{"id":652878,"date":"2023-03-03T07:36:26","date_gmt":"2023-03-03T07:36:26","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-agencia-de-ciberseguridad-de-ee-uu-da-la-voz-de-alarma-sobre-las-capacidades-letales-de-royal-ransomware\/"},"modified":"2023-03-03T07:36:28","modified_gmt":"2023-03-03T07:36:28","slug":"la-agencia-de-ciberseguridad-de-ee-uu-da-la-voz-de-alarma-sobre-las-capacidades-letales-de-royal-ransomware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-agencia-de-ciberseguridad-de-ee-uu-da-la-voz-de-alarma-sobre-las-capacidades-letales-de-royal-ransomware\/","title":{"rendered":"La Agencia de Ciberseguridad de EE. UU. da la voz de alarma sobre las capacidades letales de Royal Ransomware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">03 de marzo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad de puntos finales\/ransomware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/03\/02\/fbi-and-cisa-release-stopransomware-royal-ransomware\" target=\"_blank\">liberado<\/a> un nuevo aviso sobre Royal ransomware, que surgi\u00f3 en el panorama de amenazas el a\u00f1o pasado.<\/p>\n<p>&#8220;Despu\u00e9s de obtener acceso a las redes de las v\u00edctimas, los actores de Royal desactivan el software antivirus y filtran grandes cantidades de datos antes de finalmente implementar el ransomware y cifrar los sistemas&#8221;, CISA <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/cybersecurity-advisories\/aa23-061a\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>La costumbre <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/23\/b\/ransomware-evolution-part-3.html\" target=\"_blank\">programa de ransomware<\/a>que se ha dirigido a organizaciones estadounidenses e internacionales desde septiembre de 2022, se cree que evolucion\u00f3 a partir de iteraciones anteriores que se denominaron Zeon. <\/p>\n<p>Adem\u00e1s, se dice que es operado por actores de amenazas experimentados que sol\u00edan ser parte de Conti Team One, seg\u00fan revel\u00f3 la empresa de ciberseguridad Trend Micro en diciembre de 2022.<\/p>\n<p>El grupo de ransomware emplea el phishing de devoluci\u00f3n de llamada como un medio para entregar su ransomware a las v\u00edctimas, una t\u00e9cnica ampliamente adoptada por grupos criminales que se separaron de la empresa Conti el a\u00f1o pasado luego de su cierre.<\/p>\n<p>Otros modos de acceso inicial incluyen el protocolo de escritorio remoto (RDP), la explotaci\u00f3n de aplicaciones p\u00fablicas y a trav\u00e9s de intermediarios de acceso inicial (IAB).<\/p>\n<p>Las demandas de rescate realizadas por Royal var\u00edan de $ 1 mill\u00f3n a $ 11 millones, con ataques dirigidos a una variedad de sectores cr\u00edticos, que incluyen comunicaciones, educaci\u00f3n, atenci\u00f3n m\u00e9dica y fabricaci\u00f3n.<\/p>\n<p>&#8220;Royal ransomware utiliza un enfoque de cifrado parcial \u00fanico que permite al actor de amenazas elegir un porcentaje espec\u00edfico de datos en un archivo para cifrar&#8221;, se\u00f1al\u00f3 CISA.  &#8220;Este enfoque le permite al actor reducir el porcentaje de cifrado para archivos m\u00e1s grandes, lo que ayuda a evadir la detecci\u00f3n&#8221;.<\/p>\n<p>La agencia de ciberseguridad dijo que se han utilizado m\u00faltiples servidores de comando y control (C2) asociados con Qakbot en las intrusiones de Royal ransomware, aunque actualmente no se ha determinado si el malware se basa exclusivamente en la infraestructura de Qakbot.<\/p>\n<p>Las intrusiones tambi\u00e9n se caracterizan por el uso de Cobalt Strike y PsExec para el movimiento lateral, as\u00ed como por la eliminaci\u00f3n de instant\u00e1neas para evitar la recuperaci\u00f3n del sistema.  Cobalt Strike tambi\u00e9n se reutiliza para la agregaci\u00f3n y exfiltraci\u00f3n de datos.<\/p>\n<p>A partir de febrero de 2023, Royal ransomware es <a rel=\"nofollow noopener\" href=\"https:\/\/www.kroll.com\/en\/insights\/publications\/cyber\/royal-ransomware-deep-dive\" target=\"_blank\">capaz<\/a> de apuntar a entornos Windows y Linux.  Ha sido <a rel=\"nofollow noopener\" href=\"https:\/\/www.malwarebytes.com\/blog\/business\/2023\/02\/ransomware-in-february-2023\" target=\"_blank\">vinculado<\/a> a 19 ataques solo en el mes de enero de 2023, coloc\u00e1ndolo detr\u00e1s de LockBit, ALPHV y Vice Society.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/us-cybersecurity-agency-raises-alarm.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80203 de marzo de 2023\ue804Ravie Lakshman\u00e1nSeguridad de puntos finales\/ransomware La Agencia de Seguridad de Infraestructura y Ciberseguridad de<\/p>\n","protected":false},"author":1,"featured_media":652879,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2336,3533,4661,28629,6370,4664,4662,4668,246,4667,51641,4654,4658,4659,4653,4655,4663,4883,12867,4666,4665,131,4791,4660],"class_list":["post-652878","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-agencia","tag-alarma","tag-ataques-ciberneticos","tag-capacidades","tag-ciberseguridad","tag-como-hackear","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-letales","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-ransomware","tag-royal","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-voz","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/652878","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=652878"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/652878\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/652879"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=652878"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=652878"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=652878"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}