Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta ransomware. Mostrar todas las entradas
Mostrando entradas con la etiqueta ransomware. Mostrar todas las entradas

PostHeaderIcon La mítica marca Española de calzado J´Hayber víctima de un ataque de ransomware


El conocido fabricante de calzado J´Hayber, nacido en Elche en los años 70 y cuyas zapatillas deportivas, tales como las Olimpo o las Athenas fueron muy populares en los 80, habría resultado víctima de un ciberataque que podría 'dar pie' a una filtración de datos. El incidente fue descubierto este lunes 17 de marzo.

 


 


PostHeaderIcon La RAE confirma haber sufrido un ataque de ransomware


Aunque la palabra 'ransomware' todavía no forme parte del diccionario de la Real Academia Española eso no significa que esta institución dedicada a mantener el buen uso del castellano, incluyendo su gramática, ortografía y léxico, no pueda ser víctima de un ataque de este tipo.

 





PostHeaderIcon Descifrador del ransomware Akira mediante GPU


El investigador de seguridad Yohanes Nugroho ha lanzado un descifrador para la variante Linux del ransomware Akira, que utiliza la potencia de la GPU para recuperar la clave de descifrado y desbloquear archivos de forma gratuita.

 





PostHeaderIcon El FBI y CISA alertan ante el aumento de los ataques de ransomware Medusa


Los desarrolladores de Medusa han estado atacando una amplia variedad de sectores de infraestructura crítica, desde la atención médica y la tecnología hasta la fabricación y los seguros, aumentando su número de víctimas a medida que aparentemente aumenta el número de afiliados.

 




PostHeaderIcon Ransomware Akira cifró los datos desde una cámara web para evitar el EDR


El equipo de la empresa de ciberseguridad S-RM descubrió el inusual método de ataque de Akira durante una respuesta a un incidente reciente en uno de sus clientes.





PostHeaderIcon Los grupos de ransomware prefieren el "acceso repetible" a la explotación masiva de vulnerabilidades


Según el último informe de amenazas cibernéticas de Travelers, los grupos de ransomware han dejado de lado los eventos de compromiso masivo de vulnerabilidades para pasar a utilizar métodos "fiables y repetibles" para obtener acceso a las redes de las víctimas.




PostHeaderIcon La filtración del grupo de ransomware desvela que los dirigentes de la CCOO acuden a marisquerías y estrellas Michelin


La filtración de un grupo al sindicato Comisiones Obreras (CCOO) de casi 600 GB ha desvelado a dónde destinaban los dirigentes parte del presupuesto anual. Entre la información expuesta en la deep web, además de documentos con datos personales y certificados médicos, el diario The Objective ha accedido a una lista de restaurantes frecuentados por altos cargos del sindicato para reuniones y encuentros laborales en Madrid. La recopilación, que ya circula en foros especializados en ciberseguridad, incluye desde tabernas tradicionales hasta exclusivos establecimientos con hasta dos estrellas Michelin.




PostHeaderIcon Filtrados 570 GB de datos sensibles de CCOO


 




 


PostHeaderIcon Caso Interfactura, el posible hackeo que pone en jaque al SAT y millones de mexicanos


En plena temporada en la que millones de contribuyentes y empresas se preparan para presentar su declaración anual ante el SAT, el grupo de ransomware Cl0p —uno de los más agresivos a nivel mundial— añadió a la empresa Interfactura a su lista de víctimas. Este hecho ha encendido las alarmas en todo el ecosistema fiscal mexicano, dada la relevancia de esta compañía en el sector.






PostHeaderIcon Ciberataque en México: grupo de ransomware Lockbit secuestra recibos de nómina y contratos de empleados


El grupo ruso LockBit 3.0, que se dedica a secuestrar información, añadió en su lista de víctimas a OSSC México, una empresa especializada en software de nómina y administración de recursos humanos que tiene contratos con diversas compañías y que gestiona información privada de empleados.

 





PostHeaderIcon Hackean a Comisiones Obreras - CCOO y amenazan con filtrar 570GB de datos financieros si no pagan un rescate


Una semana para pagar el rescate. Ese es el plazo que ha dado al sindicato Comisiones Obreras el grupo Hunter International, una de las organizaciones más activas del momento en el terreno de la ciberdelincuencia, para no revelar 570 gigabytes de información sensible presuntamente extraída de sus servidores. El grupo, que tiene vinculaciones con Rusia, está especializado en robar y revelar datos financieros y personales de los miembros de las entidades que sufren sus ciberataques.

