El grupo de ransomware The Gentlemen ha incrementado la sofisticación de sus ataques mediante el uso de un nuevo backdoor (puerta trasera) desarrollado en Go, diseñado para infiltrarse en redes corporativas, recopilar información y tomar el control de los equipos antes de ejecutar el cifrado de archivos.
La evolución de The Gentlemen muestra una transición hacia operaciones más avanzadas y profesionales, combinando herramientas personalizadas, posible compra de accesos iniciales y nuevas variantes de ransomware. Los expertos recomiendan reforzar la gestión de vulnerabilidades, el endurecimiento de sistemas y la monitorización de accesos para reducir el riesgo de compromiso.
Riesgos asociados
- Robo de información sensible.
- Control remoto de sistemas comprometidos.
- Mayor impacto del ransomware.
- Posible desactivación de medidas de seguridad.
- Riesgo de filtración y doble extorsión.
- Compromiso de la cadena de acceso.
Medidas de protección para la ciudadanía
- Mantener dispositivos actualizados.
- Utilizar contraseñas seguras y únicas.
- Activar la autenticación multifactor (MFA).
- Desconfiar de correos y mensajes sospechosos.
- Realizar copias de seguridad periódicas.
- Utilizar protección antimalware.
- Descargar software únicamente de fuentes oficiales.
- Proteger la información personal.
- Vigilar señales de compromiso.
Medidas de protección para PYMES
- Mantener una gestión rigurosa de actualizaciones.
- Implementar autenticación multifactor (MFA).
- Realizar copias de seguridad seguras.
- Segmentar la red corporativa.
- Desplegar soluciones EDR/XDR.
- Proteger el acceso remoto.
- Formar a los empleados.
- Controlar privilegios y accesos.
- Monitorizar la infraestructura.
- Disponer de un plan de respuesta ante incidentes.
Fuente: www.escudodigital.com