{"id":177170,"date":"2025-04-07T15:01:35","date_gmt":"2025-04-07T18:01:35","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/sin-categoria\/banda-ransomware-datos-extorsion\/"},"modified":"2025-11-21T22:07:41","modified_gmt":"2025-11-22T01:07:41","slug":"banda-ransomware-datos-extorsion","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/ch\/seguridad\/banda-ransomware-datos-extorsion\/","title":{"rendered":"Kaspersky advierte sobre una banda de ransomware que expone p\u00fablicamente los datos de sus v\u00edctimas para extorsionarlas"},"content":{"rendered":"<p>Investigadores de <strong>Kaspersky<\/strong> identificaron una <strong>nueva t\u00e1ctica del grupo Fog Ransomware<\/strong>, conocido por atacar diversas industrias. Ahora, adem\u00e1s de robar datos, est\u00e1n vinculando las direcciones IP de sus v\u00edctimas con la informaci\u00f3n sustra\u00edda para publicarla posteriormente en la <strong>Dark Web<\/strong>.<\/p>\n<p>Esto representa un cambio en las estrategias de extorsi\u00f3n con ransomware, ya que no solo amenazan con filtrar datos, sino que tambi\u00e9n exponen informaci\u00f3n que hace que los ataques sean m\u00e1s evidentes y rastreables. Al revelar p\u00fablicamente las direcciones IP, generan una mayor presi\u00f3n psicol\u00f3gica sobre las v\u00edctimas y aumentan el riesgo de que las organizaciones afectadas enfrenten sanciones regulatorias.<\/p>\n<figure id=\"attachment_176898\" aria-describedby=\"caption-attachment-176898\" style=\"width: 1047px\" class=\"wp-caption alignnone\"><img fetchpriority=\"high\" decoding=\"async\" class=\"size-full wp-image-176898\" src=\"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/01\/Seguridad-Informatica.webp\" alt=\"Los investigadores de Kaspersky han identificado una nueva estrategia del grupo Fog Ransomware, que ahora expone p\u00fablicamente las direcciones IP de sus v\u00edctimas, aumentando la presi\u00f3n psicol\u00f3gica sobre las organizaciones atacadas.\" width=\"1047\" height=\"550\" srcset=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/01\/Seguridad-Informatica.webp 1047w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/01\/Seguridad-Informatica-300x158.webp 300w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/01\/Seguridad-Informatica-1024x538.webp 1024w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/01\/Seguridad-Informatica-768x403.webp 768w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/01\/Seguridad-Informatica-856x449.webp 856w\" sizes=\"(max-width: 1047px) 100vw, 1047px\" \/><figcaption id=\"caption-attachment-176898\" class=\"wp-caption-text\">Los investigadores de Kaspersky han identificado una nueva estrategia del grupo Fog Ransomware, que ahora expone p\u00fablicamente las direcciones IP de sus v\u00edctimas, aumentando la presi\u00f3n psicol\u00f3gica sobre las organizaciones atacadas.<\/figcaption><\/figure>\n<p>El <strong>Ransomware como Servicio (RaaS) es un modelo de negocio en el que los desarrolladores de malware arriendan su ransomware y la infraestructura de control a otros ciberdelincuentes<\/strong>. Fog Ransomware es un grupo de este tipo que surgi\u00f3 a principios de 2024 y que se ha hecho conocido por sus ataques a sectores como educaci\u00f3n, recreaci\u00f3n y finanzas.<\/p>\n<p>El grupo act\u00faa <strong>explotando credenciales de VPN<\/strong> comprometidas para acceder a los datos de sus v\u00edctimas, que luego son cifrados r\u00e1pidamente, en algunos casos en menos de dos horas. Los ataques han afectado tanto a sistemas Windows como Linux.