{"id":231382,"date":"2022-06-27T15:07:46","date_gmt":"2022-06-27T15:07:46","guid":{"rendered":"https:\/\/teknomers.com\/es\/expertos-en-ciberseguridad-advierten-sobre-amenaza-emergente-de-basta-negra-secuestro-de-datos\/"},"modified":"2022-06-27T15:07:48","modified_gmt":"2022-06-27T15:07:48","slug":"expertos-en-ciberseguridad-advierten-sobre-amenaza-emergente-de-basta-negra-secuestro-de-datos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/expertos-en-ciberseguridad-advierten-sobre-amenaza-emergente-de-basta-negra-secuestro-de-datos\/","title":{"rendered":"Expertos en ciberseguridad advierten sobre amenaza emergente de &quot;basta negra&quot; Secuestro de datos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El sindicato Black Basta ransomware-as-a-service (RaaS) ha acumulado casi 50 v\u00edctimas en los EE. UU., Canad\u00e1, el Reino Unido, Australia y Nueva Zelanda en los dos meses posteriores a su aparici\u00f3n en la naturaleza, lo que lo convierte en una amenaza prominente en un ventana corta.<\/p>\n<p>&#8220;Se ha observado que Black Basta apunta a una variedad de industrias, incluidas la fabricaci\u00f3n, la construcci\u00f3n, el transporte, las empresas de telecomunicaciones, la farmac\u00e9utica, la cosm\u00e9tica, la plomer\u00eda y la calefacci\u00f3n, los concesionarios de autom\u00f3viles, los fabricantes de ropa interior y m\u00e1s&#8221;, Cybereason <a rel=\"nofollow noopener\" href=\"https:\/\/www.cybereason.com\/blog\/cybereason-vs.-black-basta-ransomware\" target=\"_blank\">dijo<\/a> en un informe<\/p>\n<p>Al igual que otras operaciones de ransomware, se sabe que Black Basta emplea la t\u00e1ctica comprobada de doble extorsi\u00f3n para robar informaci\u00f3n confidencial de los objetivos y amenazar con publicar los datos robados a menos que se realice un pago digital.<\/p>\n<p>Un nuevo participante en el ya abarrotado panorama de ransomware, las intrusiones que involucran la amenaza han <a rel=\"nofollow noopener\" href=\"https:\/\/research.nccgroup.com\/2022\/06\/06\/shining-the-light-on-black-basta\/\" target=\"_blank\">QBot apalancado<\/a> (tambi\u00e9n conocido como Qakbot) como un conducto para mantener la persistencia en los hosts comprometidos y recolectar credenciales, antes de moverse lateralmente a trav\u00e9s de la red e implementar el malware de cifrado de archivos.<\/p>\n<p>Adem\u00e1s, los actores detr\u00e1s de Black Basta han <a rel=\"nofollow noopener\" href=\"https:\/\/www.uptycs.com\/blog\/black-basta-ransomware-goes-cross-platform-now-targets-esxi-systems\" target=\"_blank\">desarrollado<\/a> una variante de Linux dise\u00f1ada para atacar las m\u00e1quinas virtuales (VM) VMware ESXi que se ejecutan en servidores empresariales, poni\u00e9ndola a la par con otros grupos como LockBit, Hive y Cheerscrypt.<\/p>\n<p>Los hallazgos se producen cuando el sindicato ciberdelincuente agreg\u00f3 Elbit Systems of America, un fabricante de soluciones de defensa, aeroespaciales y de seguridad, a la lista de sus v\u00edctimas durante el fin de semana. <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/ido_cohen2\/status\/1540782321833353219\" target=\"_blank\">de acuerdo a<\/a> al investigador de seguridad Ido Cohen.<\/p>\n<p>Se dice que Black Basta est\u00e1 compuesto por miembros que pertenecen al grupo Conti despu\u00e9s de que este \u00faltimo cerrara sus operaciones en respuesta a un mayor escrutinio policial y una filtraci\u00f3n importante que vio sus herramientas y t\u00e1cticas pasar al dominio p\u00fablico despu\u00e9s de ponerse del lado de Rusia en la guerra del pa\u00eds contra Ucrania.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"336\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/06\/1656342466_343_Expertos-en-ciberseguridad-advierten-sobre-amenaza-emergente-de-quotbasta-negraquot.jpg\" \/><\/div>\n<p>&#8220;No puedo disparar a nada, pero puedo luchar con un teclado y un mouse&#8221;, dijo el especialista inform\u00e1tico ucraniano detr\u00e1s de la filtraci\u00f3n, que se hace llamar Danylo y lanz\u00f3 el tesoro de datos como una forma de retribuci\u00f3n digital. <a rel=\"nofollow noopener\" href=\"https:\/\/edition.cnn.com\/2022\/03\/30\/politics\/ukraine-hack-russian-ransomware-gang\/index.html\" target=\"_blank\">CNN<\/a> en marzo de 2022.<\/p>\n<p>Desde entonces, el equipo de Conti ha refutado que est\u00e1 asociado con Black Basta.  