CSIRT Asobancaria

Nueva actividad de CyberVolk incorporado un modelo de Ransomware (RaaS).

  • Publicado: 16/12/2025
  • Importancia: Media

Recursos afectados

La actividad reciente asociada a CyberVolk muestra un mayor alcance e impacto en sus operaciones. La campaña combina el uso de ransomware con herramientas auxiliares para comprometer sistemas Windows, afectando principalmente estaciones de trabajo y servidores de organizaciones expuestas a fallas de seguridad o configuraciones débiles, inicialmente mediante accesos no autorizados, credenciales comprometidas y servicios expuestos para desplegar cargas de ransomware que buscan interrumpir la operación y forzar pagos por extorsión.

 

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas