INFORME DE KELA
Presentación del informe de Black Basta sobre el uso de plataformas PhaaS
Cómo el ransomware de primer nivel recurre a servicios externos de phishing.
Compartir:

Una nueva investigación de KELA revela cómo los operadores de ransomware, como Black Basta , recurren a servicios profesionalizados de «phishing como servicio» (PhaaS) para ampliar el alcance de sus operaciones de acceso inicial. A partir de chats internos filtrados, el informe pone de manifiesto cómo estos servicios clandestinos desempeñan un papel fundamental en el ecosistema más amplio de la ciberdelincuencia.
Este informe está dirigido a los responsables de seguridad de la información (CISO), analistas de inteligencia de amenazas, equipos de centros de operaciones de seguridad (SOC) y personal de respuesta a incidentes especializados en la defensa contra el ransomware y la detección temprana de accesos no autorizados.
En este informe, aprenderás:
- Cómo la demanda de PhaaS ha aumentado un 650 % desde principios de 2023.
- ¿Qué herramientas y proveedores de phishing utiliza Black Basta , entre ellos EvilVNC, kalashnikov y verb0?
- Inteligencia e indicadores para detectar accesos vendidos a través de servicios de phishing.
- Recomendaciones estratégicas para los equipos de inteligencia de amenazas y de seguridad




