• Home
  • About Us
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions
Monday, June 5, 2023
www.caribeviral.com
No Result
View All Result
  • Cuba
  • Internacional
  • Entretenimiento
  • Viral En Redes
  • Influencers
  • Viajar
  • Hoteles
www.caribeviral.com
No Result
View All Result
Advertisement Banner
Home Cuba

CISA y FBI dicen que las ganancias de por vida de Cuba Ransomware cruzaron los $60 millones en 2022

caribe viral by caribe viral
December 5, 2022
in Cuba
394 4
0
CISA y FBI dicen que las ganancias de por vida de Cuba Ransomware cruzaron los $60 millones en 2022
548
SHARES
2.5k
VIEWS
Share on FacebookShare on Twitter


El FBI y la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) emitieron una advertencia conjunta contra los continuos ataques de la banda de ransomware Cuba. Las agencias federales dijeron que los actores de amenazas detrás del grupo habían comprometido a más de 100 organizaciones hasta agosto de 2022.

Según el aviso actualizado, la pandilla de ransomware de Cuba se ha abierto paso a través de la extorsión para obtener ingresos por más de $ 60 millones (frente a $ 43 millones en diciembre de 2021) de los $ 145 millones exigidos a las más de 100 organizaciones a las que se dirigió con éxito. Eso pone el rescate promedio obtenido de cada víctima en $ 600,000.

“Desde el lanzamiento del FBI Flash de diciembre de 2021, la cantidad de entidades estadounidenses comprometidas por el ransomware de Cuba se ha duplicado, con rescates exigidos y pagados en aumento”, el aviso conjunto FBI-CISA lee.

La pandilla de ransomware de Cuba normalmente aprovecha las vulnerabilidades conocidas en el software program comercial para infiltrarse en los sistemas y obtener acceso. También se basa en campañas de phishing, credenciales comprometidas y herramientas legítimas de protocolo de escritorio remoto (RDP) para distribuir el cargador Hancitor, que elimina a los ladrones y ejecuta troyanos de acceso remoto (RAT).

CISA dijo que los actores de amenazas habían ampliado sus tácticas, técnicas y procedimientos (TTP) en la primavera de 2022. “Este año, los actores de ransomware de Cuba han agregado a sus TTP, e informes de terceros y de código abierto han identificado un posible vínculo entre Cuba actores de ransomware, actores de troyano de acceso remoto (RAT) RomCom y actores de ransomware Industrial Spy”.

RomCom RAT sirve como servidor de comando y management (C2) en las operaciones del grupo, incluida la explotación de CVE-2022-24521 (una vulnerabilidad de elevación de privilegios en el controlador del sistema de archivos de registro comunes de Home windows, CVSS: 7.8) y CVE-2020-1472(también un error de elevación de privilegios en Netlogon Distant Protocol, CVSS: 10).

En explicit, el ransomware Cuba evade la detección al finalizar los procesos de seguridad a través de ApcHelper.sys, un controlador de kernel firmado con un certificado que los actores de amenazas encontraron en el Fuga de NVIDIA por el grupo de extorsión LAPSUS$.

Controlador del núcleo del ransomware Cuba que utiliza una firma digital robada

Controlador del núcleo del ransomware Cuba que utiliza una firma digital robada | Fuente: Palo Alto Networks Unidad 42

Ver más: Hacker Gang DEV-0569 encontrado usando anuncios de Google para empujar cargas útiles de ransomware

Si bien anteriormente se sabía que el sindicato de ransomware de Cuba vendía datos robados en su sitio de fugas, el grupo ahora está aprovechando el mercado en línea de Industrial Spy para intercambiar datos robados.

La pandilla de ransomware de Cuba se ha centrado previamente en cinco sectores de infraestructura crítica, incluidos los servicios financieros, las instalaciones gubernamentales, la atención médica y la salud pública, la fabricación crítica y la tecnología de la información. CISA señaló que RomCom se utilizó para apuntar a organizaciones militares extranjeras, empresas de TI, intermediarios y fabricantes de alimentos.

En 2022, la pandilla de ransomware Cuba se vinculó a Rusia. Se centró en la electricidad, los sistemas de agua y el transporte. en montenegro (agosto) e infraestructura crítica y gubernamental de Ucrania en octubre.

“Tropical Scorpius sigue siendo una amenaza activa”, dijo la Unidad 42 de Palo Alto Networks, que rastrea el ransomware de Cuba como Tropical Scorpius. “La actividad del grupo deja en claro que un enfoque de comercio que utiliza un híbrido de herramientas más matizadas que se enfoca en los componentes internos de Home windows de bajo nivel para la evasión de defensa y la escalada de privilegios locales puede ser muy efectivo durante una intrusión”.

“Junto con un toque de técnicas exitosas y bien adoptadas de software program delictivo, esto presenta desafíos únicos para los defensores”.

Unit 42 aconseja a las organizaciones que apliquen las respectivas actualizaciones de seguridad para parchear las vulnerabilidades conocidas. La empresa también recomendó implementar una herramienta de gestión de eventos e información de seguridad (SIEM) alimentada por capacidades de registro avanzadas, como Sysmon, registro de línea de comandos de Home windows y registro de PowerShell.

La capacitación para la identificación de phishing puede contribuir en gran medida a frustrar los ataques de ransomware de Cuba.

Para obtener detalles técnicos del ransomware Cuba y los TTP relevantes, consulte la Unidad 42 redactar.

Háganos saber si disfrutó leyendo esta noticia en LinkedIn, Gorjeoo Fb. ¡Nos encantaría saber de usted!

Fuente de la imagen: Shutterstock

MÁS SOBRE RANSOMWARE



Advertisement Banner
caribe viral

caribe viral

Trending

OTAN: Rishi Sunak elogia al jefe de defensa del Reino Unido en medio de especulaciones de la OTAN
Internacional

OTAN: Rishi Sunak elogia al jefe de defensa del Reino Unido en medio de especulaciones de la OTAN

20 mins ago
Accor planea tres residencias de marca en los próximos cinco años
Hoteles

Accor planea tres residencias de marca en los próximos cinco años

56 mins ago
Entrevista exclusiva: Los próximos cinco años de Erdogan
Internacional

Entrevista exclusiva: Los próximos cinco años de Erdogan

5 hours ago
Cómo pagar a la ‘clase media’ de la Economía del Creador |  de Adam Barker |  junio de 2023
Influencers

Cómo pagar a la ‘clase media’ de la Economía del Creador | de Adam Barker | junio de 2023

9 hours ago
Sobrevivir a un huracán mortal en Nueva York — Problemas globales
Internacional

De la hora de servir a la hora de servir lattes: problemas globales

10 hours ago

Caribe Viral

Bienvenido a Caribe Viral ¡El objetivo de caribe viral es brindarle las mejores fuentes de noticias para cualquier tema! Nuestros temas se seleccionan cuidadosamente y se actualizan constantemente, ya que sabemos que la web se mueve rápido, por lo que también intentamos hacerlo.

Follow Us

Recent News

OTAN: Rishi Sunak elogia al jefe de defensa del Reino Unido en medio de especulaciones de la OTAN

OTAN: Rishi Sunak elogia al jefe de defensa del Reino Unido en medio de especulaciones de la OTAN

June 5, 2023
Accor planea tres residencias de marca en los próximos cinco años

Accor planea tres residencias de marca en los próximos cinco años

June 5, 2023

Categories

  • Cuba
  • Entretenimiento
  • Hoteles
  • Influencers
  • Internacional
  • Viajar
  • Viral En Redes

Tags

camaguey cuba dictadura nuevitas protestas regimen

© 2022 Todos lode derechos reservados Caribe Viral.

No Result
View All Result
  • Cuba
  • Internacional
  • Entretenimiento
  • Viral En Redes
  • Influencers
  • Viajar
  • Hoteles

© 2022 Todos lode derechos reservados Caribe Viral.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
What Are Cookies
We use cookies on our website to give you the most relevant experience by remembering your preferences and repeat visits. By clicking “Accept All”, you consent to the use of ALL the cookies. However, you may visit "Cookie Settings" to provide a controlled consent.
Cookie SettingsAccept All
Manage consent

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessary
Always Enabled
Necessary cookies are absolutely essential for the website to function properly. These cookies ensure basic functionalities and security features of the website, anonymously.
CookieDurationDescription
cookielawinfo-checkbox-analytics11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Analytics".
cookielawinfo-checkbox-functional11 monthsThe cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Functional".
cookielawinfo-checkbox-necessary11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookies is used to store the user consent for the cookies in the category "Necessary".
cookielawinfo-checkbox-others11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Other.
cookielawinfo-checkbox-performance11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Performance".
viewed_cookie_policy11 monthsThe cookie is set by the GDPR Cookie Consent plugin and is used to store whether or not user has consented to the use of cookies. It does not store any personal data.
Functional
Functional cookies help to perform certain functionalities like sharing the content of the website on social media platforms, collect feedbacks, and other third-party features.
Performance
Performance cookies are used to understand and analyze the key performance indexes of the website which helps in delivering a better user experience for the visitors.
Analytics
Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics the number of visitors, bounce rate, traffic source, etc.
Advertisement
Advertisement cookies are used to provide visitors with relevant ads and marketing campaigns. These cookies track visitors across websites and collect information to provide customized ads.
Others
Other uncategorized cookies are those that are being analyzed and have not been classified into a category as yet.
SAVE & ACCEPT