{"id":2975,"date":"2021-07-20T18:04:50","date_gmt":"2021-07-20T17:04:50","guid":{"rendered":"https:\/\/telecomkh.info\/?p=2975"},"modified":"2021-07-20T18:04:50","modified_gmt":"2021-07-20T17:04:50","slug":"ransomware-revil-mas-de-5-000-intentos-de-ataques-en-22-paises","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=2975","title":{"rendered":"Ransomware REvil, m\u00e1s de 5.000 intentos de ataques en 22 pa\u00edses"},"content":{"rendered":"<p><strong>El pasado 2 de julio, sali\u00f3 a la luz que el grupo de ciberdelincuentes especializado en ransomware, REvil, llev\u00f3 a cabo un gran ataque contra proveedores de servicios gestionados (MSP) y sus respectivos clientes en todo el mundo, lo que provoc\u00f3 que miles de empresas se convirtieran en potenciales v\u00edctimas de ransomware. D\u00edas despu\u00e9s, los investigadores de Kaspersky han detectado m\u00e1s de 5.000 intentos de ataques en Europa, Am\u00e9rica del Norte y Sudam\u00e9rica<\/strong><\/p>\n<p>REvil, tambi\u00e9n conocido como Sodinokibi, es uno de los operadores de ransomware como servicio (RaaS) m\u00e1s prol\u00edficos, apareciendo por primera vez en el a\u00f1o 2019, y acaparando numerosos titulares en los \u00faltimos meses debido a los objetivos que alcanz\u00f3 y a sus hist\u00f3ricas ganancias mediante el ransomware. En el \u00faltimo ataque, REVil ha infectado a una empresa proveedora de software de gesti\u00f3n de TI para MSP, afectando as\u00ed a numerosas compa\u00f1\u00edas de todo el mundo. Los atacantes desplegaron una carga maliciosa a trav\u00e9s de un script de PowerShell, que, a su vez, fue presumiblemente ejecutado a trav\u00e9s del software del proveedor de MSP. Este script deshabilit\u00f3 las funciones de protecci\u00f3n de Microsoft Defender for Endpoint para, posteriormente, descifrar un ejecutable malicioso, que inclu\u00eda un c\u00f3digo binario leg\u00edtimo de Microsoft, una versi\u00f3n antigua de la soluci\u00f3n Microsoft Defender y una biblioteca maliciosa que conten\u00eda el ransomware REvil. Utilizando esta combinaci\u00f3n de componentes en el cargador, los atacantes pudieron explotar la t\u00e9cnica de carga lateral de DLL y atacar a numerosas empresas.<br \/>\nA trav\u00e9s de su Servicio de Inteligencia de Amenazas, Kaspersky ha detectado m\u00e1s de 5.000 intentos de ataque en 22 pa\u00edses diferentes, situ\u00e1ndose como los m\u00e1s afectados Italia, con el 45,2% de los intentos de ataque registrados; Estados Unidos, con el 25,91%; Colombia, con el 14,83%; Alemania, con el 3,21%; y M\u00e9xico, con el 2,21%.<br \/>\n\u00abLos grupos de ciberdelincuentes dedicados al ransomware y sus socios contin\u00faan aumentando su nivel tras los conocidos ataques a Colonial Pipeline y JBS, adem\u00e1s de a muchas otras empresas de todo el mundo. En esta ocasi\u00f3n, los operadores de REvil han llevado a cabo un ataque masivo a los MSPs con miles de negocios gestionados en todo el mundo, logrando infectarlos tambi\u00e9n. Este caso vuelve a poner de manifiesto lo importante que es implementar medidas y soluciones adecuadas de ciberseguridad en todas y cada una de las etapas, lo que incluye a proveedores y socios\u00bb, se\u00f1ala Vladimir Kuskov, jefe de Exploraci\u00f3n de Amenazas de Kaspersky.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, mapa de los intentos de ataque a partir de la telemetr\u00eda de Kaspersky \/ Imagen cortes\u00eda de Kaspersky<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El pasado 2 de julio, sali\u00f3 a la luz que el grupo de ciberdelincuentes especializado en ransomware, REvil, llev\u00f3 a cabo un gran ataque contra proveedores de servicios gestionados (MSP) y sus respectivos clientes en todo el mundo, lo que provoc\u00f3 que miles de empresas se convirtieran en potenciales v\u00edctimas de ransomware. D\u00edas despu\u00e9s, los &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=2975\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abRansomware REvil, m\u00e1s de 5.000 intentos de ataques en 22 pa\u00edses\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":2976,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/2975"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2975"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/2975\/revisions"}],"predecessor-version":[{"id":2977,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/2975\/revisions\/2977"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/2976"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2975"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2975"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2975"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}