Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Alertan sobre la metamorfosis del ransomware gracias a la IA: "No está desapareciendo, solo está cambiando de forma"


Según el último informe de Check Point, titulado Ransomware Threat Intelligence Report, una de las preocupaciones más importantes en la actualidad es la fragmentación de las amenazas; es decir, algunos grupos de ransomware han desaparecido, pero el ecosistema sigue ahí.




"El ransomware no está desapareciendo, solo está cambiando de forma", advierte Eusebio Nieva, director técnico de Check Point Software para España y Portugal. "La profesionalización del delito, el uso de IA y la fragmentación del panorama obligan a las empresas a mantenerse un paso por delante con tecnologías inteligentes, detección temprana y estrategias de respuesta adaptadas al nuevo entorno".

Entre las conclusiones de la investigación, que tiene que ver con el segundo trimestre de 2025, aparece una clave importante, que es la metamorfosis del ransomware, con nuevas técnicas de extorsión, aunque también un descenso en los pagos por rescatar dichos datos cifrados.


Más aún, a pesar de esta tasa de pago de rescates ha disminuido, los grupos identificados de cibercriminales continúan evolucionando en un mundo en el que la inteligencia artificial puede ser un arma letal.

La metamorfosis del ransomware: del cifrado al robo y la filtración

El cifrado de los datos para pedir un rescate monetario a cambio parece no ser uno de los objetivos actuales de los grupos asociados al ransomware. Al parecer, un cambio propiciado por la colaboración internacional en ciberseguridad, además de la prohibición de pagar dichos rescates en algunos países.

Esto ha llevado a que la tasa de pagos se sitúe en mínimos históricos, cercanos al 25% y el 27%, por lo que sale más caro gestionar una campaña maliciosa de este tipo. Además, durante mayo de este mismo año, se llevó a cabo el cierre de unos 300 servidores, 650 dominios y el arresto de 20 sospechosos.

A pesar de que son noticias muy positivas, el número de víctimas en junio de 2025 es aún mayor que durante el mismo mes del año pasado, con 494 y 347, respectivamente. Cifras que quedan lejos de las 927 que sufrieron este tipo de ataque en febrero de 2025.

Todos estos factores han favorecido que el ransomware caiga, aunque también la fragmentación de diferentes grupos de cibercriminales hacia otras modalidades de ataque.

De la misma forma, aunque algunos grupos de hackers se han logrado desactivar, esto también implica retos mayúsculos en futuras detecciones, ya que han virado hacia técnicas algo menos complicadas, como el robo de datos y la exfiltración.

Precisamente, uno de los grupos de ransomware más activos es Qilin, que ha implementado nuevas técnicas de extorsión, con método novedosos para presionar a las víctimas y, en consecuencia, aumentar la cantidad pagada en rescates.

DragonForce, el "cártel del ransomware"

"Es tiempo de cambio". Así anunciaba el denominado "cártel de DragonForce" sus nuevas técnicas de ransomware en el foro de Ramp, adoptando nuevas herramientas más dirigidas al robo y la filtración de datos, mediante la extorsión.

El modus operandi es el siguiente: enviar notificaciones privadas a ejecutivos o miembros de la junta directiva; no encriptar los datos o provocar disrupciones, y publicar las claves de descifrado de víctimas del pasado.

Entre las principales regiones afectadas por este tipo de ataques, aparece Estados Unidos con un 49%, aunque seguida por otras como Alemania, Canadá y Reino Unido, todas ellas con un 5%, Italia, con un 3% y, finalmente, España (2%).

Algunos de los sectores más afectados por estos ciberataques son el de los negocios, que lidera la lista con un 10,7%; manufactura, con un 9,8%; construcción, con un 9,5%, y el de la salud, con un 7,8%. 

Check Point también ha identificado varias herramientas impulsadas por inteligencia artificial que ayudan a los hackers a cometer estos ataques. Así, la IA se utiliza para identificar los datos más valiosos recabados tras el robo y la filtración.

Adicionalmente, también se ha conseguido mejorar el malware mediante IA, con el objetivo de evadir las tradicionales herramientas antivirus, así como las que basan sus detecciones en comportamiento sospechoso.

Finalmente, también han alertado de nuevas campañas de phishing impulsadas por IA, un elemento nuevo que ya se ha podido ver durante este año en otros ataques, con la generación de vídeos o audios falsos para escalar privilegios en una organización.


Fuentes:

https://computerhoy.20minutos.es/ciberseguridad/expertos-alertan-metamorfosis-ransomware-gracias-ia-no-desapareciendo-solo-cambiando-forma-1477866


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.