¿Nace un nuevo cartel? Cibercriminales ahora tienen afiliados, panel de control y atención al client

52.94% credibility
 
Related

El desarrollo agroindustrial colombiano depende de soluciones financieras inclusivas y tecnológicas

Prensa
256 points



Most recent

NARVA, esa pequeña ciudad de Estonia que RUSIA podría invadir

Enrique TF
18 points

ONU recibe la aplicación del Partido Democracia Plena: un paso histórico hacia el multilateralismo

Tomando partido✊🇲🇽
34 points

Cuando los mejores callan

Enrique TF
6 points

Windows 11 añade Sysmon de forma nativa al sistema operativo

Enrique TF
10 points

Paracetamol: entre el uso responsable, los mitos y las polémicas políticas

Enrique TF
12 points

Se rasgan las vestiduras acusando dictadura, pero buscaban restringir las libertades desde el estado

Tomando partido✊🇲🇽
18 points

La violencia no distingue géneros, Ulises Castañares

Tomando partido✊🇲🇽
12 points

Siempre Trump: Ahora con India, Rusia, Venezuela y petróleo barato

Enrique TF
6 points

Laura Fernández gana en primera vuelta las elecciones en Costa Rica

Enrique TF
6 points

El diálogo entre proyectos antagónicos no implica claudicación, cumbre Petro-Trump

Tomando partido✊🇲🇽
12 points
SHARE
TWEET
En el inframundo digital, las reglas están cambiando. Los grupos de ransomware ya no se comportan como simples bandas de ciberdelincuentes: ahora se estructuran como verdaderos carteles, con afiliados, marca, soporte técnico e incluso manuales de uso. Una nueva investigación de la Counter Threat Unit (CTU) de Secureworks, la unidad de análisis de amenazas de Sophos, líder global en soluciones innovadoras de seguridad para combatir ciberataques, revela cómo el ecosistema del ransomware se profesionaliza peligrosamente y abre sus puertas a criminales de todos los niveles.

¿Nace un nuevo cartel? Cibercriminales ahora tienen afiliados, panel de control y atención al client

DragonForce, uno de los grupos analizados, ha dejado de ser una operación de “ransomware como servicio” (RaaS) tradicional. Hoy funciona como un cartel: provee herramientas de cifrado, sistemas de negociación, almacenamiento en la dark web y hasta un dominio propio en Tor (The Onion Router), una red diseñada para navegar por internet de forma anónima. Sus afiliados pueden usar estas plataformas sin necesidad de emplear el malware original del grupo. La oferta es clara: trae tu marca, tus propias técnicas y te damos todo lo demás. ¿El resultado? Un modelo criminal escalable, ágil y extremadamente difícil de rastrear.

Pero esto no termina ahí. Otro grupo, Anubis, va más allá. Su propuesta es un “menú de extorsión en 3 niveles”, diseñado para atraer desde hackers experimentados hasta aficionados con malas intenciones. ¿La táctica más audaz? Amenazan a las víctimas con denunciarlas ante entes reguladores como el HHS en EE.UU. o el ICO en Europa, si no pagan el rescate. En otras palabras: si no me pagas, te delato.

Lo que está ocurriendo, advierte Rafe Pilling, director de Inteligencia de Amenazas en Secureworks, es una transformación estructural del cibercrimen. “Tras los golpes recientes contra grupos como LockBit, estamos viendo una oleada de nuevos esquemas de negocio criminal. La forma en que estos grupos se equipan, monetizan y reclutan afiliados está cambiando a una velocidad alarmante”, explica.

Estos cambios no solo representan un desafío técnico, sino ético y estratégico para gobiernos y empresas. Cuando el ransomware se vuelve tan fácil de usar como una aplicación, cualquiera con motivación puede convertirse en una amenaza. Por eso, entender cómo operan estos grupos y anticipar sus movimientos ya no es opcional, sino una obligación para cualquier organización que quiera proteger su información, su reputación y su futuro. La prevención empieza por la inteligencia: conocer al enemigo, sus métodos y su evolución es el primer paso para no convertirse en su próxima víctima.

Fuente: www.sophos.com
SHARE
TWEET
To comment you must log in with your account or sign up!
Featured content