Saltar al contenido

LockBit evoluciona: la amenaza persistente para la ciberseguridad en Chile

En 2022, la filtración del constructor de LockBit reveló una amenaza que sigue vigente y en constante evolución. Recientemente, el Equipo Global de Respuesta a Emergencias de Kaspersky ha identificado un nuevo ataque en el que los cibercriminales han desarrollado una variante personalizada del malware de cifrado, equipada con capacidades de autopropagación. Este incidente subraya la importancia de la ciberseguridad en Chile y en todo el mundo.

Los incidentes con este ransomware se han detectado en Chile, Guinea-Bisáu, Rusia e Italia, con el potencial de que la geografía de ataques siga ampliándose

Un Caso Reciente y Alarma en Guinea-Bisáu

El incidente más reciente se registró en Guinea-Bisáu, donde los atacantes utilizaron técnicas nunca antes vistas para crear un efecto de avalancha incontrolable, con hosts infectados que intentaban propagar el malware dentro de la red de la víctima. Estos ataques, aunque aún más sofisticados, tienen su origen en técnicas basadas en LockBit 3.0.

Impacto Global y Alerta en Chile

Los incidentes de ransomware personalizados no se limitan a una región específica. Han sido observados en diversos países, incluidos Chile, Rusia e Italia. La geografía de los ataques sigue ampliándose, lo que subraya la necesidad de estar preparados y alertas.

Técnicas Utilizadas por los Atacantes

  1. Suplantación de Identidad: Utilizando credenciales de administrador robadas, los atacantes se hacen pasar por administradores del sistema, lo que les permite acceder a las áreas más críticas de la infraestructura corporativa.
  2. Autopropagación: El ransomware se propaga automáticamente a través de la red, desactivando defensas como Windows Defender, cifrando comparticiones de red y borrando registros de eventos para ocultar sus acciones.
  3. Funcionalidades Adaptativas: Los atacantes pueden personalizar el malware para atacar archivos específicos o sistemas dentro de la empresa comprometida, aumentando la efectividad del ataque.

Medidas de Protección Recomendadas por Kaspersky

Para mitigar el riesgo de estos ataques, Kaspersky recomienda:

  • Implementar un programa de respaldo frecuente: Asegúrate de que los backups sean regulares y estén probados.
  • Mantener archivos cifrados críticos: Incluso si no hay un descodificador conocido, es posible que surja una solución en el futuro.
  • Utilizar soluciones de seguridad robustas: Kaspersky Endpoint Security y servicios de Managed Detection and Response (MDR) son esenciales.
  • Reducir la superficie de ataque: Deshabilitar servicios y puertos no utilizados y mantener los sistemas actualizados.
  • Realizar pruebas de penetración: Detectar debilidades y aplicar las medidas correctivas necesarias.
  • Capacitar regularmente a los empleados en ciberseguridad: Aumentar la conciencia sobre las amenazas y las estrategias de mitigación.

La Persistencia de LockBit

LockBit, conocido por ofrecer Ransomware como Servicio (RaaS), sigue siendo una amenaza significativa. A pesar de una operación policial internacional en febrero de 2024 que logró desmantelar temporalmente al grupo, los atacantes anunciaron su regreso poco después, demostrando la resiliencia y adaptabilidad de estas amenazas cibernéticas.