INFORME DE KELA
Presentación del informe sobre el uso de plataformas PhaaS por parte de Black Basta
Cómo el ransomware de primer nivel recurre a servicios externos de phishing.
Compartir:

Una nueva investigación de KELA revela cómo los operadores de ransomware, como Black Basta, recurren a servicios profesionalizados de «phishing como servicio» (PhaaS) para ampliar el alcance de sus operaciones de acceso inicial. A partir de chats internos filtrados, el informe pone de manifiesto cómo estos servicios clandestinos desempeñan un papel fundamental en el ecosistema más amplio de la ciberdelincuencia.
Este informe está dirigido a los responsables de seguridad de la información (CISO), analistas de inteligencia sobre amenazas, equipos de centros de operaciones de seguridad (SOC) y personal de respuesta a incidentes especializados en la defensa contra el ransomware y la detección temprana de accesos no autorizados.
En este informe, aprenderás:
- Cómo la demanda de PhaaS ha aumentado un 650 % desde principios de 2023.
- ¿Qué herramientas y proveedores de phishing utiliza Black Basta, incluidos EvilVNC, kalashnikov y verb0?
- Inteligencia e indicadores para detectar accesos vendidos a través de servicios de phishing.
- Recomendaciones estratégicas para equipos de inteligencia sobre amenazas y seguridad




