Connect with us

Hi, what are you looking for?

Tecnología

Una nueva generación de Ramsomware habría atacado al ecosistema Coppel y Bancoppel

😱. ¿Qué ocurrió en el ecosistema de tiendas coppel y bancoppel? 🤔 ¿Estamos frente al ramsomware más avanzado de la historia? 🔒 ¡Descubre cómo protegerte de este virus devastador! 🔐 #Ciberseguridad #Lockbit3 #RamsomwareSexi 🛡️

Ramsomware SEXI

Hace algunos días se esparció la noticia de algo inédito a nivel empresarial, un banco oficialmente instituido salió de «línea», el Domingo 13 de abril por la madrugada.

Después todo el ecosistema de tiendas Coppel y Bancoppel se desconectó, dejando con muchas interrogantes tanto a cuentahabientes como a clientes que se quedaron en medio de procesos para pagar, comprar, o liquidar cuentas.

Hermetismo en la empresa

Sabemos que un acto de «Hacking» es algo vergonzoso para quienes poseen una licencia de Banco en México, pero no debería serlo ya que las empresas de ciberseguridad se están viendo rebasadas por la velocidad con lo que las vulnerabilidades en sistemas y arquitecturas de sistemas aparecen.

Y es tal vez, por eso, que la empresa no ha dado un informe oficial sobre lo que está ocurriendo. Sin embargo, hemos logrado obtener algunas filtraciones sobre lo que está ocurriendo a nivel entrañas de la empresa.

RAMSOMWARE SEXI (Lockbit3)

Lo último de lo último, se trata del Ramsomware más avanzado de la historia (hasta el momento), y según fuentes anónimas es el culpable de lo que ha ocurrido dentro del ecosistema de Coppel.

Reciéntemente los entornos de virtualización sufrieron una filtración de código fuente, causando que las empresas se vean en riesgo de haber sido infectadas sin siquiera estar enteradas.

Una analista de consultoría en ciberseguridad comenta que este virus llamado SEXI RAMSOMWARE es una variante del conocido Lockbit3, el cual habría nacido después del robo del código antes mencionado.

Es el virus come entornos VMWARE, por lo tanto aquellas empresas con esta arquitectura como modelo de trabajo Onpremise o Cloud son altamente vulnerables. No importa que tengas respaldos, serán destruidos.

¿Cómo funciona este virus?

SEXI ataca a los servidores ESX, cifra todos los ficheros VMDK, VMX, etc.. o según comenta el analista Francisco Valencia, la infraestructura de servidores. Además ataca y destruye las copias de seguridad, incluso las copias en cintas y discos son destruidas.

¿Cómo evitar ser atacados?

El primer paso es aislar por completo los entornos VMWARE desde la red, además de evitar exponer túneles SSH.

También se recomienda no exponer los equipos del personal, usando herramientas para detección automática de comportamientos como las que IBM ha presentado recientemente usando IA.

Si eres alguien encargado de seguridad de una compañia de software con entornos VMWARE, puedes contactarnos en FIIXCOM donde con gusto y con apoyo de nuestro partner IBM podrémos diseñar una barrera de seguridad que pueda ayudarte a mantener segura tu empresa.

Fuente: LinkedIN de Francisco Valencia

Click to comment

Comenta

Últimas noticias

Hombre mayor en toga hablando en micrófono durante evento al aire libre

Nacionales

⚖️ ¡Victoria de Newsom! Tribunal frena militarización ilegal de Los Ángeles y reprueba autoritarismo de Trump 💥🛑 #DefensaCívica #NoAlAutoritarismo

Vista nocturna de Teherán con edificios iluminados y humo en el horizonte Vista nocturna de Teherán con edificios iluminados y humo en el horizonte

Internacionales

🔥🚨 Ataque israelí incendia sede de la Guardia Revolucionaria iraní y sacude el futuro de Hossein Salami 😱 #Irán #GuardiaRevolucionaria

Persecución policial en Mazatlán tras intento de robo en pollería Persecución policial en Mazatlán tras intento de robo en pollería

Mazatlán

Sexagenario fuerza candados, huye de policías y choca tres autos en presunto estado de ebriedad 🚨🚓 #Mazatlán #Seguridad

Aula vacía en Sinaloa con pupitres volteados y termómetro en la pared, reflejando el ajuste escolar por calor. Aula vacía en Sinaloa con pupitres volteados y termómetro en la pared, reflejando el ajuste escolar por calor.

Clima

SEP Sinaloa adelanta fin de clases al 26 de junio por ola de calor ☀️🔥🏫❗ Evitan deportes al aire libre #SinaloaCalor #EducaciónSegura

Grifo metálico goteando agua con logo de JUMAPAM, fondo marrón, relacionado con la suspensión de agua en Mazatlán. Grifo metálico goteando agua con logo de JUMAPAM, fondo marrón, relacionado con la suspensión de agua en Mazatlán.

Actualización

⚠️ Jumapam suspende agua en 5 colonias de Mazatlán este viernes 13 (9-15 h), toma precauciones 🚰 #MazatlánSinAgua

Legisladores votando en sesión sobre el delito de ponchallantas en Sinaloa Legisladores votando en sesión sobre el delito de ponchallantas en Sinaloa

Culiacán

¡Sinaloa castiga el uso y venta de ponchallantas con hasta 10 años de prisión! 🚨⚖️ #SeguridadVial #CeroImpunidad

hotel, European Life Style

Suscríbete y recibe noticias

Tendencia

Sinaloa

PAN Mazatlán rechaza acusación infundada de vincular a Romero con ‘Los Chapitos’; exige indagaciones YA! 🔥🔍 #SinEvidencia #PAN

Sinaloa

Mazatlán vive “feria de apagones” en pleno calor; CFE deja insomne a colonias sin explicación ⚡️🔥📵 #Apagones #Mazatlán

Nacionales

AIC y GN dan golpe demoledor: desmantelan laboratorio y pista clandestina, evitan 2.8 toneladas de metanfetamina ⚡🚨 #Seguridad #Justicia

Culiacán

¡Helicópteros federales sobrevuelan Culiacán a baja altura con militares armados y estallan detonaciones sin explicación oficial! 🚁💥🚨 #Culiacán #Seguridad

Internacionales

¡Señales de alerta ignoradas! Avión a Londres con 242 pasajeros se desploma tras advertencias inusuales 😱✈️💥 #SeguridadAérea #Advertencia

Sinaloa

¡Sinaloa arde con mar enfurecido! 45°C y oleaje de 3.5 m reporta SMN 🌞🌊 #ClimaExtremo #Sinaloa

Culiacán

Violento ataque a Versa en Alturas del Sur de Culiacán deja un muerto y un herido; militares vigilan zona 🚓🔫 #Culiacán #Seguridad

Nacionales

Miguel Ángel Urrutia Lozano confirma espantoso hallazgo de Josmi Emir semi enterrado en casa de su abuela 💔😡 #JusticiaParaJosmi #Morelos

Desarrollado por
FIIXCOM