Campaña de ransomware en Sudamérica mediante suplantación de Akira
- Publicado: 02/04/2026
- Importancia: Media
- Recursos afectados
Se ha identificado una campaña de ransomware que afecta a entornos Windows en Sudamérica, la cual utiliza la suplantación de identidad del grupo Akira para maximizar el impacto psicológico y la presión extorsiva sobre sus víctimas. El propósito principal de esta operación es forzar el pago de rescates mediante el uso de una infraestructura de marca y comunicación replicada, aunque técnicamente emplea un cifrador basado en el código filtrado de Babuk para comprometer la disponibilidad de la información organizacional.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas