{"id":678256,"date":"2023-03-18T10:36:33","date_gmt":"2023-03-18T10:36:33","guid":{"rendered":"https:\/\/teknomers.com\/es\/lockbit-3-0-ransomware-dentro-de-la-ciberamenaza-que-cuesta-millones\/"},"modified":"2023-03-18T10:36:35","modified_gmt":"2023-03-18T10:36:35","slug":"lockbit-3-0-ransomware-dentro-de-la-ciberamenaza-que-cuesta-millones","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/lockbit-3-0-ransomware-dentro-de-la-ciberamenaza-que-cuesta-millones\/","title":{"rendered":"LockBit 3.0 Ransomware: dentro de la ciberamenaza que cuesta millones"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Las agencias del gobierno de EE. UU. publicaron un aviso de seguridad cibern\u00e9tica conjunto que detalla los indicadores de compromiso (IoC) y las t\u00e1cticas, t\u00e9cnicas y procedimientos (TTP) asociados con el notorio ransomware LockBit 3.0.<\/p>\n<p>&#8220;Las operaciones del ransomware LockBit 3.0 funcionan como un modelo de Ransomware-as-a-Service (RaaS) y es una continuaci\u00f3n de las versiones anteriores del ransomware, LockBit 2.0 y LockBit&#8221;, dijeron las autoridades. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/03\/16\/fbi-cisa-and-ms-isac-release-stopransomware-lockbit-30\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>La alerta es cortes\u00eda de la Oficina Federal de Investigaciones (FBI) de EE. UU., la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) y el Centro de An\u00e1lisis e Intercambio de Informaci\u00f3n Multiestatal (MS-ISAC).<\/p>\n<p>Desde que surgi\u00f3 a fines de 2019, el <a rel=\"nofollow noopener\" href=\"https:\/\/www.wired.com\/story\/lockbit-ransomware-attacks\/\" target=\"_blank\">Actores de LockBit<\/a> ha invertido importantes esfuerzos t\u00e9cnicos para desarrollar y ajustar su malware, publicando dos actualizaciones importantes: LockBit 2.0, lanzada a mediados de 2021, y LockBit 3.0, lanzada en junio de 2022. Las dos versiones tambi\u00e9n se conocen como LockBit Red y LockBit Black, respectivamente.<\/p>\n<p>&#8220;LockBit 3.0 acepta argumentos adicionales para operaciones espec\u00edficas en movimiento lateral y reinicio en modo seguro&#8221;, seg\u00fan el <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/cybersecurity-advisories\/aa23-075a\" target=\"_blank\">alerta<\/a>.  &#8220;Si un afiliado de LockBit no tiene acceso al ransomware LockBit 3.0 sin contrase\u00f1a, entonces un argumento de contrase\u00f1a es obligatorio durante la ejecuci\u00f3n del ransomware&#8221;.<\/p>\n<p>El ransomware tambi\u00e9n est\u00e1 dise\u00f1ado para infectar solo aquellas m\u00e1quinas cuya configuraci\u00f3n de idioma no se superpone con las especificadas en una lista de exclusi\u00f3n, que incluye rumano (Moldavia), \u00e1rabe (Siria) y t\u00e1rtaro (Rusia).<\/p>\n<p>El acceso inicial a las redes de las v\u00edctimas se obtiene a trav\u00e9s de la explotaci\u00f3n del protocolo de escritorio remoto (RDP), compromisos no autorizados, campa\u00f1as de phishing, abuso de cuentas v\u00e1lidas y armamento de aplicaciones p\u00fablicas.<\/p>\n<p>Al encontrar un punto de ingreso exitoso, el malware toma medidas para establecer persistencia, escalar privilegios, realizar movimientos laterales y purgar archivos de registro, archivos en la carpeta Papelera de reciclaje de Windows y instant\u00e1neas, antes de iniciar la rutina de cifrado.<\/p>\n<p>&#8220;Se ha observado que los afiliados de LockBit usan varias herramientas gratuitas y de c\u00f3digo abierto durante sus intrusiones&#8221;, dijeron las agencias.  &#8220;Estas herramientas se utilizan para una variedad de actividades, como reconocimiento de red, acceso remoto y tunelizaci\u00f3n, volcado de credenciales y exfiltraci\u00f3n de archivos&#8221;.<\/p>\n<p>Una caracter\u00edstica definitoria de los ataques es el uso de una herramienta de exfiltraci\u00f3n personalizada denominada <a rel=\"nofollow noopener\" href=\"https:\/\/www.cybereason.com\/blog\/research\/threat-analysis-report-inside-the-lockbit-arsenal-the-stealbit-exfiltration-tool\" target=\"_blank\">RobarBit<\/a>que el grupo LockBit proporciona a los afiliados con fines de doble extorsi\u00f3n.<\/p>\n<p>En noviembre, el Departamento de Justicia de EE. UU. inform\u00f3 que la variedad de ransomware LockBit se ha utilizado contra al menos 1000 v\u00edctimas en todo el mundo, lo que ha generado una operaci\u00f3n neta de m\u00e1s de 100 millones de d\u00f3lares en ganancias il\u00edcitas.<\/p>\n<p>La firma de ciberseguridad industrial Dragos, a principios de este a\u00f1o, <a rel=\"nofollow noopener\" href=\"https:\/\/www.dragos.com\/blog\/industry-news\/dragos-industrial-ransomware-analysis-q4-2022\/\" target=\"_blank\">revel\u00f3<\/a> que LockBit 3.0 fue responsable del 21 % de los 189 ataques de ransomware detectados contra infraestructura cr\u00edtica en el cuarto trimestre de 2022, lo que representa 40 incidentes.  La mayor\u00eda de esos ataques afectaron a los sectores de alimentos y bebidas y manufactura.