Unidos. Estos ataques resultaron en pérdidas financieras significativas y comprometieron datos sensibles de diversas organizaciones. Avances en la Regulación y Responsabilidad de las Empresas Tecnológicas  The Verge La propuesta de la Ley de Seguridad en Línea para Niños (KOSA) en los Estados Unidos buscó aumentar la responsabilidad de las empresas de redes sociales en la protección de los menores en línea. Aunque enfrentó desafíos legislativos, reflejó una tendencia global hacia una mayor regulación de las plataformas digitales para salvaguardar a los usuario...

Desarrollador de LockBit, Rostislav Panev, acusado por miles de millones en daños globales causados por ransomware

Imagen
21 de diciembre de 2024, por Ravie Lakshmanan Un ciudadano ruso e israelí, Rostislav Panev , de 51 años, ha sido acusado en Estados Unidos por presuntamente ser el desarrollador del ransomware como servicio (RaaS) LockBit , que operó desde su creación alrededor de 2019 hasta al menos febrero de 2024. Panev fue arrestado en Israel en agosto y actualmente espera su extradición, según el Departamento de Justicia de los EE. UU. (DoJ). Las investigaciones revelaron transferencias de fondos a una billetera de criptomonedas vinculada a Panev, indicando que habría ganado aproximadamente $230,000 USD entre junio de 2022 y febrero de 2024. "Durante años, Rostislav Panev creó y mantuvo las armas digitales que permitieron a sus cómplices de LockBit causar estragos y miles de millones de dólares en daños en todo el mundo," declaró Philip R. Sellinger , Fiscal Federal de los EE. UU. LockBit: Un gigante del ransomware LockBit, una de las bandas de ransomware más prolíficas, sufrió la inca...

Uno de los hackers más buscados por el FBI está burlándose del gobierno de los Estados Unidos

Imagen
Póster de los más buscados del FBI para el ciberdelincuente ruso Mikhail Pavlovich Matveev. A principios de este año, el gobierno de los Estados Unidos acusó al hacker ruso Mikhail Matveev, también conocido por sus seudónimos en línea "Wazawaka" y "Boriselcin", de ser un "prolífico afiliado de ransomware" que llevó a cabo "ataques significativos" contra empresas e infraestructura crítica en los Estados Unidos y en otros lugares. Las autoridades también lo acusaron de ser una "figura central" en el desarrollo y despliegue de variantes de ransomware notorias como Hive, LockBit y Babuk. Matveev es un ciberdelincuente tan destacado que el FBI lo designó como uno de sus hackers más buscados. Matveev, quien el FBI cree que sigue en Rusia, es poco probable que enfrente la extradición a los Estados Unidos. Sin embargo, la vida de Matveev parece ir tan bien que ahora se burla de las autoridades haciendo una camiseta con su propio póster de los m...

LockBit está utilizando RMMs para propagar su ransomware

Imagen
El grupo LockBit está aprovechando el software de gestión de monitoreo remoto (RMM) nativo para vivir del terreno, implantarse y luego propagarse antes de desplegar su ransomware. El grupo de ransomware LockBit está aprovechando el software de monitoreo y gestión remota (RMM) para expandir su presencia en redes específicas. Tres ataques recientes descritos en un informe publicado el 18 de septiembre por eSentire, con sede en Canadá, siguen una trayectoria similar: un afiliado de LockBit aprovecha instancias de RMM expuestas o lleva su propio RMM a la fiesta, viviendo del terreno (LotL) para consolidar su presencia en las redes de las víctimas. Dos de estos casos afectaron a fabricantes y uno golpeó a un proveedor de servicios gestionados (MSP), lo que permitió al grupo comprometer aún más a algunos de sus clientes aguas abajo. "Hay una tendencia general hacia vivir del terreno, donde simplemente evitan el malware. Punto. Incluso para el acceso inicial", explica Keegan Kepling...

Las empresas de ciberseguridad informan un aumento en los ataques de ransomware

Imagen
Las empresas de ciberseguridad han publicado una docena de informes sobre ransomware en las últimas semanas y la mayoría de ellos muestran un aumento significativo en los ataques. Los ataques de ransomware continúan siendo altamente rentables para los grupos de cibercrimen y los informes recientes publicados por varias empresas de ciberseguridad muestran que están aumentando tanto en términos de volumen como de sofisticación. SecurityWeek ha analizado estos informes y ha creado un resumen de los hallazgos y tendencias más importantes. Según el informe de inteligencia de amenazas cibernéticas de julio de 2023 del Grupo NCC , la empresa observó más de 500 ataques el mes pasado, un aumento del 153% en comparación con el año anterior y un aumento del 16% en comparación con junio, con el sector industrial continuando siendo el más atacado. La empresa registró un aumento del 59% en los ataques de ransomware en Europa de junio a julio. El aumento registrado en los últimos meses se debe en gra...