Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.
Equipos de investigación advirtieron sobre una entidad conocida como Ransom Busters que se pone en contacto con víctimas de ataques de ransomware antes de que estos se hagan públicos y solicita hasta 60.000 dólares a cambio de claves de descifrado y la eliminación de los datos robados. Las pruebas indican que la entidad podría ser un afiliado de las propias operaciones de ransomware, no una empresa de recuperación independiente.
Un socio del ransomware Akira aprovechó un dispositivo SonicWall VPN expuesto y sin autenticación multifactor para acceder a la red de la víctima, y luego desactivó las herramientas de protección reiniciando el sistema en modo seguro. Los atacantes lograron robar datos y credenciales en menos de cinco horas, pero la carga útil del ransomware no pudo cifrar los archivos debido a errores relacionados con la memoria.