{"id":246082,"date":"2022-07-05T11:57:50","date_gmt":"2022-07-05T11:57:50","guid":{"rendered":"https:\/\/teknomers.com\/es\/a-medida-que-surgen-nuevas-pistas-los-expertos-se-preguntan-regreso-revil\/"},"modified":"2022-07-05T11:57:51","modified_gmt":"2022-07-05T11:57:51","slug":"a-medida-que-surgen-nuevas-pistas-los-expertos-se-preguntan-regreso-revil","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/a-medida-que-surgen-nuevas-pistas-los-expertos-se-preguntan-regreso-revil\/","title":{"rendered":"A medida que surgen nuevas pistas, los expertos se preguntan: \u00bfRegres\u00f3 REvil?"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El cambio es parte de la vida, y nada permanece igual por mucho tiempo, incluso con los grupos de hackers, que son m\u00e1s peligrosos cuando trabajan en completo silencio.  El notorio REvil <a rel=\"nofollow noopener\" href=\"https:\/\/www.indusface.com\/blog\/ransomware-protection\/?utm_source=referral&amp;utm_medium=sponsored-article&amp;utm_campaign=thehackernews-revil-back\" target=\"_blank\"><strong>Secuestro de datos<\/strong><\/a>  La pandilla, vinculada al infame JBS y Kaseya, ha resurgido tres meses despu\u00e9s del arresto de sus miembros en Rusia.<\/p>\n<p>El servicio de inteligencia nacional ruso, el FSB, hab\u00eda capturado a 14 personas de la pandilla.  En esta aprehensi\u00f3n, los 14 integrantes de la banda fueron hallados en posesi\u00f3n de 426 millones de rublos, 600.000 d\u00f3lares, 500.000 euros, equipos inform\u00e1ticos y 20 autom\u00f3viles de lujo fueron puestos a disposici\u00f3n judicial.<\/p>\n<h2 style=\"text-align: left\"><strong>REvil Ransomware Gang: el contexto<\/strong><\/h2>\n<p>El grupo de amenazas cibern\u00e9ticas con motivaci\u00f3n financiera Gold Southfield controlado por el grupo de ransomware conocido como REvil surgi\u00f3 en 2019 y se extendi\u00f3 como un reguero de p\u00f3lvora despu\u00e9s de extorsionar $ 11 millones del procesador de carne JBS.<\/p>\n<p>REvil incentivar\u00eda a sus afiliados para que lleven a cabo ataques cibern\u00e9ticos por ellos dando un porcentaje de los pagos de rescate a aquellos que ayuden con las actividades de infiltraci\u00f3n en las computadoras objetivo.<\/p>\n<p>En julio de 2021, los piratas inform\u00e1ticos que trabajaban bajo REvil explotaron <a rel=\"nofollow noopener\" href=\"https:\/\/www.indusface.com\/blog\/the-truth-about-zero-day-vulnerabilities-in-web-application-security\/?utm_source=referral&amp;utm_medium=sponsored-article&amp;utm_campaign=thehackernews-revil-back\" target=\"_blank\"><strong>vulnerabilidades de d\u00eda cero<\/strong> <\/a>en el servicio de proveedor de servicios administrados (MSP) desarrollado por una empresa llamada Kaseya.  Como suele ser el caso, estas vulnerabilidades no se hab\u00edan reparado y, por lo tanto, estaban abiertas para su explotaci\u00f3n.  El cambio de c\u00f3digo se implement\u00f3 globalmente en m\u00e1s de 30 MSP en todo el mundo y 1,000 redes comerciales administradas por esos MSP.<\/p>\n<p>Los piratas inform\u00e1ticos alquilaron su ransomware a otros ciberdelincuentes para que pudiera ocurrir un ataque similar e interrumpir las actividades de otros.  Se ha informado que los ataques sostenidos de ransomware revelaron que la mayor\u00eda de los grupos de pirater\u00eda utilizan ransomware como servicio alquilando sus servicios a otros usuarios (que a menudo tienen f\u00e1cil acceso a los sistemas, redes y otra informaci\u00f3n personal de la v\u00edctima).  El famoso Colonial Pipeline, la compa\u00f1\u00eda de oleoductos que opera en los Estados Unidos, fue atacado por REvil como parte de un servicio de Ransomware.<\/p>\n<p>En octubre de 2021, una operaci\u00f3n policial en varios pa\u00edses tom\u00f3 el control de los principales recursos relacionados con el ransomware de REvil y desmantel\u00f3 la campa\u00f1a de red oscura que se estaba llevando a cabo en servidores ToR an\u00f3nimos.<\/p>\n<p>Pero gracias a la colaboraci\u00f3n entre Estados Unidos y Rusia, la pandilla REvil fue desmantelada y el grupo en s\u00ed fue pirateado.  