Categoría: Ransomware
-

El ransomware Cuba explota la vulnerabilidad SSRF de Microsoft
El ransomware Cuba está apuntando a los servidores Microsoft Exchange vulnerables.
-

La banda de ransomware »Lorenz» instala puertas traseras para usarlas meses después en ataques
El grupo de ransomware explotó una vulnerabilidad antes que fuese corregida.
-

Se revelan tácticas de cuatro ransomware enfocados en MacOS
En un nuevo informe de seguridad de Microsoft, se revelaron las tácticas de cuatro familias de ransomware.
-

Ciberdelincuente vende datos de Volvo, presuntamente robados tras un ataque de ransomware
Un ciberdelincuente habría obtenido los datos luego de un ataque de ransomware ejecutado en diciembre.
-

El grupo de ransomware BlackCat/ALPHV clona los sitios web de sus víctimas para publicar los datos robados
El famoso grupo de ransomware agregó una nueva técnica de extorsión que incluye la creación de una copia del sitio de la víctima para publicar los datos robados.
-

Grupo de ransomware incluye nueva forma para evadir las mitigaciones de MS Exchange ProxyNotShell
Los actores de amenazas afiliados al grupo de ransomware Play, están aprovechando una cadena de explotación que elude las reglas de bloqueo para las fallas de ProxyNotShell en Microsoft Exchange Server, logrando así la ejecución remota de código (RCE) a través de Outlook Web Access (OWA).
-

Ataque de ransomware golpea el periódico The Guardian
Uno de los medios de comunicación más relevantes del mundo fue víctima de un ataque de ransomware que lo obligó a extremar las medidas pausando sus operaciones.
-

Nuevas familias de ransomware lideran los ataques contra sistemas Windows
Investigadores encontraron recientemente tres nuevos grupos de ransomware: Vohuk, ScareCrow y AESRT (también conocido como AERST). Estas familias típicas de ransomware se han dirigido cada vez más a los sistemas Windows.
-

El grupo de extorsión Donut reaparece con una herramienta de ransomware personalizada
El grupo de extorsión Donut (D0nut) está lanzando ataques de doble extorsión a diversos objetivos. Desde su detección en agosto, el grupo ha estado involucrado en la publicación cruzada de datos robados, lo que indica una asociación basada en afiliados con varios grupos de amenazas, incluidos Hive y Ragnar Locker.
-

Los operadores del ransomware ARCrypter están apuntando a objetivos a nivel global
Un nuevo malware no documentado llamado ARCrypter, que funciona como un ransomware de nivel medio, ahora está expandiendo sus ataques en todo el mundo. Desde principios de agosto, está apuntando a varias organizaciones en todo el mundo, incluido Europa, América del Sur y Asia.
Debe estar conectado para enviar un comentario.