Kaspersky alerta sobre nueva táctica de extorsión: ransomware expone direcciones IP de sus víctimas
Fotografía Créditos: Kaspersky

Kaspersky alerta sobre nueva táctica de extorsión: ransomware expone direcciones IP de sus víctimas

Kaspersky ha detectado un alarmante giro en las tácticas de extorsión digital. El grupo criminal Fog Ransomware, activo desde inicios de 2024 y conocido por ataques a sectores como educación, recreación y finanzas, ha comenzado a publicar en la Dark Web no solo los datos robados, sino también las direcciones IP de sus víctimas.

Kaspersky detecta vulnerabilidad en Chrome utilizada en ataques dirigidos
Sin realizar operaciones evidentes, el exploit no requería más que un clic en un enlace malicioso para comprometer el sistema del usuario.

Este enfoque representa una evolución significativa en el modelo de Ransomware como Servicio (RaaS). Anteriormente, estos grupos aplicaban la táctica de doble extorsión —cifrado de archivos más amenaza de filtración—, pero ahora buscan aumentar la presión psicológica y legal exponiendo información que los hace más rastreables y vulnerables.

Fabio Assolini, Director del Equipo Global de Investigación y Análisis (GReAT) para América Latina en Kaspersky, explicó que:

“La exposición pública de direcciones IP junto con filtraciones de datos podría aumentar la probabilidad de que las organizaciones cumplan con las demandas de rescate en futuros incidentes. Esta táctica también podría ser una estrategia de marketing basada en el miedo”.

Fog Ransomware compromete redes utilizando credenciales VPN robadas y logra cifrar los datos en menos de dos horas. Afecta sistemas tanto Windows como Linux y, con esta nueva táctica, también facilita que otros actores maliciosos aprovechen la información expuesta para lanzar ataques posteriores, como credential stuffing o el uso de botnets.

Kaspersky actualiza su Programa de Socios en América con nuevas reglas y beneficios
La región es la primera en tener un programa con reglas creadas específicamente para atender las necesidades de los socios locales. Los beneficios incluyen simplificación, nuevas categorías y mayor rentabilidad.

Para protegerse frente a estas amenazas, Kaspersky recomienda:

  • Capacitación en ciberseguridad para los empleados, enfocada en el reconocimiento de amenazas y buenas prácticas.
  • Copias de seguridad periódicas de datos y sistemas críticos.
  • Soluciones de seguridad avanzadas, como Kaspersky Next EDR Foundations, para detectar y frenar ataques sofisticados.
  • Acceso constante a inteligencia de amenazas, como la que ofrece Kaspersky Threat Intelligence, para anticiparse y responder proactivamente a incidentes.

Con este cambio de estrategia, Fog Ransomware marca un nuevo nivel de presión en el ecosistema del cibercrimen, y refuerza la necesidad urgente de fortalecer las defensas digitales.

Desconocimiento en ciberseguridad impacta a más de la mitad de las empresas en Chile
En el Día del Aprendizaje Digital, Kaspersky comparte recomendaciones para que líderes y empleados hablen el ‘idioma’ de ciberseguridad y reduzcan el riesgo de incidentes.

Jonathan Munizaga

Santiago de Chile
Editor y Reviewer de tecnología con 14 años de experiencia. Fundador de la comunidad 📶Telco CL. Actualmente trabajando en Pisapapeles Networks.