Saltar al contenido
>_ITDITDPlataforma de seguridad web
tag

ransomware

5 artículos con esta etiqueta

2026-07-07

Ransomware de Capcom (2020) — por qué un viejo dispositivo VPN fue la vía de entrada, y la defensa ante la doble extorsión

La vía de entrada fue un viejo dispositivo VPN de respaldo que se había dejado en marcha en una filial norteamericana después de que unidades más nuevas lo reemplazaran. Desde ahí se vulneró la red, se robaron datos y luego el ransomware cifró los sistemas (doble extorsión). Los datos personales de hasta ~390.000 personas quedaron potencialmente expuestos (sin datos de tarjetas de pago). Capcom se negó a pagar, restauró desde copia de seguridad y lo divulgó con transparencia. Defiéndete retirando el equipo sin uso, parcheando los dispositivos de borde y cubriendo tanto el robo como el cifrado (segmentación, detección, copias de seguridad).

2026-07-07

Ransomware de KADOKAWA / Niconico (2024) — por qué se propagó a toda la empresa, y la segmentación de red y el BCP

La vía de entrada se describió como phishing que robó las credenciales de un empleado; desde ahí se vulneró la red interna y se ejecutó el ransomware, tumbando durante meses muchos servicios del grupo (incluido Niconico) y filtrando datos de ~250.000 personas. Según reportes y análisis, la propagación a toda la empresa se atribuye a que sistemas de muy distinta criticidad compartían la misma red — al parecer sin segmentación suficiente. Defiéndete segmentando la red por criticidad, usando autenticación resistente al phishing, y preparando la continuidad del negocio (BCP) y la recuperación.

2026-06-12

¿Qué es el ransomware? Cómo funciona, cómo entra y cómo evitar pagar

El ransomware es malware que cifra tus archivos y exige un pago para devolvértelos. Los ataques modernos añaden la doble extorsión: roban datos primero y amenazan con filtrarlos, así que el descifrado por sí solo no detiene la brecha. Principales vías de entrada: phishing, VPN/RDP débil o sin MFA, y fallos expuestos a Internet sin parchear. La defensa más importante son las copias de seguridad sin conexión/inmutables más pruebas de restauración: poder recuperarse sin pagar. También cierra la entrada (MFA, parches) y limita el radio de impacto (privilegios mínimos, segmentación).

2026-06-12

Fundamentos de copias de seguridad: la regla 3-2-1 y un plan de recuperación que sobrevive al ransomware

«Tengo una copia de seguridad» no basta — solo es real una copia que has verificado que puedes restaurar. Los fundamentos: la regla 3-2-1 (tres copias, dos tipos de medio, una fuera del sitio). Para el ransomware además necesitas al menos una copia «offline o inmutable» — una copia siempre conectada se cifra junto con el original. La sincronización en la nube no es una copia de seguridad (también replica borrados y cifrado). El versionado y una prueba de restauración periódica completan la práctica.

CVSS9.82026-06-12

Filtración masiva de MOVEit (2023) — cómo un zero-day de inyección SQL alcanzó a más de 2.700 organizaciones, y cómo defenderse

La entrada fue un zero-day de inyección SQL (CVE-2023-34362) en MOVEit Transfer, expuesto a internet. Se plantó un web shell (LEMURLOOT) y se robaron datos en masa de la base de datos de respaldo, golpeando a más de 2.700 organizaciones y ~93,3M de personas. La mayoría de las víctimas fueron arrastradas indirectamente porque un proveedor usaba MOVEit. En tu entorno: parcheo rápido de KEV, minimizar la exposición, mínimo privilegio y segmentación web↔BD, inventario de proveedores y minimización de datos.