{"id":1605263,"date":"2025-03-03T11:54:05","date_gmt":"2025-03-03T11:54:05","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-nuevos-grupos-de-ransomware-sacudiendo-2025\/"},"modified":"2025-03-03T11:54:10","modified_gmt":"2025-03-03T11:54:10","slug":"los-nuevos-grupos-de-ransomware-sacudiendo-2025","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-nuevos-grupos-de-ransomware-sacudiendo-2025\/","title":{"rendered":"Los nuevos grupos de ransomware sacudiendo 2025"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/Los-nuevos-grupos-de-ransomware-sacudiendo-2025.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>En 2024, los ataques globales de ransomware alcanzaron 5,414, un aumento del 11% desde 2023. <\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1741002838_136_Los-nuevos-grupos-de-ransomware-sacudiendo-2025.png\" style=\"display: block; margin-left: 1em; margin-right: 1em;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1741002838_136_Los-nuevos-grupos-de-ransomware-sacudiendo-2025.png\" alt=\"\" border=\"0\" data-original-height=\"437\" data-original-width=\"407\"\/><\/a><\/div>\n<p>Despu\u00e9s de un comienzo lento, los ataques se dispararon en el segundo trimestre y aumentaron en el cuarto trimestre, con 1,827 incidentes (33% del total del a\u00f1o). Las acciones de aplicaci\u00f3n de la ley contra grupos principales como Lockbit causaron fragmentaci\u00f3n,<a rel=\"noopener nofollow\" href=\"https:\/\/cyberint.com\/blog\/research\/fall-of-major-ransomware-groups-sparks-rapid-rise-of-new-threats\/\" target=\"_blank\"> conduciendo a una mayor competencia y un aumento en pandillas m\u00e1s peque\u00f1as.<\/a> El n\u00famero de activo <a rel=\"noopener nofollow\" href=\"https:\/\/cyberint.com\/solutions\/use-case\/data-ransomware\/\" target=\"_blank\">ransomware<\/a> Los grupos saltaron un 40%, de 68 en 2023 a 95 en 2024.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1741002839_336_Los-nuevos-grupos-de-ransomware-sacudiendo-2025.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1741002839_336_Los-nuevos-grupos-de-ransomware-sacudiendo-2025.png\" alt=\"\" border=\"0\" data-original-height=\"604\" data-original-width=\"784\"\/><\/a><\/div>\n<h2>Nuevos grupos de ransomware para ver<\/h2>\n<p>En 2023 solo hab\u00eda 27 nuevos grupos. 2024 vio un aumento dram\u00e1tico con 46 nuevos grupos detectados. A medida que pas\u00f3 el a\u00f1o, el n\u00famero de grupos aceler\u00f3 con el cuarto trimestre 2024 que tiene 48 grupos activos. <\/p>\n<p>De los 46 nuevos grupos de ransomware en 2024, Ransomhub se volvi\u00f3 dominante, excediendo la actividad de Lockbit. En Cyberint, ahora una compa\u00f1\u00eda de Point Point, el equipo de investigaci\u00f3n es <a rel=\"noopener nofollow\" href=\"https:\/\/cyberint.com\/blog\/thought-leadership\/finding-and-analyzing-ransomware-groups\/\" target=\"_blank\">Investigando constantemente los \u00faltimos grupos de ransomware<\/a> y analizarlos para obtener un impacto potencial. Este blog ver\u00e1 a 3 nuevos jugadores, el Ransomhub, Fog y Lynx antes mencionado y examinar\u00e1 su impacto en 2024 y profundizar en sus or\u00edgenes y TTP.<\/p>\n<h3><a rel=\"noopener nofollow\" href=\"https:\/\/l.cyberint.com\/ransomware-recap-2024\" target=\"_blank\">Para aprender sobre otros jugadores nuevos, descargue el informe de ransomware 2024 aqu\u00ed.<\/a><\/h3>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1741002840_149_Los-nuevos-grupos-de-ransomware-sacudiendo-2025.