Tag: RaaS

Detección de la Operación GrayAlpha: El Grupo Afiliado a Fin7 Propaga PowerNet Loader, NetSupport RAT y MaskBat Loader
Detección de la Operación GrayAlpha: El Grupo Afiliado a Fin7 Propaga PowerNet Loader, NetSupport RAT y MaskBat Loader

Los defensores han identificado una campaña altamente sofisticada orquestada por los actores de amenaza GrayAlpha. En esta campaña, los hackers emplean actualizaciones falsas del navegador y otros vectores de infección para entregar cepas maliciosas avanzadas, un cargador PowerShell personalizado recientemente descubierto llamado PowerNet, y NetSupport RAT. Notablemente, los adversarios detrás de esta campaña están vinculados […]

Read More
Detectar ataques de ransomware Hellcat: Nuevo grupo de Ransomware como Servicio amenaza a diversas organizaciones de alto perfil a nivel global
Detectar ataques de ransomware Hellcat: Nuevo grupo de Ransomware como Servicio amenaza a diversas organizaciones de alto perfil a nivel global

El ransomware sigue siendo una de las principales amenazas de ciberseguridad, con costos de ataque que se disparan a $2.73 millones por incidente, casi $1 millón más que en 2023, según Sophos. A medida que las operaciones de ransomware crecen en complejidad, continúan surgiendo nuevos grupos de amenazas que buscan enormes ganancias financieras. Uno de […]

Read More
Detección de Ransomware RansomHub: Atacantes Explotan TDSSKiller de Kaspersky para Desactivar Sistemas EDR
Detección de Ransomware RansomHub: Atacantes Explotan TDSSKiller de Kaspersky para Desactivar Sistemas EDR

Justo después de la advertencia conjunta del FBI, CISA y socios sobre un cambio significativo en la actividad del grupo RaaS RansomHub, investigadores de seguridad han detectado el nuevo truco de los adversarios que abusan del software legítimo TDSSKiller de Kaspersky para desactivar los sistemas de detección y respuesta de extremo (EDR). Una vez que […]

Read More
Scorpius Repelente: Nueva agrupación RaaS distribuye activamente variante de ransomware Cicada3301
Scorpius Repelente: Nueva agrupación RaaS distribuye activamente variante de ransomware Cicada3301

El ransomware sigue siendo una de las principales amenazas globales para las organizaciones, con ataques que se vuelven más frecuentes y cada vez más sofisticados. Recientemente, ha surgido un nuevo grupo de Ransomware como Servicio (RaaS), Repellent Scorpius, intensificando el desafío para los defensores cibernéticos. Este nuevo actor impulsa la distribución del ransomware Cicada3301, empleando […]

Read More