{"id":1598037,"date":"2025-02-26T14:20:23","date_gmt":"2025-02-26T14:20:23","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-registros-de-chat-negros-de-basta-filtrados-revelan-ganancias-de-rescate-de-107-millones-y-luchas-de-energia-internas\/"},"modified":"2025-02-26T14:20:30","modified_gmt":"2025-02-26T14:20:30","slug":"los-registros-de-chat-negros-de-basta-filtrados-revelan-ganancias-de-rescate-de-107-millones-y-luchas-de-energia-internas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-registros-de-chat-negros-de-basta-filtrados-revelan-ganancias-de-rescate-de-107-millones-y-luchas-de-energia-internas\/","title":{"rendered":"Los registros de chat negros de Basta filtrados revelan ganancias de rescate de $ 107 millones y luchas de energ\u00eda internas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/Los-registros-de-chat-negros-de-Basta-filtrados-revelan-ganancias.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Han sido m\u00e1s de un a\u00f1o de registros de chat internos de una pandilla de ransomware conocida como Black Basta <a rel=\"noopener nofollow\" href=\"https:\/\/x.com\/PRODAFT\/status\/1892636346885235092\" target=\"_blank\">publicado en l\u00ednea<\/a> en una fuga que proporciona visibilidad sin precedentes sobre sus t\u00e1cticas y conflictos internos entre sus miembros.<\/p>\n<p>Los chats en idioma ruso en la plataforma de mensajer\u00eda de Matrix entre el 18 de septiembre de 2023 y el 28 de septiembre de 2024 fueron inicialmente filtrados el 11 de febrero de 2025 por un individuo que pasa por el mango <a rel=\"noopener nofollow\" href=\"https:\/\/t.me\/exploitwhispers\" target=\"_blank\">Exploit Shispers<\/a>quien afirm\u00f3 que publicaron los datos porque el grupo estaba apuntando a los bancos rusos. La identidad del filtrador sigue siendo un misterio.<\/p>\n<p>Black Basta fue por primera vez en el centro de atenci\u00f3n en abril de 2022, utilizando el Qakbot (tambi\u00e9n conocido como QBOT) como un veh\u00edculo de entrega. Seg\u00fan un aviso publicado por el gobierno de EE. UU. En mayo de 2024, se estima que el equipo de doble extorsi\u00f3n se dirigi\u00f3 a m\u00e1s de 500 entidades de infraestructura de la industria privada y la infraestructura cr\u00edtica en Am\u00e9rica del Norte, Europa y Australia.<\/p>\n<p>Seg\u00fan el seguro el\u00edptico y Corvus, se estima que el prol\u00edfico grupo de ransomware ha anotado al menos $ 107 millones en pagos de rescate de bitcoin de m\u00e1s de 90 v\u00edctimas a fines de 2023.<\/p>\n<p>La compa\u00f1\u00eda suiza de ciberseguridad Productaft dijo que el actor de amenaza de motivaci\u00f3n financiera, tambi\u00e9n rastreado como una mantis vengativa, ha sido &#8220;en su mayor\u00eda inactiva desde el comienzo del a\u00f1o&#8221; debido a la lucha interna, y algunos de sus operadores estafan a las v\u00edctimas recolectando pagos de rescate sin proporcionar un descriptores de trabajo de trabajo. .<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/encrypted-attacks-report-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/La-estafa-malvada-utiliza-anuncios-falsos-de-Google-para-secuestrar.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Adem\u00e1s, se dice que los miembros clave del sindicato de delitos cibern\u00e9ticos vinculados a Rusia saltaron el barco al cactus (tambi\u00e9n conocido como Mantis Nutrituring) y las operaciones de ransomware Akira.<\/p>\n<p>&#8220;El conflicto interno fue impulsado por &#8216;Tramp&#8217; (Larva-18), un actor de amenaza conocido que opera una red de spamming responsable de distribuir QBOT&#8221;, dijo ProDaft en una publicaci\u00f3n sobre X. &#8220;Como una figura clave dentro de Blackbasta, sus acciones interpretadas Un papel importante en la inestabilidad del grupo &#8220;.