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1741002840_149_Los-nuevos-grupos-de-ransomware-sacudiendo-2025.png\" alt=\"\" border=\"0\" data-original-height=\"423\" data-original-width=\"784\"\/><\/a><\/div>\n<h2>Ransomhub<\/h2>\n<p>RansomHub se ha convertido en el principal grupo de ransomware en 2024, reclamando 531 ataques en su sitio de fuga de datos desde que comenz\u00f3 las operaciones en febrero de 2024. Despu\u00e9s de la interrupci\u00f3n del FBI de <a rel=\"noopener nofollow\" href=\"https:\/\/cyberint.com\/blog\/research\/alphv-site-taken-down-by-the-fbi\/\" target=\"_blank\">Alphv<\/a>Ransomhub se percibe como su &#8220;sucesor espiritual&#8221;, potencialmente involucrando a los antiguos afiliados. <\/p>\n<p>Operando como un ransomware como servicio (RAAS), Ransomhub aplica acuerdos de afiliados estrictos, y Ransomhub aplica una estricta adherencia a los acuerdos de afiliados, con un incumplimiento que resulta en prohibiciones y la terminaci\u00f3n de las asociaciones. Ofrece una divisi\u00f3n de rescate 90\/10, Afiliates\/Core Group.<\/p>\n<p>Mientras reclama una comunidad global de piratas inform\u00e1ticos, Ransomhub evita atacar a las naciones cis, Cuba, Corea del Norte, China y sin fines de lucro, exhibiendo caracter\u00edsticas de una configuraci\u00f3n tradicional de ransomware ruso. Su evitaci\u00f3n de las naciones afiliadas a rusos y la superposici\u00f3n con otros grupos de ransomware rusos en compa\u00f1\u00edas espec\u00edficas resaltan a\u00fan m\u00e1s sus probables conexiones con el ecosistema de cibercrimen de Rusia.<\/p>\n<p><a rel=\"noopener nofollow\" href=\"https:\/\/cyberint.com\/blog\/research\/ransomhub-the-new-kid-on-the-block-to-know\/\" target=\"_blank\">Cyberint en agosto de 2024 <\/a>Los resultados indican una tasa de pago baja: solo el 11.2% de las v\u00edctimas pagadas (20 de 190), y las negociaciones a menudo reducen las demandas. RansomHub prioriza el volumen de ataque sobre las tasas de pago, aprovechando la expansi\u00f3n de los afiliados para garantizar la rentabilidad, con el objetivo de generar ingresos sustanciales con el tiempo a pesar del bajo \u00e9xito de pago individual.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1741002841_342_Los-nuevos-grupos-de-ransomware-sacudiendo-2025.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1741002841_342_Los-nuevos-grupos-de-ransomware-sacudiendo-2025.png\" alt=\"\" border=\"0\" data-original-height=\"436\" data-original-width=\"782\"\/><\/a><\/div>\n<h3>Malware, conjunto de herramientas y ttps<\/h3>\n<p>El ransomware de RansomHub, desarrollado en Golang y C ++, se dirige a Windows, Linux y ESXI, distinguido por su cifrado r\u00e1pido. Las similitudes con el ransomware de GhostSec sugieren una tendencia. <\/p>\n<p>RansomHub garantiza un descifrado gratuito si los afiliados no pueden proporcionarle post pagos o dirigirse a organizaciones prohibidas. Su ransomware encripta los datos antes de la exfiltraci\u00f3n. Posibles lazos con <a rel=\"noopener nofollow\" href=\"https:\/\/cyberint.com\/blog\/research\/alphv-site-taken-down-by-the-fbi\/\" target=\"_blank\">Alphv<\/a> son sugeridos por patrones de ataque, lo que indica herramientas similares y se podr\u00eda usar TTP. <\/p>\n<p>La investigaci\u00f3n de Sophos destaca los paralelos con el ransomware Knight, incluidas las cargas \u00fatiles de Goobfuscate e id\u00e9nticas men\u00fas de l\u00ednea de comandos.<\/p>\n<h2>Ransomware de niebla<\/h2>\n<p>El ransomware de niebla apareci\u00f3 a principios de abril de 2024, dirigido a las redes educativas estadounidenses explotando las credenciales de VPN robadas. Utilizan una estrategia de doble extensi\u00f3n, publicando datos en un sitio de filtraci\u00f3n basado en TOR si las v\u00edctimas no pagan. <\/p>\n<p>En 2024, atacaron a 87 organizaciones a nivel mundial. Un informe de Wolf Arctic de noviembre de 2024 mostr\u00f3 que FOG inici\u00f3 al menos 30 intrusiones, todas a trav\u00e9s de cuentas VPN de SonicWall comprometidas. En particular, el 75% de estas intrusiones se vincularon a Akira, con el resto atribuido a la niebla, lo que sugiere infraestructura y colaboraci\u00f3n compartidas. <\/p>\n<p>La niebla se dirige principalmente a la educaci\u00f3n, los servicios comerciales, los viajes y la fabricaci\u00f3n, con un enfoque en los Estados Unidos, curiosamente, la niebla es uno de los pocos grupos de ransomware que priorizan al sector educativo como su objetivo principal.