{"id":127367,"date":"2022-05-03T13:09:42","date_gmt":"2022-05-03T13:09:42","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-expertos-analizan-los-chats-de-las-pandillas-de-ransomware-conti-y-hive-con-sus-victimas\/"},"modified":"2022-05-03T13:10:03","modified_gmt":"2022-05-03T13:10:03","slug":"los-expertos-analizan-los-chats-de-las-pandillas-de-ransomware-conti-y-hive-con-sus-victimas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-expertos-analizan-los-chats-de-las-pandillas-de-ransomware-conti-y-hive-con-sus-victimas\/","title":{"rendered":"Los expertos analizan los chats de las pandillas de ransomware Conti y Hive con sus v\u00edctimas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un an\u00e1lisis de cuatro meses de registros de chat que abarcan m\u00e1s de 40 conversaciones entre los operadores de Conti y Hive ransomware y sus v\u00edctimas ha ofrecido una idea del funcionamiento interno de los grupos y sus t\u00e9cnicas de negociaci\u00f3n.<\/p>\n<p>En un intercambio, se dice que el Equipo Conti redujo significativamente la demanda de rescate de la asombrosa cantidad de $ 50 millones a $ 1 mill\u00f3n, una ca\u00edda del 98%, lo que sugiere una disposici\u00f3n a conformarse con una cantidad mucho menor.<\/p>\n<p>&#8220;Tanto Conti como Hive se apresuran a reducir las demandas de rescate y, de forma rutinaria, ofrecen reducciones sustanciales varias veces durante las negociaciones&#8221;, Cisco Talos. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/2022\/05\/conti-and-hive-ransomware-operations.html\" target=\"_blank\">dicho<\/a> en un informe compartido con The Hacker News.  &#8220;Esto indica que, a pesar de la creencia popular, las v\u00edctimas de un ataque de ransomware en realidad tienen un poder de negociaci\u00f3n significativo&#8221;.<\/p>\n<p>Conti y Hive se encuentran entre las cepas de ransomware m\u00e1s frecuentes en el panorama de amenazas, acumulando el 29,1 % de los ataques detectados durante el per\u00edodo de tres meses entre octubre y diciembre de 2021.<\/p>\n<p>Una conclusi\u00f3n clave de la revisi\u00f3n de los registros de chat es el contraste en los estilos de comunicaci\u00f3n entre los dos grupos.  Si bien las conversaciones de Conti con las v\u00edctimas son profesionales y est\u00e1n marcadas por el uso de diferentes t\u00e1cticas de persuasi\u00f3n para convencer a las v\u00edctimas de que paguen el rescate, Hive emplea un enfoque informal &#8220;mucho m\u00e1s breve y directo&#8221;.<\/p>\n<p>Adem\u00e1s de ofrecer vacaciones y descuentos especiales, tambi\u00e9n se sabe que Conti ofrece &#8220;soporte de TI&#8221; para prevenir futuros ataques, enviando a sus v\u00edctimas un llamado informe de seguridad que enumera una serie de pasos que las entidades afectadas pueden tomar para asegurar sus redes.<\/p>\n<p>Adem\u00e1s, el grupo motivado financieramente ha hecho uso de t\u00e1cticas de miedo, advirtiendo a las v\u00edctimas del da\u00f1o a la reputaci\u00f3n y los problemas legales derivados de una fuga de datos y amenazando con compartir la informaci\u00f3n robada con competidores y otras partes interesadas.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"463\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/1651583382_508_Los-expertos-analizan-los-chats-de-las-pandillas-de-ransomware.jpg\" \/><\/div>\n<p>&#8220;Despu\u00e9s de encriptar las redes de las v\u00edctimas, los actores de amenazas de ransomware utilizaron cada vez m\u00e1s la &#8216;extorsi\u00f3n triple&#8217; al amenazar con (1) divulgar p\u00fablicamente informaci\u00f3n confidencial robada, (2) interrumpir el acceso a Internet de la v\u00edctima y\/o (3) informar a los socios, accionistas o proveedores sobre el incidente&#8221;, CISA <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/alerts\/aa22-040a\" target=\"_blank\">anotado<\/a> en un aviso a principios de este a\u00f1o.<\/p>\n<p>Otro punto de distinci\u00f3n es la flexibilidad de Conti en cuanto a los plazos de pago.  &#8220;Estos comportamientos sugieren que los operadores de Conti son ciberdelincuentes altamente oportunistas que, en \u00faltima instancia, preferir\u00edan alg\u00fan pago en lugar de ninguno&#8221;, dijo Kendall McKay, investigador de Talos.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Se ha observado que Hive, por otro lado, aumenta r\u00e1pidamente sus demandas de rescate si la v\u00edctima no realiza el pago en la fecha estipulada.<\/p>\n<p>Lo que tambi\u00e9n es notable es el \u00e9nfasis de Hive en la velocidad sobre la precisi\u00f3n durante el proceso de cifrado, lo que lo hace vulnerable a los errores criptogr\u00e1ficos que permiten recuperar la clave maestra.<\/p>\n<p>&#8220;Al igual que muchos ciberdelincuentes, Conti y Hive son actores oportunistas que probablemente buscan comprometer a las v\u00edctimas a trav\u00e9s de los medios m\u00e1s f\u00e1ciles y r\u00e1pidos posibles, que a menudo incluyen la explotaci\u00f3n de vulnerabilidades conocidas&#8221;, dijo McKay.  &#8220;Este es un recordatorio para que todas las organizaciones implementen un s\u00f3lido sistema de administraci\u00f3n de parches y mantengan todos los sistemas actualizados&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/experts-analyze-conti-and-hive.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un an\u00e1lisis de cuatro meses de registros de chat que abarcan m\u00e1s de 40 conversaciones entre los operadores<\/p>\n","protected":false},"author":1,"featured_media":127368,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,52638,4661,13067,4664,99,5628,385,4662,8775,4668,246,4667,36,4654,4658,4659,4653,4655,37048,4663,4883,4666,4665,251,1759,4660],"class_list":["post-127367","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-analizan","tag-ataques-ciberneticos","tag-chats","tag-como-hackear","tag-con","tag-conti","tag-expertos","tag-filtracion-de-datos","tag-hive","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-pandillas","tag-programa-malicioso-ransomware","tag-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sus","tag-victimas","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/127367","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=127367"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/127367\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/127368"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=127367"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=127367"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=127367"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}