El equipo investigativo de SILIKN advierte sobre una táctica emergente en los ataques de ransomware, donde se despliegan diversas variantes del malware en los sistemas comprometidos. Entre los colectivos cibercriminales implicados se encuentran AvosLocker, Kelvin Security, BlackByte, Diamond, Hive, Royal, Karakurt, LockBit, ALPHV/BlackCat, Quantum, NoEscape, 8Base, RagnarLocker y LostTrust.
Te podría interesar leer: Perfil del sitio en la dark web: BlackCat (ALPHV)
Estas agrupaciones han incrustado múltiples tipos de ransomware en los dispositivos afectados, preparándolos para ataques subsiguientes. Por tanto, SILIKN insta a las entidades que han sufrido intrusiones por parte de estos delincuentes digitales a mantenerse en máxima alerta. Existe un alto riesgo de que se produzcan asaltos adicionales dentro de un marco temporal que abarca desde las 48 horas siguientes al primer incidente hasta incluso 6 meses más tarde.
Varios departamentos gubernamentales en México han sido el objetivo de estos ataques, poniendo en riesgo información sensible y operaciones críticas. Estas instituciones se ocupan de datos que van desde información personal hasta secretos de estado, todos los cuales pueden usarse para propósitos maliciosos si caen en manos equivocadas.
Pero, ¿por qué el gobierno? Los ciberdelincuentes suelen considerar que las entidades gubernamentales son objetivos atractivos por tres razones principales: tienen vastos recursos financieros, poseen información valiosa y, a menudo, carecen de las medidas de seguridad cibernética más robustas debido a infraestructuras anticuadas o falta de conocimiento especializado.
En relación con esto, la mayoría de los colectivos cibercriminales mencionados han dirigido previamente sus ataques contra organizaciones y entidades gubernamentales en México. Como resultado, al menos 40 dependencias se encuentran en grave peligro de enfrentar una oleada renovada de ataques de ransomware. Entre las entidades amenazadas se hallan:
La unidad investigativa de SILIKN ha identificado que los colectivos cibercriminales han implementado ajustes y mejoras en los códigos de ransomware. Estas innovaciones les han permitido añadir funciones como:
Te podría interesar leer: Rootkits en Seguridad Informática: ¿Qué son?
El tercer trimestre de 2023 se ha marcado en la historia como un periodo sin precedentes en la actividad de ransomware. A pesar de que el segundo trimestre ya había visto un aumento notable con 1525 incidentes, el tercer trimestre eclipsó esa cifra con un alarmante total de 1822 casos a escala global. Las áreas gubernamentales y los servicios empresariales resultaron ser los más golpeados.
Por otra parte, el surgimiento de nuevos actores en este escenario cibernético, como 3AM y Rhysida, sumado a la campaña MOVEit (utilizada por Cl0p), resultó en un elevado número de víctimas. Esta tendencia, junto con la persistente amenaza del líder de la industria, LockBit, ha llevado a consecuencias catastróficas para organizaciones alrededor del mundo.
Te podría interesar leer: 3AM Ransomware: Un Peligro Moderno con un Toque Vintage
En resumen, el ransomware no es simplemente un problema de TI; es una amenaza directa a la seguridad, privacidad y bienestar de los ciudadanos, así como al funcionamiento efectivo del gobierno. Combatir esta amenaza requiere inversión, educación y una estrategia proactiva. Solo a través de la comprensión profunda y una acción decisiva, el gobierno de México, y sus ciudadanos, podrán navegar por este paisaje cibernético turbulento con confianza y seguridad.
En la era digital, nuestra vigilancia no puede limitarse a las amenazas físicas, y al fortalecer nuestras defensas cibernéticas, protegemos no solo nuestra información sino nuestra soberanía.