Home » IT/SECURITY & BIOMETRICS » SamSam continúa ataques cibernéticos a organizaciones de salud y gobierno

SamSam continúa ataques cibernéticos a organizaciones de salud y gobierno

by jose-del-carmen-zegarra-malatesta-itusersJosé Zegarra
2 minutes read
A+A-
Reset

 SamSam continúa ataques cibernéticos a organizaciones de salud y gobierno

Ciudad de México, 30 de noviembre del 2018.— FireEye ha seguido la actividad de SamSam desde finales de 2015, que ha impactado organizaciones a lo largo de muchas industrias verticales. Notablemente, la acusación destaca numerosas organizaciones de salud y gobierno que han sido atacadas. Es posible que los operadores elijan como objetivo estas organizaciones ya que proveen servicios críticos y creen que la probabilidad de que paguen es más alta como resultado.

Una de las desviaciones más severas entre las operaciones de SamSam y el ransomware tradicional, es la desviación de los vectores de infección más tradicionales. Si bien se sigue confiando mucho en los objetivos indiscriminados por otros actores para reforzar la escalabilidad operacional, ha habido un número cada vez mayor de actores de amenazas relacionados activamente en más ataques dirigidos en los que el despliegue del ransomware se implementa después del compromiso.

En nuestras investigaciones de SamSam hemos observado actividad consistente con eso, que está destacado en la acusación, incluyendo la explotación de servidores externos así como actualizaciones en el tiempo de los vectores de su infección inicial. Desplegar el ransomware post-compromiso también permite a los atacantes la habilidad de entender mejor los ambientes de la víctima y desplegar tanto pagos del ransomware más ampliamente, como identificar sistemas de gran valor —poniendo presión adicional en las organizaciones para que paguen.

Es también importante destacar que, mientras los actores nombrados en la acusación están asociados con el ransomware SamSam, esto puede ser su operación más lucrativa. Tenemos alguna evidencia que sugiere que estaban investigando la posibilidad de robar datos de tarjetas de pago y hemos visto también el despliegue de minería de criptomonedas en los ambientes de la víctima. El impacto que estas acusaciones tendrán no está claro, ya que los individuos están supuestamente ubicados en Irán y están en libertad.” Kimberly Goody, Gerente de Análisis de Cibercrimen en FireEye.

Acerca de FireEye, Inc.

FireEye es la compañía de seguridad basada en la inteligencia. Trabajando como una extension continua y escalable de las operaciones de seguridad del cliente, FireEye ofrece una plataforma sencilla que mezcla tecnologías innovadoras de seguridad, inteligencia contra robos en grado nacional-estatal, y con la consultoría de la mundialmente afamada Mandiant. Con este enfoque, FireEye elimina la complejidad y la carga de la seguridad cibernética para las organizaciones que luchan por prepararse, prevenir y responder a los ciber ataques. FireEye tiene más de 7,100 clientes en 67 países, incluyendo más de 45% de los Forbes Global 2000.

¿De cuánta utilidad te ha parecido este contenido?

¡Haz clic en una estrella para puntuarlo!

Puntuación media 0 / 5. Recuento de votos: 0

Hasta ahora, ¡no hay votos!. Sé el primero en puntuar este contenido.

Mantente a la vanguardia tecnológica con IT/USERS®

Recibe cada semana un análisis riguroso, tendencias clave y las últimas novedades de la industria directamente en tu bandeja de entrada.

Respetamos tu privacidad. Sin spam, solo contenido de calidad.

Spread the love

You may also like

Leave a Comment

Este sitio utiliza cookies propias y de terceros para mejorar su experiencia, analizar el tráfico y mostrar anuncios personalizados. This website uses first and third-party cookies to improve your experience, analyze traffic, and display personalized ads. Accept Read More

© IT/USERS® Magazine. Todos los derechos reservados. Queda terminantemente prohibida la reproducción, distribución, comunicación pública, transformación, extracción automatizada (data scraping), indexación no autorizada, reutilización mediante sistemas de Inteligencia Artificial (IA) o cualquier otro uso total o parcial de este contenido, sin la autorización previa, expresa y por escrito del representante legal de IT/USERS® Magazine. Las opiniones, análisis, investigaciones, textos, imágenes, archivos y elementos editoriales publicados en este medio se encuentran protegidos por la legislación internacional y la normativa nacional de la República del Perú, bajo el Decreto Legislativo N° 822 (Ley sobre el Derecho de Autor) y el Artículo 2°, Inciso 8 de la Constitución Política del Perú. IT/USERS [ISSN: 1817-4388] es una Marca Registrada ante INDECOPI propiedad de JZM & ASOCIADOS SAC, bajo el Certificado de Registro N° 153814. El uso no autorizado de estos elementos protegidos o de su contenido constituye un delito sancionado civil y penalmente.