Empresas

ESET identifica más de 40 sitios activos para filtrar información de distintas familias de ransomware

El crecimiento que ha tenido el ransomware lo ha convertido en una de las principales amenazas, afectando todo tipo de industrias, y al solicitar montos cada vez más elevados por el pago de los rescates. Además, desde finales del 2019 distintos operadores de ransomware sumaron al secuestro de archivos, la práctica extorsiva de amenazar con la filtración de la información comprometida. En este sentido, ESET, compañía líder en detección proactiva de amenazas, identificó recientemente más de 40 sitios activos para filtrar información de distintas familias de ransomware.

Esta nueva modalidad hace uso de una técnica conocida como doxing, que consiste en obtener datos confidenciales de las víctimas y amenazar con hacerlos públicos, a menos que se pague la extorsión. El objetivo es el de presionar aún más a las víctimas para que paguen los rescates, ya que al hacerlo también evitarán que se exponga el nombre de la empresa y que se libere para su descarga la información robada“Esto sin duda aumenta la presión sobre los afectados, ya que no solo se trata de recuperar la información cifrada, sino también evitar que los datos robados se hagan públicos.”, comenta Camilo Gutiérrez Amaya, Jefe del Laboratorio de ESET Latinoamérica.

Para llevar adelante esta dinámica, los grupos comenzaron a crear sitios, en su mayoría dentro de la red Tor. Generalmente, los atacantes primero exponen el nombre de la empresa u organización víctima y un par de archivos para descargar como prueba de la intrusión. Luego suelen indicar una fecha en la que publicarán toda la información robada si no llegan a un acuerdo para negociar el pago del rescate. Si la víctima decide no pagar, los criminales probablemente publiquen la totalidad de la información robada o la vendan.

Esta práctica del doxing, que se consolidó como tendencia en los primeros meses de 2020 con unos pocos grupos que la adoptaron, tiene hoy al menos 41 sitios activos creados por grupos de ransomware para publicar los nombres y la información sustraída de los sistemas de las víctimas, cada uno de los cuales representa a una familia distinta en actividad.

K

Share
Published by
K

Recent Posts

Samsung y Google revelan sus próximas gafas inteligentes desarrolladas junto Gentle Monster y Warby Parker

Por Eduardo Travieso Itriago En el marco de la conferencia anual de desarrolladores Google I/O…

12 horas ago

Universidad Nissan conmemora su décimo aniversario y amplía su oferta académica con validez oficial en Aguascalientes

Universidad Nissan celebró una década de operaciones con una ceremonia institucional en la que se…

12 horas ago

Getnet, Mastercard y Neivor ejecutan en México la primera transacción financiera procesada por un agente de Inteligencia Artificial

Getnet (la plataforma global de pagos comerciales de Banco Santander), Mastercard y Neivor (compañía de…

12 horas ago

Banco Promerica y Mastercard lanzan en Guatemala la tarjeta de débito «Ysi» con enfoque en gestión digital

Banco Promerica, en alianza estratégica con la firma de soluciones de pago Mastercard, anunció el…

2 días ago

Opel renueva la gama del Astra con motorizaciones multienergía, identidad luminosa led y un enfoque de diseño sostenible

La firma automotriz Opel presentó el lanzamiento comercial en España del Nuevo Opel Astra y…

2 días ago

Los concesionarios españoles registran en el primer trimestre de 2026 su mejor arranque financiero desde 2019

Por Eduardo Travieso Itriago La red de concesionarios oficiales en España cerró el primer trimestre…

2 días ago