{"id":671620,"date":"2023-03-14T17:17:44","date_gmt":"2023-03-14T17:17:44","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-prolificidad-de-lockbit-ransomware\/"},"modified":"2023-03-14T17:17:46","modified_gmt":"2023-03-14T17:17:46","slug":"la-prolificidad-de-lockbit-ransomware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-prolificidad-de-lockbit-ransomware\/","title":{"rendered":"La prolificidad de LockBit Ransomware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Hoy en d\u00eda, el ransomware LockBit es la organizaci\u00f3n de ciberdelincuencia m\u00e1s activa y exitosa del mundo.  Atribuido a un actor de amenazas ruso, LockBit sali\u00f3 de las sombras del grupo de ransomware Conti, que se disolvi\u00f3 a principios de 2022.<\/p>\n<p>El ransomware LockBit se descubri\u00f3 por primera vez en septiembre de 2019 y anteriormente se conoc\u00eda como ransomware ABCD debido a la extensi\u00f3n &#8220;.abcd virus&#8221; que se observ\u00f3 por primera vez.  LockBit funciona como un modelo de ransomware como servicio (RaaS).  En resumen, esto significa que los afiliados hacen un dep\u00f3sito para usar la herramienta y luego dividen el pago del rescate con el grupo LockBit.  Se ha informado que algunos afiliados est\u00e1n recibiendo una participaci\u00f3n de hasta el 75%.  Los operadores de LockBit han publicado anuncios para su programa de afiliados en foros criminales en idioma ruso que indican que no operar\u00e1n en Rusia ni en ning\u00fan pa\u00eds de la CEI, ni trabajar\u00e1n con desarrolladores de habla inglesa a menos que un &#8220;garante&#8221; de habla rusa responda por ellos. <\/p>\n<p>Los vectores de ataque iniciales de LockBit incluyen ingenier\u00eda social, como phishing, phishing selectivo y compromiso de correo electr\u00f3nico comercial (BEC), explotaci\u00f3n de aplicaciones p\u00fablicas, contrataci\u00f3n de intermediarios de acceso inicial (IAB) y uso de credenciales robadas para acceder a cuentas v\u00e1lidas, como protocolo de escritorio remoto (RDP), as\u00ed como ataques de craqueo de fuerza bruta.<\/p>\n<p>Durante el a\u00f1o pasado <a rel=\"nofollow noopener\" href=\"https:\/\/www.securityhq.com\/whitepapers\/global-threat-forecast-2022\/?utm_source=thehackernews&amp;utm_medium=sponsored-blog&amp;utm_campaign=Global-Threat-Landscape-2023-Forecast\" target=\"_blank\">Seminario web de pron\u00f3stico de amenazas globales<\/a>alojado por SecurityHQ, identificamos a LockBit como una amenaza importante y los destacamos como un actor de amenazas al que debemos prestar mucha atenci\u00f3n durante 2022. <\/p>\n<h2 style=\"text-align: left;\">Objetivos de LockBit<\/h2>\n<p>LockBit generalmente ha centrado los ataques en entidades gubernamentales y empresas en una variedad de sectores, como atenci\u00f3n m\u00e9dica, servicios financieros y bienes y servicios industriales.  Se ha observado que el ransomware se dirige a pa\u00edses de todo el mundo, incluidos EE. UU., China, India, Indonesia, Ucrania, Francia, Reino Unido y Alemania. <\/p>\n<p>Otra caracter\u00edstica interesante de LockBit es que est\u00e1 programado de manera que no puede usarse en ataques contra Rusia o pa\u00edses de la CEI (Comunidad de Estados Independientes).  Es probable que esta sea una medida de precauci\u00f3n tomada por el grupo para evitar cualquier posible reacci\u00f3n violenta del gobierno ruso.<\/p>\n<p>El siguiente mapa muestra las ubicaciones objetivo de LockBit. <\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/03\/1678814263_109_La-prolificidad-de-LockBit-Ransomware.png\" alt=\"ransomware\" border=\"0\" data-original-height=\"356\" data-original-width=\"728\" title=\"ransomware\"\/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Figura 1: An\u00e1lisis de SecurityHQ de las v\u00edctimas de LockBit por geograf\u00eda<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2 style=\"text-align: left;\">Un a\u00f1o ocupado para LockBit<\/h2>\n<p>A trav\u00e9s del an\u00e1lisis de los datos del sitio de fuga, pudimos obtener una imagen real de cu\u00e1ntos ataques exitosos hab\u00eda realizado LockBit.  En 2022, el grupo public\u00f3 m\u00e1s ataques exitosos que cualquier otro grupo de ransomware.  Hemos mapeado la actividad de LockBit a lo largo del a\u00f1o frente a otros grupos de ransomware conocidos.  Puede ver el declive de Conti cuando el grupo comenz\u00f3 a cerrar operaciones.  Sin embargo, ahora se informa que los miembros del otrora prol\u00edfico grupo de ransomware Conti ahora est\u00e1n operando dentro de los grupos de ransomware BlackBasta, BlackByte y Karakurt.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/03\/1678814264_389_La-prolificidad-de-LockBit-Ransomware.png\" alt=\"ransomware\" border=\"0\" data-original-height=\"317\" data-original-width=\"728\" title=\"ransomware\"\/><\/div>\n<p>El siguiente gr\u00e1fico muestra qu\u00e9 tan activo estuvo LockBit durante 2022, en comparaci\u00f3n con otros grupos de ransomware. <\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/03\/1678814264_605_La-prolificidad-de-LockBit-Ransomware.png\" alt=\"ransomware\" border=\"0\" data-original-height=\"307\" data-original-width=\"728\" title=\"ransomware\"\/><\/div>\n<p>Una de las caracter\u00edsticas \u00fanicas de LockBit es su programa de recompensas por errores para sus creadores y compiladores de ransomware.  