Entradas

Mostrando las entradas con la etiqueta Ransomware

Resumen de los Principales Acontecimientos en Ciberseguridad de 2024

Imagen
El año 2024 ha sido testigo de eventos significativos en el ámbito de la ciberseguridad, marcados por avances tecnológicos, amenazas emergentes y respuestas regulatorias. Aumento de los Ataques de Ransomware  The Verge El ransomware continuó siendo una amenaza predominante. Grupos como LockBit llevaron a cabo ataques a gran escala, afectando a más de 2,500 entidades en al menos 120 países, incluyendo 1,800 en los Estados Unidos. Estos ataques resultaron en pérdidas financieras significativas y comprometieron datos sensibles de diversas organizaciones. Avances en la Regulación y Responsabilidad de las Empresas Tecnológicas  The Verge La propuesta de la Ley de Seguridad en Línea para Niños (KOSA) en los Estados Unidos buscó aumentar la responsabilidad de las empresas de redes sociales en la protección de los menores en línea. Aunque enfrentó desafíos legislativos, reflejó una tendencia global hacia una mayor regulación de las plataformas digitales para salvaguardar a los usuario...

Desarrollador de LockBit, Rostislav Panev, acusado por miles de millones en daños globales causados por ransomware

Imagen
21 de diciembre de 2024, por Ravie Lakshmanan Un ciudadano ruso e israelí, Rostislav Panev , de 51 años, ha sido acusado en Estados Unidos por presuntamente ser el desarrollador del ransomware como servicio (RaaS) LockBit , que operó desde su creación alrededor de 2019 hasta al menos febrero de 2024. Panev fue arrestado en Israel en agosto y actualmente espera su extradición, según el Departamento de Justicia de los EE. UU. (DoJ). Las investigaciones revelaron transferencias de fondos a una billetera de criptomonedas vinculada a Panev, indicando que habría ganado aproximadamente $230,000 USD entre junio de 2022 y febrero de 2024. "Durante años, Rostislav Panev creó y mantuvo las armas digitales que permitieron a sus cómplices de LockBit causar estragos y miles de millones de dólares en daños en todo el mundo," declaró Philip R. Sellinger , Fiscal Federal de los EE. UU. LockBit: Un gigante del ransomware LockBit, una de las bandas de ransomware más prolíficas, sufrió la inca...

Los Pagos por Ransomware Superaron los $1 Mil Millones en 2023, Alcanzando un Nuevo Récord

Imagen
Las víctimas de ransomware pagaron $1.1 mil millones en rescates en 2023. Los ataques de ransomware aseguraron pagos que superaron los $1 mil millones a nivel mundial por primera vez en 2023, según datos publicados el miércoles. Los exploits de día cero, incluido el hackeo de MOVEit, la propagación del ransomware como servicio (RaaS) y los ataques de "caza de presas grandes" que buscan pagos de ransomware de $1 millón o más, ayudaron a impulsar números récord, según analistas de blockchain en Chainalysis. El $1.1 mil millones en pagos de ransomware rastreados en 2023 representa un repunte de los ingresos relativamente bajos por ransomware en 2022. Los pagos totales por ransomware ese año cayeron a $567 millones desde $983 millones en 2021. El informe de Chainalysis cita factores geopolíticos y la interrupción de las fuerzas del orden como causas de esta "anomalía". La guerra de Rusia-Ucrania cambió el enfoque de ganancia financiera a ataques cibernéticos motivados p...

Grupo de ransomware afirma haber robado 100 Gb de datos de Nissan

Imagen
El grupo de ransomware Akira se ha atribuido el reciente ataque que afectó a Nissan Australia y Nueva Zelanda. Un conocido grupo de ransomware se ha atribuido el reciente ciberataque dirigido a Nissan y afirma haber robado 100 Gb de información del fabricante de coches japonés. El fabricante de automóviles reveló a principios de diciembre que los sistemas internos pertenecientes a Nissan Motor Corporation y Nissan Financial Services en Australia y Nueva Zelanda habían sido objetivo de hackers. Confirmó el 22 de diciembre que un "tercero no autorizado accedió ilegalmente a algunos de los sistemas de red de la compañía en Australia y Nueva Zelanda" y dijo que ha estado trabajando en determinar qué información se ha visto afectada. Las agencias de ciberseguridad en Australia y Nueva Zelanda, así como los reguladores de privacidad y la policía, han sido notificados. Un grupo de ransomware llamado Akira se ha atribuido el ataque a Nissan, afirmando haber robado 100 Gb de datos, i...

