{"id":1098294,"date":"2023-12-19T07:28:16","date_gmt":"2023-12-19T07:28:16","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-ransomware-de-doble-extorsion-ataca-a-300-organizaciones-en-todo-el-mundo\/"},"modified":"2023-12-19T07:28:19","modified_gmt":"2023-12-19T07:28:19","slug":"el-ransomware-de-doble-extorsion-ataca-a-300-organizaciones-en-todo-el-mundo","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-ransomware-de-doble-extorsion-ataca-a-300-organizaciones-en-todo-el-mundo\/","title":{"rendered":"El ransomware de doble extorsi\u00f3n ataca a 300 organizaciones en todo el mundo"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">19 de diciembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Ransomware\/Inteligencia sobre amenazas<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/El-ransomware-de-doble-extorsion-ataca-a-300-organizaciones-en.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Se estima que los actores de amenazas detr\u00e1s del ransomware Play han afectado a aproximadamente 300 entidades en octubre de 2023, seg\u00fan un nuevo aviso conjunto de ciberseguridad de Australia y EE. UU.<\/p>\n<p>&#8220;Los actores del ransomware Play emplean un modelo de doble extorsi\u00f3n, cifrando sistemas despu\u00e9s de exfiltrar datos y han impactado a una amplia gama de empresas y organizaciones de infraestructura cr\u00edtica en Am\u00e9rica del Norte, Am\u00e9rica del Sur, Europa y Australia&#8221;, dijeron las autoridades. <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/12\/18\/fbi-cisa-and-asds-acsc-release-advisory-play-ransomware\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Play, tambi\u00e9n llamado Balloonfly y PlayCrypt, surgi\u00f3 en 2022, explotando fallas de seguridad en los servidores Microsoft Exchange (CVE-2022-41040 y CVE-2022-41082) y dispositivos Fortinet (CVE-2018-13379 y CVE-2020-12812) para violar las empresas. e implementar malware de cifrado de archivos.<\/p>\n<p>Vale la pena se\u00f1alar que los ataques de ransomware explotan cada vez m\u00e1s las vulnerabilidades en lugar de utilizar correos electr\u00f3nicos de phishing como vectores de infecci\u00f3n iniciales, pasando de casi cero en la segunda mitad de 2022 a casi un tercio en la primera mitad de 2023, seg\u00fan <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.corvusinsurance.com\/blog\/3-ways-threat-actors-will-kick-off-the-new-year-according-to-corvus-intel\" target=\"_blank\">datos de Corvus<\/a>.<\/p>\n<section class=\"check_two_webinar clear babsi\"> <span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/zero-trust-attack-surface?source=inside\" target=\"_blank\" class=\"wn-head\"> <\/p>\n<p>Supere las amenazas impulsadas por la IA con confianza cero: seminario web para profesionales de la seguridad<\/p>\n<p> <\/a> <\/p>\n<p class=\"wn-description\">Las medidas de seguridad tradicionales no son suficientes en el mundo actual.  Es hora de adoptar la seguridad Zero Trust.  Proteja sus datos como nunca antes. <\/p>\n<p> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/zero-trust-attack-surface?source=inside\" target=\"_blank\" class=\"wn-button\">\u00danete ahora<\/a> <\/section>\n<p>La empresa de ciberseguridad Adlumin, en un informe publicado el mes pasado, revel\u00f3 que Play se ofrece a otros actores de amenazas &#8220;como un servicio&#8221;, completando su transformaci\u00f3n en una operaci\u00f3n de ransomware como servicio (RaaS).<\/p>\n<p>Los ataques de ransomware orquestados por el grupo se caracterizan por el uso de herramientas p\u00fablicas y personalizadas como AdFind para ejecutar consultas de Active Directory, GMER, IOBit y PowerTool para desactivar el software antivirus, y Grixba para enumerar informaci\u00f3n de red y recopilar informaci\u00f3n sobre software de respaldo y control remoto. herramientas de administraci\u00f3n instaladas en una m\u00e1quina.<\/p>\n<p>Tambi\u00e9n se ha observado que los actores de amenazas llevan a cabo movimientos laterales y pasos de exfiltraci\u00f3n y cifrado de datos, confiando en Cobalt Strike, SystemBC y Mimikatz para la post-explotaci\u00f3n.<\/p>\n<p>&#8220;El grupo de ransomware Play utiliza un modelo de doble extorsi\u00f3n, cifrando los sistemas despu\u00e9s de extraer datos&#8221;, dijeron las agencias.  &#8220;Las notas de rescate no incluyen una demanda de rescate inicial ni instrucciones de pago; m\u00e1s bien, se indica a las v\u00edctimas que se comuniquen con los actores de la amenaza por correo electr\u00f3nico&#8221;.<\/p>\n<p>Seg\u00fan las estad\u00edsticas recopiladas por <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.malwarebytes.com\/blog\/threat-intelligence\/2023\/12\/ransomware-review-december-2023\" target=\"_blank\">Malwarebytes<\/a>Se dice que Play se cobr\u00f3 casi 40 v\u00edctimas solo en noviembre de 2023, pero est\u00e1 muy por detr\u00e1s de sus pares. <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/analyst1.com\/ransomware-diaries-volume-1\/\" target=\"_blank\">BloquearBit<\/a> y <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.zerofox.com\/advisories\/19908\/\" target=\"_blank\">Gato negro<\/a> (tambi\u00e9n conocido como ALPHV y Noberus).