{"id":155683,"date":"2022-05-18T08:14:49","date_gmt":"2022-05-18T08:14:49","guid":{"rendered":"https:\/\/teknomers.com\/es\/pandilla-rusa-conti-ransomware-amenaza-con-derrocar-al-nuevo-gobierno-de-costa-rica\/"},"modified":"2022-05-18T08:14:53","modified_gmt":"2022-05-18T08:14:53","slug":"pandilla-rusa-conti-ransomware-amenaza-con-derrocar-al-nuevo-gobierno-de-costa-rica","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/pandilla-rusa-conti-ransomware-amenaza-con-derrocar-al-nuevo-gobierno-de-costa-rica\/","title":{"rendered":"Pandilla rusa Conti Ransomware amenaza con derrocar al nuevo gobierno de Costa Rica"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>La notoria pandilla de ransomware Conti, que el mes pasado realiz\u00f3 un ataque a los sistemas administrativos de Costa Rica, ha amenazado con &#8220;derrocar&#8221; al nuevo gobierno del pa\u00eds.<\/p>\n<p>\u201cEstamos decididos a derrocar al gobierno por medio de un ciberataque, ya les hemos mostrado toda la fuerza y \u200b\u200bel poder\u201d, dijo el grupo en su sitio web oficial.  &#8220;Tenemos a nuestros expertos en su gobierno. Tambi\u00e9n estamos trabajando para obtener acceso a sus otros sistemas, no tienen m\u00e1s opciones que pagarnos&#8221;.<\/p>\n<p>En un nuevo intento de aumentar la presi\u00f3n, el sindicato de ciberdelincuencia de habla rusa ha aumentado su demanda de rescate a $ 20 millones a cambio de una clave de descifrado para desbloquear sus sistemas.<\/p>\n<p>Otro mensaje publicado en su portal web oscuro durante el fin de semana emiti\u00f3 una advertencia que indica que eliminar\u00e1 las claves de descifrado en una semana, una medida que imposibilitar\u00eda que Costa Rica recupere el acceso a los archivos cifrados por el ransomware.<\/p>\n<p>\u201cHago un llamado a cada residente de Costa Rica, vayan a su gobierno y organicen m\u00edtines para que nos paguen lo antes posible si su actual gobierno no puede estabilizar la situaci\u00f3n. \u00bfTal vez vale la pena cambiarlo?\u201d, dec\u00eda el mensaje.<\/p>\n<p>El devastador ataque, que <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/CCSSdeCostaRica\/status\/1516465307270930449\" target=\"_blank\">tuvo lugar<\/a> el 19 de abril, hizo que el nuevo gobierno declarara el estado de emergencia, mientras que el grupo filtr\u00f3 grandes cantidades de datos robados de los sistemas infectados antes del cifrado.<\/p>\n<p>Conti atribuy\u00f3 la intrusi\u00f3n a un actor afiliado denominado &#8220;UNC1756&#8221;, imitando el apodo que la firma de inteligencia de amenazas Mandiant asigna a grupos de amenazas no categorizados.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"403\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/1652861688_302_Pandilla-rusa-Conti-Ransomware-amenaza-con-derrocar-al-nuevo-gobierno.jpg\" \/><\/div>\n<p>Los afiliados son grupos de pirater\u00eda que alquilan el acceso a herramientas de ransomware ya desarrolladas para orquestar intrusiones en las redes corporativas como parte de lo que se denomina ransomware como servicio (<a rel=\"nofollow noopener\" href=\"https:\/\/www.crowdstrike.com\/cybersecurity-101\/ransomware\/ransomware-as-a-service-raas\/\" target=\"_blank\">RaaS<\/a>) gig economy, y luego dividir las ganancias con los operadores.<\/p>\n<p>Vinculado a un actor de amenazas conocido como Gold Ulrick (tambi\u00e9n conocido como Grim Spider o UNC1878), Conti ha seguido apuntando a entidades en todo el mundo a pesar de sufrir una fuga masiva de datos a principios de este a\u00f1o a ra\u00edz de su apoyo p\u00fablico a Rusia en el pa\u00eds. guerra en curso contra Ucrania.<\/p>\n<p>La divisi\u00f3n de seguridad de Microsoft, que rastrea al grupo de ciberdelincuentes bajo el grupo DEV-0193, calific\u00f3 a Conti como el &#8220;grupo activo de actividades ciberdelincuentes asociado con ransomware m\u00e1s prol\u00edfico en la actualidad&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Las acciones de DEV-0193 y el uso de la econom\u00eda gig de los ciberdelincuentes significa que a menudo agregan nuevos miembros y proyectos y utilizan contratistas para realizar varias partes de sus intrusiones&#8221;, Microsoft Threat Intelligence Center (MSTIC) <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/security\/blog\/2022\/05\/09\/ransomware-as-a-service-understanding-the-cybercrime-gig-economy-and-how-to-protect-yourself\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"249\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/1652861689_297_Pandilla-rusa-Conti-Ransomware-amenaza-con-derrocar-al-nuevo-gobierno.jpg\" \/><\/div>\n<p>&#8220;Como otras operaciones de malware se cerraron por varias razones, incluidas acciones legales, DEV-0193 contrat\u00f3 a desarrolladores de estos grupos. Las m\u00e1s notables son las adquisiciones de desarrolladores de Emotet, Qakbot e IcedID, llev\u00e1ndolos al paraguas DEV-0193. &#8220;<\/p>\n<p>Los interminables ataques tambi\u00e9n han llevado al Departamento de Estado de EE. UU. a anunciar recompensas de hasta $10 millones por cualquier informaci\u00f3n que conduzca a la identificaci\u00f3n de personas clave que forman parte del cartel del cibercrimen.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/russian-conti-ransomware-gang-threatens.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La notoria pandilla de ransomware Conti, que el mes pasado realiz\u00f3 un ataque a los sistemas administrativos de<\/p>\n","protected":false},"author":1,"featured_media":155684,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,382,4661,4664,99,5628,5227,64055,4662,111,4668,4667,4654,4658,4659,4653,4655,480,30213,4663,4883,5228,2777,4666,4665,4660],"class_list":["post-155683","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-amenaza","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-conti","tag-costa","tag-derrocar","tag-filtracion-de-datos","tag-gobierno","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-pandilla","tag-programa-malicioso-ransomware","tag-ransomware","tag-rica","tag-rusa","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/155683","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=155683"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/155683\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/155684"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=155683"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=155683"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=155683"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}