<\/p>\n<p>Algunos de los <a rel=\"noopener nofollow\" href=\"https:\/\/x.com\/3xp0rtblog\/status\/1892583537879994632\" target=\"_blank\">saliente<\/a> <a rel=\"noopener nofollow\" href=\"https:\/\/x.com\/vxunderground\/status\/1892830063365697685\" target=\"_blank\">aspectos<\/a> de la fuga, que contiene casi 200,000 mensajes, se enumeran a continuaci\u00f3n &#8211;<\/p>\n<ul>\n<li>LAPA es uno de los principales administradores de Black Basta e involucrado en tareas administrativas<\/li>\n<li>Cort\u00e9s est\u00e1 asociado con el Grupo Qakbot, que ha tratado de distanciarse a ra\u00edz de los ataques de Black Basta contra los bancos rusos<\/li>\n<li>YY es otro administrador de Black Basta que participa en tareas de apoyo<\/li>\n<li>Trump es uno de los alias para el &#8220;jefe principal del grupo&#8221;, Oleg Nefedov, que se llama GG y AA<\/li>\n<li>Trump y otro individuo, bio, trabajaron juntos en el esquema de ransomware de conti ahora distra\u00eddo<\/li>\n<li>Se cree que uno de los afiliados negros de Basta es menor de 17 a\u00f1os<\/li>\n<li>Black Basta ha comenzado a incorporar activamente la ingenier\u00eda social en sus ataques despu\u00e9s del \u00e9xito de la ara\u00f1a dispersa<\/li>\n<\/ul>\n<p>Seg\u00fan Qualys, el Grupo Black Basta aprovecha vulnerabilidades conocidas, configuraciones err\u00f3neas y controles de seguridad insuficientes para obtener acceso inicial a las redes de destino. Las discusiones muestran que las configuraciones err\u00f3neas de SMB, los servidores RDP expuestos y los mecanismos de autenticaci\u00f3n d\u00e9biles se explotan de manera rutinaria, a menudo dependiendo de las credenciales VPN predeterminadas o las credenciales robadas de forcedura de bruto.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1740579622_726_Los-registros-de-chat-negros-de-Basta-filtrados-revelan-ganancias.png\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1740579622_726_Los-registros-de-chat-negros-de-Basta-filtrados-revelan-ganancias.png\" alt=\"\" border=\"0\" data-original-height=\"600\" data-original-width=\"728\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Top 20 CVE explotados activamente por Black Basta<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Otro vector de ataque clave implica el despliegue de goteros de malware para entregar las cargas \u00fatiles maliciosas. En un intento adicional de evadir la detecci\u00f3n, se ha encontrado que el grupo de delitos electr\u00f3nicos utiliza plataformas leg\u00edtimas de intercambio de archivos como Transfer.Sh, Temp.Sh y Send.vis.ee para alojar las cargas \u00fatiles.<\/p>\n<p>&#8220;Los grupos de ransomware ya no se toman su tiempo una vez que violan la red de una organizaci\u00f3n&#8221;, Saeed Abbasi, gerente de productos de la Unidad de Investigaci\u00f3n de Amenazas de Qualys (TRU), <a rel=\"noopener nofollow\" href=\"https:\/\/blog.qualys.com\/vulnerabilities-threat-research\/2025\/02\/25\/defense-lessons-from-the-black-basta-ransomware-playbook\" target=\"_blank\">dicho<\/a>. &#8220;Los datos filtrados recientemente de Black Basta muestran que se est\u00e1n moviendo del acceso inicial al compromiso de toda la red en cuesti\u00f3n de horas, a veces incluso minutos&#8221;.<\/p>\n<p>La divulgaci\u00f3n se produce cuando el Equipo de Investigaci\u00f3n Cyberint de Check Point revel\u00f3 que el grupo de ransomware CL0P ha reanudado a las organizaciones de orientaci\u00f3n, enumerando organizaciones que se violaron en su sitio de fuga de datos despu\u00e9s de la explotaci\u00f3n de una falla de seguridad recientemente divulgada (CVE-2024-50623) que impactaron el CLEO administrado por el CLEO administrado. Software de transferencia de archivos.<\/p>\n<p>&#8220;CL0P est\u00e1 contactando directamente a estas compa\u00f1\u00edas, proporcionando enlaces de chat seguros para negociaciones y direcciones de correo electr\u00f3nico para que las v\u00edctimas inicien el contacto&#8221;, la compa\u00f1\u00eda <a rel=\"noopener nofollow\" href=\"https:\/\/cyberint.com\/blog\/dark-web\/cl0p-ransomware\/\" target=\"_blank\">dicho<\/a> En una actualizaci\u00f3n publicada la semana pasada. &#8220;El grupo advirti\u00f3 que si las compa\u00f1\u00edas contin\u00faan ignor\u00e1ndolas, sus nombres completos se revelar\u00e1n dentro de las 48 horas&#8221;.<\/p>\n<p>El desarrollo tambi\u00e9n sigue a un aviso publicado por la Agencia de Seguridad de Ciberseguridad e Infraestructura de EE. UU. (CISA) sobre una ola de exfiltraci\u00f3n de datos y ataques de ransomware orquestados por los actores fantasmas dirigidos a organizaciones en m\u00e1s de 70 pa\u00edses, incluidos los de China.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/saas-security-v1-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1738386538_999_La-estafa-malvada-utiliza-anuncios-falsos-de-Google-para-secuestrar.