{"id":806084,"date":"2023-06-15T06:15:40","date_gmt":"2023-06-15T06:15:40","guid":{"rendered":"https:\/\/teknomers.com\/es\/lockbit-ransomware-extorsiona-91-millones-de-empresas-estadounidenses\/"},"modified":"2023-06-15T06:15:43","modified_gmt":"2023-06-15T06:15:43","slug":"lockbit-ransomware-extorsiona-91-millones-de-empresas-estadounidenses","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/lockbit-ransomware-extorsiona-91-millones-de-empresas-estadounidenses\/","title":{"rendered":"LockBit Ransomware extorsiona $ 91 millones de empresas estadounidenses"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los actores de amenazas detr\u00e1s del esquema LockBit ransomware-as-a-service (RaaS) han extorsionado $ 91 millones luego de cientos de ataques contra numerosas organizaciones estadounidenses desde 2020.<\/p>\n<p>Eso es seg\u00fan un <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/06\/14\/cisa-and-partners-release-joint-advisory-understanding-ransomware-threat-actors-lockbit\" target=\"_blank\">bolet\u00edn conjunto<\/a> publicado por la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA), la Oficina Federal de Investigaciones (FBI), el Centro de An\u00e1lisis e Intercambio de Informaci\u00f3n Multiestatal (MS-ISAC) y otras autoridades asociadas de Australia, Canad\u00e1, Francia, Alemania, Nueva Zelanda y el Reino Unido<\/p>\n<p>&#8220;LockBit ransomware-as-a-service (RaaS) atrae a los afiliados a usar LockBit para realizar ataques de ransomware, lo que da como resultado una gran red de actores de amenazas desconectados que realizan ataques muy variados&#8221;, dijeron las agencias. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/cybersecurity-advisories\/aa23-165a\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>LockBit, que apareci\u00f3 por primera vez en escena a fines de 2019, ha seguido siendo disruptivo y prol\u00edfico, apuntando a hasta 76 v\u00edctimas solo en mayo de 2023, seg\u00fan estad\u00edsticas compartidas por <a rel=\"nofollow noopener\" href=\"https:\/\/www.malwarebytes.com\/blog\/threat-intelligence\/2023\/06\/ransomware-review-june-2023\" target=\"_blank\">Malwarebytes<\/a> la semana pasada.  El c\u00e1rtel vinculado a Rusia se ha atribuido la responsabilidad de al menos 1.653 ataques de ransomware hasta la fecha.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/netspi-in-1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/06\/Pandilla-china-PostalFurious-ataca-a-usuarios-de-EAU-con-esquema.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La operaci\u00f3n de ciberdelincuencia ha atacado una amplia gama de sectores de infraestructura cr\u00edtica, incluidos los servicios financieros, la alimentaci\u00f3n y la agricultura, la educaci\u00f3n, la energ\u00eda, los servicios gubernamentales y de emergencia, la atenci\u00f3n m\u00e9dica, la fabricaci\u00f3n y el transporte.<\/p>\n<p>LockBit ha recibido tres actualizaciones sustanciales hasta el momento: LockBit Red (junio de 2021), LockBit Black (marzo de 2022) y LockBit Green (enero de 2023), el <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/vxunderground\/status\/1618885718839001091\" target=\"_blank\">\u00faltimo<\/a> de <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/PRODAFT\/status\/1620066347073019905\" target=\"_blank\">cual<\/a> se basa en el c\u00f3digo fuente filtrado de la pandilla Conti ahora disuelta.<\/p>\n<p>Desde entonces, la variedad de ransomware se ha adaptado para apuntar <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/22\/a\/analysis-and-Impact-of-lockbit-ransomwares-first-linux-and-vmware-esxi-variant.html\" target=\"_blank\">Linux, VMware ESXi<\/a>, y sistemas Apple macOS, transform\u00e1ndolo en una amenaza en constante evoluci\u00f3n.  La operaci\u00f3n RaaS tambi\u00e9n se destaca por pagar a las personas para que se tat\u00faen su insignia e instituir el primer programa de recompensas por errores.<\/p>\n<p>El modelo de negocio implica que los desarrolladores principales alquilen su warez a los afiliados que realizan la extorsi\u00f3n y la implementaci\u00f3n real del ransomware.  Pero en un giro inesperado, el grupo permite que los afiliados reciban pagos de rescate antes de enviar una tajada al equipo principal.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/06\/LockBit-Ransomware-extorsiona-91-millones-de-empresas-estadounidenses.png\" alt=\"ransomware\" border=\"0\" data-original-height=\"499\" data-original-width=\"728\" title=\"ransomware\"\/><\/div>\n<p>Las cadenas de ataque que involucran a LockBit han aprovechado fallas recientemente reveladas en los servidores Fortra GoAnywhere Managed File Transfer (MFT) y PaperCut MF\/NG, as\u00ed como otros errores conocidos en Apache Log4j2, F5 BIG-IP y BIG-IQ, y dispositivos Fortinet para obtener acceso inicial. .