BLACK KINGDOM EL NUEVO RAMSOMWARE PARA MICROSOFT EXCHANGE

El lapso de tiempo que transcurrió desde que Microsoft advirtió a los usuarios de las cuatro vulnerabilidades detectadas en Exchange hasta que se comenzó a corregirlas, le permitió a los ciber-criminales explotar cada una de estas brechas y aprovecharlas al máximo lo que resultó en la creación de un nuevo ransomware dirigido a este software llamado Black Kingdom.

Este ransomware fue detectado por Sophos (especialistas en ciberseguridad) y sus detalles fueron publicados en su blog. De acuerdo a la información brindada, Black Kingdom tiene como objetivo explotar la vulnerabilidad CVE-2021-27065 la cual representa un riesgo alto en cuestión de perdida y filtración de información, le permite a los ciber atacantes modificar archivo, denegar accesos y por supuesto secuestrar información.

Detalles de la vulnerabilidad CVE-2021-27065

Afortunadamente este malware no es tan sofisticado, de hecho, su programación se puede considerar amateur y rudimentarias. Solo encripta archivos más no hay filtración de los mismos, por lo cual, si se cuenta con una buena solución de respaldo, el impacto y los daños puedes llegar a minimizarse.

Sin embargo no es algo para tomarse a la ligera ya que una vez que Black Kingdom ataca no hay forma de saber si los archivos fueron cifrados previamente por otro ransomware. Además, Sophos ya ha detectado a una víctima la cual pagó 8.000 euros, al rededor de 9,428.42 dólares, a los ciber criminales para recuperar la información cifrada.

Quizá te interese leer: Hackeo a Microsoft Exchange

[jetpack_subscription_form show_subscribers_total=”false” button_on_newline=”false” custom_font_size=”16px” custom_border_radius=”0″ custom_border_weight=”1″ custom_padding=”15″ custom_spacing=”10″ submit_button_classes=”has-background has-foreground-background-color” email_field_classes=”” show_only_email_and_button=”true”]

También te puede interesar

SE FILTRA EL CÓDIGO FUENTE DE MONDAY.COM

El código fuente de Monday.com ha sido filtrado gracias a un ataque de cadena de suministro en contra de Codecov,

Fake News ¿Cómo se hacen virales?
¿Te has preguntado cómo las noticias falsas se hacen virales? Analicemos juntos como es que las Fake News se difunden
Error en ransomware Lockbit permitió a sus víctimas recuperar su información

Un error de programación en el ransomware Lockbit le habría permitido a sus víctimas recuperar parte de su información de

Hackeo a Barnes & Noble compromete la información de sus clientes
os sistemas de la cadena de librerías Barnes & Noble sufrieron un ciber-ataque el cual ha comprometido la información personal
Hackers roban millones de dólares a usuarios de Tinder, Grindr, Facebook Dating y Bumble.

Expertos de Sophos han alertado de una campaña maliciosa la cual está circulando por medio de aplicaciones de citas como

RANSOMWARE PARA CELULARES, LA NUEVA AMENAZA PARA USUARIOS ANDROID
Recientemente, Microsoft ha reportado una serie de nuevas variantes de ransomware para dispositivos Android, las cuales provienen de aplicaciones maliciosas,