{"id":210214,"date":"2022-06-16T13:28:54","date_gmt":"2022-06-16T13:28:54","guid":{"rendered":"https:\/\/teknomers.com\/es\/blackcat-ransomware-gang-apuntando-a-servidores-de-microsoft-exchange-sin-parches\/"},"modified":"2022-06-16T13:28:55","modified_gmt":"2022-06-16T13:28:55","slug":"blackcat-ransomware-gang-apuntando-a-servidores-de-microsoft-exchange-sin-parches","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/blackcat-ransomware-gang-apuntando-a-servidores-de-microsoft-exchange-sin-parches\/","title":{"rendered":"BlackCat Ransomware Gang apuntando a servidores de Microsoft Exchange sin parches"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Microsoft advierte que el equipo del ransomware BlackCat est\u00e1 aprovechando las vulnerabilidades de los servidores de Exchange sin parches para obtener acceso a las redes objetivo.<\/p>\n<p>Al obtener un punto de entrada, los atacantes se movieron r\u00e1pidamente para recopilar informaci\u00f3n sobre las m\u00e1quinas comprometidas, llevando a cabo actividades de robo de credenciales y movimiento lateral, antes de recolectar propiedad intelectual y soltar la carga \u00fatil del ransomware.<\/p>\n<p>La secuencia completa de eventos se desarroll\u00f3 en el transcurso de dos semanas completas, el equipo de inteligencia de amenazas de Microsoft 365 Defender <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/security\/blog\/2022\/06\/13\/the-many-lives-of-blackcat-ransomware\/\" target=\"_blank\">dijo<\/a> en un informe publicado esta semana.<\/p>\n<p>&#8220;En otro incidente que observamos, descubrimos que un afiliado de ransomware obtuvo acceso inicial al entorno a trav\u00e9s de un servidor de escritorio remoto orientado a Internet usando credenciales comprometidas para iniciar sesi\u00f3n&#8221;, dijeron los investigadores, se\u00f1alando que &#8220;no hay dos BlackCat &#8216;vivos&#8217; o las implementaciones pueden tener el mismo aspecto&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backup-jira\" target=\"_blank\" title=\"DevOps backup\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/El-popular-paquete-PyPI-ctx-y-la-biblioteca-PHP-phpass.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>BlackCat, tambi\u00e9n conocido por los nombres ALPHV y Noberus, es un participante relativamente nuevo en el espacio del ransomware hiperactivo.  Tambi\u00e9n se sabe que es uno de los primeros ransomware multiplataforma escrito en Rust, lo que ejemplifica una tendencia en la que los actores de amenazas est\u00e1n cambiando a lenguajes de programaci\u00f3n poco comunes en un intento de evadir la detecci\u00f3n.<\/p>\n<p>El esquema de ransomware como servicio (RaaS), independientemente de los diferentes vectores de acceso inicial empleados, culmina en la exfiltraci\u00f3n y el cifrado de los datos de destino que luego se retienen como parte de lo que se denomina doble extorsi\u00f3n.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"ransomware gato negro\" border=\"0\" data-original-height=\"377\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/06\/1655386134_7_BlackCat-Ransomware-Gang-apuntando-a-servidores-de-Microsoft-Exchange-sin.jpg\" title=\"ransomware gato negro\" \/><\/div>\n<p>El modelo RaaS ha demostrado ser un lucrativo ecosistema cibercriminal al estilo de la econom\u00eda de conciertos que consta de tres jugadores clave diferentes: corredores de acceso (IAB), que comprometen las redes y mantienen la persistencia;  operadores, que desarrollan y mantienen las operaciones de ransomware;  y afiliados, que compran el acceso a los IAB para implementar la carga \u00fatil real.<\/p>\n<p>Seg\u00fan una alerta publicada por la Oficina Federal de Investigaciones (FBI) de los EE. UU., los ataques del ransomware BlackCat han afectado al menos a 60 entidades en todo el mundo hasta marzo de 2022 desde que se detect\u00f3 por primera vez en noviembre de 2021.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"ransomware gato negro\" border=\"0\" data-original-height=\"554\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/06\/1655386134_18_BlackCat-Ransomware-Gang-apuntando-a-servidores-de-Microsoft-Exchange-sin.jpg\" title=\"ransomware gato negro\" \/><\/div>\n<p>Adem\u00e1s, Microsoft dijo que &#8220;dos de los grupos de amenazas afiliados m\u00e1s prol\u00edficos&#8221;, que se han asociado con varias familias de ransomware como Hive, Conti, REvil y LockBit 2.0, ahora est\u00e1n distribuyendo BlackCat.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Esto incluye DEV-0237 (tambi\u00e9n conocido como FIN12), un actor de amenazas con motivaci\u00f3n financiera que se vio por \u00faltima vez apuntando al sector de la salud en octubre de 2021, y DEV-0504, que ha estado activo desde 2020 y tiene un patr\u00f3n de cambio de cargas \u00fatiles cuando se cierra un programa RaaS. abajo.<\/p>\n<p>&#8220;DEV-0504 fue responsable de implementar el ransomware BlackCat en empresas del sector energ\u00e9tico en enero de 2022&#8221;, Microsoft <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/security\/blog\/2022\/05\/09\/ransomware-as-a-service-understanding-the-cybercrime-gig-economy-and-how-to-protect-yourself\/#DEV-0504\" target=\"_blank\">se\u00f1alado<\/a> el mes pasado.  &#8220;Casi al mismo tiempo, DEV-0504 tambi\u00e9n implement\u00f3 BlackCat en ataques contra empresas de las industrias de moda, tabaco, TI y manufactura, entre otras&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/06\/blackcat-ransomware-gang-targeting.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft advierte que el equipo del ransomware BlackCat est\u00e1 aprovechando las vulnerabilidades de los servidores de Exchange sin<\/p>\n","protected":false},"author":1,"featured_media":210215,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,36127,4661,30291,4664,1825,4662,5086,4668,4667,7983,4654,4658,4659,4653,4655,6244,4663,4883,4666,4665,7982,1030,4660],"class_list":["post-210214","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apuntando","tag-ataques-ciberneticos","tag-blackcat","tag-como-hackear","tag-exchange","tag-filtracion-de-datos","tag-gang","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-parches","tag-programa-malicioso-ransomware","tag-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servidores","tag-sin","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/210214","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=210214"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/210214\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/210215"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=210214"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=210214"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=210214"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}