Evolución del ransomware Royal para afectar entornos Unix y Linux
- Publicado: 04/07/2023
- Importancia: Media
- Recursos afectados
El equipo del CSIRT ha descubierto nueva actividad del grupo Royal Ransomware, un grupo malicioso formado por exmiembros de Conti (Team One). A diferencia de otros grupos, operan como un Ransomware-as-a-Service (RaaS) privado y han llevado a cabo ataques importantes en sectores críticos como salud, manufactura, educación y finanzas.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas