Saltar al contenido
Ransomware Response · Respuesta a incidentes de ransomware

Actor de amenazas

alphv

7 víctimas en México

alphv es un grupo de ransomware con 7 víctimas registradas en México. Confirma la variante con el identificador gratuito; si alphv atacó a tu organización, no pagues el rescate sin hablar antes con un especialista.

Perfil del grupoInteligencia
Nombre
alphv
Alias
blackcat
Descripción
Los operadores del ransomware ALPHV/BlackCat comenzaron su actividad en diciembre de 2021, publicando en foros de la Dark Web para promover su programa de afiliados, ofreciendo a otros actores la oportunidad de participar en una "nueva clase de familia de ransomware" desarrollada desde cero con el lenguaje de programacion Rust. Algunas evidencias claras indican que los actores detras de este nuevo ransomware no son nuevos en el cibercrimen, y existian vinculos con otros programas de afiliados como DarkSide, BlackMatter y REvil. (Despues de varios ataques contra grandes empresas, estos grupos enfrentaron presion y arrestos, lo que hizo necesario terminar sus operaciones). Como medida de seguridad, los operadores de ALPHV implementaron el requisito de ejecutar el payload del ransomware proporcionando un "access token", el cual es entregado por los duenos del Ransomware-as-a-Service al afiliado. Este token se agrega a la nota de rescate de la victima para que pueda contactar al actor de amenazas responsable de cifrar los datos. Los afiliados de ALPHV emplean tecnicas de doble y triple extorsion, es decir, la publicacion del nombre de la empresa en sitios de filtracion, amenazas de fuga de datos y, por ultimo, amenazas de ataques DDoS contra la organizacion. Fuente: https://github.com/crocodyli/ThreatActors-TTPs
Víctimas recientesMás recientes primero
FechaVíctimaGrupoSectorFuente
3 de marzo de 2024ipmaltamiraalphvBusiness Servicesn/d
12 de septiembre de 2023Credifiel was hacked and a lot of personal customer and financial information was stolenalphvFinancial Servicesn/d
4 de agosto de 2023Grupo Garza Ponce was hacked! Due to a massive company vulnerability, more than 2 TB of sealphvConstructionn/d
10 de junio de 2023Coca-Cola FEMSAalphvAgriculture and Food Productionn/d
13 de abril de 2023YucatanalphvPublic Sectorn/d
4 de enero de 2023Grupo Estrategas EMMalphvFinancial Servicesn/d
24 de mayo de 2022Imagen TelevisionalphvConsumer Servicesn/d