la semana pasada, <a rel=\"nofollow noopener\" href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/conti-ransomware-finally-shuts-down-data-leak-negotiation-sites\/\" target=\"_blank\">dado de baja<\/a> lo \u00faltimo de su infraestructura p\u00fablica restante, incluidos dos servidores Tor utilizados para filtrar datos y negociar con las v\u00edctimas, lo que marca el fin oficial de la empresa criminal.<\/p>\n<p>Mientras tanto, el grupo continu\u00f3 manteniendo la fachada de una operaci\u00f3n activa apuntando al gobierno de Costa Rica, mientras que algunos miembros hicieron la transici\u00f3n a otros equipos de ransomware y la marca experiment\u00f3 una renovaci\u00f3n organizacional que la ha llevado a dividirse en subgrupos m\u00e1s peque\u00f1os con diferentes motivaciones y negocios. modelos que van desde el robo de datos hasta el trabajo como afiliados independientes.<\/p>\n<p>De acuerdo a un <a rel=\"nofollow noopener\" href=\"https:\/\/www.group-ib.com\/media\/conti-armada-report\/\" target=\"_blank\">reporte comprensivo<\/a> de Group-IB que detalla sus actividades, se cree que el grupo Conti ha victimizado a m\u00e1s de 850 entidades desde que se observ\u00f3 por primera vez en febrero de 2020, comprometiendo a m\u00e1s de 40 organizaciones en todo el mundo como parte de una ola de pirater\u00eda &#8220;r\u00e1pida como un rayo&#8221; que dur\u00f3 desde el 17 de noviembre. al 20 de diciembre de 2021.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Doblado &#8220;<b>Ataque AR<\/b>&#8221; por parte de la empresa con sede en Singapur, las intrusiones se dirigieron principalmente contra organizaciones estadounidenses (37 %), seguidas de Alemania (3 %), Suiza (2 %), los Emiratos \u00c1rabes Unidos (2 %), los Pa\u00edses Bajos, Espa\u00f1a, Francia, el Rep\u00fablica Checa, Suecia, Dinamarca e India (1% cada uno).<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"392\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/06\/1656342466_117_Expertos-en-ciberseguridad-advierten-sobre-amenaza-emergente-de-quotbasta-negraquot.jpg\" \/><\/div>\n<p>Los cinco principales sectores a los que hist\u00f3ricamente se ha dirigido Conti han sido la fabricaci\u00f3n (14 %), el sector inmobiliario (11,1 %), la log\u00edstica (8,2 %), los servicios profesionales (7,1 %) y el comercio (5,5 %), y los operadores destacan espec\u00edficamente a las empresas. en EE. UU. (58,4 %), Canad\u00e1 (7 %), Reino Unido (6,6 %), Alemania (5,8 %), Francia (3,9 %) e Italia (3,1 %).<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"394\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/06\/1656342466_627_Expertos-en-ciberseguridad-advierten-sobre-amenaza-emergente-de-quotbasta-negraquot.jpg\" \/><\/div>\n<p>&#8220;El aumento de la actividad de Conti y la fuga de datos sugieren que el ransomware ya no es un juego entre desarrolladores de malware promedio, sino una industria RaaS il\u00edcita que da trabajo a cientos de ciberdelincuentes en todo el mundo con diversas especializaciones&#8221;, dijo Ivan Pisarev de Group-IB.<\/p>\n<p>&#8220;En esta industria, Conti es un jugador notorio que de hecho ha creado una &#8216;compa\u00f1\u00eda de TI&#8217; cuyo objetivo es extorsionar grandes sumas. Est\u00e1 claro [&#8230;] que el grupo continuar\u00e1 sus operaciones, ya sea por s\u00ed solo o con la ayuda de sus proyectos &#8216;subsidiarios'&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/06\/cybersecurity-experts-warn-of-emerging.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El sindicato Black Basta ransomware-as-a-service (RaaS) ha acumulado casi 50 v\u00edctimas en los EE. UU., Canad\u00e1, el Reino<\/p>\n","protected":false},"author":1,"featured_media":231383,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5894,382,4661,6370,4664,1755,23695,385,4662,4668,4667,63578,4654,4658,4659,4653,4655,4663,83388,8341,4666,4665,131,4660],"class_list":["post-231382","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierten","tag-amenaza","tag-ataques-ciberneticos","tag-ciberseguridad","tag-como-hackear","tag-datos","tag-emergente","tag-expertos","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-negraquot","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-quotbasta","tag-secuestro","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/231382","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=231382"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/231382\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/231383"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=231382"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=231382"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=231382"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}