Saltar al contenido
Ransomware Response · Respuesta a incidentes de ransomware

Actor de amenazas

¿Qué es Kazu?

Kazu es un grupo de ransomware emergente, activo desde septiembre de 2025, que emplea tácticas de doble extorsión y ataca a organizaciones gubernamentales, de salud y financieras, principalmente en el Sudeste Asiático, Medio Oriente y América Latina. Entre sus intrusiones reivindicadas más notables se encuentra la de Ports, Customs and Free Zone Corporation de Dubái, de la que afirma haber exfiltrado 1.94 TB.

Si Kazu atacó a tu organización, no pagues el rescate sin hablar antes con un especialista. Confirma primero la variante con el identificador gratuito.

Víctimas en México
1
Última víctima publicada
23 de agosto de 2026
Sector más afectado
Salud
En seguimiento desde
11 de noviembre de 2025
Víctimas recientesMás recientes primero
FechaVíctimaGrupoSectorFuente
23 de agosto de 2026ConsultorioMovil: Telemedicine and Healthcare SystemKazuSaludn/d
Primeras 24 horasQué hacer ahora

Si Kazu cifró tus sistemas

  1. Aísla, no apagues todavía. Desconecta los equipos afectados de la red y del almacenamiento compartido para frenar el cifrado. Apagar de golpe puede destruir claves que aún viven en memoria y que, en algunas familias, permiten recuperar archivos.
  2. Preserva la evidencia. No borres ni reinstales los equipos cifrados, y conserva las notas de rescate y los archivos con la extensión añadida. Sin esos datos ya no se puede identificar la variante después, y la variante es la que decide si hay recuperación.
  3. Confirma la variante. El nombre del grupo no basta: los descifradores dependen de la versión exacta. Usa el identificador gratuito con la nota de rescate y la extensión de los archivos.
  4. Revisa todos los respaldos antes de negociar. Copias offline, instantáneas de volumen, versiones en la nube y respaldos de buzones. En muchos incidentes aparece una copia utilizable que nadie había revisado.
  5. No pagues bajo el contador. Pagar no garantiza la recuperación y financia el siguiente ataque. Si vas a considerarlo, hazlo con asesoría y después de agotar las vías técnicas.
¿Existe un descifrador?Recuperación

Descifrador para Kazu

Solo algunas familias de ransomware tienen un descifrador gratuito publicado, y casi siempre cubre versiones concretas y no la familia completa. Antes de ejecutar cualquier herramienta, confirma la variante y trabaja siempre sobre una copia de los archivos cifrados: un descifrador de la familia equivocada puede dañar de forma permanente archivos que hoy todavía son recuperables.

Consulta la lista de familias con descifrador gratuito conocido y su fuente oficial, y qué hacer cuando no existe ninguno.

¿Tu organización o un proveedor aparece en la lista de Kazu?

Que Kazu publique a una organización en su sitio de filtraciones suele significar que ya sacó datos de su red. Si reconoces un nombre en la tabla, todavía hay cosas que revisar en tu propia red.

Cuéntanos qué viste y te decimos qué significa: si la publicación es reciente, qué datos suele filtrar ese grupo y qué revisar primero.

Para asistencia inmediata, también puedes llamarnos las 24 horas.