{"id":22133,"date":"2025-07-29T12:55:25","date_gmt":"2025-07-29T11:55:25","guid":{"rendered":"https:\/\/telecomkh.info\/?p=22133"},"modified":"2025-07-29T12:55:25","modified_gmt":"2025-07-29T11:55:25","slug":"cisco-talos-alerta-de-un-nuevo-grupo-de-ransomware-que-ya-ataca-a-multiples-organizaciones","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=22133","title":{"rendered":"Cisco Talos alerta de un nuevo grupo de ransomware que ya ataca a m\u00faltiples organizaciones"},"content":{"rendered":"<p><strong>Aunque comparte nombre con variantes anteriores construidas con el \u2018Chaos builder\u2019, podr\u00eda ser una operaci\u00f3n renombrada del ransomware Blacksuit<\/strong><\/p>\n<p>Cisco Talos, la divisi\u00f3n de ciber-inteligencia de Cisco, ha publicado una investigaci\u00f3n detallada sobre una nueva campa\u00f1a de ransomware llevada a cabo por el grupo \u2018Chaos\u2019, que ya ha comenzado a atacar a m\u00faltiples organizaciones en Estados Unidos.<br \/>\nEste grupo de ransomware como servicio (RaaS) es responsable de ciber-ataques de alto perfil (big-game hunting) y doble extorsi\u00f3n, afectando a sectores cr\u00edticos como tecnolog\u00eda, seguros, fabricaci\u00f3n, log\u00edstica, servicios de alimentos y organizaciones no gubernamentales (ONGs).<br \/>\nAunque comparte nombre con variantes anteriores construidas con el \u2018Chaos builder\u2019, no est\u00e1 relacionado con malware anterior, y parece utilizar esta confusi\u00f3n intencionalmente para dificultar la detecci\u00f3n por parte de los equipos de ciberseguridad.<\/p>\n<p><strong>T\u00e9cnicas y herramientas identificadas<\/strong><br \/>\nTalos cree que el nuevo grupo de ransomware Chaos podr\u00eda ser una operaci\u00f3n renombrada del ransomware Blacksuit (Royal) o un nuevo grupo surgido de dicha organizaci\u00f3n criminal, que Talos identific\u00f3 previamente como uno de los grupos de ransomware con mayor volumen de ataques.<br \/>\nLos atacantes han empleado un enfoque escalonado que incluye acceso inicial mediante campa\u00f1as de spam de bajo esfuerzo -seguido de ingenier\u00eda social por voz para el despliegue del ransomware-, el uso de herramientas leg\u00edtimas de administraci\u00f3n remota como AnyDesk, ScreenConnect, Syncro, OptiTune y Splashtop Streamer para mantener persistencia y control en los sistemas comprometidos y la exfiltraci\u00f3n de datos utilizando el software de respaldo GoodSync, que redirige la informaci\u00f3n robada hacia almacenamiento en la nube controlado por los atacantes.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen cortes\u00eda de Cisco<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Aunque comparte nombre con variantes anteriores construidas con el \u2018Chaos builder\u2019, podr\u00eda ser una operaci\u00f3n renombrada del ransomware Blacksuit Cisco Talos, la divisi\u00f3n de ciber-inteligencia de Cisco, ha publicado una investigaci\u00f3n detallada sobre una nueva campa\u00f1a de ransomware llevada a cabo por el grupo \u2018Chaos\u2019, que ya ha comenzado a atacar a m\u00faltiples organizaciones en &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=22133\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abCisco Talos alerta de un nuevo grupo de ransomware que ya ataca a m\u00faltiples organizaciones\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":22134,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/22133"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=22133"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/22133\/revisions"}],"predecessor-version":[{"id":22135,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/22133\/revisions\/22135"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/22134"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=22133"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=22133"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=22133"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}