CSIRT Asobancaria

Nueva actividad maliciosa relacionada ransomware Ransomhub

  • Publicado: 27/11/2024
  • Importancia: Media

Recursos afectados

Ransomhub es un ransomware RaaS basado en Knight. Utiliza algoritmos de cifrado rápidos como AES-256 y ChaCha20, afectando plataformas como Windows, Linux y ESXi. Se ha reportado un incidente en una entidad colombiana relacionada al sector financiero. Los cibercriminales exfiltran datos y amenazan con su publicación si no se paga el rescate.

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas