Ransomware Fantasma: El FBI y CISA emiten una alerta conjunta
2025-02-21
El FBI y CISA han emitido una alerta conjunta sobre el ransomware Fantasma, activo desde 2021 y que afecta a infraestructuras críticas en diversos sectores de más de 70 países. Los atacantes explotan vulnerabilidades conocidas, utilizando herramientas como Cobalt Strike para moverse lateralmente, robar datos y cifrar archivos para obtener un rescate. Las defensas efectivas incluyen el parcheo de vulnerabilidades, copias de seguridad regulares y la monitorización de actividades no autorizadas, como el uso de PowerShell. Las víctimas con copias de seguridad intactas a menudo pudieron restaurar las operaciones sin necesidad de contactar a los atacantes o pagar un rescate.
Tecnología