INFORME DE KELA
Víctimas de ransomware y ventas de acceso a redes en el tercer trimestre de 2022
Los autores de ataques de ransomware y de filtración de datos siguen actuando con gran intensidad, y en el tercer trimestre de 2022 han surgido nuevas bandas.
Compartir:

Los autores de ataques de ransomware y fugas de datos más activos en el tercer trimestre fueron LockBit, Black Basta, Hive, Alphv (también conocido como BlackCat) y BianLian, siendo este último un grupo de ransomware relativamente nuevo. En el tercer trimestre de 2022, el sector más atacado por los autores de ataques de ransomware y fugas de datos fue el de los servicios profesionales. LockBit, Alphv y Hive fueron responsables del 55 % de los ataques en este sector.
Estados Unidos sigue siendo el país más afectado, con un 40 % de los ataques de ransomware y extorsión dirigidos a empresas estadounidenses en el tercer trimestre, seguido de víctimas de ransomware y fugas de datos en empresas del Reino Unido, Francia, Alemania y España. Entre los nuevos sitios web de fugas de datos y blogs de ransomware de este trimestre se encuentran Yanluowang, BianLian, 0mega, Daixin Team y Donut Leaks.
En el tercer trimestre de 2022, KELA localizó más de 570 anuncios de venta de acceso a la red, con un precio de venta acumulado de alrededor de 4 millones de dólares estadounidenses. El precio medio por acceso rondaba los 2.800 dólares estadounidenses y el precio mediano, los 1.350 dólares estadounidenses. En el tercer trimestre, los actores del mercado ofrecieron anuncios más caros, ya que el número total de anuncios se mantuvo prácticamente igual. De media, hubo alrededor de 190 anuncios de acceso cada mes del tercer trimestre, una cifra ligeramente superior a la del segundo trimestre.
Aspectos más destacados del informe:
- Alrededor de 600 víctimas en el tercer trimestre de 2022, con LockBit, Black Basta, «Hive», «Alphv» y el recién llegado «BianLian» a la cabeza.
- Los servicios profesionales son el sector más afectado y Estados Unidos representa el 40 % de las víctimas
- LockBitEl ataque contra Entrust y su paso a la «triple extorsión» mediante ataques DDoS
- Nuevas páginas web y blogs dedicados a las filtraciones: Yanluowang, BianLian, 0mega, Daixin Team, Donut Leaks, Bl00dy y MedusaLocker
- Más de 570 anuncios de acceso a la red por un valor aproximado de 4 millones de dólares, con un precio medio que asciende a 2.800 dólares; las principales IAB, r1z y orangecake, y paquetes de acceso de empresas conectadas a MSP.




