Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Informe de ransomware: LockBit, con mucho, el más activo

Como en los meses anteriores, LockBit siguió siendo, con mucho, el ransomware más activo en agosto. Solo entonces sigue la triple extorsión: el ataque con DDoS además del cifrado y el chantaje. Al menos eso es lo que muestra el informe actual de ransomware de agosto de Malwarebytes. El equipo de inteligencia de amenazas de Malwarebytes atribuyó 2022 ataques al grupo de ransomware en agosto de 62 (en comparación con 61 ataques en julio de 2022 y 44 ataques en junio de 2022). Sin embargo, para REvil, Malwarebytes solo notó un ataque en agosto. RansomEXX reporta su primera víctima en cuatro meses y Snatch reporta después de 40 días...

Más leído

Recompensa de $ 10 millones para los "Fab Five" de la pandilla Conti.
Recompensa de $ 10 millones para los "Fab Five" de la pandilla Conti.

Estados Unidos ofrece "hasta $10 millones" en recompensas por información sobre la pandilla Conti y por capturar a los "Fab Five" detrás de Conti. Detrás del nombre Conti hay una banda de ransomware bien conocida, más precisamente una banda llamada ransomware-as-a-service (RaaS). En el modelo de negocio criminal de RaaS, la parte de la creación de código de ransomware, la extorsión y el cobro de pagos de extorsión de víctimas desesperadas está a cargo de un grupo central, mientras que los ataques en sí los lleva a cabo un "equipo" de miembros poco integrado. Y estos generalmente no son elegidos por sus habilidades de programación de malware, pero...

Más leído

Informe de ransomware: viejos conocidos con LockBit, Karakurt, Black Basta, ALPHV

Malwarebytes publica su informe de ransomware de junio. Al igual que el mes anterior, LockBit sigue siendo, con mucho, el ransomware más extendido. Después de eso vienen Pero también hay novedades. Karakurt, Black Basta, ALPHV o BlackCat. El equipo de inteligencia de amenazas de Malwarebytes atribuyó 44 ataques al grupo de ransomware LockBit en junio de 2022 (en comparación con 73 ataques en mayo de 2022). LockBit fue seguido en junio por Karakurt con 27 ataques, Black Basta con 18 ataques y ALPHV (también conocido como BlackCat) con 15 ataques. Conti ya no ocupa un lugar en el análisis de junio...

Más leído

Conti, LockBit, Black Basta, ALPHV & Co: informe de ransomware

Malwarebytes ha compilado un informe sobre ransomware para mayo de 2022. También están Conti, LockBit & Co. Desafortunadamente, los recién llegados como BlackBasta y ALPHV también tienen cada vez más éxito con sus ataques. Con 73 ataques de ransomware, LockBit fue, con diferencia, el ransomware más extendido en mayo de 2022 según el análisis del Malwarebytes Threat Intelligence Team, seguido de Black Basta con 22 ataques, ALPHV con 15 ataques, Hive con 14 ataques y Mindware con 13. ataques Conti, por otro lado, solo terminó sexto en mayo: Malwarebytes escribió al grupo de ransomware...

Más leído

Ransomware Conti: 40 organizaciones pirateadas en un mes
Noticias cortas de seguridad cibernética B2B

Como informa BleepingComputer, el sindicato de delitos cibernéticos de Conti está impulsando una de las operaciones de ransomware más agresivas y está tan bien organizado que ellos y sus socios pudieron piratear más de 40 empresas en poco más de un mes. Los investigadores de seguridad nombraron en código la campaña de piratería ARMattack y la describieron como una de las "más prolíficas" y "extremadamente efectivas" del grupo. Campaña ARMattack En un informe compartido con BleepingComputer, los investigadores de la firma de ciberseguridad Group-IB dicen que una de las "campañas más productivas" de Conti del año pasado tuvo lugar entre el 17 de noviembre y el 20 de diciembre de 2021. Descubrieron la ola de piratería de meses de...

