{"id":429738,"date":"2022-10-17T23:27:31","date_gmt":"2022-10-17T23:27:31","guid":{"rendered":"https:\/\/teknomers.com\/es\/nuevo-prestige-ransomware-dirigido-a-organizaciones-polacas-y-ucranianas\/"},"modified":"2022-10-17T23:27:33","modified_gmt":"2022-10-17T23:27:33","slug":"nuevo-prestige-ransomware-dirigido-a-organizaciones-polacas-y-ucranianas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nuevo-prestige-ransomware-dirigido-a-organizaciones-polacas-y-ucranianas\/","title":{"rendered":"Nuevo Prestige Ransomware dirigido a organizaciones polacas y ucranianas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Una nueva campa\u00f1a de ransomware se dirigi\u00f3 a los sectores de transporte y log\u00edstica en Ucrania y Polonia el 11 de octubre con una carga \u00fatil previamente desconocida denominada <strong>Prestigio<\/strong>.<\/p>\n<p>&#8220;La actividad comparte victimolog\u00eda con la actividad reciente alineada con el estado ruso, espec\u00edficamente en las geograf\u00edas y pa\u00edses afectados, y se superpone con las v\u00edctimas anteriores del malware FoxBlade (tambi\u00e9n conocido como HermeticWiper)&#8221;, el Centro de Inteligencia de Amenazas de Microsoft (MSTIC) <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/security\/blog\/2022\/10\/14\/new-prestige-ransomware-impacts-organizations-in-ukraine-and-poland\/\" target=\"_blank\">dijo<\/a>.<\/p>\n<p>El gigante tecnol\u00f3gico coment\u00f3 que las intrusiones ocurrieron con una hora de diferencia entre todas las v\u00edctimas, atribuyendo las infecciones a un grupo sin nombre llamado DEV-0960.  No revel\u00f3 la escala de los ataques, pero afirm\u00f3 que est\u00e1 notificando a todos los clientes afectados.<\/p>\n<p>Tambi\u00e9n se cree que la campa\u00f1a es distinta de otros ataques destructivos recientes que involucraron el uso de HermeticWiper y CaddyWiper, el \u00faltimo de los cuales es lanzado por un cargador de malware llamado <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/2022\/05\/20\/sandworm-ukraine-new-version-arguepatch-malware-loader\/\" target=\"_blank\">ArguePatch<\/a> (tambi\u00e9n conocido como AprilAxe).<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/1665010874_885_Los-piratas-informaticos-aprovechan-la-vulnerabilidad-del-controlador-de-Dell.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>El m\u00e9todo de acceso inicial sigue siendo desconocido, y Microsoft se\u00f1al\u00f3 que el actor de amenazas ya hab\u00eda obtenido acceso privilegiado al entorno comprometido para implementar el ransomware utilizando tres m\u00e9todos diferentes.<\/p>\n<p>En un desarrollo relacionado, Fortinet FortiGuard Labs revel\u00f3 un <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortinet.com\/blog\/threat-research\/ukrainian-excel-file-delivers-multi-stage-cobalt-strike-loader\" target=\"_blank\">cadena de ataque de varias etapas<\/a> que aprovecha un documento de Microsoft Excel armado, que se hace pasar por una hoja de c\u00e1lculo para generar salarios para el personal militar ucraniano para lanzar Cobalt Strike Beacon.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Ransomware de prestigio\" border=\"0\" data-original-height=\"420\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/1666049251_983_Nuevo-Prestige-Ransomware-dirigido-a-organizaciones-polacas-y-ucranianas.jpg\" title=\"Ransomware de prestigio\" \/><\/div>\n<p>&#8220;El panorama de amenazas en Ucrania contin\u00faa evolucionando, y los ataques de limpieza y destructivos han sido un tema constante&#8221;, se\u00f1al\u00f3 Redmond.  &#8220;Los ataques de ransomware y limpiaparabrisas se basan en muchas de las mismas debilidades de seguridad para tener \u00e9xito&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Ransomware de prestigio\" border=\"0\" data-original-height=\"436\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/1666049251_937_Nuevo-Prestige-Ransomware-dirigido-a-organizaciones-polacas-y-ucranianas.jpg\" title=\"Ransomware de prestigio\" \/><\/div>\n<p>Los hallazgos se producen en medio de una explosi\u00f3n de cepas de ransomware relativamente nuevas que han ido ganando terreno en el panorama de amenazas, incluido el de <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortinet.com\/blog\/threat-research\/ransomware-roundup-bisamware-and-chile-locker\" target=\"_blank\">Bisamware, Casillero de Chile<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortinet.com\/blog\/threat-research\/ransomware-roundup-royal-ransomware\" target=\"_blank\">Real<\/a>y <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/ransom-cartel-ransomware\/\" target=\"_blank\">Cartel de rescate<\/a>en los \u00faltimos meses.