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1741002842_858_Los-nuevos-grupos-de-ransomware-sacudiendo-2025.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1741002842_858_Los-nuevos-grupos-de-ransomware-sacudiendo-2025.png\" alt=\"\" border=\"0\" data-original-height=\"433\" data-original-width=\"786\"\/><\/a><\/div>\n<p>El ransomware de niebla ha demostrado una velocidad alarmante, con el tiempo m\u00e1s corto observado desde el acceso inicial hasta el cifrado que son solo dos horas. Sus ataques siguen una cadena t\u00edpica de matar de ransomware, que abarca la enumeraci\u00f3n de la red, el movimiento lateral, el cifrado y la exfiltraci\u00f3n de datos. Las versiones del ransomware existen para las plataformas de Windows y Linux.<\/p>\n<h3>COI<\/h3>\n<table border=\"1\">\n<tbody>\n<tr>\n<td><strong>Tipo<\/strong><\/td>\n<td><strong>Valor<\/strong><\/td>\n<td><strong>\u00daltima fecha de observaci\u00f3n<\/strong><\/td>\n<\/tr>\n<tr>\n<td><strong>IPv4-ADDR<\/strong><\/td>\n<td>107.161.50.26<\/td>\n<td>28 de noviembre de 2024<\/td>\n<\/tr>\n<tr>\n<td><strong>SHA-1<\/strong><\/td>\n<td>507b26054319ff31f275ba44ddc9d2b5037bd295<\/td>\n<td>28 de noviembre de 2024<\/td>\n<\/tr>\n<tr>\n<td><strong>SHA-1<\/strong><\/td>\n<td>E1FB7D15408988DF39A80B8939972F7843F0E785<\/td>\n<td>28 de noviembre de 2024<\/td>\n<\/tr>\n<tr>\n<td><strong>SHA-1<\/strong><\/td>\n<td>83F00AF43DF650FDA2C5B4A04A7B31790A8AD4CF<\/td>\n<td>28 de noviembre de 2024<\/td>\n<\/tr>\n<tr>\n<td><strong>SHA-1<\/strong><\/td>\n<td>44a76b9546427627a8d88a650c1bed3f1cc0278c<\/td>\n<td>28 de noviembre de 2024<\/td>\n<\/tr>\n<tr>\n<td><strong>SHA-1<\/strong><\/td>\n<td>eeaFA71946E81D8FE5EBF6BE53E83A84DCCA50BA<\/td>\n<td>28 de noviembre de 2024<\/td>\n<\/tr>\n<tr>\n<td><strong>SHA-1<\/strong><\/td>\n<td>763499B37AACD317E7D2F512872F9ED719AACAE1<\/td>\n<td>28 de noviembre de 2024<\/td>\n<\/tr>\n<tr>\n<td><strong>SHA-1<\/strong><\/td>\n<td>3477A173E2C1005A81D042802AB0F22CC12A4D55<\/td>\n<td>02 de febrero de 2025<\/td>\n<\/tr>\n<tr>\n<td><strong>SHA-1<\/strong><\/td>\n<td>90be89524b72f330e49017a11e7b8a257f975e9a<\/td>\n<td>28 de noviembre de 2024<\/td>\n<\/tr>\n<tr>\n<td><strong>Nombre de dominio<\/strong><\/td>\n<td>GFS302N515.Userstorage.mega.co.nz<\/td>\n<td>28 de noviembre de 2024<\/td>\n<\/tr>\n<tr>\n<td><strong>SHA-256<\/strong><\/td>\n<td>E67260804526323484f564eBeb6C99ED021B960B899FF788AED85BB7A9D75C3<\/td>\n<td>20 de agosto de 2024<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Lince<\/h2>\n<p>Lynx es un grupo de ransomware de doble extinci\u00f3n que ha sido muy activo \u00faltimamente, mostrando muchas empresas v\u00edctimas en su sitio web. Afirman que evitan apuntar a organizaciones gubernamentales, hospitales, grupos sin fines de lucro y otros sectores sociales esenciales. <\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1741002843_885_Los-nuevos-grupos-de-ransomware-sacudiendo-2025.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1741002843_885_Los-nuevos-grupos-de-ransomware-sacudiendo-2025.png\" alt=\"\" border=\"0\" data-original-height=\"443\" data-original-width=\"787\"\/><\/a><\/div>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1741002844_750_Los-nuevos-grupos-de-ransomware-sacudiendo-2025.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1741002844_750_Los-nuevos-grupos-de-ransomware-sacudiendo-2025.png\" alt=\"\" border=\"0\" data-original-height=\"670\" data-original-width=\"932\"\/><\/a><\/div>\n<p>Una vez que obtienen acceso a un sistema, Lynx cifra los archivos, que agrega la extensi\u00f3n &#8220;.lynx&#8221;. Luego colocan una nota de rescate llamada &#8220;ReadMe.txt&#8221; en m\u00faltiples directorios. Solo en 2024, Lynx reclam\u00f3 a m\u00e1s de 70 v\u00edctimas, demostrando su actividad continua y presencia significativa en el panorama de ransomware.