{"id":1699205,"date":"2025-05-03T08:14:09","date_gmt":"2025-05-03T08:14:09","guid":{"rendered":"https:\/\/teknomers.com\/es\/ee-uu-cobra-el-hacker-yemeni-detras-del-ransomware-black-kingdom-dirigido-a-1-500-sistemas\/"},"modified":"2025-05-03T08:14:14","modified_gmt":"2025-05-03T08:14:14","slug":"ee-uu-cobra-el-hacker-yemeni-detras-del-ransomware-black-kingdom-dirigido-a-1-500-sistemas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/ee-uu-cobra-el-hacker-yemeni-detras-del-ransomware-black-kingdom-dirigido-a-1-500-sistemas\/","title":{"rendered":"EE. UU. Cobra el hacker yemen\u00ed detr\u00e1s del ransomware Black Kingdom dirigido a 1.500 sistemas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/EE-UU-Cobra-el-hacker-yemeni-detras-del-ransomware-Black.jpg\" style=\"display: block;  text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>El Departamento de Justicia de los Estados Unidos (DOJ) anunci\u00f3 el jueves cargos contra un ciudadano yemen\u00ed de 36 a\u00f1os por supuestamente desplegar el ransomware del Reino Negro contra objetivos globales, incluidas empresas, escuelas y hospitales en los Estados Unidos.<\/p>\n<p>Rami Khaled Ahmed de Sana&#8217;a, Yemen, ha sido acusado de un cargo de conspiraci\u00f3n, un cargo de da\u00f1o intencional a una computadora protegida y un cargo de da\u00f1o amenazador a una computadora protegida. Se eval\u00faa que Ahmed vive actualmente en Yemen.<\/p>\n<p>&#8220;Desde marzo de 2021 hasta junio de 2023, Ahmed y otros infectaron redes inform\u00e1ticas de varias v\u00edctimas con sede en los Estados Unidos, incluida una compa\u00f1\u00eda de servicios de facturaci\u00f3n m\u00e9dica en Encino, una estaci\u00f3n de esqu\u00ed en Oregon, un distrito escolar en Pensilvania y una cl\u00ednica de salud en Wisconsin&#8221;, el DOJ &#8220;. <a rel=\"noopener nofollow\" href=\"https:\/\/www.justice.gov\/usao-cdca\/pr\/yemeni-man-charged-federal-indictment-alleging-he-sent-black-kingdom-malware-extort\" target=\"_blank\">dicho<\/a> en una declaraci\u00f3n.<\/p>\n<p>Ahmed est\u00e1 acusado de desarrollar e implementar el ransomware explotando una vulnerabilidad en Microsoft Exchange Server conocido como Proxylogon.<\/p>\n<p>El ransomware trabaj\u00f3 en cifrado de datos de las redes inform\u00e1ticas de las v\u00edctimas o afirmando robar esa informaci\u00f3n de las redes. Despu\u00e9s del cifrado, el ransomware elimin\u00f3 una nota de rescate en el sistema y le orden\u00f3 a la v\u00edctima que enviara $ 10,000 en bitcoin a una direcci\u00f3n de criptomoneda controlada por un co-conspirador.<\/p>\n<p>Supuestamente, tambi\u00e9n se les pidi\u00f3 a las v\u00edctimas que enviaran prueba del pago a una direcci\u00f3n de correo electr\u00f3nico de Black Kingdom. Se estima que el ransomware se entreg\u00f3 en unos 1,500 sistemas inform\u00e1ticos en los EE. UU. Y en otros lugares.<\/p>\n<p>Tambi\u00e9n rastreado bajo el nombre de Pydomer, la familia de ransomware se ha vinculado previamente a ataques que aprovechan las vulnerabilidades VPN seguras de pulso (<a rel=\"noopener nofollow\" href=\"https:\/\/blog.redteam.pl\/2020\/06\/black-kingdom-ransomware.html\" target=\"_blank\">CVE-2019-11510<\/a>), Microsoft <a rel=\"noopener nofollow\" href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2021\/03\/25\/analyzing-attacks-taking-advantage-of-the-exchange-server-vulnerabilities\/\" target=\"_blank\">revel\u00f3<\/a> A fines de marzo de 2021, se\u00f1alando que fue la primera familia de ransomware existente en capitalizar las fallas de Proxylogon.<\/p>\n<p>El proveedor de ciberseguridad Sophos describi\u00f3 el Reino Negro como &#8220;algo rudimentario y amateurish en su composici\u00f3n&#8221;, con los atacantes aprovechando la vulnerabilidad de Proxylogon para implementar proyectiles web, que luego se usaron para emitir comandos de PowerShell para descargar el ransomware.