martes, febrero 3, 2026
Walmart
Mónica Eventos y Bodas
MAD-HAV Enjoy Travel Group
Hacienda Yaxnic
AVA Resorts
Realidad Turística
Grupo Hotelero Islazul
Tigo
Irtra
Tigo
Los Portales
Intecap
Agexport
blackanddecker
Hoteles Gran Caribe
Hoteles Gran Caribe
Grupo Hotelero Islazul
Realidad Turística
Servicios Médicos Cubanos
Cervecería Centroamericana S.A.
INOR
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Hacienda Yaxnic
Irtra
MAD-HAV Enjoy Travel Group
Instituto Hondureño de Turismo
Walmart
Tigo
AVA Resorts
CUN-HAV Enjoy Travel Group
Tigo
Mónica Eventos y Bodas
Barceló Solymar
Nestle

Advierten sobre una banda de ransomware que expone públicamente los datos de sus víctimas para extorsionarlas

“Fog Ransomware” se ha convertido en el primer grupo dentro del modelo RaaS en divulgar abiertamente tanto las direcciones IP como la información robada de sus víctimas tras ejecutar un ataque.

Investigadores de Kaspersky identificaron una nueva táctica del grupo Fog Ransomware, conocido por atacar diversas industrias. Ahora, además de robar datos, están vinculando las direcciones IP de sus víctimas con la información sustraída para publicarla posteriormente en la Dark Web. Esto representa un cambio en las estrategias de extorsión con ransomware, ya que no solo amenazan con filtrar datos, sino que también exponen información que hace que los ataques sean más evidentes y rastreables. Al revelar públicamente las direcciones IP, generan una mayor presión psicológica sobre las víctimas y aumentan el riesgo de que las organizaciones afectadas enfrenten sanciones regulatorias.

El Ransomware como Servicio (RaaS) es un modelo de negocio en el que los desarrolladores de malware arriendan su ransomware y la infraestructura de control a otros ciberdelincuentes. Fog Ransomware es un grupo de este tipo que surgió a principios de 2024 y que se ha hecho conocido por sus ataques a sectores como educación, recreación y finanzas. El grupo actúa explotando credenciales de VPN comprometidas para acceder a los datos de sus víctimas, que luego son cifrados rápidamente, en algunos casos en menos de dos horas. Los ataques han afectado tanto a sistemas Windows como Linux.

Anteriormente, Fog Ransomware empleaba tácticas de doble extorsión, cifrando los datos y amenazando con su exposición pública para presionar a las víctimas a pagar el rescate. Sin embargo, su nueva estrategia va aún más lejos, convirtiéndose en el primer grupo de RaaS en exponer públicamente las direcciones IP y los datos robados de sus víctimas en la Dark Web después del ataque.

Además de aumentar la presión psicológica, la exposición de las direcciones IP puede facilitar actividades cibercriminales adicionales, ya que proporciona a actores de amenazas externos un posible punto de entrada a las redes comprometidas. Esto podría derivar en ataques posteriores como credential stuffing (relleno de credenciales) o el uso de botnets contra las organizaciones ya vulneradas.

“A medida que los operadores de ransomware enfrentan una disminución en los pagos debido a la mejora en las defensas de ciberseguridad y la presión regulatoria, buscan perfeccionar sus métodos de extorsión para mantener su influencia sobre las víctimas”, asegura Fabio Assolini, Director del Equipo Global de Investigación y Análisis (GReAT) para América Latina en Kaspersky. “La exposición pública de direcciones IP junto con filtraciones de datos podría aumentar la probabilidad de que las organizaciones cumplan con las demandas de rescate en futuros incidentes. Esta táctica también podría ser una estrategia de marketing basada en el miedo, donde los atacantes muestran su brutalidad para intimidar a futuras víctimas y hacer que paguen rápidamente”.

Para que las empresas puedan protegerse del ransomware, los expertos de Kaspersky recomiendan:

●Capacitar a los empleados con cursos sobre los fundamentos de la ciberseguridad para aumentar su conciencia sobre amenazas y enseñarles estrategias efectivas de mitigación.

●Realizar copias de seguridad periódicas de datos y sistemas críticos para minimizar el impacto de los ataques de ransomware o la pérdida de datos resultante de infecciones de malware.

●Implementar soluciones de seguridad equipadas con capacidades avanzadas de detección y prevención de amenazas para identificar y detener eficazmente actividades maliciosas como Kaspersky Next EDR Foundations que mantiene a su empresa a salvo del ransomware y de otros tipos de malware.

●Acceder constantemente a información de Inteligencia de Amenazas necesaria para obtener información crítica que le permita protegerse de las ciberamenazas, identificar y prevenir los riesgos en forma proactiva y mejorar la respuesta a incidentes. Kaspersky Threat Intelligence brinda acceso a toda esta información recopilada por nuestro equipo líder de investigadores y analistas.

Fuente. Kaspersky

Cervecería Centroamericana S.A.
Instituto Hondureño de Turismo
MAD-HAV Enjoy Travel Group
Irtra
Walmart
Agexport
Grupo Hotelero Islazul
AVA Resorts
Intecap
Barceló Solymar
blackanddecker
Hoteles Gran Caribe
Servicios Médicos Cubanos
Tigo
Hoteles Gran Caribe
Tigo
CUN-HAV Enjoy Travel Group
Los Portales
INOR
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Hacienda Yaxnic
Nestle
Mónica Eventos y Bodas
Realidad Turística

Related Articles

INOR
Hoteles Gran Caribe
AVA Resorts
Irtra
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
MAD-HAV Enjoy Travel Group
CUN-HAV Enjoy Travel Group
Nestle
Realidad Turística
Tigo
Cervecería Centroamericana S.A.
Los Portales
Walmart
blackanddecker
Hacienda Yaxnic
Agexport
Grupo Hotelero Islazul
Servicios Médicos Cubanos
Instituto Hondureño de Turismo
Mónica Eventos y Bodas
Intecap
Tigo
Hoteles Gran Caribe
Barceló Solymar

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí
Captcha verification failed!
La puntuación de usuario de captcha falló. ¡por favor contáctenos!

Tigo
Mónica Eventos y Bodas
Walmart
CUN-HAV Enjoy Travel Group
Intecap
Los Portales
Agexport
Servicios Médicos Cubanos
MAD-HAV Enjoy Travel Group
Realidad Turística
Nestle
AVA Resorts
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Cervecería Centroamericana S.A.
Hoteles Gran Caribe
Tigo
Hoteles Gran Caribe
Hacienda Yaxnic
Barceló Solymar
INOR
Grupo Hotelero Islazul
Instituto Hondureño de Turismo
blackanddecker
Irtra
- Advertisement -
Cubacel
Hotel Barcelo Solymar
Cayala
Irtra
Tigo
AirEuropa
Revista Colombiana de Turismo Passport
Havanatur
Intecap
Prevolucion
Vuelos a Cuba
Tigo

Lo más leído...

- Advertisement -
Intecap
Cubacel
AirEuropa
Cayala
Prevolucion
Hotel Barcelo Solymar
Irtra
Havanatur
Vuelos a Cuba
Tigo
Tigo
Revista Colombiana de Turismo Passport