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Se ha observado que el grupo giraba sus cargas \u00fatiles ejecutables de ransomware, cambia de extensiones de archivos para archivos encriptados y modifica el texto de nota de rescate, liderando el grupo llamado por otros nombres como CRING, Crypt3r, Phantom, Strike, Hello, Wickrme, Hsharada y Rapture.<\/p>\n<p>&#8220;A principios de 2021, los actores de Ghost comenzaron a atacar a las v\u00edctimas cuyos servicios de frente a Internet ejecutaban versiones obsoletas de software y firmware&#8221;, la agencia <a rel=\"noopener nofollow\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2025\/02\/19\/cisa-and-partners-release-advisory-ghost-cring-ransomware\" target=\"_blank\">dicho<\/a>. &#8220;Los actores fantasmas, ubicados en China, realizan estos ataques generalizados para la ganancia financiera. Las v\u00edctimas afectadas incluyen infraestructura cr\u00edtica, escuelas y universidades, atenci\u00f3n m\u00e9dica, redes gubernamentales, instituciones religiosas, empresas de tecnolog\u00eda y fabricaci\u00f3n, y numerosas empresas peque\u00f1as y medianas&#8221;.<\/p>\n<p>Se sabe que Ghost usa el c\u00f3digo disponible p\u00fablicamente para explotar los sistemas orientados a Internet al emplear varias vulnerabilidades en Adobe Coldfusion (<a rel=\"noopener nofollow\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2009-3960\" target=\"_blank\">CVE-2009-3960<\/a>, <a rel=\"noopener nofollow\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2010-2861\" target=\"_blank\">CVE-2011-2861<\/a>), Fortinet fortios aparatos (<a rel=\"noopener nofollow\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2018-13379\" target=\"_blank\">CVE-2018-13379<\/a>), y Microsoft Exchange Server (<a rel=\"noopener nofollow\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2021-34473\" target=\"_blank\">CVE-2021-34473<\/a>, <a rel=\"noopener nofollow\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2021-34523\" target=\"_blank\">CVE-2021-34523<\/a>y <a rel=\"noopener nofollow\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2021-31207\" target=\"_blank\">CVE-2021-31207<\/a>tambi\u00e9n conocido como proxyshell).<\/p>\n<p>Una explotaci\u00f3n exitosa es seguida por la implementaci\u00f3n de un shell web, que luego se utiliza para descargar y ejecutar el marco de ataque de cobalto. Los actores de amenaza tambi\u00e9n se han observado utilizando una amplia gama de herramientas como Mimikatz y Badpotato para la recolecci\u00f3n de credenciales y la escalada de privilegios, respectivamente.<\/p>\n<p>&#8220;Los actores de Ghost utilizaron la l\u00ednea de comandos de instrumentaci\u00f3n de gesti\u00f3n de acceso e instrumentaci\u00f3n de Windows (WMIC) para ejecutar comandos de PowerShell en sistemas adicionales en la red de v\u00edctimas, a menudo con el fin de iniciar infecciones adicionales de baliza de ataque de cobalto&#8221;, dijo CISA. &#8220;En los casos en que los intentos de movimiento lateral no tienen \u00e9xito, se ha observado que los actores fantasmas abandonan un ataque contra una v\u00edctima&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/leaked-black-basta-chat-logs-reveal.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Han sido m\u00e1s de un a\u00f1o de registros de chat internos de una pandilla de ransomware conocida como<\/p>\n","protected":false},"author":1,"featured_media":1598038,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,32542,15595,4664,2476,39625,3108,11110,273784,36,37011,273783,327,9902,4654,273782,4659,4653,4655,7122,1543,2922,246983,4665,246984,455,239484],"class_list":["post-1598037","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-basta","tag-chat","tag-como-hackear","tag-energia","tag-filtrados","tag-ganancias","tag-internas","tag-las-noticias-del-hacker","tag-los","tag-luchas","tag-malware-de-ransomware","tag-millones","tag-negros","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-registros","tag-rescate","tag-revelan","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1598037","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1598037"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1598037\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1598038"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1598037"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1598037"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1598037"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}