<\/p>\n<p>Anteriormente, Fog Ransomware empleaba t\u00e1cticas de doble extorsi\u00f3n, cifrando los datos y amenazando con su exposici\u00f3n p\u00fablica para presionar a las v\u00edctimas a pagar el rescate. Sin embargo, su nueva estrategia va a\u00fan m\u00e1s lejos, <strong>convirti\u00e9ndose en el primer grupo de RaaS en exponer p\u00fablicamente las direcciones IP y los datos robados de sus v\u00edctimas en la Dark Web despu\u00e9s del ataque<\/strong>.<\/p>\n<figure id=\"attachment_175019\" aria-describedby=\"caption-attachment-175019\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-175019\" src=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/6\/2024\/03\/ransomware-2320941_1280.webp\" alt=\"Fog Ransomware es un grupo que ofrece su malware como servicio, permitiendo a otros ciberdelincuentes alquilar su infraestructura para llevar a cabo ataques a gran escala.\" width=\"1200\" height=\"800\" srcset=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/03\/ransomware-2320941_1280.webp 1200w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/03\/ransomware-2320941_1280-300x200.webp 300w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/03\/ransomware-2320941_1280-1024x683.webp 1024w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/03\/ransomware-2320941_1280-768x512.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-175019\" class=\"wp-caption-text\">Fog Ransomware es un grupo que ofrece su malware como servicio, permitiendo a otros ciberdelincuentes alquilar su infraestructura para llevar a cabo ataques a gran escala.<\/figcaption><\/figure>\n<p>Adem\u00e1s de aumentar la presi\u00f3n psicol\u00f3gica, la exposici\u00f3n de las direcciones IP puede facilitar actividades cibercriminales adicionales, ya que proporciona a actores de amenazas externos un posible punto de entrada a las redes comprometidas. Esto podr\u00eda derivar en ataques posteriores como credential stuffing (relleno de credenciales) o el uso de botnets contra las organizaciones ya vulneradas.<\/p>\n<p><em>\u201cA medida que los operadores de ransomware enfrentan una disminuci\u00f3n en los pagos debido a la mejora en las defensas de ciberseguridad y la presi\u00f3n regulatoria, buscan perfeccionar sus m\u00e9todos de extorsi\u00f3n para mantener su influencia sobre las v\u00edctimas\u201d<\/em>, asegura <strong>Fabio Assolini, Director del Equipo Global de Investigaci\u00f3n y An\u00e1lisis (GReAT) para Am\u00e9rica Latina en Kaspersky<\/strong>.<\/p>\n<p>Y agrega: <em>\u201cLa exposici\u00f3n p\u00fablica de direcciones IP junto con filtraciones de datos podr\u00eda aumentar la probabilidad de que las organizaciones cumplan con las demandas de rescate en futuros incidentes. Esta t\u00e1ctica tambi\u00e9n podr\u00eda ser una estrategia de marketing basada en el miedo, donde los atacantes muestran su brutalidad para intimidar a futuras v\u00edctimas y hacer que paguen r\u00e1pidamente\u201d<\/em>.<\/p>\n<figure id=\"attachment_181012\" aria-describedby=\"caption-attachment-181012\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"wp-image-181012\" src=\"https:\/\/www.itsitio.com\/wp-content\/uploads\/2024\/08\/Panorama-Anual-de-Amenazas-de-Kaspersky_Fabio-Assolini_KL_1.webp\" alt=\"Fabio Assolini, Director del Equipo Global de Investigaci\u00f3n y An\u00e1lisis (GReAT) para Am\u00e9rica Latina en Kaspersky.\" width=\"1200\" height=\"808\" \/><figcaption id=\"caption-attachment-181012\" class=\"wp-caption-text\">Fabio Assolini, Director del Equipo Global de Investigaci\u00f3n y An\u00e1lisis (GReAT) para Am\u00e9rica Latina en Kaspersky.<\/figcaption><\/figure>\n<h2><span style=\"color: #333399;\">\u00bfC\u00f3mo protegerse del ransomware?<\/span><\/h2>\n<p>Para que las empresas puedan protegerse del ransomware, los expertos de <a href=\"https:\/\/latam.kaspersky.com\/?srsltid=AfmBOoq3JGDzJtxgXAI_zT0K7IaoTE30a28C7rsuoYi60jBCTaYj0yYH\" target=\"_blank\" rel=\"noopener\">Kaspersky<\/a> recomiendan:<\/p>\n<ul>\n<li><strong>Capacitar a los empleados<\/strong> con cursos sobre los fundamentos de la ciberseguridad para aumentar su conciencia sobre amenazas y ense\u00f1arles estrategias efectivas de mitigaci\u00f3n.