<\/p>\n<p>Tambi\u00e9n dijo que la actividad lleva todas las caracter\u00edsticas de un &#8220;kiddie de gui\u00f3n motivado&#8221;. Luego, m\u00e1s tarde, en agosto, se observ\u00f3 un actor de amenaza nigeriano que intentaba reclutar empleados ofreci\u00e9ndoles que pagaran $ 1 mill\u00f3n en Bitcoin para implementar el ransomware de Black Kingdom en las redes de las empresas como parte de un esquema de amenaza interna.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-d-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/SonicWall-confirma-la-explotacion-activa-de-fallas-que-afectan-multiples.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Si es declarado culpable, Ahmed enfrenta una sentencia m\u00e1xima de cinco a\u00f1os en una prisi\u00f3n federal por cada cargo. El caso est\u00e1 siendo investigado por la Oficina Federal de Investigaci\u00f3n de los Estados Unidos (FBI) con la asistencia de la polic\u00eda de Nueva Zelanda.<\/p>\n<p>Los cargos llegan en medio de una serie de anuncios de las autoridades gubernamentales de los Estados Unidos contra varias actividades criminales &#8211;<\/p>\n<ul>\n<li>El DOJ <a rel=\"noopener nofollow\" href=\"https:\/\/www.justice.gov\/usao-edny\/pr\/ukrainian-national-extradited-spain-face-conspiracy-use-ransomware-charge\" target=\"_blank\">sin sello<\/a> Una acusaci\u00f3n que acusa al ciudadano ucraniano Artem Stryzhak de compa\u00f1\u00edas atacantes que usan ransomware nefilim desde que se convirti\u00f3 en un afiliado en junio de 2021. Fue arrestado en Espa\u00f1a en junio de 2024 y extraditado a los Estados Unidos el 30 de abril de 2025. Si el cargo, Stryzhak se enfrenta a cinco a\u00f1os.<\/li>\n<li>Tyler Robert Buchanan, un ciudadano brit\u00e1nico sospechoso de ser miembro del notorioso grupo de delitos cibern\u00e9ticos esparcidos, era <a rel=\"noopener nofollow\" href=\"https:\/\/krebsonsecurity.com\/2025\/04\/alleged-scattered-spider-member-extradited-to-u-s\/\" target=\"_blank\">extraditado<\/a> Desde Espa\u00f1a hasta los Estados Unidos para enfrentar cargos relacionados con el fraude al cable y el robo de identidad agravado. Buchanan fue arrestado en Espa\u00f1a en junio de 2024. Los Estados Unidos anunciaron los cargos contra \u00e9l y otros miembros de la ara\u00f1a dispersos en noviembre de 2024.<\/li>\n<li>Leonidas Varagiannis (tambi\u00e9n conocido como guerra), 21, y Prasan Nepal (tambi\u00e9n conocido como Trippy), 20, los dos presuntos l\u00edderes de un grupo de extorsi\u00f3n infantil 764 han sido <a rel=\"noopener nofollow\" href=\"https:\/\/www.justice.gov\/usao-dc\/pr\/leaders-764-arrested-and-charged-operating-global-child-exploitation-enterprise\" target=\"_blank\">arrestado y cargado<\/a> con dirigir y distribuir material de abuso sexual infantil (CSAM). Los dos hombres est\u00e1n acusados \u200b\u200bde explotar al menos ocho v\u00edctimas menores.<\/li>\n<li>Richard Anthony Reyna Densmore, otro miembro de 764, era <a rel=\"noopener nofollow\" href=\"https:\/\/www.justice.gov\/archives\/opa\/pr\/member-violent-764-terror-network-sentenced-30-years-prison-sexually-exploiting-child\" target=\"_blank\">sentenciado<\/a> a 30 a\u00f1os en los Estados Unidos en noviembre de 2024 para explotar sexualmente a un ni\u00f1o. Los miembros de 764 est\u00e1n afiliados a la COM, una colecci\u00f3n dispar de grupos poco asociados que cometen cr\u00edmenes financieros, sexuales y violentos. Tambi\u00e9n incluye una ara\u00f1a dispersa.