Star InactiveStar InactiveStar InactiveStar InactiveStar Inactive
Cisco ha confirmado hoy que el grupo de ransomware Yanluowang vulneró su red corporativa a finales de mayo y que los atacantes intentaron extorsionarles bajo la amenaza de filtrar los archivos robados en Internet.

La empresa reveló que los atacantes sólo pudieron recoger y robar datos no sensibles de una carpeta de Box vinculada a la cuenta de un empleado comprometido.

Star InactiveStar InactiveStar InactiveStar InactiveStar Inactive
Los atacantes asociados al ransomware de Cuba han sido vinculados a tácticas, técnicas y procedimientos (TTPs) previamente no documentados, incluyendo un nuevo troyano de acceso remoto llamado ROMCOM RAT en los sistemas comprometidos.

Los nuevos hallazgos provienen del equipo de inteligencia de amenazas de la Unidad 42 de Palo Alto Networks, que está siguiendo al grupo de ransomware de doble extorsión bajo el apodo de constelación Tropical Scorpius.

CSIRT CELEC EP

Respuesta a Incidentes de Ciberseguridad (Análisis, Gestión, Coordinación) de nuestra Comunidad Objetivo.

Dirección: Panamericana Norte Km 7 Cuenca-Ecuador

Zona horaria: América / Guayaquil (GMT-0500)

Teléfono: +593 02 2900400  Ext: 3119

 

Search