<\/li>\n<li><strong>Realizar copias de seguridad peri\u00f3dicas<\/strong> de datos y sistemas cr\u00edticos para minimizar el impacto de los ataques de ransomware o la p\u00e9rdida de datos resultante de infecciones de malware.<\/li>\n<li><strong>Implementar soluciones de seguridad<\/strong> equipadas con capacidades avanzadas de detecci\u00f3n y prevenci\u00f3n de amenazas para identificar y detener eficazmente actividades maliciosas como Kaspersky Next EDR Foundations que mantiene a su empresa a salvo del ransomware y de otros tipos de malware.<\/li>\n<li><strong>Acceder constantemente a informaci\u00f3n de Inteligencia de Amenazas<\/strong> necesaria para obtener informaci\u00f3n cr\u00edtica que le permita protegerse de las ciberamenazas, identificar y prevenir los riesgos en forma proactiva y mejorar la respuesta a incidentes. Kaspersky Threat Intelligence brinda acceso a toda esta informaci\u00f3n recopilada por nuestro equipo l\u00edder de investigadores y analistas.<\/li>\n<\/ul>\n<h3><span style=\"color: #333399;\">Leer m\u00e1s<\/span><\/h3>\n<ul>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/el-68-de-los-ciberataques-se-inicia-con-un-simple-correo-y-el-22-viene-en-un-pdf\/\">El 68% de los ciberataques se inicia con un simple correo y el 22% viene en un PDF<\/a><\/strong><\/li>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/hackearon-a-alguien-cercano-debo-preocuparme\/\">Hackearon a alguien cercano: \u00bfdebo preocuparme?<\/a><\/strong><\/li>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/dia-mundial-del-backup-respalda-datos\/\">D\u00eda Mundial del Backup: la importancia de respaldar los datos frente a robos y ataques cibern\u00e9ticos<\/a><\/strong><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Investigadores de Kaspersky identificaron una nueva t&aacute;ctica del grupo Fog Ransomware, conocido por atacar diversas industrias. Ahora, adem&aacute;s de robar datos, est&aacute;n vinculando las direcciones IP de sus v&iacute;ctimas con la informaci&oacute;n sustra&iacute;da para publicarla posteriormente en la Dark Web. Esto representa un cambio en las estrategias de extorsi&oacute;n con ransomware, ya que no solo amenazan con filtrar datos, sino que tambi&eacute;n exponen informaci&oacute;n que hace que los ataques sean m&aacute;s evidentes y rastreables. Al revelar p&uacute;blicamente las direcciones IP, generan una mayor presi&oacute;n psicol&oacute;gica sobre las v&iacute;ctimas y aumentan el riesgo de que las organizaciones afectadas enfrenten sanciones regulatorias. El Ransomware como Servicio (RaaS) es un modelo de negocio en el que los desarrolladores de malware arriendan su ransomware y la infraestructura de control a otros ciberdelincuentes. Fog Ransomware es un grupo de este tipo que surgi&oacute; a principios de 2024 y que se ha hecho conocido por sus ataques a sectores como educaci&oacute;n, recreaci&oacute;n y finanzas. El grupo act&uacute;a explotando credenciales de VPN comprometidas para acceder a los datos de sus v&iacute;ctimas, que luego son cifrados r&aacute;pidamente, en algunos casos en menos de dos horas. Los ataques han afectado tanto a sistemas Windows como Linux. Anteriormente, Fog Ransomware empleaba t&aacute;cticas de doble extorsi&oacute;n, cifrando los datos y amenazando con su exposici&oacute;n p&uacute;blica para presionar a las v&iacute;ctimas a pagar el rescate. Sin embargo, su nueva estrategia va a&uacute;n m&aacute;s lejos, convirti&eacute;ndose en el primer grupo de RaaS en