<\/li>\n<li>La Red de Control de Delitos Financieros del Departamento del Tesoro de los Estados Unidos (FINCEN) <a rel=\"noopener nofollow\" href=\"https:\/\/www.fincen.gov\/news\/news-releases\/fincen-finds-cambodia-based-huione-group-be-primary-money-laundering-concern\" target=\"_blank\">designado<\/a> Conglomerado con sede en Camboya Huione Group como &#8220;instituci\u00f3n de primaria <a rel=\"noopener nofollow\" href=\"https:\/\/www.nytimes.com\/2025\/03\/23\/world\/asia\/cambodia-money-laundering-huione.html\" target=\"_blank\">lavado de dinero<\/a> preocupaci\u00f3n &#8220;por las pandillas de cibercrimen transnacionales del sudeste asi\u00e1tico al facilitar las estafas de cebo rom\u00e1ntico y por servir como un nodo cr\u00edtico para el lavado de los ingresos de los ciberdictos cibern\u00e9ticos llevados a cabo por la Rep\u00fablica Popular Democr\u00e1tica de Corea (DPRK). <a rel=\"noopener nofollow\" href=\"https:\/\/www.rfa.org\/english\/cambodia\/2025\/03\/06\/huione-cambodia-cyberscam-cryptocurrency\/\" target=\"_blank\">revocado<\/a> en marzo de 2025 por el Banco Nacional de Camboya.<\/li>\n<\/ul>\n<h3>El ransomware ataca a la sobretensi\u00f3n a medida que disminuye los pagos<\/h3>\n<p>Los desarrollos vienen como <a rel=\"noopener nofollow\" href=\"https:\/\/www.blackfog.com\/the-state-of-ransomware-2025\/\" target=\"_blank\">ransomware<\/a> <a rel=\"noopener nofollow\" href=\"https:\/\/cyble.com\/blog\/ransomware-attack-levels-remain-high-as-major-change-looms\/\" target=\"_blank\">contin\u00faa<\/a> ser un <a rel=\"noopener nofollow\" href=\"https:\/\/www.rapid7.com\/blog\/post\/2025\/04\/08\/2025-ransomware-business-as-usual-business-is-booming\/\" target=\"_blank\">amenaza duradera<\/a>aunque cada vez m\u00e1s fragmentado y vol\u00e1til, ya que las acciones de aplicaci\u00f3n de la ley sostenidas causan cambios importantes en las t\u00e1cticas observadas. Esto incluye la creciente frecuencia de los ataques sin cifrado y la tendencia de los cibercriminales que se alejan de los grupos jer\u00e1rquicos tradicionales a favor de un enfoque de lobo solitario. <\/p>\n<p>&#8220;Las operaciones de ransomware est\u00e1n cada vez m\u00e1s descentralizadas, con un n\u00famero creciente de ex afiliados que eligen operar de forma independiente en lugar de permanecer vinculada a los grupos establecidos&#8221;, Halcyon <a rel=\"noopener nofollow\" href=\"https:\/\/www.halcyon.ai\/blog\/last-year-in-ransomware-threat-trends-and-outlook-for-2025\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/nudge-GenAI-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/El-complemento-de-seguridad-falso-en-WordPress-permite-el-acceso.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Este cambio est\u00e1 siendo impulsado por varios factores, incluida la mayor coordinaci\u00f3n de la aplicaci\u00f3n de la ley, los derribos exitosos de la infraestructura de ransomware mayor y un impulso m\u00e1s amplio de los actores para evitar la atribuci\u00f3n a trav\u00e9s de la rotaci\u00f3n de la marca o las campa\u00f1as sin marca&#8221;.<\/p>\n<p>Los datos compilados por Verizon muestran que el 44% de todas las infracciones analizadas en 2024 implicaron el uso de una cepa de ransomware, en comparaci\u00f3n con el 32% en 2023. Pero hay buenas noticias: m\u00e1s v\u00edctimas que nunca se niegan a pagar los rescates y menos organizaciones est\u00e1n dispuestas a pagar el rescate exigido.<\/p>\n<p>&#8220;Para el a\u00f1o calendario 2024, la mediana de rescate pagada se convierte en $ 115,000, lo que es una disminuci\u00f3n de $ 150,000 en el a\u00f1o anterior&#8221;, Verizon <a rel=\"noopener nofollow\" href=\"https:\/\/www.verizon.com\/business\/resources\/reports\/dbir\/\" target=\"_blank\">dicho<\/a> En su Informe de Investigaciones de Investigaci\u00f3n de Datos de 2025 (DBIR). &#8220;El 64% de las organizaciones v\u00edctimas no pagaron los rescates, que era m\u00e1s del 50% hace dos a\u00f1os&#8221;.<\/p>\n<p>Seg\u00fan Coveware, el pago promedio de rescate para el primer trimestre de 2025 fue de $ 552,777, una disminuci\u00f3n del 0.2% del trimestre anterior. El pago del rescate de los medios, en contraste, subi\u00f3 un 80% en $ 200,000.