Saltar al contenido
Ransomware Response · Respuesta a incidentes de ransomware

Actor de amenazas

ALPHV/BlackCat

7 víctimas en México

ALPHV/BlackCat es un grupo de ransomware con 7 víctimas registradas en México. Confirma la variante con el identificador gratuito; si ALPHV/BlackCat atacó a tu organización, no pagues el rescate sin hablar antes con un especialista.

Perfil del grupoInteligencia
Nombre
ALPHV/BlackCat
Alias
blackcat
added_date
2021-09-09
Descripción
Los operadores del ransomware ALPHV/BlackCat comenzaron su actividad en diciembre de 2021, publicando en foros de la Dark Web para promover su programa de afiliados, ofreciendo a otros actores la oportunidad de participar en una "nueva clase de familia de ransomware" desarrollada desde cero con el lenguaje de programacion Rust. Algunas evidencias claras indican que los actores detras de este nuevo ransomware no son nuevos en el cibercrimen, y existian vinculos con otros programas de afiliados como DarkSide, BlackMatter y REvil. (Despues de varios ataques contra grandes empresas, estos grupos enfrentaron presion y arrestos, lo que hizo necesario terminar sus operaciones). Como medida de seguridad, los operadores de ALPHV implementaron el requisito de ejecutar el payload del ransomware proporcionando un "access token", el cual es entregado por los duenos del Ransomware-as-a-Service al afiliado. Este token se agrega a la nota de rescate de la victima para que pueda contactar al actor de amenazas responsable de cifrar los datos. Los afiliados de ALPHV emplean tecnicas de doble y triple extorsion, es decir, la publicacion del nombre de la empresa en sitios de filtracion, amenazas de fuga de datos y, por ultimo, amenazas de ataques DDoS contra la organizacion. Fuente: https://github.com/crocodyli/ThreatActors-TTPs
Víctimas recientesMás recientes primero
FechaVíctimaGrupoSectorFuente
3 de marzo de 2024ipmaltamiraALPHV/BlackCatBusiness Servicesn/d
12 de septiembre de 2023Credifiel was hacked and a lot of personal customer and financial information was stolenALPHV/BlackCatFinancial Servicesn/d
4 de agosto de 2023Grupo Garza Ponce was hacked! Due to a massive company vulnerability, more than 2 TB of seALPHV/BlackCatConstructionn/d
10 de junio de 2023Coca-Cola FEMSAALPHV/BlackCatAgriculture and Food Productionn/d
13 de abril de 2023YucatanALPHV/BlackCatPublic Sectorn/d
4 de enero de 2023Grupo Estrategas EMMALPHV/BlackCatFinancial Servicesn/d
24 de mayo de 2022Imagen TelevisionALPHV/BlackCatConsumer Servicesn/d
Primeras 24 horasQué hacer ahora

Si ALPHV/BlackCat cifró tus sistemas

  1. Aísla, no apagues todavía. Desconecta los equipos afectados de la red y del almacenamiento compartido para frenar el cifrado. Apagar de golpe puede destruir claves que aún viven en memoria y que, en algunas familias, permiten recuperar archivos.
  2. Preserva la evidencia. No borres ni reinstales los equipos cifrados, y conserva las notas de rescate y los archivos con la extensión añadida. Sin esos datos ya no se puede identificar la variante después, y la variante es la que decide si hay recuperación.
  3. Confirma la variante. El nombre del grupo no basta: los descifradores dependen de la versión exacta. Usa el identificador gratuito con la nota de rescate y la extensión de los archivos.
  4. Revisa todos los respaldos antes de negociar. Copias offline, instantáneas de volumen, versiones en la nube y respaldos de buzones. En muchos incidentes aparece una copia utilizable que nadie había revisado.
  5. No pagues bajo el contador. Pagar no garantiza la recuperación y financia el siguiente ataque. Si vas a considerarlo, hazlo con asesoría y después de agotar las vías técnicas.
¿Existe un descifrador?Recuperación

Descifrador para ALPHV/BlackCat

Solo algunas familias de ransomware tienen un descifrador gratuito publicado, y casi siempre cubre versiones concretas y no la familia completa. Antes de ejecutar cualquier herramienta, confirma la variante y trabaja siempre sobre una copia de los archivos cifrados: un descifrador de la familia equivocada puede dañar de forma permanente archivos que hoy todavía son recuperables.

Consulta la lista de familias con descifrador gratuito conocido y su fuente oficial, y qué hacer cuando no existe ninguno.