Los ataques de ransomware aumentan en todo el mundo mientras "VoidLock", sucesor de BlackMatter, afirma haber causado 47 nuevas víctimas solo esta semana. Los operadores de ransomware están explotando activamente una vulnerabilidad crítica en Veeam Backup & Replication. Mientras tanto, LockBit 4.0 incorpora bots de negociación impulsados por AI para presionar a las víctimas.
⚡ En resumen: verifica la integridad de tus copias de seguridad y parchea de inmediato los sistemas Veeam.
VoidLock, una sofisticada operación de ransomware como servicio (RaaS) surgida de los remanentes de BlackMatter, ha lanzado ataques coordinados contra 47 organizaciones de 12 países. El grupo emplea tácticas de doble extorsión y establece un plazo de pago de 72 horas antes de publicar los datos.
| Impacto | Descripción |
|---|---|
| Pérdida de datos | Cifrado completo de los sistemas de producción y de copias de seguridad |
| Filtración de datos | Exfiltración de entre 2 y 5 TB de datos confidenciales por víctima |
| Tiempo de inactividad | Promedio de 21 días hasta la recuperación completa |
| Coste | Demandas de rescate de 4,2 millones de USD en promedio |
Una vulnerabilidad crítica de ejecución remota de código sin autenticación en Veeam Backup & Replication (versiones 11.x a 12.2) permite a los atacantes obtener acceso con privilegios de SYSTEM. Los grupos de ransomware la están explotando activamente para destruir las copias de seguridad antes de desplegar el cifrado.
Compromiso total de la infraestructura de copias de seguridad, sin ninguna opción de recuperación.
Acceso a los sistemas de producción mediante las credenciales de agentes de copia de seguridad almacenadas en Veeam.
Pérdida de la capacidad de recuperación durante un ataque de ransomware, justo cuando más se necesita.
El nuevo sistema de negociación impulsado por AI de LockBit 4.0 analiza la información financiera de la víctima a partir de los datos robados para calcular importes de rescate "justos" y emplea tácticas de presión psicológica. Los primeros informes indican que las víctimas pagan un 40 % más en promedio.
El ransomware Akira ahora ataca entornos VMware ESXi 8.x con un cifrador específico para Linux, capaz de apagar las máquinas virtuales antes del cifrado para maximizar el impacto.
🛡️ ¿Tu sitio web es seguro?
Descubre las vulnerabilidades antes que los atacantes.
Analiza gratis tu sitio web →