Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • BlackCat Ransomware Gang apuntando a servidores de Microsoft Exchange sin parches
  • Tecnología

BlackCat Ransomware Gang apuntando a servidores de Microsoft Exchange sin parches

teknomers 16 de Haziran de 2022 (Last updated: 16 de Haziran de 2022) 3 minutes read
BlackCat Ransomware Gang apuntando a servidores de Microsoft Exchange sin


Microsoft advierte que el equipo del ransomware BlackCat está aprovechando las vulnerabilidades de los servidores de Exchange sin parches para obtener acceso a las redes objetivo.

Al obtener un punto de entrada, los atacantes se movieron rápidamente para recopilar información sobre las máquinas comprometidas, llevando a cabo actividades de robo de credenciales y movimiento lateral, antes de recolectar propiedad intelectual y soltar la carga útil del ransomware.

La secuencia completa de eventos se desarrolló en el transcurso de dos semanas completas, el equipo de inteligencia de amenazas de Microsoft 365 Defender dijo en un informe publicado esta semana.

“En otro incidente que observamos, descubrimos que un afiliado de ransomware obtuvo acceso inicial al entorno a través de un servidor de escritorio remoto orientado a Internet usando credenciales comprometidas para iniciar sesión”, dijeron los investigadores, señalando que “no hay dos BlackCat ‘vivos’ o las implementaciones pueden tener el mismo aspecto”.

La seguridad cibernética

BlackCat, también conocido por los nombres ALPHV y Noberus, es un participante relativamente nuevo en el espacio del ransomware hiperactivo. También se sabe que es uno de los primeros ransomware multiplataforma escrito en Rust, lo que ejemplifica una tendencia en la que los actores de amenazas están cambiando a lenguajes de programación poco comunes en un intento de evadir la detección.

El esquema de ransomware como servicio (RaaS), independientemente de los diferentes vectores de acceso inicial empleados, culmina en la exfiltración y el cifrado de los datos de destino que luego se retienen como parte de lo que se denomina doble extorsión.

ransomware gato negro

El modelo RaaS ha demostrado ser un lucrativo ecosistema cibercriminal al estilo de la economía de conciertos que consta de tres jugadores clave diferentes: corredores de acceso (IAB), que comprometen las redes y mantienen la persistencia; operadores, que desarrollan y mantienen las operaciones de ransomware; y afiliados, que compran el acceso a los IAB para implementar la carga útil real.

Según una alerta publicada por la Oficina Federal de Investigaciones (FBI) de los EE. UU., los ataques del ransomware BlackCat han afectado al menos a 60 entidades en todo el mundo hasta marzo de 2022 desde que se detectó por primera vez en noviembre de 2021.

ransomware gato negro

Además, Microsoft dijo que “dos de los grupos de amenazas afiliados más prolíficos”, que se han asociado con varias familias de ransomware como Hive, Conti, REvil y LockBit 2.0, ahora están distribuyendo BlackCat.

La seguridad cibernética

Esto incluye DEV-0237 (también conocido como FIN12), un actor de amenazas con motivación financiera que se vio por última vez apuntando al sector de la salud en octubre de 2021, y DEV-0504, que ha estado activo desde 2020 y tiene un patrón de cambio de cargas útiles cuando se cierra un programa RaaS. abajo.

“DEV-0504 fue responsable de implementar el ransomware BlackCat en empresas del sector energético en enero de 2022”, Microsoft señalado el mes pasado. “Casi al mismo tiempo, DEV-0504 también implementó BlackCat en ataques contra empresas de las industrias de moda, tabaco, TI y manufactura, entre otras”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Royal Ascot 2022 RESULTADOS EN VIVO: La Reina se perderá el Día de las Damas y la Princesa Ana encabezará la procesión real antes de la Copa Oro
Next: Los demócratas han dejado de escuchar a los votantes estadounidenses

Related Stories

Norton 360 Deluxe, antivirus para 5 dispositivos a 39,99 €
  • Tecnología

Norton 360 Deluxe, antivirus para 5 dispositivos a 39,99 €

teknomers 26 de Temmuz de 2026
Opiniones sobre Délaipaiement 2026, prueba de la plataforma B2B
  • Tecnología

Opiniones sobre Délaipaiement 2026, prueba de la plataforma B2B

teknomers 26 de Temmuz de 2026
iPad: Apple estaría preparando finalmente un modelo resistente al agua
  • Tecnología

iPad: Apple estaría preparando finalmente un modelo resistente al agua

teknomers 26 de Temmuz de 2026

You May Have Missed

  • General

Guerra en Oriente Medio: Rusia proporciona a Irán imágenes satelitales de bases estadounidenses en los países del Golfo, según Zelensky

teknomers 27 de Temmuz de 2026
  • General

Un ataque mortal en el festival del Orgullo de Berlín deja a los locales preguntándose cómo se recuperará su ciudad

teknomers 27 de Temmuz de 2026
  • Deporte

«A partir del próximo año, sabrá dónde pone los pies»: ¿cómo puede Paul Seixas regresar más fuerte para ganar el Tour?

teknomers 27 de Temmuz de 2026
Don de sangre y club de lectura esta semana
  • salud

Don de sangre y club de lectura esta semana

teknomers 27 de Temmuz de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.