Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • BlackCat Ransomware Gang apuntando a servidores de Microsoft Exchange sin parches
  • Tecnología

BlackCat Ransomware Gang apuntando a servidores de Microsoft Exchange sin parches

teknomers 16 de Haziran de 2022 (Last updated: 16 de Haziran de 2022) 3 minutes read
BlackCat Ransomware Gang apuntando a servidores de Microsoft Exchange sin


Microsoft advierte que el equipo del ransomware BlackCat está aprovechando las vulnerabilidades de los servidores de Exchange sin parches para obtener acceso a las redes objetivo.

Al obtener un punto de entrada, los atacantes se movieron rápidamente para recopilar información sobre las máquinas comprometidas, llevando a cabo actividades de robo de credenciales y movimiento lateral, antes de recolectar propiedad intelectual y soltar la carga útil del ransomware.

La secuencia completa de eventos se desarrolló en el transcurso de dos semanas completas, el equipo de inteligencia de amenazas de Microsoft 365 Defender dijo en un informe publicado esta semana.

“En otro incidente que observamos, descubrimos que un afiliado de ransomware obtuvo acceso inicial al entorno a través de un servidor de escritorio remoto orientado a Internet usando credenciales comprometidas para iniciar sesión”, dijeron los investigadores, señalando que “no hay dos BlackCat ‘vivos’ o las implementaciones pueden tener el mismo aspecto”.

La seguridad cibernética

BlackCat, también conocido por los nombres ALPHV y Noberus, es un participante relativamente nuevo en el espacio del ransomware hiperactivo. También se sabe que es uno de los primeros ransomware multiplataforma escrito en Rust, lo que ejemplifica una tendencia en la que los actores de amenazas están cambiando a lenguajes de programación poco comunes en un intento de evadir la detección.

El esquema de ransomware como servicio (RaaS), independientemente de los diferentes vectores de acceso inicial empleados, culmina en la exfiltración y el cifrado de los datos de destino que luego se retienen como parte de lo que se denomina doble extorsión.

ransomware gato negro

El modelo RaaS ha demostrado ser un lucrativo ecosistema cibercriminal al estilo de la economía de conciertos que consta de tres jugadores clave diferentes: corredores de acceso (IAB), que comprometen las redes y mantienen la persistencia; operadores, que desarrollan y mantienen las operaciones de ransomware; y afiliados, que compran el acceso a los IAB para implementar la carga útil real.

Según una alerta publicada por la Oficina Federal de Investigaciones (FBI) de los EE. UU., los ataques del ransomware BlackCat han afectado al menos a 60 entidades en todo el mundo hasta marzo de 2022 desde que se detectó por primera vez en noviembre de 2021.

ransomware gato negro

Además, Microsoft dijo que “dos de los grupos de amenazas afiliados más prolíficos”, que se han asociado con varias familias de ransomware como Hive, Conti, REvil y LockBit 2.0, ahora están distribuyendo BlackCat.

La seguridad cibernética

Esto incluye DEV-0237 (también conocido como FIN12), un actor de amenazas con motivación financiera que se vio por última vez apuntando al sector de la salud en octubre de 2021, y DEV-0504, que ha estado activo desde 2020 y tiene un patrón de cambio de cargas útiles cuando se cierra un programa RaaS. abajo.

“DEV-0504 fue responsable de implementar el ransomware BlackCat en empresas del sector energético en enero de 2022”, Microsoft señalado el mes pasado. “Casi al mismo tiempo, DEV-0504 también implementó BlackCat en ataques contra empresas de las industrias de moda, tabaco, TI y manufactura, entre otras”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Royal Ascot 2022 RESULTADOS EN VIVO: La Reina se perderá el Día de las Damas y la Princesa Ana encabezará la procesión real antes de la Copa Oro
Next: Los demócratas han dejado de escuchar a los votantes estadounidenses

Related Stories

GPT-5, Claude y Gemini sin suscripción: 1minAI pasa a menos
  • Tecnología

GPT-5, Claude y Gemini sin suscripción: 1minAI pasa a menos de 23€ de por vida

teknomers 20 de Haziran de 2026
Bouygues Telecom ofrece el iPhone 17 desde 49 € con
  • Tecnología

Bouygues Telecom ofrece el iPhone 17 desde 49 € con reciclaje y un bono de 150 €

teknomers 20 de Haziran de 2026
¡Llega el Prime Day y Amazon vende dos Alexa Echo
  • Tecnología

¡Llega el Prime Day y Amazon vende dos Alexa Echo Dot por el precio de uno!

teknomers 20 de Haziran de 2026

You May Have Missed

  • Cultura

Una fiesta de la música en plena canícula: por qué se prohíbe el consumo de alcohol en 35 departamentos

teknomers 20 de Haziran de 2026
Trump se considera más poderoso que Napoleón, Stalin, Mao o
  • Entretenimiento

Trump se considera más poderoso que Napoleón, Stalin, Mao o incluso Hitler, revela un libro

teknomers 20 de Haziran de 2026
  • General

Escocia: la sección antiterrorista intervenida tras posibles “ataques violentos” contra musulmanes

teknomers 20 de Haziran de 2026
  • General

L lecciones de vida: Cita del día de Wallace Stevens: “La naturaleza humana es como el agua. Toma… – Lecciones inspiradoras sobre el comportamiento humano, la adaptabilidad, la influencia social y cómo las personas y las circunstancias que nos rodean cambian nuestra vida, por uno de los poetas modernistas americanos más influyentes, conocido por sus profundas ideas sobre la imaginación, la realidad y la experiencia humana.

teknomers 20 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.