BLACK KINGDOM EL NUEVO RAMSOMWARE PARA MICROSOFT EXCHANGE

El lapso de tiempo que transcurrió desde que Microsoft advirtió a los usuarios de las cuatro vulnerabilidades detectadas en Exchange hasta que se comenzó a corregirlas, le permitió a los ciber-criminales explotar cada una de estas brechas y aprovecharlas al máximo lo que resultó en la creación de un nuevo ransomware dirigido a este software llamado Black Kingdom.

Este ransomware fue detectado por Sophos (especialistas en ciberseguridad) y sus detalles fueron publicados en su blog. De acuerdo a la información brindada, Black Kingdom tiene como objetivo explotar la vulnerabilidad CVE-2021-27065 la cual representa un riesgo alto en cuestión de perdida y filtración de información, le permite a los ciber atacantes modificar archivo, denegar accesos y por supuesto secuestrar información.

Detalles de la vulnerabilidad CVE-2021-27065

Afortunadamente este malware no es tan sofisticado, de hecho, su programación se puede considerar amateur y rudimentarias. Solo encripta archivos más no hay filtración de los mismos, por lo cual, si se cuenta con una buena solución de respaldo, el impacto y los daños puedes llegar a minimizarse.

Sin embargo no es algo para tomarse a la ligera ya que una vez que Black Kingdom ataca no hay forma de saber si los archivos fueron cifrados previamente por otro ransomware. Además, Sophos ya ha detectado a una víctima la cual pagó 8.000 euros, al rededor de 9,428.42 dólares, a los ciber criminales para recuperar la información cifrada.

Quizá te interese leer: Hackeo a Microsoft Exchange

[jetpack_subscription_form show_subscribers_total=”false” button_on_newline=”false” custom_font_size=”16px” custom_border_radius=”0″ custom_border_weight=”1″ custom_padding=”15″ custom_spacing=”10″ submit_button_classes=”has-background has-foreground-background-color” email_field_classes=”” show_only_email_and_button=”true”]

También te puede interesar

Consejos de ciberseguridad para el Home Office y las Clases en Línea
Debido a la emergencia sanitaria que enfrentamos hoy en día gracias a la pandemia del COVID-19, muchas empresas han optado
¡Evita el Robo de Identidad Digital!
La identidad digital es el conjunto de datos que subes a internet y que te identifican del restos de la
El efecto reddit

Al igual que los lunes anteriores en esta ocasión les traemos una de las noticias más importantes y más escandalosas

Peligrosa vulnerabilidad en windows ¡Actualice ahora!

Microsoft ha lanzado una advertencia urgente de seguridad para que sus usuarios actualicen su computador de forma inmediata, esto debido

Turquía pide rebelarse y no utilizar WhatsApp
Turquía a hecho un llamado para rebelarse y no utilizar WhatsApp debido a los nuevos términos y condiciones que la
¿Qué son y cómo se castigan los delitos informáticos?

Con la aparición del Internet y de las computadoras, los maleantes encontraron un nuevo campo para cometer delitos, creando así