Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Scattered Spider adopta RansomHub y Qilin Ransomware para realizar ciberataques
  • Tecnología

Scattered Spider adopta RansomHub y Qilin Ransomware para realizar ciberataques

teknomers 17 de Temmuz de 2024 (Last updated: 17 de Temmuz de 2024) 3 minutes read
Scattered Spider adopta RansomHub y Qilin Ransomware para realizar ciberataques


17 de julio de 2024Sala de prensaCiberdelito / Ransomware

El infame grupo de ciberdelincuencia conocido como Araña dispersa ha incorporado cepas de ransomware como RansomHub y Qilin a su arsenal, según ha revelado Microsoft.

Scattered Spider es la denominación que se le da a un actor de amenazas conocido por sus sofisticados esquemas de ingeniería social para vulnerar objetivos y establecer persistencia para su posterior explotación y robo de datos. También tiene antecedentes de atacar servidores VMWare ESXi y de implementar el ransomware BlackCat.

La seguridad cibernética

Comparte similitudes con grupos de actividades rastreados por la comunidad de ciberseguridad en general bajo los nombres 0ktapus, Octo Tempest y UNC3944. El mes pasado, se informó que un miembro clave del grupo fue arrestado en España.

Se ha evaluado que RansomHub, que apareció en escena a principios de febrero, es una nueva marca de otra cepa de ransomware llamada Knight, según un análisis realizado por Symantec, propiedad de Broadcom, el mes pasado.

“RansomHub es una carga útil de ransomware como servicio (RaaS) utilizada por cada vez más actores de amenazas, incluidos aquellos que históricamente han utilizado otras cargas útiles de ransomware (a veces obsoletas) (como BlackCat), lo que la convierte en una de las familias de ransomware más extendidas en la actualidad”, dijo Microsoft. dicho.

El fabricante de Windows dijo que también observó que RansomHub se implementaba como parte de la actividad posterior al compromiso de Manatee Tempest (también conocido como DEV-0243, Evil Corp o Indrik Spider) luego del acceso inicial obtenido por Mustard Tempest (también conocido como DEV-0206 o Purple Vallhund) a través de infecciones de FakeUpdates (también conocido como Socgholish).

Vale la pena mencionar aquí que Mustard Tempest es un agente de acceso inicial que, en el pasado, ha utilizado FakeUpdates en ataques que han llevado a acciones similares al comportamiento previo al ransomware asociado con Evil Corp. Estas intrusiones también fueron notables por el hecho de que FakeUpdates se entregó a través de Petirrojo frambuesa Infecciones.

El desarrollo se produce en medio de la aparición de nuevas familias de ransomware como FakePenny (atribuido a Moonstone Sleet), Niebla (distribuido por Storm-0844, que también ha propagado Akira), y Raíz de sombrael último de los cuales se ha observado que apunta a empresas turcas y utiliza facturas en PDF falsas.

“A medida que la amenaza del ransomware continúa aumentando, expandiéndose y evolucionando, se recomienda a los usuarios y organizaciones que sigan las mejores prácticas de seguridad, especialmente la higiene de credenciales, el principio del mínimo privilegio y la confianza cero”, afirmó Microsoft.

¿Te ha parecido interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Adèle se toma un descanso
Next: Los funcionarios de la Reserva Federal señalan que los recortes están “acercarse” a medida que la inflación se enfría

Related Stories

Empresas chinas han difundido publicidad de aplicaciones para desnudar personas
  • Tecnología

Empresas chinas han difundido publicidad de aplicaciones para desnudar personas en Facebook e Instagram

teknomers 27 de Temmuz de 2026
Piratas desvían Wi-Fi de hoteles para robar cuentas de Microsoft
  • Tecnología

Piratas desvían Wi-Fi de hoteles para robar cuentas de Microsoft 365

teknomers 27 de Temmuz de 2026
GitHub y PyPI refuerzan su seguridad frente a los ataques
  • Tecnología

GitHub y PyPI refuerzan su seguridad frente a los ataques de la cadena de suministro

teknomers 27 de Temmuz de 2026

You May Have Missed

  • Deporte

Juegos de la Mancomunidad 2026: ¿Cómo se puntúa en gimnasia artística?

teknomers 27 de Temmuz de 2026
  • General

¿Autopista Trump en el Sahara? El presidente de EE. UU. afirma que es un tributo marroquí de 660 millas en territorio en disputa.

teknomers 27 de Temmuz de 2026
  • General

Visas argelinos: el presidente Abdelmadjid Tebboune asegura no haber « pedido nunca un cupo » a Francia

teknomers 27 de Temmuz de 2026
  • Finanzas

38,5 millones de euros: « Monsieur Le Grou era muy ahorrador » pero lega su fortuna a Rouez

teknomers 27 de Temmuz de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.