exponer p&uacute;blicamente las direcciones IP y los datos robados de sus v&iacute;ctimas en la Dark Web despu&eacute;s del ataque. Adem&aacute;s de aumentar la presi&oacute;n psicol&oacute;gica, la exposici&oacute;n de las direcciones IP puede facilitar actividades cibercriminales adicionales, ya que proporciona a actores de amenazas externos un posible punto de entrada a las redes comprometidas. Esto podr&iacute;a derivar en ataques posteriores como credential stuffing (relleno de credenciales) o el uso de botnets contra las organizaciones ya vulneradas. &ldquo;A medida que los operadores de ransomware enfrentan una disminuci&oacute;n en los pagos debido a la mejora en las defensas de ciberseguridad y la presi&oacute;n regulatoria, buscan perfeccionar sus m&eacute;todos de extorsi&oacute;n para mantener su influencia sobre las v&iacute;ctimas&rdquo;, asegura Fabio Assolini, Director del Equipo Global de Investigaci&oacute;n y An&aacute;lisis (GReAT) para Am&eacute;rica Latina en Kaspersky. Y agrega: &ldquo;La exposici&oacute;n p&uacute;blica de direcciones IP junto con filtraciones de datos podr&iacute;a aumentar la probabilidad de que las organizaciones cumplan con las demandas de rescate en futuros incidentes. Esta t&aacute;ctica tambi&eacute;n podr&iacute;a ser una estrategia de marketing basada en el miedo, donde los atacantes muestran su brutalidad para intimidar a futuras v&iacute;ctimas y hacer que paguen r&aacute;pidamente&rdquo;. &iquest;C&oacute;mo protegerse del ransomware? Para que las empresas puedan protegerse del ransomware, los expertos de Kaspersky recomiendan: Capacitar a los empleados con cursos sobre los fundamentos de la ciberseguridad para aumentar su conciencia sobre amenazas y ense&ntilde;arles estrategias efectivas de mitigaci&oacute;n. Realizar copias de seguridad peri&oacute;dicas de datos y sistemas cr&iacute;ticos para minimizar el impacto de los ataques de ransomware o la p&eacute;rdida de datos resultante de infecciones de malware. Implementar soluciones de seguridad equipadas con capacidades avanzadas de detecci&oacute;n y prevenci&oacute;n de amenazas para identificar y detener eficazmente actividades maliciosas como Kaspersky Next EDR Foundations que mantiene a su empresa a salvo del ransomware y de otros tipos de malware. Acceder constantemente a informaci&oacute;n de Inteligencia de Amenazas necesaria para obtener informaci&oacute;n cr&iacute;tica que le permita protegerse de las ciberamenazas, identificar y prevenir los riesgos en forma proactiva y mejorar la respuesta a incidentes. Kaspersky Threat Intelligence brinda acceso a toda esta informaci&oacute;n recopilada por nuestro equipo l&iacute;der de investigadores y analistas. Leer m&aacute;s El 68% de los ciberataques se inicia con un simple correo y el 22% viene en un PDF Hackearon a alguien cercano: &iquest;debo preocuparme? D&iacute;a Mundial del Backup: la importancia de respaldar los datos frente a robos y ataques cibern&eacute;ticos<\/p>\n","protected":false},"author":229,"featured_media":177171,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[34],"tags":[144],"class_list":["post-177170","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-kaspersky"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/177170","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/comments?post=177170"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/177170\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media\/177171"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media?parent=177170"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/categories?post=177170"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/tags?post=177170"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}