El grupo ofrece una recompensa de $ 1 mill\u00f3n para cualquiera que pueda dox (revelar p\u00fablicamente las identidades de) sus due\u00f1os.  Esta es una suma significativa y muestra cu\u00e1n serio es LockBit para mantener su anonimato.<\/p>\n<p>Recientemente, el grupo ha sido vinculado a un ataque a Royal Mail en el Reino Unido.  Sin embargo, LockBit ha negado cualquier participaci\u00f3n en el ataque, afirmando que fue realizado por un afiliado.  Esto no es poco com\u00fan para los grupos de ransomware, ya que a menudo utilizan afiliados para llevar a cabo ataques con el fin de distanciarse de las consecuencias.<\/p>\n<p>En general, el grupo de ransomware LockBit es una organizaci\u00f3n de delitos cibern\u00e9ticos formidable y sofisticada que representa una amenaza importante para las empresas y organizaciones de todo el mundo.  Con un modelo de ransomware como servicio bien establecido, un programa de recompensas por errores y la voluntad de recompensar a quienes revelan sus identidades, LockBit es una fuerza a tener en cuenta en el panorama de amenazas.<\/p>\n<h2 style=\"text-align: left;\">\u00bfQu\u00e9 es RaaS?<\/h2>\n<p>Ransomware-as-a-service (RaaS) ha ganado popularidad en los \u00faltimos a\u00f1os.  RaaS se refiere a un tipo de modelo comercial en el que los operadores de ransomware proporcionan el malware y las herramientas a otras personas o grupos del crimen organizado para llevar a cabo ataques de ransomware, a cambio de una parte del pago del rescate.  Esto permite que incluso personas menos capacitadas t\u00e9cnicamente participen en <a rel=\"nofollow noopener\" href=\"https:\/\/www.securityhq.com\/whitepapers\/ransomware-threat-landscape-series\/?utm_source=thehackernews&amp;utm_medium=sponsored-blog&amp;utm_campaign=Global-Threat-Landscape-2023-Forecast\" target=\"_blank\">ataques de ransomware<\/a>aumentando el n\u00famero de ataques y dificultando el seguimiento y la detenci\u00f3n de los atacantes. <\/p>\n<h2 style=\"text-align: left;\">Qu\u00e9 hacer a continuaci\u00f3n<\/h2>\n<p>Para mejorar su postura de seguridad, se recomienda que las empresas realicen los siguientes pasos: <\/p>\n<ol style=\"text-align: left;\">\n<li>\n<p>Garantizar la detecci\u00f3n y respuesta gestionadas (<a rel=\"nofollow noopener\" href=\"https:\/\/www.securityhq.com\/services\/managed-detection-and-response\/?utm_source=thehackernews&amp;utm_medium=sponsored-blog&amp;utm_content=MDR\" target=\"_blank\">MDR<\/a>) se utiliza para comprender la actividad maliciosa o an\u00f3mala, analizar, priorizar y responder a las amenazas r\u00e1pidamente, y proteger sus datos, personas y procesos.<\/li>\n<li>\n<p>Aseg\u00farese de que los empleados est\u00e9n <a rel=\"nofollow noopener\" href=\"https:\/\/www.securityhq.com\/webinars\/tips-to-educate-and-protect-your-staff-from-security-threats\/?utm_source=thehackernews&amp;utm_medium=sponsored-blog\" target=\"_blank\">entrenado y educado<\/a> sobre las \u00faltimas amenazas de seguridad cibern\u00e9tica, para que sepan c\u00f3mo detectar un ataque y responder de la manera correcta. <\/li>\n<\/ol>\n<ol>\n<\/ol>\n<p>Para escuchar a los expertos de SecurityHQ analizar algunas de las mayores amenazas observadas a lo largo de 2022, analizar las consecuencias de una infracci\u00f3n, con predicciones para 2023 y c\u00f3mo mitigar las pr\u00f3ximas amenazas de seguridad cibern\u00e9tica, descargue la grabaci\u00f3n de este seminario web. <a rel=\"nofollow noopener\" href=\"https:\/\/www.securityhq.com\/webinars\/global-threat-landscape-2023-forecast\/?utm_source=thehackernews&amp;utm_medium=sponsored-blog&amp;utm_campaign=Global-Threat-Landscape-2023-Forecast\" target=\"_blank\">Pron\u00f3stico del panorama global de amenazas para 2023<\/a>&#8216;, para saber mas. <\/p>\n<p><i><b>Nota: <\/b>Este art\u00edculo es de Aaron Hambleton, Director para Medio Oriente y \u00c1frica en SecurityHQ.  Con m\u00e1s de 11 a\u00f1os de experiencia en varios sectores como servicios financieros, comercio minorista, seguros, gobierno y telecomunicaciones, Aaron es un GCDA certificado y tiene experiencia en respuesta a incidentes, b\u00fasqueda de amenazas, gesti\u00f3n de vulnerabilidades, operaciones de seguridad cibern\u00e9tica, inteligencia de amenazas y consultor\u00eda.<\/i><\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/the-prolificacy-of-lockbit-ransomware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hoy en d\u00eda, el ransomware LockBit es la organizaci\u00f3n de ciberdelincuencia m\u00e1s activa y exitosa del mundo. Atribuido<\/p>\n","protected":false},"author":1,"featured_media":671621,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,4662,4668,4667,75193,4654,4658,4659,4653,4655,4663,152475,4883,4666,4665,4660],"class_list":["post-671620","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-lockbit","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-prolificidad","tag-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/671620","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=671620"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/671620\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/671621"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=671620"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=671620"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=671620"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}