Noticias Seguridad Digital
  • Home
  • Noticias
  • Investigación
  • Cyberpedia
  • Evento
  • Entrevista
No Result
View All Result
  • Home
  • Noticias
  • Investigación
  • Cyberpedia
  • Evento
  • Entrevista
No Result
View All Result
Noticias Seguridad Digital
No Result
View All Result

BlackMatter Ransomware Alerta emitida por las agencias de ciberseguridad de los EE. UU

Analyst Team Por Analyst Team
Octubre 18, 2021
en Internacional, Noticias
BlackMatter Ransomware Alerta emitida por las agencias de ciberseguridad de los EE. UU

Photo by Gabriel Mikowski on Unsplash

La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA), la Oficina Federal de Investigaciones (FBI) y la Agencia de Seguridad Nacional (NSA) de los Estados Unidos han generado una alerta sobre la aparición del Ransomware BlackMatte. Este grupo de ransomware tipo (Raas) permite a los desarrolladores beneficiarse de los afiliados ciberdelincuentes que lo utilizan.

Según McAfee este grupo de amenaza presenta similitudes con los desarrolladores del ransomware DarkSide, que desde su aparición en agosto 2020 han afectado a diversas organizaciones a nivel mundial, como el conocido ataque de Colonial Pepilene que llamo la preocupación del gobierno de los EE. UU y las agencias de ciberseguridad del mundo.

La alerta emitida por CISA y las agencias de seguridad indican que DarkSide ha cambiado de nombre a BlackMatter y su objetivo es cifrar archivos de computadoras y exigir un rescate. Al igual que la mayoría de los ransomware roban archivos e información privada y solicitan un rescate de extorsión para no ser publicados en Internet.

“Utilizando credenciales incrustadas, previamente comprometidas, BlackMatter aprovecha el Protocolo ligero de acceso a directorios (LDAP) y el protocolo Bloque de mensajes del servidor (SMB) para acceder a Active Directory (AD) y descubrir todos los hosts en la red. Luego, BlackMatter encripta de forma remota los hosts y las unidades compartidas a medida que se encuentran”, informa el comunicado de CISA.

Los actores de BlackMatter han atacado a numerosas organizaciones de los EE. UU. Y han exigido pagos de rescate que van desde $ 80,000 a $ 15,000,000 en Bitcoin y Monero.

Este actor de amenaza utilizan un binario de cifrado independiente para las máquinas basadas en Linux y además cifran las máquinas virtuales ESXi. Los sistemas de respaldos también son afectados envés de ser cifrados BlackMatter borra o reformatea los dispositivos.

Las Agencia de Seguridad de Infraestructura y Ciberseguridad recomienda seguir las medidas de mitigación informada en su Alerta AA21-291

https://us-cert.cisa.gov/ncas/alerts/aa21-291a

Indicadores de compromiso (IOC)

SHA-256:  706f3eec328e91ff7f66c8f0a2fb9b556325c153a329a2062dc85879c540839d

Etiquetas: MalwareNoticias

Temas Relacionados

Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA
Chile

Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA

11 meses ago
FBI desmantela sitio web ilegal Raid Forums
Internacional

FBI desmantela sitio web ilegal Raid Forums

11 meses ago
Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas
Chile

Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

11 meses ago
El soporte para Windows 10 20H2 finaliza en mayo de 2022
Chile

El soporte para Windows 10 20H2 finaliza en mayo de 2022

11 meses ago

Noticias

  • All
  • Noticias
Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA

Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA

Abril 16, 2022
FBI desmantela sitio web ilegal Raid Forums

FBI desmantela sitio web ilegal Raid Forums

Abril 13, 2022
Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

Abril 11, 2022

Categorías

  • Amenazas (1)
  • Chile (31)
  • Cyberpedia (2)
  • Evento (6)
  • Incidentes (1)
  • Internacional (126)
  • Investigaciones (1)
  • Noticias (144)
  • Sin categoría (1)
  • Vulnerabilidad – CVE (10)

Tags

Ciberacoso Ciberataque Cibercriminal CVE Defacement Eventos Google Internacional Internacionales Investigación Legal Malware Nacional Noticias Phishing Politica Ransomware Vulnerabilidad




NSEDI es un medio de comunicación independiente que presenta una seleccion de contenidos relacionados con la Ciberseguridad.





Entradas recientes

  • Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA
  • FBI desmantela sitio web ilegal Raid Forums
  • Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

Síguenos

LinkedIn Twitter Instagram Flickr

Newsletter

[mc4wp_form]

© Copyright 2020 - Noticias Seguridad Digital - www.nsedi.com

No Result
View All Result
  • Home
  • Noticias
  • Investigación
  • Evento
  • Entrevista
  • Cyberpedia

© 2021 Noticias Seguridad Digitales.