Entradas

Mostrando las entradas con la etiqueta MOVEit

Los Pagos por Ransomware Superaron los $1 Mil Millones en 2023, Alcanzando un Nuevo Récord

Imagen
Las víctimas de ransomware pagaron $1.1 mil millones en rescates en 2023. Los ataques de ransomware aseguraron pagos que superaron los $1 mil millones a nivel mundial por primera vez en 2023, según datos publicados el miércoles. Los exploits de día cero, incluido el hackeo de MOVEit, la propagación del ransomware como servicio (RaaS) y los ataques de "caza de presas grandes" que buscan pagos de ransomware de $1 millón o más, ayudaron a impulsar números récord, según analistas de blockchain en Chainalysis. El $1.1 mil millones en pagos de ransomware rastreados en 2023 representa un repunte de los ingresos relativamente bajos por ransomware en 2022. Los pagos totales por ransomware ese año cayeron a $567 millones desde $983 millones en 2021. El informe de Chainalysis cita factores geopolíticos y la interrupción de las fuerzas del orden como causas de esta "anomalía". La guerra de Rusia-Ucrania cambió el enfoque de ganancia financiera a ataques cibernéticos motivados p...

Fuga del software creador de Ransomware LockBit 3.0 da lugar a cientos de nuevas variantes

Imagen
La fuga del creador de ransomware LockBit 3.0 el año pasado ha llevado a actores de amenazas a abusar de la herramienta para generar nuevas variantes. La empresa de ciberseguridad rusa Kaspersky dijo que detectó una intrusión de ransomware que desplegó una versión de LockBit pero con un procedimiento de demanda de rescate notablemente diferente. "El atacante detrás de este incidente decidió usar una nota de rescate diferente con un encabezado relacionado con un grupo previamente desconocido, llamado AGENCIA DE PELIGRO NACIONAL" ( NATIONAL HAZARD AGENCY ), dijeron los investigadores de seguridad Eduardo Ovalle y Francesco Figurelli. La nota de rescate renovada especificaba directamente la cantidad a pagar para obtener las claves de descifrado y dirigía las comunicaciones a un servicio Tox y correo electrónico, a diferencia del grupo LockBit, que no menciona la cantidad y utiliza su propia plataforma de comunicación y negociación. AGENCIA DE PELIGRO NACIONAL está lejos de ser l...

Las empresas de ciberseguridad informan un aumento en los ataques de ransomware

Imagen
Las empresas de ciberseguridad han publicado una docena de informes sobre ransomware en las últimas semanas y la mayoría de ellos muestran un aumento significativo en los ataques. Los ataques de ransomware continúan siendo altamente rentables para los grupos de cibercrimen y los informes recientes publicados por varias empresas de ciberseguridad muestran que están aumentando tanto en términos de volumen como de sofisticación. SecurityWeek ha analizado estos informes y ha creado un resumen de los hallazgos y tendencias más importantes. Según el informe de inteligencia de amenazas cibernéticas de julio de 2023 del Grupo NCC , la empresa observó más de 500 ataques el mes pasado, un aumento del 153% en comparación con el año anterior y un aumento del 16% en comparación con junio, con el sector industrial continuando siendo el más atacado. La empresa registró un aumento del 59% en los ataques de ransomware en Europa de junio a julio. El aumento registrado en los últimos meses se debe en gra...

Grupo de hackers previamente desconocido ataca a organizaciones de Hong Kong en ciberataque a la cadena de suministro

Imagen
Los hackers desconocidos y no atribuidos comprometieron software legítimo en un aparente ataque focalizado, dijeron investigadores. Una campaña de hacking previamente desconocida tuvo como objetivo el software de protección de archivos, cifrado y descifrado como parte de un ataque a la cadena de suministro en objetivos no nombrados en Hong Kong y otras regiones de Asia, según un análisis publicado el martes . Investigadores del Symantec Threat Hunter Team, parte de Broadcom, apodaron a los actores desconocidos detrás de la campaña "Carderbee" y dijeron que el grupo comprometió un archivo de actualización del software Cobra DocGuard con el objetivo de desplegar la puerta trasera Korplug (también conocida como PlugX), un malware ampliamente utilizado. El malware fue firmado con un certificado legítimo de Microsoft, señalaron los investigadores, lo que puede dificultar mucho más su detección por parte del software de seguridad. La campaña, que comenzó en abril de 2023, fue detec...