 


 


PostHeaderIcon RansomHub fue el principal grupo de ransomware de 2024


Se ha observado que los actores de amenazas detrás del esquema de ransomware como servicio (RaaS) RansomHub aprovechan las fallas de seguridad ahora parcheadas en Microsoft Active Directory y el protocolo Netlogon para escalar privilegios y obtener acceso no autorizado al controlador de dominio de la red de una víctima como parte de su estrategia posterior al ataque. 

 



 



PostHeaderIcon Mizuno confirma ataque ransomware BianLian con filtración datos


La firma japonesa de ropa deportiva Mizuno ha confirmado que ha sido víctima de un ataque de ransomware y algunos de sus datos han sido obtenidos por los ciberdelincuentes. Así lo ha señalado la filial estadounidense de la compañía nipona en un documento enviado a los reguladores de Maine (EE.UU.) y firmado por el director senior de Distribución y Fabricación, Steve Burden. 




PostHeaderIcon Ramsomware Makop y Lynx


En funcionamiento desde 2020, la banda de ransomware Makop está clasificada como una banda de ransomware de nivel B. A pesar de su baja clasificación, esta amenaza ha atacado con éxito a empresas de Europa e Italia con su arsenal híbrido de herramientas de software desarrolladas a medida y comerciales.






PostHeaderIcon Ataques del ransomware BlackBasta mediante Microsoft Teams


Los ataques de ransomware han alcanzado un nuevo nivel y ya aprovechan tácticas sofisticadas para conseguir acceder a tu ordenador. Si eres usuario de Microsoft Teams presta atención, puesto que un nuevo ataque podría poner en riesgo tus datos y los de otras personas conectadas a tu red.

 


 


PostHeaderIcon Ransomware en Servidores ESXi: Amenazas, Vulnerabilidades y Estrategias de Mitigación


En la actualidad, las variantes del ransomware Babuk están dirigiéndose específicamente a servidores ESXi, evolucionando para evadir las herramientas de seguridad más avanzadas. Estas amenazas se intensifican debido a la creciente disponibilidad de accesos iniciales en mercados clandestinos, donde ciberdelincuentes monetizan vulnerabilidades vendiendo acceso a actores malintencionados, incluidos grupos especializados en ransomware.

 


 


PostHeaderIcon Ransomware FOG activo en América Latina


El ransomware Fog surgió en abril de 2024 con operaciones dirigidas a sistemas Windows y Linux. Fog es una operación de extorsión de múltiples frentes que aprovecha un Dedicated Leak Sites (DLS). basado en TOR para enumerar a las víctimas y alojar datos de quienes se niegan a cumplir con sus demandas de rescate.







PostHeaderIcon AEAT (Agencia Tributaria) de España víctima del grupo de ransomware Trinity


 Trinity asegura haber robado 560 GB de datos de la Agencia Tributaria (AEAT) española, así como haber secuestrado parte de sus sistemas, cifrado de datos y habrían pedido un rescate por ello.





PostHeaderIcon Un nuevo ciberataque de ransomware al CSIC en España deja 650 empleados a casa y millones de euros en el aire


 "No tenemos internet, no podemos acceder a ningún documento almacenado en red, nos tenemos que traer nuestro propio ordenador y conectarnos al 5G del móvil. Por no poder, no podemos ni imprimir. Trabajar así es imposible". Esta es la situación que viven desde hace dos semanas los más de 650 empleados del mayor organismo público de investigación agraria y alimentaria del país, el INIA (Instituto Nacional de Investigación y Tecnología Agraria y Alimentaria), adscrito al Consejo Superior de Investigaciones Científicas (CSIC) y dependiente del Ministerio de Ciencia, Tecnología e Innovación.





PostHeaderIcon Nuevo ransomware Helldown


Investigadores en ciberseguridad han identificado una variante para Linux de un ransomware relativamente nuevo llamado Helldown, lo cual indica que los ciberdelincuentes están diversificando sus métodos de ataque. Según un informe de Sekoia  Helldown utiliza un ransomware para Windows basado en el código de LockBit 3.0. Este desarrollo reciente apunta a que el grupo podría estar ajustando sus tácticas para atacar infraestructuras virtualizadas mediante VMware, aprovechando vulnerabilidades en sistemas ESX.