<\/p>\n<p>Ransom Cartel, que apareci\u00f3 a mediados de diciembre de 2021, tambi\u00e9n se destaca por compartir superposiciones t\u00e9cnicas con REvil ransomware, que cerr\u00f3 en octubre de 2021 luego de un inmenso escrutinio policial en sus operaciones despu\u00e9s de una serie de ataques de alto perfil en JBS y Kaseya.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Ransomware de prestigio\" border=\"0\" data-original-height=\"394\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/1666049251_109_Nuevo-Prestige-Ransomware-dirigido-a-organizaciones-polacas-y-ucranianas.jpg\" title=\"Ransomware de prestigio\" \/><\/div>\n<p>Se sospecha que &#8220;los operadores de Ransom Cartel ten\u00edan acceso a versiones anteriores del c\u00f3digo fuente del ransomware REvil&#8221;, Palo Alto Networks Unit 42 <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/ransom-cartel-ransomware\/\" target=\"_blank\">observado<\/a> el 14 de octubre, afirmando que &#8220;hubo una relaci\u00f3n entre los grupos en alg\u00fan momento, aunque puede que no haya sido reciente&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/Adolescente-de-19-anos-arrestado-por-usar-datos-filtrados-de.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>REvil, a principios de enero, sufri\u00f3 un nuevo rev\u00e9s cuando las autoridades rusas arrestaron a varios miembros, pero hay indicios de que el notorio cartel del cibercrimen puede haber protagonizado un regreso de alguna forma.<\/p>\n<p>La empresa de ciberseguridad Trellix, a finales de septiembre, tambi\u00e9n <a rel=\"nofollow noopener\" href=\"https:\/\/www.trellix.com\/en-us\/about\/newsroom\/stories\/research\/dismantling-a-prolific-cybercriminal-empire.html\" target=\"_blank\">revel\u00f3<\/a> c\u00f3mo una &#8220;fuente interna descontenta&#8221; del grupo comparti\u00f3 detalles sobre las t\u00e1cticas, t\u00e9cnicas y procedimientos (TTP) del adversario, brindando una visi\u00f3n crucial de las &#8220;relaciones y el funcionamiento interno de REvil y sus miembros&#8221;.<\/p>\n<p>No es solo REvil el que ha vuelto a estar en el radar del ransomware.  HP Wolf Security la semana pasada <a rel=\"nofollow noopener\" href=\"https:\/\/threatresearch.ext.hp.com\/magniber-ransomware-switches-to-javascript-targeting-home-users-with-fake-software-updates\/\" target=\"_blank\">dijo<\/a> aisl\u00f3 un <a rel=\"nofollow noopener\" href=\"https:\/\/www.crowdstrike.com\/blog\/magniber-ransomware-caught-using-printnightmare-vulnerability\/\" target=\"_blank\">Campa\u00f1a Magniber<\/a> que se ha encontrado dirigido a usuarios dom\u00e9sticos de Windows con actualizaciones de seguridad falsas que emplean un archivo JavaScript para propagar el malware de cifrado de archivos.<\/p>\n<p>&#8220;Los atacantes utilizaron t\u00e9cnicas inteligentes para evadir los mecanismos de protecci\u00f3n y detecci\u00f3n&#8221;, se\u00f1al\u00f3 el analista de malware Patrick Schl\u00e4pfer.  &#8220;La mayor parte de la cadena de infecci\u00f3n es &#8216;sin archivos&#8217;, lo que significa que el malware solo reside en la memoria, lo que reduce las posibilidades de que se detecte&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/10\/new-prestige-ransomware-targeting.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una nueva campa\u00f1a de ransomware se dirigi\u00f3 a los sectores de transporte y log\u00edstica en Ucrania y Polonia<\/p>\n","protected":false},"author":1,"featured_media":429739,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,4671,4662,4668,4667,4654,4658,4659,4653,4655,480,11924,55388,117976,4663,4883,4666,4665,4323,4660],"class_list":["post-429738","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-dirigido","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-organizaciones","tag-polacas","tag-prestige","tag-programa-malicioso-ransomware","tag-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-ucranianas","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/429738","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=429738"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/429738\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/429739"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=429738"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=429738"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=429738"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}