Ransomware: estas dos pandillas están detrás de la mitad de todos los ataques

Más de la mitad de todos los ataques de ransomware informados durante los primeros tres meses de este año son obra de solo dos equipos de ciberdelincuentes.

Según el análisis de los ataques de ransomware registrados entre enero y marzo de 2022 por investigadores de ciberseguridad de Digital Shadows, LockBit 2.0 y Conti fueron las dos bandas de ransomware más activas durante el período de informe de tres meses, representando el 58 % de todos los incidentes.

Y de los dos, LockBit es, con mucho, el más prolífico, ya que representa el 38 % de los ataques de ransomware. Eso es casi el doble de la cantidad de ataques registrados por el grupo de ransomware Conti, que representó el 20% de las campañas en el mismo período.

VER: Ciberseguridad: pongámonos tácticos (Informe especial de MarketingyPublicidad.es)

Ambos grupos roban datos de sus víctimas y amenazan con publicarlos en sitios de filtración si no se paga el rescate. Según Digital Shadows, LockBit filtró la información de más de 200 víctimas durante el primer trimestre del año, la mayor cantidad de filtraciones hasta el momento.

Si bien estas dos pandillas fueron las más activas, otras amenazas incluyeron el ransomware Hive, el ransomware Vice Society y el ransomware Blackbyte, entre otros.

El ransomware Conti sigue siendo una gran amenaza, a pesar de las fugas de Conti de febrero, que revelaron mucho sobre el funcionamiento interno del grupo de ransomware. Los registros de chat internos y otra información se filtraron después de que Conti publicara un mensaje de apoyo a la invasión rusa de Ucrania. Pero este revés no parece haber disuadido a los que están detrás de Conti, que continúan realizando ataques de ransomware.

«Si bien es probable que la fuga de chat de Conti tenga algún impacto en el grupo, es poco probable que esto afecte significativamente la participación de mercado del grupo. Conti no ha mostrado signos de desaceleración desde que se filtraron los registros de chat y el código fuente», Ivan Righi, analista senior de inteligencia de amenazas cibernéticas en Digital Shadows, dijo a MarketingyPublicidad.es.

«Sin embargo, la filtración es un golpe para la reputación del grupo y, por lo tanto, podría afectar su capacidad para atraer nuevos afiliados y tener un impacto a largo plazo en su capacidad de crecimiento», agregó.

Un grupo de ransomware parece haber desaparecido. Los investigadores señalan que el ransomware PYSA, que fue el tercer grupo de ransomware más activo durante los últimos tres meses de 2021, parece haber desaparecido. Otro grupo de ransomware previamente prolífico, Revil, también parece haber dejado de operar.

VER: Los piratas informáticos despistados pasaron meses dentro de una red y nadie se dio cuenta. Pero luego apareció una banda de ransomware

Pero mientras algunos grupos de ransomware parecen desaparecer, siguen apareciendo otras nuevas amenazas de ransomware. Algunos nuevos grupos de ransomware han aparecido desde enero de 2022 y que han sido enumerados por Digital Shadows incluyen Stormous, Night Sky, Zeon, Pandora, Sugar y x001xs. Es probable que las personas involucradas en grupos que cierran simplemente encuentren un nuevo trabajo con otras bandas de ransomware.

«Los nuevos grupos de ransomware se crean a un ritmo similar al de los grupos que se cierran. Esto probablemente se deba a que los afiliados con frecuencia pasan de grupos que ya no están activos a los que están surgiendo», dijo Righi.

«Independientemente de los factores externos y los cambios en la orientación, es probable que el ransomware siga siendo una de las mayores amenazas para las organizaciones en todo el mundo durante el próximo trimestre», agregó.

Hay varios pasos que las empresas pueden tomar para evitar ser víctimas del ransomware. Estos incluyen la aplicación de parches de seguridad al software y los sistemas operativos lo más rápido posible, de modo que los ciberdelincuentes no puedan explotar las vulnerabilidades conocidas para ingresar y explotar las redes.

Las organizaciones también deben implementar la autenticación de múltiples factores para todos los usuarios para proporcionar una barrera adicional contra los ataques y, si se sospecha que una contraseña ha sido pirateada, debe cambiarse de inmediato.

MÁS SOBRE CIBERSEGURIDAD

Deja un comentario