{"id":1203472,"date":"2024-02-26T06:33:32","date_gmt":"2024-02-26T06:33:32","guid":{"rendered":"https:\/\/teknomers.com\/es\/lockbit-ransomware-group-resurge-despues-del-derribo-de-las-fuerzas-del-orden\/"},"modified":"2024-02-26T06:33:37","modified_gmt":"2024-02-26T06:33:37","slug":"lockbit-ransomware-group-resurge-despues-del-derribo-de-las-fuerzas-del-orden","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/lockbit-ransomware-group-resurge-despues-del-derribo-de-las-fuerzas-del-orden\/","title":{"rendered":"LockBit Ransomware Group resurge despu\u00e9s del derribo de las fuerzas del orden"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/LockBit-Ransomware-Group-resurge-despues-del-derribo-de-las-fuerzas.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los actores de amenazas detr\u00e1s de la operaci\u00f3n de ransomware LockBit han resurgido en la web oscura utilizando una nueva infraestructura, d\u00edas despu\u00e9s de que un ejercicio internacional de aplicaci\u00f3n de la ley tomara el control de sus servidores.<\/p>\n<p>Con ese fin, el notorio grupo ha trasladado su portal de filtraci\u00f3n de datos a una nueva direcci\u00f3n .onion en la red TOR, enumerando 12 nuevas v\u00edctimas al momento de escribir este art\u00edculo.<\/p>\n<p>El administrador detr\u00e1s de LockBit, en un <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/vxunderground\/status\/1761506370656825531\" target=\"_blank\">mensaje de seguimiento largo<\/a>dijo que algunos de sus sitios web fueron confiscados probablemente explotando una falla cr\u00edtica de PHP rastreada como CVE-2023-3824, reconociendo que no actualizaron PHP debido a &#8220;negligencia personal e irresponsabilidad&#8221;.<\/p>\n<p>&#8220;Me doy cuenta de que puede que no haya sido este CVE, sino algo m\u00e1s como 0-day para PHP, pero no puedo estar 100% seguro, porque ya se sab\u00eda que la versi\u00f3n instalada en mis servidores ten\u00eda una vulnerabilidad conocida, as\u00ed que esto &#8220;Lo m\u00e1s probable es c\u00f3mo se accedi\u00f3 a los servidores del panel de chat y administraci\u00f3n de las v\u00edctimas y al servidor del blog&#8221;, se\u00f1alaron.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/boundaries728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708009525_986_Hackers-chinos-utilizan-deepfakes-en-ataques-avanzados-de-malware-a.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Tambi\u00e9n afirmaron que la Oficina Federal de Investigaciones (FBI) de EE. UU. &#8220;pirate\u00f3&#8221; su infraestructura debido a un ataque de ransomware en el condado de Fulton en enero y que los &#8220;documentos robados contienen muchas cosas interesantes y casos judiciales de Donald Trump que podr\u00edan afectar las pr\u00f3ximas elecciones estadounidenses&#8221;. &#8220;.<\/p>\n<p>Tambi\u00e9n pidieron atacar m\u00e1s a menudo el &#8220;sector .gov&#8221;, al tiempo que afirmaron que el servidor del que las autoridades obtuvieron m\u00e1s de 1.000 claves de descifrado conten\u00eda casi 20.000 descifradores, la mayor\u00eda de los cuales estaban protegidos y representaban aproximadamente la mitad del n\u00famero total de descifradores generados desde 2019.<\/p>\n<p>El grupo a\u00f1adi\u00f3 adem\u00e1s que los apodos de los afiliados &#8220;no tienen nada que ver con sus apodos reales en los foros e incluso con los apodos en los mensajeros&#8221;.<\/p>\n<p>Eso no es todo.  La publicaci\u00f3n tambi\u00e9n intent\u00f3 desacreditar a las agencias encargadas de hacer cumplir la ley, afirmando que el verdadero &#8220;Bassterlord&#8221; no ha sido identificado y que las acciones del FBI est\u00e1n &#8220;dirigidas a destruir la reputaci\u00f3n de mi programa de afiliados&#8221;.<\/p>\n<p>&#8220;\u00bfPor qu\u00e9 tard\u00f3 4 d\u00edas en recuperarse? Porque tuve que editar el c\u00f3digo fuente para la \u00faltima versi\u00f3n de PHP, ya que hab\u00eda incompatibilidad&#8221;, dijeron.<\/p>\n<p>&#8220;Dejar\u00e9 de ser perezoso y har\u00e9 que absolutamente todos los build loker tengan la m\u00e1xima protecci\u00f3n, ahora no habr\u00e1 descifrado de prueba autom\u00e1tico, todos los descifrados de prueba y la emisi\u00f3n de descifradores se realizar\u00e1n \u00fanicamente en modo manual. Por lo tanto, en lo posible En el pr\u00f3ximo ataque, el FBI no podr\u00e1 conseguir ni un solo descifrador gratis&#8221;.<\/p>\n<h3>Rusia arresta a tres miembros de SugarLocker<\/h3>\n<p>El desarrollo se produce cuando los funcionarios encargados de hacer cumplir la ley rusos arrestaron a tres personas, incluido Aleksandr Nenadkevichite Ermakov (tambi\u00e9n conocido como blade_runner, GustaveDore o JimJones), en relaci\u00f3n con el grupo de ransomware SugarLocker.