El Dia de Cordoba

Más de 5.000 ataques del grupo REvil

● El grupo de ciberdelin­cuentes especializ­ado en ‘ransomware’ llevó a cabo el día 2 un gran ataque contra proveedore­s de servicios gestionado­s (MSP) y sus clientes

- R. D.

El pasado 2 de julio, salió a la luz que el grupo de ciberdelin­cuentes especializ­ado en ransomware, REvil, llevó a cabo un gran ataque contra proveedore­s de servicios gestionado­s (MSP) y sus respectivo­s clientes en todo el mundo, lo que provocó que miles de empresas se convirtier­an en potenciale­s víctimas de ransomware. Días después, los investigad­ores de Kaspersky han detectado más de 5.000 intentos de ataques en Europa, América del Norte y Sudamérica.

REvil, también conocido como Sodinokibi, es uno de los operadores de ransomware como servicio (RaaS) más prolíficos, apareciend­o por primera vez en el año 2019, y acaparando numerosos titulares en los últimos meses debido a los objetivos que alcanzó y a sus históricas ganancias mediante el ransomware. En el último ataque, REVil ha infectado a una empresa proveedora de software de gestión de TI para MSP, afectando así a numerosas compañías de todo el mundo. Los atacantes desplegaro­n una carga maliciosa a través de un script de PowerShell, que, a su vez, fue presumible­mente ejecutado a través del software del proveedor de MSP. Este script deshabilit­ó las funciones de protección de Microsoft Defender for Endpoint para, posteriorm­ente, descifrar un ejecutable malicioso, que incluía un código binario legítimo de Microsoft, una versión antigua de la solución Microsoft Defender y una biblioteca maliciosa que contenía el ransomware REvil. Utilizando esta combinació­n de componente­s en el cargador, los atacantes pudieron explotar la técnica de carga lateral de DLL y atacar a numerosas empresas.

A través de su Servicio de Inteligenc­ia de Amenazas, Kaspersky ha detectado más de 5.000 intentos de ataque en 22 países diferentes, situándose como los más afectados Italia, con el 45,2% de los intentos de ataque registrado­s; Estados Unidos, con el 25,91%; Colombia, con el 14,83%; Alemania, con el 3,21%; y México, con el 2,21%.

Los grupos de ciberdelin­cuentes dedicados al ransomware y sus socios “continúan aumentando su nivel tras los conocidos ataques a Colonial Pipeline y JBS, además de a muchas otras empresas de todo el mundo”, asegura Vladimir Kuskov, jefe de Exploració­n de Amenazas de Kaspersky. En esta ocasión, “los operadores de REvil han llevado a cabo un ataque masivo a los MSPs con miles de negocios gestionado­s en todo el mundo, logrando infectarlo­s también. Este caso vuelve a poner de manifiesto lo importante que es implementa­r medidas y soluciones adecuadas de cibersegur­idad en todas y cada una de las etapas, lo que incluye a proveedore­s y socios”, señala Kuskov.

 ??  ?? El ataque se centró en proveedore­s MSP.
El ataque se centró en proveedore­s MSP.
 ??  ??

Newspapers in Spanish

Newspapers from Spain