<\/p>\n<p>&#8220;La tasa de empresas que optaron por pagar un rescate, ya sea para adquirir claves de descifrado o suprimir a un actor de amenaza de publicar los datos incumplidos en su sitio de fuga, aument\u00f3 ligeramente en el primer trimestre de 2025&#8221;, la compa\u00f1\u00eda <a rel=\"noopener nofollow\" href=\"https:\/\/www.coveware.com\/blog\/2025\/4\/29\/the-organizational-structure-of-ransomware-threat-actor-groups-is-evolving-before-our-eyes\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>La tasa de resoluci\u00f3n de pago de ransomware para el per\u00edodo se ha fijado en un 27%, por debajo del 85% en el primer trimestre de 2019, 73% en el primer trimestre de 2020, 56% en el primer trimestre de 2021, 46% en el primer trimestre de 2022, 45% en el Q1 2023 y 28% en el Q1 2024.<\/p>\n<p>&#8220;Si bien los ataques seguen ocurriendo y los nuevos grupos contin\u00faan girando cada mes, la m\u00e1quina de ransomware bien engrasada que los primeros grupos de RAAS construyeron est\u00e1 plagado de complicaciones que parecen poco probables que se resuelvan&#8221;, agreg\u00f3.<\/p>\n<p>A pesar de estos contratiempos, el ransomware no muestra signos de detenerse en el corto plazo, con el primer trimestre de 2025 presenciando 2,289 incidentes reportados, un aumento del 126% en comparaci\u00f3n con el Q1 2024, por <a rel=\"noopener nofollow\" href=\"https:\/\/blog.checkpoint.com\/research\/q1-2025-global-cyber-attack-report-from-check-point-software-an-almost-50-surge-in-cyber-threats-worldwide-with-a-rise-of-126-in-ransomware-attacks\/\" target=\"_blank\">Punto de control<\/a>. Los ataques de ransomware, sin embargo, tienen <a rel=\"noopener nofollow\" href=\"https:\/\/www.nccgroup.com\/us\/newsroom\/ncc-group-monthly-threat-pulse-review-of-march-2025\/\" target=\"_blank\">presenciado<\/a> Una ca\u00edda del 32% mes a mes en marzo de 2025, con un total de 600 incidentes reclamados.<\/p>\n<p>Am\u00e9rica del Norte y Europa representaron m\u00e1s del 80% de los casos. Los bienes y servicios de consumo, los servicios comerciales, la fabricaci\u00f3n industrial, la atenci\u00f3n m\u00e9dica e construcci\u00f3n e ingenier\u00eda fueron los sectores los m\u00e1s dirigidos por el ransomware.<\/p>\n<p>&#8220;Los vol\u00famenes de incidentes de ransomware est\u00e1n alcanzando niveles sin precedentes&#8221;, el Dr. Darren Williams, fundador y CEO de Blackfog, <a rel=\"noopener nofollow\" href=\"https:\/\/www.blackfog.com\/blackfog-report-ransomware-attacks-q1-2025\/\" target=\"_blank\">dicho<\/a>. &#8220;Esto presenta desaf\u00edos continuos para las organizaciones que tratan con los atacantes centrados en la interrupci\u00f3n, el robo de datos y la extorsi\u00f3n. Los diferentes grupos surgir\u00e1n y se disolver\u00e1n, pero todos se centran en el mismo objetivo final, la exfiltraci\u00f3n de datos&#8221;.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/05\/us-charges-yemeni-hacker-behind-black.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El Departamento de Justicia de los Estados Unidos (DOJ) anunci\u00f3 el jueves cargos contra un ciudadano yemen\u00ed de<\/p>\n","protected":false},"author":1,"featured_media":1699206,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4705,5968,4664,38,4991,4671,10442,118778,273784,273783,4654,273782,4659,4653,4655,4883,246983,4665,246984,5527,455,239484,234678],"class_list":["post-1699205","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-black","tag-cobra","tag-como-hackear","tag-del","tag-detras","tag-dirigido","tag-hacker","tag-kingdom","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-ransomware","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-sistemas","tag-violacion","tag-vulnerabilidad-del-software","tag-yemeni"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1699205","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1699205"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1699205\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1699206"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1699205"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1699205"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1699205"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}