<\/p>\n<p>El Centro de Quejas de Delitos en Internet (IC3) del FBI, en su \u00faltimo <a rel=\"nofollow noopener\" href=\"https:\/\/www.ic3.gov\/Home\/AnnualReports\" target=\"_blank\">Informe de delitos en Internet<\/a>enumer\u00f3 a LockBit (149), BlackCat (114) y Hive (87) como las tres principales variantes de ransomware que victimizaron infraestructura cr\u00edtica en 2022.<\/p>\n<p>A pesar de la prol\u00edfica serie de ataques de LockBit, la banda de ransomware <a rel=\"nofollow noopener\" href=\"https:\/\/intel471.com\/blog\/lockbit-3-0-builder-code-leak-points-to-another-disgruntled-criminal-employee\" target=\"_blank\">sufri\u00f3 un duro golpe<\/a> a fines de septiembre de 2022, cuando un desarrollador de LockBit descontento lanz\u00f3 el c\u00f3digo de construcci\u00f3n para LockBit 3.0, lo que gener\u00f3 preocupaciones de que otros actores criminales pudieran aprovechar la situaci\u00f3n y generar sus propias variantes.<\/p>\n<div class=\"ad_two clear\" style=\"margin:0;background:#eef2fe;color:#160755;padding:0 20px;border:2px solid rgba(156,169,237,0.61);border-radius:5px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background:#c4c7ff;display:inline-block;padding:3px 20px;border-radius:100px;letter-spacing:1.2px\">SEMINARIO WEB<\/span><\/p>\n<p>Descubra los peligros ocultos de las aplicaciones SaaS de terceros<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px\">\u00bfConoce los riesgos asociados con el acceso de aplicaciones de terceros a las aplicaciones SaaS de su empresa?  \u00danase a nuestro seminario web para conocer los tipos de permisos que se otorgan y c\u00f3mo minimizar el riesgo.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding:12px 30px;border-radius:6px;background-color:#4a53af;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN:0 0 25px 0;float:left;font-weight:500\">RESERVA TU ASIENTO<\/a><\/div>\n<p>El aviso llega cuando el grupo de ransomware BianLian ha <a rel=\"nofollow noopener\" href=\"https:\/\/redacted.com\/blog\/bianlian-ransomware-gang-continues-to-evolve\/\" target=\"_blank\">cambi\u00f3 su enfoque<\/a> desde cifrar los archivos de sus v\u00edctimas hasta ataques de extorsi\u00f3n de robo de datos puros, meses despu\u00e9s de que la empresa de ciberseguridad Avast lanzara un descifrador gratuito en enero de 2023.<\/p>\n<p>En un desarrollo relacionado, Kaspersky ha <a rel=\"nofollow noopener\" href=\"https:\/\/usa.kaspersky.com\/about\/press-releases\/2023_kaspersky-releases-tool-for-decrypting-conti-based-ransomware\" target=\"_blank\">publicado<\/a> un descifrador gratuito para ayudar a las v\u00edctimas cuyos datos han sido bloqueados por una versi\u00f3n de ransomware basada en el c\u00f3digo fuente de Conti que se filtr\u00f3 despu\u00e9s de que la invasi\u00f3n rusa de Ucrania el a\u00f1o pasado condujo a <a rel=\"nofollow noopener\" href=\"https:\/\/www.bloomberg.com\/news\/features\/2023-02-03\/ireland-hospital-ransomware-attack-fractured-hacker-group-conti\" target=\"_blank\">fricci\u00f3n interna<\/a> entre los miembros principales.<\/p>\n<p>&#8220;Dada la sofisticaci\u00f3n de LockBit 3.0 y <a rel=\"nofollow noopener\" href=\"https:\/\/intel471.com\/blog\/the-trickbot-conti-ransomware-gang-has-been-sanctioned-what-does-it-mean\" target=\"_blank\">ransomware<\/a> variantes, es f\u00e1cil olvidar que las personas est\u00e1n ejecutando estas empresas criminales&#8221;, Intel 471 <a rel=\"nofollow noopener\" href=\"https:\/\/intel471.com\/blog\/lockbit-3-0-builder-code-leak-points-to-another-disgruntled-criminal-employee\" target=\"_blank\">anotado<\/a> el a\u00f1o pasado.  &#8220;Y, al igual que con las organizaciones leg\u00edtimas, solo se necesita un descontento para desentra\u00f1ar o interrumpir una operaci\u00f3n compleja&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/lockbit-30-ransomware-inside.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Las agencias del gobierno de EE. UU. publicaron un aviso de seguridad cibern\u00e9tica conjunto que detalla los indicadores<\/p>\n","protected":false},"author":1,"featured_media":678257,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,142309,4664,2239,7966,4662,4668,4667,75193,327,4654,4658,4659,4653,4655,4663,4883,4666,4665,4660],"class_list":["post-678256","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-ciberamenaza","tag-como-hackear","tag-cuesta","tag-dentro","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-lockbit","tag-millones","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/678256","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=678256"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/678256\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/678257"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=678256"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=678256"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=678256"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}