Connect with us

Hi, what are you looking for?

Tecnología

Una nueva generación de Ramsomware habría atacado al ecosistema Coppel y Bancoppel

😱. ¿Qué ocurrió en el ecosistema de tiendas coppel y bancoppel? 🤔 ¿Estamos frente al ramsomware más avanzado de la historia? 🔒 ¡Descubre cómo protegerte de este virus devastador! 🔐 #Ciberseguridad #Lockbit3 #RamsomwareSexi 🛡️

Ramsomware SEXI

Hace algunos días se esparció la noticia de algo inédito a nivel empresarial, un banco oficialmente instituido salió de «línea», el Domingo 13 de abril por la madrugada.

Después todo el ecosistema de tiendas Coppel y Bancoppel se desconectó, dejando con muchas interrogantes tanto a cuentahabientes como a clientes que se quedaron en medio de procesos para pagar, comprar, o liquidar cuentas.

Hermetismo en la empresa

Sabemos que un acto de «Hacking» es algo vergonzoso para quienes poseen una licencia de Banco en México, pero no debería serlo ya que las empresas de ciberseguridad se están viendo rebasadas por la velocidad con lo que las vulnerabilidades en sistemas y arquitecturas de sistemas aparecen.

Y es tal vez, por eso, que la empresa no ha dado un informe oficial sobre lo que está ocurriendo. Sin embargo, hemos logrado obtener algunas filtraciones sobre lo que está ocurriendo a nivel entrañas de la empresa.

RAMSOMWARE SEXI (Lockbit3)

Lo último de lo último, se trata del Ramsomware más avanzado de la historia (hasta el momento), y según fuentes anónimas es el culpable de lo que ha ocurrido dentro del ecosistema de Coppel.

Reciéntemente los entornos de virtualización sufrieron una filtración de código fuente, causando que las empresas se vean en riesgo de haber sido infectadas sin siquiera estar enteradas.

Una analista de consultoría en ciberseguridad comenta que este virus llamado SEXI RAMSOMWARE es una variante del conocido Lockbit3, el cual habría nacido después del robo del código antes mencionado.

Es el virus come entornos VMWARE, por lo tanto aquellas empresas con esta arquitectura como modelo de trabajo Onpremise o Cloud son altamente vulnerables. No importa que tengas respaldos, serán destruidos.

¿Cómo funciona este virus?

SEXI ataca a los servidores ESX, cifra todos los ficheros VMDK, VMX, etc.. o según comenta el analista Francisco Valencia, la infraestructura de servidores. Además ataca y destruye las copias de seguridad, incluso las copias en cintas y discos son destruidas.

¿Cómo evitar ser atacados?

El primer paso es aislar por completo los entornos VMWARE desde la red, además de evitar exponer túneles SSH.

También se recomienda no exponer los equipos del personal, usando herramientas para detección automática de comportamientos como las que IBM ha presentado recientemente usando IA.

Si eres alguien encargado de seguridad de una compañia de software con entornos VMWARE, puedes contactarnos en FIIXCOM donde con gusto y con apoyo de nuestro partner IBM podrémos diseñar una barrera de seguridad que pueda ayudarte a mantener segura tu empresa.

Fuente: LinkedIN de Francisco Valencia

Click to comment

Comenta

Últimas noticias

Interior del Senado de México con orador en el podio y legisladores presentes

Actualización

Senado frena reforma de telecomunicaciones tras instrucción de Sheinbaum ⚡️🇲🇽 #Telecomunicaciones #Soberanía

Helicóptero de la CBP en descenso sobre Otay Mountain Helicóptero de la CBP en descenso sobre Otay Mountain

Internacionales

Helicóptero de CBP frustra cruce ilegal en Otay Mountain 🚁💥, riesgos extremos y ventaja táctica avalada por ex-marine #FronterasSeguras #CBP

Operativo de seguridad en instalación judicial con individuos armados y personas en custodia Operativo de seguridad en instalación judicial con individuos armados y personas en custodia

Sinaloa

Adalberto “N” y Jesús Armando “N” enfrentan proceso por brutal asesinato del padre que defendió a su hijo ⚖️🔥 #Culiacán #Justicia

Camioneta de la Policía Estatal en carretera con paisaje árido de fondo, vinculada a enfrentamiento armado en Campo Paralelo 38. Camioneta de la Policía Estatal en carretera con paisaje árido de fondo, vinculada a enfrentamiento armado en Campo Paralelo 38.

Sinaloa

¡Balacera entre armados en 8 camionetas sacude Culiacán! Campesinos llaman al 911 y autoridades en alerta 🚨🚜 #Culiacán #Seguridad

Atardecer con torres de transmisión eléctrica en Los Mochis, Sinaloa. Atardecer con torres de transmisión eléctrica en Los Mochis, Sinaloa.

Sinaloa

¡Sinaloa sufre apagones de verano! Canacintra apunta a CFE por miles de pesos en pérdidas y exige acción ⚡️🔥 #CFE #Apagones

Camiones de carga alineados en protesta en carretera Los Mochis–El Fuerte bajo un cielo azul. Camiones de carga alineados en protesta en carretera Los Mochis–El Fuerte bajo un cielo azul.

Sinaloa

Transportistas bloquean Los Mochis–El Fuerte exigiendo pago de medio millón de pesos: “¡De promesas no vivimos!” 🚛✊ #JusticiaLaboral #Sinaloa

Gas en tu auto

Suscríbete y recibe noticias

Tendencia

Sinaloa

🚨 Carretera México 15 Reabre tras 10 Horas de Enfrentamiento entre Civiles y Ejército 🛡️💥 #Sinaloa #Seguridad

Sinaloa

Joven de 25 años muere al chocar su Pulsar contra palmera en Paseo Clausen; tránsito confirma el fallecimiento 🚨🏍️🌴 #Mazatlán #Tránsito

Sinaloa

🚨🔌 CFE suspende energía por 5 horas el 26/04 en Los Mochis para mejorar infraestructura 🛠️ #CFE #LosMochis

Internacionales

Urgente: avión MXS se estrella en Langley AFB; piloto herido y FAA y NTSB investigan 🚨✈️👨‍✈️ #Aviación #Investigación

Deportes

Según RÉCORD, Raúl Jiménez negocia prórroga con Fulham y refuerza su legado goleador histórico 💥⚽️ #PremierLeague #Mundial

Actualización

💀 Tras cuatro días hallan esqueleto de joven héroe que salvó a su pareja en playa Chac Mool se presume que la mayor parte...

Sinaloa

Jorge, el obrero expulsado por descansar, enciende una ola de solidaridad en Mazatlán 👷‍♂️❤️ #Solidaridad #Mazatlán

Sinaloa

¡Golpazo al narco! Ejército asegura 2,889 explosivos de drones en tortillería abandonada 💥👮🚁 #Seguridad #Sinaloa

×
Desarrollado por
FIIXCOM