Más leído

BlackBasta probablemente esté detrás del ataque de ransomware en Sixt
Noticias cortas de seguridad cibernética B2B

Como informa Spiegel.de, el nuevo grupo atacante BlackBasta probablemente esté detrás del ataque de ransomware contra la empresa de alquiler de coches Sixt. Según una investigación de Heise.de, el nuevo grupo parece ser una escisión o una adquisición por parte de los empleados del Grupo Conti, que probablemente se haya disuelto. El negocio de extorsión de ransomware sigue siendo uno de los más lucrativos. Pero en algún momento tendrá que llegar el gran invento contra los ataques de ransomware, porque están aumentando de forma masiva. Los medios apenas pueden seguir el ritmo de los informes. La empresa de alquiler de coches Sixt ya fue víctima de un ataque de ransomware a principios de mayo de 2022. Sixt: Ataque notado temprano En un comunicado de prensa, Sixt...

Más leído

EE.UU.: recompensa de 10 millones de dólares por miembros del grupo Conti  
Noticias cortas de seguridad cibernética B2B

Los miembros del grupo Conti han ganado mucho dinero con extorsiones de ransomware. Ahora también apoyan la guerra de agresión de Rusia. El Departamento de Estado de EE. UU. ofrece ahora una recompensa de 10 millones de dólares por los principales miembros del grupo. Debería haber una recompensa de hasta $ 5 millones por otra información. El Departamento de Estado de EE. UU. ofrece una recompensa de hasta $10 millones por información que conduzca a la identificación y/o ubicación de personas con puestos de liderazgo clave en el grupo de crimen organizado transnacional de la variante de ransomware Conti. Además, el Ministerio fija una recompensa de hasta 5…

Más leído

2021: los pagos de ransomware alcanzan un nuevo récord

Los pagos de ransomware alcanzaron un nuevo récord en 2021 a medida que se ofrecen más y más datos en la dark web. Un estudio reciente realizado por la Unidad 42 de Palo Alto Networks muestra que la demanda promedio de rescate aumentó un 144 % a $2,2 millones, el pago promedio aumentó un 78 % a $541.010 2021. Los pagos de ransomware alcanzaron nuevos récords en 42 a medida que los ciberdelincuentes recurren cada vez más a los sitios de filtraciones de la dark web. Al amenazar con divulgar datos confidenciales, presionan a sus víctimas para que paguen. Así lo informa la Unidad XNUMX de Palo Alto Networks (NASDAQ: PANW), a nivel mundial...

Más leído

Informe: cuando los grupos de ransomware luchan entre sí.

Un ataque de ransomware es suficiente para la mayoría de las empresas como límite. Pero dos a la vez es un escenario de apocalipsis, aunque bastante emocionante para los profesionales de la seguridad. Sophos echó un vistazo más de cerca al caso raro, que también es un choque de tácticas de ransomware modernas y tradicionales. Sophos publica su investigación sobre un ataque de ransomware dual en el que Conti Group cifró una nota de rescate de los operadores de ransomware Karma 24 horas después. Conti, otra comunidad de ransomware, estaba operando en la red infectada al mismo tiempo. El grupo Karma se encuentra con el grupo Conti en la misma red Los analistas de Sophos dibujan el ataque dual en detalle en…

Más leído

El grupo de ransomware Conti se desmantela en disputa 
El grupo de ransomware Conti se desmantela en disputa

Según los expertos, Conti ya ha extorsionado 2,5 millones de dólares con ransomware en los últimos años. Ahora está claro: el grupo tiene su sede en Rusia y ha respaldado internamente la guerra de agresión rusa. Sin embargo, algunos ucranianos u opositores a la guerra probablemente trabajaron en el grupo y no estaban de acuerdo con él. Ahora se han filtrado chats y códigos y, según los expertos, también la joya de la corona: el código fuente. Probablemente no fue una coincidencia que los datos de 60.000 chats internos del grupo Conti se filtraran a un investigador de seguridad ucraniano. Según las primeras declaraciones, en el…

Más leído