Mujer Ejecutiva

LockBit: ¿Qué es y por qué están en riesgo los equipos macOs?

Por: Mujer Ejecutiva 17 Sep 2024
Compartir

LockBit está probando activamente su ransomware en varias plataformas, lo que indica una expansión inminente de los ataques.

LockBit, un grupo de ransomware más utilizado a nivel mundial, actualizó su operación con funcionalidades multiplataforma, específicamente para el secuestro de archivos en computadoras con sistemas macOS.

LockBit ganó notoriedad por sus implacables ataques contra empresas alrededor del mundo, incluyendo América Latina.

Este video te puede interesar

De acuerdo con la CISA, una agencia gubernamental estadounidense, LockBit ha obtenido ganancias estimadas en 91 millones de dólares por el resultado de rescates pagados por empresas víctimas de ataques en ese país durante los últimos tres años.

Este contexto refuerza la conclusión del informe de Kaspersky que destaca la determinación del grupo por ampliar su alcance y maximizar el impacto sobre sus víctimas.

¿Quieres emprender en el Metaverso? Estos son los riesgos y desafíos en ciberseguridad

Marc Rivero, investigador de seguridad del Equipo Investigación y Análisis Global de Kaspersky, destaca LockBit es un grupo de ransomware muy activo y conocido por sus devastadores ciberataques a empresas de todo el mundo.

“Con sus continuas mejoras de infraestructura y la incorporación de código de otros grupos de ransomware, representa una amenaza significativa y en evolución para las organizaciones en múltiples industrias”.

Técnicas perfeccionadas

En sus inicios, LockBit operaba ataques encubiertos, ejerciendo tácticas de doble extorsión o exfiltración de datos antes de cifrar la información y los sistemas de sus víctimas.

Sin embargo, el grupo ha desarrollado continuamente su infraestructura y medidas de seguridad para proteger sus activos frente a diversas amenazas, incluidos los ataques a sus sistemas afiliados y los ataques distribuidos de denegación de servicio (DDoS).

La comunidad de ciberseguridad ha observado que LockBit está adoptando el código de otros grupos de ransomware como BlackMatter y DarkSide.

Esta táctica estratégica, además de simplificar las operaciones para posibles afiliados, amplía la posibilidad de iniciar una infección de LockBit.

Arquitecturas múltiples

De hecho, hallazgos recientes del Threat Attribution Engine (KTAE) de Kaspersky señalan que el grupo ha incorporado aproximadamente el 25% del código utilizado por la ahora desaparecida banda de ransomware Conti, resultando en una nueva variante conocida como LockBit Green.

En un avance significativo, los investigadores de Kaspersky descubrieron un archivo ZIP que contiene muestras de LockBit diseñadas específicamente para múltiples arquitecturas, incluidas Apple M1, ARM v6, ARM v7, FreeBSD y más.

Tras un análisis e investigación exhaustivos con KTAE, se confirmó que estas muestras se originaron a partir de la versión de LockBit Linux/ESXi observada anteriormente.

Si bien algunas muestras, como la variante de macOS, requieren una configuración adicional y no están firmadas correctamente, es evidente que LockBit está probando activamente su ransomware en varias plataformas, lo que indica una expansión inminente de los ataques.

Ciberseguridad preocupa a 9 de cada 10 mexicanos

Recomendaciones para proteger a las empresas contra ataques de LockBit:

Descargable

UNILEVER Por un futuro sostenible

Descarga Gratis

Suscríbete a nuestro newsletter y recibe información exclusiva

Suscríbete

Notas Relacionadas

Indra Group busca reforzar su presencia en México con el plan “Leading the Future”

Ciberseguridad en México pasa por grandes desafíos

Clonan tarjetas de crédito a través de mensajes de texto