{"id":763836,"date":"2023-05-20T09:25:38","date_gmt":"2023-05-20T09:25:38","guid":{"rendered":"https:\/\/teknomers.com\/es\/notorious-cyber-gang-fin7-devuelve-cl0p-ransomware-en-una-nueva-ola-de-ataques\/"},"modified":"2023-05-20T09:25:41","modified_gmt":"2023-05-20T09:25:41","slug":"notorious-cyber-gang-fin7-devuelve-cl0p-ransomware-en-una-nueva-ola-de-ataques","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/notorious-cyber-gang-fin7-devuelve-cl0p-ransomware-en-una-nueva-ola-de-ataques\/","title":{"rendered":"Notorious Cyber \u200b\u200bGang FIN7 devuelve Cl0p Ransomware en una nueva ola de ataques"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 de mayo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Delitos Cibern\u00e9ticos \/ Ransomware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Se ha observado que el notorio grupo de ciberdelincuencia conocido como FIN7 implementa el ransomware Cl0p (tambi\u00e9n conocido como Clop), lo que marca la primera campa\u00f1a de ransomware del actor de amenazas desde finales de 2021.<\/p>\n<p>Microsoft, que detect\u00f3 la actividad en abril de 2023, est\u00e1 rastreando al actor motivado financieramente bajo su nueva taxonom\u00eda. <strong>Tempestad de sangr\u00eda<\/strong>.<\/p>\n<p>&#8220;En estos ataques recientes, Sangria Tempest usa el script de PowerShell POWERTRASH para cargar la herramienta de post-explotaci\u00f3n de Lizar y establecerse en una red de destino&#8221;, dijo el equipo de inteligencia de amenazas de la compa\u00f1\u00eda. <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/MsftSecIntel\/status\/1659347799442432002\" target=\"_blank\">dicho<\/a>.  &#8220;Luego usan OpenSSH e Impacket para moverse lateralmente e implementar el ransomware Clop&#8221;.<\/p>\n<p>FIN7 (tambi\u00e9n conocido como Carbanak, ELBRUS e ITG14) se ha relacionado con otras familias de ransomware como Black Basta, DarkSide, REvil y LockBit, y el actor de amenazas act\u00faa como precursor de los ataques de ransomware Maze y Ryuk. <\/p>\n<p>Activo desde al menos 2012, el grupo tiene una trayectoria de <a rel=\"nofollow noopener\" href=\"https:\/\/www.deepwatch.com\/labs\/profile-of-an-adversary-fin7\/\" target=\"_blank\">apuntando<\/a> un amplio espectro de organizaciones que abarcan software, consultor\u00eda, servicios financieros, equipos m\u00e9dicos, servicios en la nube, medios, alimentos y bebidas, transporte y servicios p\u00fablicos.<\/p>\n<p>Otra t\u00e1ctica notable en su libro de jugadas es su patr\u00f3n de establecer compa\u00f1\u00edas de seguridad falsas, Combi Security y Bastion Secure, para reclutar empleados para realizar ataques de ransomware y otras operaciones.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249, 251, 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217, 222, 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Zero Trust + Deception: \u00a1Aprende a ser m\u00e1s astuto que los atacantes!<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Descubra c\u00f3mo Deception puede detectar amenazas avanzadas, detener el movimiento lateral y mejorar su estrategia Zero Trust.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Guardar mi asiento!<\/a><\/div>\n<p>El mes pasado, IBM Security X-Force revel\u00f3 que los miembros de la pandilla de ransomware Conti, ahora desaparecida, est\u00e1n utilizando un nuevo malware llamado Domino desarrollado por el cartel del cibercrimen.<\/p>\n<p>WithSecure tambi\u00e9n destac\u00f3 el uso de FIN7 de POWERTRASH para entregar Lizar (tambi\u00e9n conocido como DICELOADER o Tirion) hace unas semanas en relaci\u00f3n con los ataques que explotaban una falla de alta gravedad en el software Veeam Backup &#038; Replication (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2023-27532\" target=\"_blank\">CVE-2023-27532<\/a>) para obtener acceso inicial.<\/p>\n<p>El \u00faltimo desarrollo significa la dependencia continua de FIN7 en varias familias de ransomware para atacar a las v\u00edctimas como parte de un cambio en su estrategia de monetizaci\u00f3n al pasar del robo de datos de tarjetas de pago a la extorsi\u00f3n.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/05\/notorious-cyber-gang-fin7-returns-cl0p.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 de mayo de 2023\ue804Ravie Lakshman\u00e1nDelitos Cibern\u00e9ticos \/ Ransomware Se ha observado que el notorio grupo de ciberdelincuencia<\/p>\n","protected":false},"author":1,"featured_media":763837,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,159133,4664,38407,17927,4662,43251,5086,4668,4667,4654,4658,4659,4653,4655,6446,212,4024,4663,4883,4666,4665,158,4660],"class_list":["post-763836","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-cl0p","tag-como-hackear","tag-cyber","tag-devuelve","tag-filtracion-de-datos","tag-fin7","tag-gang","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-notorious","tag-nueva","tag-ola","tag-programa-malicioso-ransomware","tag-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-una","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/763836","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=763836"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/763836\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/763837"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=763836"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=763836"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=763836"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}