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1741002845_66_Los-nuevos-grupos-de-ransomware-sacudiendo-2025.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1741002845_66_Los-nuevos-grupos-de-ransomware-sacudiendo-2025.png\" alt=\"\" border=\"0\" data-original-height=\"617\" data-original-width=\"1600\"\/><\/a><\/div>\n<h3>COI<\/h3>\n<table border=\"1\">\n<tbody>\n<tr>\n<td><strong>Tipo<\/strong><\/td>\n<td><strong>Valor<\/strong><\/td>\n<td><strong>\u00daltima fecha de observaci\u00f3n<\/strong><\/td>\n<\/tr>\n<tr>\n<td>MD5<\/td>\n<td>E488D51793FEC752A64B0834DEFB9D1D<\/td>\n<td>08 de septiembre de 2024<\/td>\n<\/tr>\n<tr>\n<td>Nombre de dominio<\/td>\n<td>Lynxback.pro<\/td>\n<td>08 de septiembre de 2024<\/td>\n<\/tr>\n<tr>\n<td>Nombre de dominio<\/td>\n<td>lynxbllrfr5262yvbgtqoyq76s7mpztcqkv6tjjxgpilpma7nyoohyd.onion<\/td>\n<td>08 de septiembre de 2024<\/td>\n<\/tr>\n<tr>\n<td>Nombre de dominio<\/td>\n<td>lynxblog.net<\/td>\n<td>08 de septiembre de 2024<\/td>\n<\/tr>\n<tr>\n<td>IPv4-ADDR<\/td>\n<td>185.68.93.122<\/td>\n<td>08 de septiembre de 2024<\/td>\n<\/tr>\n<tr>\n<td>IPv4-ADDR<\/td>\n<td>185.68.93.233<\/td>\n<td>08 de septiembre de 2024<\/td>\n<\/tr>\n<tr>\n<td>MD5<\/td>\n<td>7E851829EE37BC0CF65A268D1D1BAA7A<\/td>\n<td>17 de febrero de 2025<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>\u00bfQu\u00e9 vendr\u00e1 en 2025?<\/h2>\n<p>Debido a la represi\u00f3n de los grupos de ransomware, han aparecido los grupos m\u00e1s nuevos registrados, buscando hacerse un nombre. En 2025, Cyberint anticipa varios de estos grupos m\u00e1s nuevos para mejorar sus capacidades y emerger como jugadores dominantes, no solo Ransomhub.<\/p>\n<p>Lea Cyberint, ahora una compa\u00f1\u00eda de check Point &#8216;<a rel=\"noopener nofollow\" href=\"https:\/\/l.cyberint.com\/ransomware-recap-2024\" target=\"_blank\">Informe de ransomware S 2024 <\/a>Para las principales industrias y pa\u00edses, un desglose de los 3 principales grupos de ransomware, familias de ransomware que vale la pena se\u00f1alar, reci\u00e9n llegados a la industria, arrestos y noticias, y pron\u00f3sticos de 2025.<\/p>\n<h3><a rel=\"noopener nofollow\" href=\"https:\/\/l.cyberint.com\/ransomware-recap-2024\" target=\"_blank\">Lea el informe de ransomware 2024 para obtener ideas detalladas y m\u00e1s.<\/a><\/h3>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? <span class=\"\">Este art\u00edculo es una pieza contribuida de uno de nuestros valiosos socios.<\/span> S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/03\/the-new-ransomware-groups-shaking-up.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>En 2024, los ataques globales de ransomware alcanzaron 5,414, un aumento del 11% desde 2023. Despu\u00e9s de un<\/p>\n","protected":false},"author":1,"featured_media":1605264,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,8177,273784,36,273783,4654,273782,4659,4653,4655,2431,4883,72649,246983,4665,246984,455,239484],"class_list":["post-1605263","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-grupos","tag-las-noticias-del-hacker","tag-los","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevos","tag-ransomware","tag-sacudiendo","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1605263","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1605263"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1605263\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1605264"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1605263"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1605263"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1605263"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}