El sitio web &#8220;Happy Blog&#8221; del grupo criminal, utilizado para filtrar datos de v\u00edctimas y extorsionar a las empresas y proporcionar una v\u00eda para felicitar a los miembros involucrados en ataques exitosos, <a rel=\"nofollow noopener\" href=\"https:\/\/www.reuters.com\/technology\/exclusive-governments-turn-tables-ransomware-gang-revil-by-pushing-it-offline-2021-10-21\/\" target=\"_blank\">fue forzado a desconectarse<\/a>.<\/p>\n<h2 style=\"text-align: left\"><strong>ReVil regresando <\/strong><\/h2>\n<p>Los investigadores de ciberseguridad han presentado muestras del ransomware REvil.  Sus hallazgos, basados \u200b\u200ben los hallazgos de muestras que mostraban fechas de creaci\u00f3n y cadenas de compilaci\u00f3n id\u00e9nticas junto con varios otros atributos, lo que significa que probablemente lo haga la misma persona\/equipo, refuerza su argumento de que, de hecho, han identificado al desarrollador original del ransomware REvil y deber\u00edan hacerlo. L\u00f3gicamente, por tanto, concluir que el grupo de ciberdelincuentes autoexiliados conocido como REvil ha regresado.  Recientemente, el \u00faltimo sitio de fugas de ransomware se promocion\u00f3 a trav\u00e9s del foro ruso RuTOR, un sitio web que supuestamente comercializa datos filtrados a los clientes.<\/p>\n<h2 style=\"text-align: left\"><strong>Seg\u00fan Vines,<\/strong> <strong>Los sitios Tor de REvil han vuelto a la vida. <\/strong><\/h2>\n<p>A fines de abril de este a\u00f1o, los investigadores de seguridad notaron que se hab\u00eda encontrado cierto malware en versiones anteriores.<\/p>\n<p>Los ataques hab\u00edan reanudado su actividad despu\u00e9s de un largo per\u00edodo de calma.  Dos investigadores que est\u00e1n en el lado oscuro de la ciberseguridad descubrieron recientemente un blog en la web oscura que se utiliza para publicar ataques de ransomware, y estaba atrayendo a otros a participar en esta peligrosa tendencia.  Tambi\u00e9n se encontraron con la noticia de que los atacantes se han encargado de reclutar m\u00e1s piratas inform\u00e1ticos fantasma.<\/p>\n<h2 style=\"text-align: left\"><strong>La muestra de ransomware confirma la devoluci\u00f3n: <\/strong><\/h2>\n<p>El \u00faltimo ejemplo ha utilizado valores de tipo GUID m\u00e1s largos, como<\/p>\n<p>3c852cc8-b7f1-436e-ba3b-c53b7fc6c0e4 para las opciones SUB y PID para realizar un seguimiento de las identidades de campa\u00f1as y afiliados, respectivamente.<\/p>\n<h2 style=\"text-align: left\"><strong>\u00bfHa vuelto REvil?  &#8211; \u00bfC\u00f3mo puedes contraatacar?<\/strong><\/h2>\n<p>REvil es conocido por ser un ransomware particularmente destructivo, y su regreso significa que las empresas y las personas deben estar en alerta m\u00e1xima ante posibles ataques.  Es demasiado pronto para decir si el regreso de la banda de ransomware REvil ser\u00e1 tan efectivo como su predecesor.<\/p>\n<p>Pero el hecho de que apareciera poco despu\u00e9s de la operaci\u00f3n de eliminaci\u00f3n indica que esta puede ser su intenci\u00f3n, y se sugiere que las mejores pr\u00e1cticas de protecci\u00f3n contra ransomware y seguridad web sean una regularidad. <\/p>\n<p>Cuando se trata de proteger su sitio web de piratas inform\u00e1ticos y delincuentes, existen varias metodolog\u00edas que puede utilizar, algunas de las cuales incluyen: <\/p>\n<ul>\n<li>Uso de un esc\u00e1ner de aplicaci\u00f3n web automatizado, prueba de penetraci\u00f3n manual.<\/li>\n<li>Configuraci\u00f3n de programas antimalware y antivirus para an\u00e1lisis de seguridad peri\u00f3dicos, etc. <\/li>\n<li>Implemente programas de capacitaci\u00f3n en seguridad: sus usuarios finales y empleados deben conocer la amenaza del ransomware y c\u00f3mo se inicia.<\/li>\n<li>Habilitar el principio de &#8220;privilegio m\u00ednimo&#8221; para los usuarios de la aplicaci\u00f3n lo ayudar\u00e1 a asegurarse de que nadie pueda acceder a ninguna parte de su aplicaci\u00f3n a la que otro usuario no tenga acceso, lo que les permitir\u00e1 evitar que ocurran infracciones de seguridad.