El FBI Desmantela la Operación del Ransomware BlackCat y Publica una Herramienta de Desencriptación Gratuita

Imagen
El Departamento de Justicia de EE. UU. (DoJ) ha anunciado oficialmente la interrupción de la operación de ransomware BlackCat y ha publicado una herramienta de desencriptación que más de 500 víctimas afectadas pueden utilizar para recuperar el acceso a los archivos bloqueados por el malware. Los documentos judiciales muestran que el Buró Federal de Investigaciones (FBI) de EE. UU. reclutó la ayuda de una fuente humana confidencial (CHS) para actuar como afiliado del grupo BlackCat y obtener acceso a un panel web utilizado para gestionar las víctimas de la banda, en lo que es un caso de hackear a los hackers. El esfuerzo de confiscación involucró la colaboración y asistencia de múltiples agencias policiales de EE. UU., Alemania, Dinamarca, Australia, Reino Unido, España, Suiza y Austria. BlackCat, también conocido como ALPHV, GOLD BLAZER y Noberus, surgió por primera vez en diciembre de 2021 y desde entonces se ha convertido en la segunda variante de ransomware como servicio más prolíf...

Ransomware desenfrenado: municipios en el punto de mira de los ciberataques

Imagen
A nivel mundial las municipalidades, están enfrentando una nueva ola de ataques de ransomware, y ni siquiera las grandes ciudades, como Dallas, escapan a las actividades de estos grupos. A medida que esta serie de ciberataques continúa, se destaca la urgente necesidad de que este sector, históricamente mal preparado, implemente defensas y soluciones de ciberseguridad viables. Desafíos Crecientes para las Municipalidades El 7 de noviembre, el grupo de ransomware Play publicó información que afirmaba haber robado de Dallas County en un presunto ataque de ransomware , con amenazas de publicar más datos si el grupo no recibe el pago deseado. El condado respondió con una actualización de ciberseguridad, citando una investigación en curso y colaboración con las fuerzas del orden. Este incidente no fue un hecho aislado; desafortunadamente, llega apenas unos meses después de que la ciudad de Dallas sufriera otro ciberataque que afectó servicios públicos como llamadas al 311, bibliotecas, refug...

Nueva variante de ransomware Phobos se hace pasar por el grupo de intercambio de malware VX-Underground

Imagen
Una nueva variante de ransomware Phobos utiliza el nombre de VX-Underground y la extensión de archivo .VXUG en un intento de inculpar al grupo. VX-Underground, un grupo que mantiene una biblioteca de código de malware e investigación de código abierto, afirma que está siendo inculpado por una nueva variante de ransomware que lleva su nombre. El grupo compartió una captura de pantalla el lunes en X, antes conocido como Twitter, mostrando una ventana emergente de ransomware que dirige a las víctimas a contactar con el correo electrónico de VX-Underground o su cuenta en X para descifrar sus archivos. Los investigadores de PCrisk, quienes descubrieron por primera vez el ransomware "Vx-underground" , lo identificaron como una variante de la familia de ransomware Phobos. "1. No somos Actores Amenazantes", tuiteó VX-Underground en respuesta a la suplantación. "2. Es insultante que piensen que bajaríamos tan bajo como para usar Phobos. ¿En serio? ¿Phobos? ¿Por qué alg...

