Connect with us

BUSCAR EN SINALOAHOY

Tecnología

Una nueva generación de Ramsomware habría atacado al ecosistema Coppel y Bancoppel

😱. ¿Qué ocurrió en el ecosistema de tiendas coppel y bancoppel? 🤔 ¿Estamos frente al ramsomware más avanzado de la historia? 🔒 ¡Descubre cómo protegerte de este virus devastador! 🔐 #Ciberseguridad #Lockbit3 #RamsomwareSexi 🛡️

Ramsomware SEXI

Hace algunos días se esparció la noticia de algo inédito a nivel empresarial, un banco oficialmente instituido salió de “línea”, el Domingo 13 de abril por la madrugada.

Después todo el ecosistema de tiendas Coppel y Bancoppel se desconectó, dejando con muchas interrogantes tanto a cuentahabientes como a clientes que se quedaron en medio de procesos para pagar, comprar, o liquidar cuentas.

Hermetismo en la empresa

Sabemos que un acto de “Hacking” es algo vergonzoso para quienes poseen una licencia de Banco en México, pero no debería serlo ya que las empresas de ciberseguridad se están viendo rebasadas por la velocidad con lo que las vulnerabilidades en sistemas y arquitecturas de sistemas aparecen.

Y es tal vez, por eso, que la empresa no ha dado un informe oficial sobre lo que está ocurriendo. Sin embargo, hemos logrado obtener algunas filtraciones sobre lo que está ocurriendo a nivel entrañas de la empresa.

RAMSOMWARE SEXI (Lockbit3)

Lo último de lo último, se trata del Ramsomware más avanzado de la historia (hasta el momento), y según fuentes anónimas es el culpable de lo que ha ocurrido dentro del ecosistema de Coppel.

Reciéntemente los entornos de virtualización sufrieron una filtración de código fuente, causando que las empresas se vean en riesgo de haber sido infectadas sin siquiera estar enteradas.

Una analista de consultoría en ciberseguridad comenta que este virus llamado SEXI RAMSOMWARE es una variante del conocido Lockbit3, el cual habría nacido después del robo del código antes mencionado.

Es el virus come entornos VMWARE, por lo tanto aquellas empresas con esta arquitectura como modelo de trabajo Onpremise o Cloud son altamente vulnerables. No importa que tengas respaldos, serán destruidos.

¿Cómo funciona este virus?

SEXI ataca a los servidores ESX, cifra todos los ficheros VMDK, VMX, etc.. o según comenta el analista Francisco Valencia, la infraestructura de servidores. Además ataca y destruye las copias de seguridad, incluso las copias en cintas y discos son destruidas.

¿Cómo evitar ser atacados?

El primer paso es aislar por completo los entornos VMWARE desde la red, además de evitar exponer túneles SSH.

También se recomienda no exponer los equipos del personal, usando herramientas para detección automática de comportamientos como las que IBM ha presentado recientemente usando IA.

Si eres alguien encargado de seguridad de una compañia de software con entornos VMWARE, puedes contactarnos en FIIXCOM donde con gusto y con apoyo de nuestro partner IBM podrémos diseñar una barrera de seguridad que pueda ayudarte a mantener segura tu empresa.

Fuente: LinkedIN de Francisco Valencia

Últimas noticias

Deportes

El América se corona como campeón de puntos en la temporada 2023-24 y recibirá un millón de dólares, además de un lugar en la...

Sinaloa

La construcción del Palacio Municipal de Eldorado tendrá un costo de 26 millones 688 mil 293.26 pesos y una duración de 152 días

Economía

El peso mexicano se fortalece ante el dólar en la sesión de hoy

Mazatlán

El candidato resaltó que ya no se cobrará con “boletitos” sin registro a los comerciantes

Internacionales

El gigante farmacéutico AstraZeneca ha generado controversia al admitir que su vacuna contra el Covid-19 puede provocar efectos secundarios raros, como la trombosis

Internacionales

Ex candidata a Miss Ecuador asesinada a tiros en un restaurante en Quevedo. Conmoción en el país y llamado a la justicia para esclarecer...

Suscríbete y recibe noticias

Tendencia

Nacionales

El Comisario Preventivo de la Policía del Estado, Gerardo Insúa Casaon, fue asesinado a balazos en el Fraccionamiento Real del Valle, en Tlajomulco de...

Nacionales

Revocan detención de 'Don Rodo' por fallos en su arresto: Periódico Zócalo informa sobre irregularidades y sale de prisión

Los Mochis

Un hombre fue atacado en su casa después de recibir una inyección de un médico falso en el IMSS.

Nacionales

Regidor del PVEM en Puerto Vallarta encontrado sin vida en el municipio de Mascota, Jalisco

Culiacán

En ambos casos, el niño utilizó intimidación con una pistola para obtener mercancía y dinero en efectivo.

Mazatlán

La ‘mancuerna naranja’​ llegó a la zona rural de Mazatlán y fueron bien recibidos por los pobladores quienes manifestaron estar en el olvido por...

Farandula

Grupo Firme está de luto al confirmarse la muerte de José Iván 'Boni' Zazueta Chavarin.

Tecnología

WhatsApp podría eliminar tu cuenta permanentemente si utilizas estas palabras prohibidas