INFORME DE KELA

Presentación del informe sobre el uso de plataformas PhaaS por parte de Black Basta

Cómo el ransomware de primer nivel recurre a servicios externos de phishing.

Compartir:

Una nueva investigación de KELA revela cómo los operadores de ransomware, como Black Basta, recurren a servicios profesionalizados de «phishing como servicio» (PhaaS) para ampliar el alcance de sus operaciones de acceso inicial. A partir de chats internos filtrados, el informe pone de manifiesto cómo estos servicios clandestinos desempeñan un papel fundamental en el ecosistema más amplio de la ciberdelincuencia.

Este informe está dirigido a los responsables de seguridad de la información (CISO), analistas de inteligencia sobre amenazas, equipos de centros de operaciones de seguridad (SOC) y personal de respuesta a incidentes especializados en la defensa contra el ransomware y la detección temprana de accesos no autorizados.

En este informe, aprenderás:

  • Cómo la demanda de PhaaS ha aumentado un 650 % desde principios de 2023.
  • ¿Qué herramientas y proveedores de phishing utiliza Black Basta, incluidos EvilVNC, kalashnikov y verb0?
  • Inteligencia e indicadores para detectar accesos vendidos a través de servicios de phishing.
  • Recomendaciones estratégicas para equipos de inteligencia sobre amenazas y seguridad

Descargar el informe

Recursos relacionados

Banner del seminario web bajo demanda de KELA: Las detenciones de TeamPCP, desde dentro, con Ben Kapon y Jimmy

Las detenciones de TeamPCP, desde dentro

Portada del informe de KELA: Perfil del actor malicioso TeamPCP

Perfil del actor malicioso TeamPCP

Banner del comunicado de prensa de KELA: «Última hora: una investigación de KELA conduce a la detención de presuntos miembros de TeamPCP», en el que se ve a la policía escoltando a una persona detenida

Una investigación de KELA conduce a la detención de presuntos miembros de TeamPCP