<\/p>\n<p>Los afiliados tambi\u00e9n utilizan m\u00e1s de tres docenas de herramientas gratuitas y de c\u00f3digo abierto que permiten el reconocimiento de la red, el acceso remoto y la tunelizaci\u00f3n, el volcado de credenciales y la exfiltraci\u00f3n de archivos.  Se ha descubierto que las intrusiones abusan a\u00fan m\u00e1s del software leg\u00edtimo del equipo rojo, como Metasploit y Cobalt Strike.<\/p>\n<p>&#8220;LockBit ha tenido \u00e9xito a trav\u00e9s de su innovaci\u00f3n y desarrollo continuo del panel administrativo del grupo (es decir, una interfaz simplificada de apuntar y hacer clic que hace que la implementaci\u00f3n de ransomware sea accesible para aquellos con menores grados de habilidad t\u00e9cnica), funciones de soporte para afiliados y revisi\u00f3n constante de TTP&#8221;, dijeron las agencias.<\/p>\n<div class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>\ud83d\udd10 Dominio de la seguridad de API: comprensi\u00f3n de su verdadera superficie de ataque<\/p>\n<p class=\"wn-description\">Descubra las vulnerabilidades sin explotar en su ecosistema de API y tome medidas proactivas hacia una seguridad inquebrantable.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" class=\"wn-button\">\u00danase a la sesi\u00f3n<\/a><\/div>\n<p>El desarrollo se produce cuando CISA emiti\u00f3 un <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/directives\/binding-operational-directive-23-02\" target=\"_blank\">Directiva Operativa Vinculante 23-02<\/a>instruyendo a las agencias federales para proteger los dispositivos de red como firewalls, enrutadores y conmutadores que est\u00e1n expuestos a la Internet p\u00fablica dentro de los 14 d\u00edas posteriores al descubrimiento y tomar medidas para minimizar la superficie de ataque.<\/p>\n<p>&#8220;Con demasiada frecuencia, los actores de amenazas pueden usar dispositivos de red para obtener acceso sin restricciones a las redes organizacionales, lo que a su vez conduce a un compromiso a gran escala&#8221;, dijo la directora de CISA, Jen Easterly, <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/news\/cisa-directs-federal-agencies-secure-internet-exposed-management-interfaces\" target=\"_blank\">dicho<\/a>.  &#8220;Requerir controles y mitigaciones apropiados [&#8230;] es un paso importante para reducir el riesgo para la empresa civil federal&#8221;.<\/p>\n<p>Los avisos tambi\u00e9n siguen a un nuevo aviso <a rel=\"nofollow noopener\" href=\"https:\/\/eclypsium.com\/blog\/the-ilobleed-implant-lights-out-management-like-you-wouldnt-believe\/\" target=\"_blank\">destacando amenazas<\/a> a las implementaciones de Baseboard Management Controller (BMC) que potencialmente podr\u00edan permitir a los actores de amenazas establecer una &#8220;cabeza de playa con potencial de ejecuci\u00f3n previa al arranque&#8221;.<\/p>\n<p>&#8220;Las credenciales reforzadas, las actualizaciones de firmware y las opciones de segmentaci\u00f3n de la red se pasan por alto con frecuencia, lo que lleva a un BMC vulnerable&#8221;, CISA y la Agencia de Seguridad Nacional de EE. UU. (NSA) <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/06\/14\/cisa-and-nsa-release-joint-guidance-hardening-baseboard-management-controllers-bmcs\" target=\"_blank\">anotado<\/a> en una alerta conjunta.<\/p>\n<p>&#8220;Adem\u00e1s, un actor malicioso podr\u00eda deshabilitar soluciones de seguridad como el m\u00f3dulo de plataforma confiable (TPM) o el arranque seguro UEFI, manipular datos en cualquier medio de almacenamiento adjunto o propagar implantes o instrucciones disruptivas a trav\u00e9s de una infraestructura de red&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/06\/lockbit-ransomware-extorts-91-million.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los actores de amenazas detr\u00e1s del esquema LockBit ransomware-as-a-service (RaaS) han extorsionado $ 91 millones luego de cientos<\/p>\n","protected":false},"author":1,"featured_media":806085,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,3581,833,156895,4662,4668,4667,75193,327,4654,4658,4659,4653,4655,4663,4883,4666,4665,4660],"class_list":["post-806084","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-empresas","tag-estadounidenses","tag-extorsiona","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-lockbit","tag-millones","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/806084","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=806084"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/806084\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/806085"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=806084"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=806084"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=806084"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}