Toyota confirma brecha después de amenazas de ransomware Medusa de filtrar datos

Imagen
Toyota Financial Services (TFS) ha confirmado que detectó acceso no autorizado en algunos de sus sistemas en Europa y África después de que el ransomware Medusa reclamara un ataque a la empresa. Toyota Financial Services, una subsidiaria de Toyota Motor Corporation, es una entidad global con presencia en el 90% de los mercados donde Toyota vende sus autos, brindando financiamiento automotriz a sus clientes. Hoy, el grupo de ransomware Medusa incluyó a TFS en su sitio de filtración de datos en la web oscura, exigiendo un pago de $8,000,000 para eliminar datos supuestamente robados de la empresa japonesa. Los actores de amenazas dieron a Toyota 10 días para responder, con la opción de extender el plazo por $10,000 por día. Medusa exigiendo $8 millones a Toyota (BleepingComputer) Si bien Toyota Finance no confirmó si se robaron datos en el ataque, los actores de amenazas afirman haber exfiltrado archivos y amenazan con una filtración de datos si no se paga un rescate. Para demostrar la in...

Hackers podrían aprovechar Google Workspace y la Plataforma Cloud para ataques de ransomware

Imagen
Un conjunto de métodos de ataque novedosos ha sido demostrado contra Google Workspace y la Plataforma Cloud de Google, que podrían ser potencialmente aprovechados por actores de amenazas para llevar a cabo ataques de ransomware, exfiltración de datos y recuperación de contraseñas. "Partiendo de una única máquina comprometida, los actores de amenazas podrían progresar de varias maneras: podrían moverse a otras máquinas clonadas con GCPW instalado, obtener acceso a la plataforma en la nube con permisos personalizados o descifrar contraseñas almacenadas localmente para continuar su ataque más allá del ecosistema de Google", dijo Martin Zugec, director de soluciones técnicas en Bitdefender, en un nuevo informe . Un requisito previo para estos ataques es que el actor malintencionado ya haya obtenido acceso a una máquina local a través de otros medios, lo que llevó a Google a marcar el error como " no elegible para su corrección " ya que está "fuera de nuestro model...

Ataque de Ransomware al Mayor Banco de China Interrumpe Operaciones en el Mercado de Tesorería, Informan

Imagen
Un ataque de ransomware al mayor banco de China, el Industrial and Commercial Bank of China Financial Services, interrumpe las operaciones en el mercado de Tesorería, según informes. Una filial de servicios financieros del mayor banco de China informa que fue víctima de un ataque de ransomware que al parecer interrumpió las operaciones en el mercado de Tesorería de los Estados Unidos. Industrial and Commercial Bank of China Financial Services maneja operaciones y otros servicios para instituciones financieras. Un comunicado en su sitio web, visto el viernes, dijo que el ataque de ransomware esta semana interrumpió algunos de sus sistemas, pero que había desconectado partes de los sistemas afectados para limitar el impacto del ataque. La compañía, con sede en Nueva York, dijo que estaba investigando y que había informado del problema a las autoridades policiales. Todos los intercambios de Tesorería ejecutados el miércoles y las operaciones de financiamiento de recompra el jueves se liqu...

El malware StripedFly Operó sin ser detectado durante 5 años, infectando 1 millón de dispositivos

Imagen
Una cepa avanzada de malware, disfrazada como minero de criptomonedas, logró permanecer fuera del radar por más de cinco años, infectando al menos un millón de dispositivos en todo el mundo en el proceso. Según los hallazgos de Kaspersky, que ha denominado la amenaza como StripedFly , la describen como un "intrincado marco modular que es compatible tanto con Linux como con Windows". El proveedor ruso de ciberseguridad, que detectó por primera vez las muestras en 2017, indicó que el minero es parte de una entidad mucho más grande que emplea un exploit personalizado EternalBlue SMBv1 atribuido al Equation Group para infiltrar sistemas públicamente accesibles. El shellcode malicioso, entregado a través del exploit, tiene la capacidad de descargar archivos binarios desde un repositorio remoto de Bitbucket y ejecutar scripts de PowerShell. También admite una colección de características expandibles tipo plug-in para recopilar datos sensibles e incluso desinstalarse a sí mismo. El...