<\/p>\n<p>La alerta llega d\u00edas despu\u00e9s de que las agencias gubernamentales de EE. UU. publicaran un bolet\u00edn actualizado sobre el grupo Karakurt, conocido por evitar los ataques basados \u200b\u200ben cifrado en favor de la pura extorsi\u00f3n despu\u00e9s de obtener acceso inicial a las redes mediante la compra de credenciales de inicio de sesi\u00f3n robadas, intermediarios de intrusi\u00f3n (tambi\u00e9n conocidos como intermediarios de acceso inicial). ), phishing y fallas de seguridad conocidas.<\/p>\n<p>&#8220;Las v\u00edctimas de Karakurt no han informado sobre el cifrado de m\u00e1quinas o archivos comprometidos; m\u00e1s bien, los actores de Karakurt han afirmado haber robado datos y amenazado con subastarlos o liberarlos al p\u00fablico a menos que reciban el pago del rescate exigido&#8221;, dijo el gobierno. <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.cisa.gov\/news-events\/cybersecurity-advisories\/aa22-152a\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Los acontecimientos tambi\u00e9n se producen en medio <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.malwarebytes.com\/blog\/ransomware\/2023\/12\/alphv-ransomware-gang-returns-sorta\" target=\"_blank\">especulaciones<\/a> que el ransomware BlackCat puede haber sido el objetivo de una operaci\u00f3n policial despu\u00e9s de que sus portales de filtraci\u00f3n en la web oscura estuvieran fuera de l\u00ednea durante cinco d\u00edas.  Sin embargo, el colectivo de delitos electr\u00f3nicos atribuy\u00f3 la interrupci\u00f3n a una falla de hardware.<\/p>\n<p>Es m\u00e1s, otro grupo incipiente de ransomware conocido como NoEscape supuestamente tiene <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.zerofox.com\/advisories\/22552\/\" target=\"_blank\">sac\u00f3 una estafa de salida<\/a>efectivamente &#8220;robando los pagos de rescate y cerrando los paneles web y los sitios de fuga de datos del grupo&#8221;, lo que llev\u00f3 a otras pandillas como LockBit a reclutar a sus antiguos afiliados.<\/p>\n<p>No es sorprendente que el panorama del ransomware evolucione y cambie constantemente, ya sea debido a la presi\u00f3n externa de las fuerzas del orden.  Esto se evidencia a\u00fan m\u00e1s en la colaboraci\u00f3n entre las bandas de ransomware BianLian, White Rabbit y Mario en una campa\u00f1a de extorsi\u00f3n conjunta dirigida a empresas de servicios financieros que cotizan en bolsa.<\/p>\n<p>&#8220;Estas campa\u00f1as cooperativas de rescate son poco comunes, pero posiblemente se est\u00e9n volviendo m\u00e1s comunes debido a la participaci\u00f3n de corredores de acceso inicial (IAB) que colaboran con m\u00faltiples grupos en la web oscura&#8221;, Resecurity <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.resecurity.com\/blog\/article\/Exposing-Cyber-Extortion-Trinity-BianLian-White-Rabbit-Mario-Ransomware-Gangs-Spotted-Joint-Campaign\" target=\"_blank\">dicho<\/a> en un informe publicado la semana pasada.<\/p>\n<p>&#8220;Otro factor que puede estar conduciendo a una mayor colaboraci\u00f3n son las intervenciones policiales que crean redes de di\u00e1spora cibercriminal. Los participantes desplazados de estas redes de actores de amenazas pueden estar m\u00e1s dispuestos a colaborar con sus rivales&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/12\/double-extortion-play-ransomware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80219 de diciembre de 2023\ue804Sala de redacci\u00f3nRansomware\/Inteligencia sobre amenazas Se estima que los actores de amenazas detr\u00e1s del<\/p>\n","protected":false},"author":1,"featured_media":1098295,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4397,4661,4664,2604,209,4662,4668,201033,340,4654,201031,4659,4653,4655,11924,4883,4666,4665,201032,339,4660],"class_list":["post-1098294","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataca","tag-ataques-ciberneticos","tag-como-hackear","tag-doble","tag-extorsion","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-mundo","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-organizaciones","tag-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-todo","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1098294","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1098294"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1098294\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1098295"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1098294"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1098294"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1098294"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}