<\/p>\n<p>&#8220;Los atacantes actuaron bajo la apariencia de una empresa inform\u00e1tica leg\u00edtima, Shtazi-IT, que ofrece servicios para el desarrollo de p\u00e1ginas de destino, aplicaciones m\u00f3viles, scripts, analizadores y tiendas en l\u00ednea&#8221;, afirm\u00f3 la empresa rusa de ciberseguridad FACCT. <a rel=\"nofollow noopener\" href=\"https:\/\/www.facct.ru\/media-center\/press-releases\/sugarlocker-ransomware\/\" target=\"_blank\">dicho<\/a>.  &#8220;La empresa public\u00f3 abiertamente anuncios para contratar nuevos empleados&#8221;.<\/p>\n<p>Los operadores tambi\u00e9n han sido acusados \u200b\u200bde desarrollar malware personalizado, crear sitios de phishing para tiendas en l\u00ednea y dirigir el tr\u00e1fico de usuarios hacia esquemas fraudulentos populares en Rusia y las naciones de la Comunidad de Estados Independientes (CEI).<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.malwarebytes.com\/blog\/news\/2022\/02\/we-absolutely-do-not-care-about-you-sugar-ransomware-targets-individuals\" target=\"_blank\">casillero de az\u00facar<\/a> apareci\u00f3 por primera vez a principios de 2021 y <a rel=\"nofollow noopener\" href=\"https:\/\/medium.com\/s2wblog\/tracking-sugarlocker-ransomware-3a3492353c49\" target=\"_blank\">Posteriormente se empez\u00f3 a ofrecer<\/a> bajo el modelo de ransomware como servicio (RaaS), alquilando su malware a otros socios bajo un programa de afiliados para violar objetivos e implementar la carga \u00fatil del ransomware.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/tcepdHrZ\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707935543_510_La-herramienta-comando-no-encontrado-de-Ubuntu-podria-enganar-a.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Casi tres cuartas partes de los ingresos del rescate van a los afiliados, una cifra que salta al 90% si el pago supera los 5 millones de d\u00f3lares.  Los v\u00ednculos de la banda de ciberdelincuentes con Shtazi-IT fueron revelados previamente por Intel 471 el mes pasado.<\/p>\n<p>El arresto de Ermakov es notable, ya que se produce despu\u00e9s de que Australia, el Reino Unido y Estados Unidos le impusieran sanciones financieras por su presunto papel en el ataque de ransomware de 2022 contra el proveedor de seguros m\u00e9dicos Medibank.<\/p>\n<p>El ataque de ransomware, que tuvo lugar a finales de octubre de 2022 y se atribuy\u00f3 al ahora desaparecido equipo de ransomware REvil, provoc\u00f3 el acceso no autorizado de aproximadamente 9,7 millones de sus clientes actuales y anteriores.<\/p>\n<p>La informaci\u00f3n robada inclu\u00eda nombres, fechas de nacimiento, n\u00fameros de Medicare e informaci\u00f3n m\u00e9dica confidencial, incluidos registros sobre salud mental, salud sexual y uso de drogas.  Algunos de estos registros tambi\u00e9n llegaron a la web oscura.<\/p>\n<p>Tambi\u00e9n sigue un <a rel=\"nofollow noopener\" href=\"https:\/\/tass.ru\/proisshestviya\/20035763\" target=\"_blank\">informe<\/a> de la agencia de noticias TASS, que revel\u00f3 que un ciudadano ruso de 49 a\u00f1os ser\u00e1 juzgado acusado de llevar a cabo un ciberataque a los sistemas de control tecnol\u00f3gico que dej\u00f3 sin electricidad a 38 asentamientos de Vologda.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/lockbit-ransomware-group-resurfaces.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los actores de amenazas detr\u00e1s de la operaci\u00f3n de ransomware LockBit han resurgido en la web oscura utilizando<\/p>\n","protected":false},"author":1,"featured_media":1203473,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,38,11645,755,4662,1933,3778,4668,246,201033,75193,4654,201031,4659,4653,4655,8698,4883,55389,4666,4665,201032,4660],"class_list":["post-1203472","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-del","tag-derribo","tag-despues","tag-filtracion-de-datos","tag-fuerzas","tag-group","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-lockbit","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-orden","tag-ransomware","tag-resurge","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1203472","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1203472"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1203472\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1203473"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1203472"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1203472"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1203472"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}