INFORME DE KELA

Víctimas de ransomware y ventas de acceso a redes en el tercer trimestre de 2022

Los autores de ataques de ransomware y de filtración de datos siguen actuando con gran intensidad, y en el tercer trimestre de 2022 han surgido nuevas bandas.

Compartir:

Portada del informe de KELA: Víctimas de ransomware y ventas de acceso a redes en el tercer trimestre de 2022

Los autores de ataques de ransomware y fugas de datos más activos en el tercer trimestre fueron LockBit, Black Basta, Hive, Alphv (también conocido como BlackCat) y BianLian, siendo este último un grupo de ransomware relativamente nuevo. En el tercer trimestre de 2022, el sector más atacado por los autores de ataques de ransomware y fugas de datos fue el de los servicios profesionales. LockBit, Alphv y Hive fueron responsables del 55 % de los ataques en este sector.

Estados Unidos sigue siendo el país más afectado, con un 40 % de los ataques de ransomware y extorsión dirigidos a empresas estadounidenses en el tercer trimestre, seguido de víctimas de ransomware y fugas de datos en empresas del Reino Unido, Francia, Alemania y España. Entre los nuevos sitios web de fugas de datos y blogs de ransomware de este trimestre se encuentran Yanluowang, BianLian, 0mega, Daixin Team y Donut Leaks.

En el tercer trimestre de 2022, KELA localizó más de 570 anuncios de venta de acceso a la red, con un precio de venta acumulado de alrededor de 4 millones de dólares estadounidenses. El precio medio por acceso rondaba los 2.800 dólares estadounidenses y el precio mediano, los 1.350 dólares estadounidenses. En el tercer trimestre, los actores del mercado ofrecieron anuncios más caros, ya que el número total de anuncios se mantuvo prácticamente igual. De media, hubo alrededor de 190 anuncios de acceso cada mes del tercer trimestre, una cifra ligeramente superior a la del segundo trimestre.

Aspectos más destacados del informe:

  • Alrededor de 600 víctimas en el tercer trimestre de 2022, con LockBit, Black Basta, «Hive», «Alphv» y el recién llegado «BianLian» a la cabeza.
  • Los servicios profesionales son el sector más afectado y Estados Unidos representa el 40 % de las víctimas
  • LockBitEl ataque contra Entrust y su paso a la «triple extorsión» mediante ataques DDoS
  • Nuevas páginas web y blogs dedicados a las filtraciones: Yanluowang, BianLian, 0mega, Daixin Team, Donut Leaks, Bl00dy y MedusaLocker
  • Más de 570 anuncios de acceso a la red por un valor aproximado de 4 millones de dólares, con un precio medio que asciende a 2.800 dólares; las principales IAB, r1z y orangecake, y paquetes de acceso de empresas conectadas a MSP.

Descargar el informe

Recursos relacionados

KELA y Fujitsu firman un acuerdo de colaboración en materia de ciberseguridad para impulsar la «ciberdefensa activa» en Japón

KELA y Fujitsu firman un acuerdo de colaboración en materia de ciberseguridad

Imagen gráfica abstracta en forma de rejilla que muestra hasta dónde llega la supervisión de los proveedores de IA; imagen de portada del Informe sobre ciberdelitos relacionados con la IA de KELA del cuarto trimestre de 2026

Informe de KELA sobre ciberdelincuencia con IA, 4.º trimestre de 2026: Una mirada al mercado delictivo de la IA adversaria

Cartel del webinar bajo demanda de KELA: «Las detenciones de la TeamPCP, desde dentro», con Ben Kapon y Jimmy

Las detenciones de TeamPCP, desde dentro