DragonForce: Ransomware que aprovecha debilidades de servicios gestionados

El Ransomware DragonForce sigue causando estragos, aunque en uno de sus últimos ataques Sophos MDR respondió oportunamente. La última acción del peligroso grupo afectó a un proveedor de servicios gestionados (MSP).

En este incidente, un actor malicioso obtuvo acceso a la herramienta de supervisión y gestión remota (RMM) del MSP, SimpleHelp, y la utilizó para desplegar el Ransomware en varios endpoints. Los atacantes también filtraron datos confidenciales, aprovechando una táctica de doble extorsión para presionar a las víctimas a pagar el rescate.

DragonForce es una marca avanzada y competitiva de Ransomware como servicio (RaaS) que apareció por primera vez a mediados de 2023. Como se analiza en una investigación reciente de Sophos Counter Threat Unit (CTU), DragonForce comenzó en marzo a esforzarse por cambiar su imagen de marca para convertirse en un «cártel» y pasar a un modelo de marca afiliada distribuida.

estrategias de ciberseguridad

DragonForce y ataques dirigidos a varias grandes cadenas

Coincidiendo con este esfuerzo por atraer a una gama más amplia de afiliados, DragonForce ha llamado recientemente la atención en el panorama de las amenazas por afirmar que «se ha hecho con el control» de la infraestructura de RansomHub. Los informes también sugieren que conocidos afiliados de Ransomware, entre ellos Scattered Spider (UNC3944), que anteriormente era afiliado de RansomHub, han estado utilizando DragonForce en ataques dirigidos a varias grandes cadenas minoristas del Reino Unido y Estados Unidos.

Sophos MDR fue alertado del incidente tras detectar la instalación sospechosa de un archivo instalador de SimpleHelp. El instalador se distribuyó a través de una instancia legítima RMM, alojada y operada por el MSP para sus clientes. El atacante también utilizó su acceso a través de la instancia RMM del MSP para recopilar información sobre múltiples entornos de clientes gestionados por el MSP, incluyendo nombres y configuraciones de dispositivos, usuarios y conexiones de red.

LEER MAS  Cómo evitar fraudes y robos digitales de cara al Carnaval de Río

riesgos de ciberseguridad

Uno de los clientes del MSP estaba registrado en Sophos MDR y tenía implementada la protección para endpoints Sophos XDR. Gracias a la combinación de la detección y el bloqueo de comportamientos y malware por parte de la protección para endpoints de Sophos y las acciones de MDR para cerrar el acceso del atacante a la red, se frustró el intento de Ransomware y doble extorsión en la red de ese cliente.

Sin embargo, el MSP y los clientes que no utilizaban Sophos MDR se vieron afectados tanto por el Ransomware como por la exfiltración de datos. El MSP contrató a Sophos Rapid Response para que proporcionara análisis forense digital y respuesta a incidentes en su entorno.

Puedes revisar más información relativa a noticias de tecnología | Instagram | YouTube | Twitch | Patrocina Bytes and Bits

About The Author

Últimas Noticias

La tecnología de Lenovo impulsa las operaciones de la Copa Mundial de la FIFA 2026 y refuerza la retransmisión basada en la IA

La infraestructura de IA casi en tiempo real de Lenovo permite la transmisión de IPTV, el control operativo y experiencias en la Copa Mundial de la FIFA 2026.

Guía completa de Galaxy AI para usuarios Samsung

Descubre todos los secretos y trucos de Galaxy AI de Samsung.

eufy X10 Pro Omni: la apuesta de Anker Innovations para competir en la nueva generación de limpieza inteligente

eufy X10 Pro Omni, una aspiradora robot que combina inteligencia artificial, automatización y alto rendimiento

Así es el ecosistema tecnológico que acompaña la vida conectada

Anker apuesta por combinar innovación, facilidad de uso, tecnología avanzada y vida conectada para resolver necesidades cotidianas.
BigBuda
ESET Security Day 2026
Agencia BigBuda
spot_img
Claus Narr Rubio
Claus Narr Rubiohttps://www.zoomtecnologico.com
Periodista radicado en Chile. Amante de la tecnología, aplicaciones móviles y sistemas operativos. No me considero fan de ninguno pero me gusta probar tecnologías y escribir de ellos. Fundador de Zoom Tecnológico Chile.
spot_imgspot_img

América Latina, la región más afectada por el ransomware

América Latina se consolidó como la región más afectada por el ransomware a nivel global en 2025.

¿Utilizas la misma contraseña para todo?: Ten cuidado con tu Clave Única y tus cuentas personales

Pese a la voz de tranquilidad acerca de la filtración de la clave única, la recomendación es clara: reforzar hábitos digitales antes de que sea tarde.

ESET descubre espionaje en una plataforma de juegos para Windows y Android

La campaña de espionaje, con capacidades para recolectar datos personales y documentos, tomar capturas de pantalla de los juegos.