<\/li>\n<li>Apoye a su departamento de seguridad de la informaci\u00f3n mediante la introducci\u00f3n de iniciativas de concientizaci\u00f3n sobre amenazas cibern\u00e9ticas que ense\u00f1en a los usuarios finales y empleados c\u00f3mo reconocer el modus operandi de los ciberdelincuentes.<\/li>\n<li>Aseg\u00farese de que su empresa est\u00e9 protegida contra la descarga de cualquier archivo ejecutable adjunto a los correos electr\u00f3nicos entrantes o salientes para que la aplicaci\u00f3n de su sitio web no sea vulnerable a los piratas inform\u00e1ticos.<\/li>\n<li>Para evitar que los atacantes cibern\u00e9ticos ingresen a sus aplicaciones web, se sugiere configurar un Firewall de aplicaciones web (WAF) para bloquear el acceso a direcciones IP maliciosas.<\/li>\n<li>Adem\u00e1s, la instalaci\u00f3n de certificados SSL adecuados para la protecci\u00f3n contra ataques Man-In-The-Middle o el uso de complementos de inicio de sesi\u00f3n que verifiquen el token de seguridad del cliente pueden reducir el riesgo de sucumbir a violaciones de datos.<\/li>\n<li>Obtenga el apoyo de proveedores de servicios de ciberseguridad gestionados de confianza como <a rel=\"nofollow noopener\" href=\"https:\/\/www.indusface.com\/?utm_source=referral&amp;utm_medium=sponsored-article&amp;utm_campaign=thehackernews-revil-back\" target=\"_blank\"><strong>Indusface<\/strong><\/a>  para adelantarse a las amenazas emergentes y ayudar a abordar los problemas de seguridad en tiempo real.  Aseg\u00farese de que tengan las certificaciones adecuadas, mant\u00e9nganse actualizados sobre las \u00faltimas noticias de seguridad cibern\u00e9tica y est\u00e9n siempre disponibles en caso de que necesite asistencia en el campo.<\/li>\n<\/ul>\n<h2 style=\"text-align: left\"><strong>Conclusi\u00f3n<\/strong><\/h2>\n<p>No ser\u00e1 una sorpresa si el grupo de ransomware REvil reanuda los ataques ya que los creadores originales de la encarnaci\u00f3n anterior a\u00fan existen.  Es probable que incluso aquellos atrapados vuelvan a intentarlo en el futuro, lo que es especialmente aterrador si piensas en lo preparados que est\u00e1n estos ladrones en l\u00ednea.<\/p>\n<p>Hacer que roben las identidades digitales, los servidores y los archivos de datos de sus clientes debido al ransomware podr\u00eda significar perder mucho tiempo y dinero, ya que estos ataques solo empeoran con el tiempo. <\/p>\n<p>Adem\u00e1s, podr\u00eda decirse que la importancia de proteger su reputaci\u00f3n o evitar que se da\u00f1e puede ser inconmensurable.  Por lo tanto, las empresas deben asegurarse de que su marca, propiedad intelectual e informaci\u00f3n personal o confidencial est\u00e9n protegidas de los ciberdelincuentes que usan ataques de ransomware a diario.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/as-new-clues-emerges-experts-wonder-is.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El cambio es parte de la vida, y nada permanece igual por mucho tiempo, incluso con los grupos<\/p>\n","protected":false},"author":1,"featured_media":246083,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,385,4662,4668,4667,36,5944,4654,4658,4659,4653,4655,2498,7623,9563,4663,604,23108,4666,4665,21313,4660],"class_list":["post-246082","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-expertos","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-medida","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevas","tag-pistas","tag-preguntan","tag-programa-malicioso-ransomware","tag-regreso","tag-revil","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-surgen","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/246082","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=246082"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/246082\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/246083"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=246082"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=246082"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=246082"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}