Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Royal Ransomware Threat apunta al sistema de salud de EE. UU.
  • Tecnología

Royal Ransomware Threat apunta al sistema de salud de EE. UU.

teknomers 12 de Aralık de 2022 (Last updated: 12 de Aralık de 2022) 3 minutes read
Royal Ransomware Threat apunta al sistema de salud de EE.


12 de diciembre de 2022Ravie LakshmanánTI sanitaria/ransomware

El Departamento de Salud y Servicios Humanos (HHS, por sus siglas en inglés) de EE. UU. advirtió sobre los continuos ataques de ransomware Royal dirigidos a entidades de atención médica en el país.

“Si bien la mayoría de los operadores de ransomware conocidos han realizado Ransomware-as-a-Service, Royal parece ser un grupo privado sin afiliados y mantiene la motivación financiera como su objetivo”, dijo el Centro de Coordinación de Ciberseguridad del Sector de la Salud (HC3) de la agencia. dijo [PDF].

“El grupo afirma robar datos para ataques de doble extorsión, donde también extraen datos confidenciales”.

La seguridad cibernética

Royal ransomware, por Laboratorios Fortinet FortiGuardse dice que está activo desde al menos principios de 2022. El malware es un ejecutable de Windows de 64 bits escrito en C++ y se inicia a través de la línea de comandos, lo que indica que involucra a un operador humano para desencadenar la infección después de obtener acceso a un entorno objetivo.

Además de eliminar instantáneas de volumen en el sistema, Royal utiliza la biblioteca criptográfica OpenSSL para cifrar archivos según el estándar AES y les agrega una extensión “.royal”.

El mes pasado, Microsoft reveló que se ha observado que un grupo al que está rastreando con el nombre DEV-0569 implementa la familia de ransomware a través de una variedad de métodos.

Esto incluye enlaces maliciosos entregados a las víctimas por medio de anuncios maliciosos, páginas de foros falsas, comentarios de blogs o correos electrónicos de phishing que conducen a archivos de instalación no autorizados para aplicaciones legítimas como Microsoft Teams o Zoom.

Se sabe que los archivos albergan un descargador de malware denominado BATLOADER, que luego se usa para entregar una amplia variedad de cargas útiles como Gozi, Vidar, BumbleBee, además de abusar de herramientas de administración remota genuinas como Syncro para implementar Cobalt Strike para la posterior implementación de ransomware.

Se cree que la pandilla de ransomware, a pesar de su aparición solo este año, está compuesta por actores experimentados de otras operaciones, lo que indica la naturaleza en constante evolución del panorama de amenazas.

“Originalmente, la operación de ransomware usaba el encriptador de BlackCat, pero finalmente comenzó a usar Zeon, que generó una nota de ransomware que se identificó como similar a la de Conti”, dijo el HHS. “Esta nota se cambió más tarde a Royal en septiembre de 2022”.

La agencia señaló además que los ataques de Royal ransomware a la atención médica se han centrado principalmente en organizaciones en los EE. UU., con demandas de pago que van desde $ 250,000 a $ 2 millones.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: ¿Es este el mejor producto de 25 años? Vea los finalistas de la competencia de comida de IL
Next: ROLLING STONE recomienda regalos de Navidad (6): “Todo por amor: 40 años Die Toten Hosen”

Related Stories

No se espera antes del próximo año, Tomb Raider: Legacy
  • Tecnología

No se espera antes del próximo año, Tomb Raider: Legacy of Atlantis presenta requisitos razonables

teknomers 7 de Haziran de 2026
BYD desarrolla robots humanoides y planea distribuirlos en sus concesionarios
  • Tecnología

BYD desarrolla robots humanoides y planea distribuirlos en sus concesionarios en Europa

teknomers 7 de Haziran de 2026
iPhone Ultra: tras las primeras filtraciones, su diseño se aclara
  • Tecnología

iPhone Ultra: tras las primeras filtraciones, su diseño se aclara en imágenes

teknomers 7 de Haziran de 2026

You May Have Missed

  • Finanzas

«Dejen de engañarnos»: los fabricantes de motores de aviones son «todos malos», según las aerolíneas

teknomers 7 de Haziran de 2026
  • Deporte

«Tan orgulloso de estar en el podio con Lewis»: la emoción de Isack Hadjar, 3º en Mónaco detrás de su ídolo Hamilton

teknomers 7 de Haziran de 2026
Un vicecampeón olímpico de balonmano se cura por segunda vez
  • salud

Un vicecampeón olímpico de balonmano se cura por segunda vez de un cáncer

teknomers 7 de Haziran de 2026
Lo que la venta de SFR a los tres otros
  • Entretenimiento

Lo que la venta de SFR a los tres otros operadores cambiará para los abonados (y los planes en general)

teknomers 7 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.