El conocido grupo de ransomware anunció el lanzamiento de un programa de recompensas para aquellos que reporten vulnerabilidades, información sensible o incluso ideas de mejora.
LockBit es un grupo de ransomware que opera bajo el modelo de Ransomware-as-a-Service (RaaS, por sus siglas en inglés) que está en actividad desde 2019 y es también una de las bandas qué mas víctimas lleva acumuladas en la escena del ransomware, entre ellas organizaciones de Brasil, México y Perú.
La actividad de LockBit fue importante en 2021 y lo siguió siendo en 2022. En mayo Lockbit acumuló 95 víctimas y concentró el 40% de víctimas de ransomware, superando a otros grupos de mucha actividad, como Conti, que fue el grupo más activo de 2021 y que durante los primeros cinco meses de 2022 afectó a muchas organizaciones.
La noticia es que el grupo lanzó un nuevo sitio en la dark web y ahora pasó a llamarse LockBit 3.0. Si bien no publicaron detalles técnicos de los cambios que vienen con este relanzamiento, la principal novedad está en el anuncio de un programa de Bug Bounty, similar a los programas de recompensa que lanzan empresas y plataformas para que investigadores reporten vulnerabilidades para mejorar la seguridad de determinada tecnología a cambio de una recompensa económica.
En el nuevo sitio los cibercriminales invitan a investigadores éticos y no éticos a través de distintas categorías y ofrecen recompensas que van desde los $1.000 dólares hasta 1 millón.
Programa de Bug Bounty que anuncia el grupo de ransomware LockBit
Entre las categorías que ofrecen en su programa de Bug Bounty se incluyen vulnerabilidades, pero otras opciones que llaman la atención. Por ejemplo, el pago de un millón de dólares a quien pueda decir el nombre y apellido del jefe del grupo, y también la invitación a enviar ideas que lleven a mejorar el sitio y el software malicioso.
Otro cambio que se incluye en LockBit 3.0 es que luego de publicar el nombre de la víctima e indicar el plazo de tiempo para pagar o de lo contrario se publica la información para descargar, quienes lleguen al sitio tendrán ahora la posibilidad de pagar para extender por 24 horas la posibilidad de descargar la información, y también para borrar del blog todos los datos robados de la compañía para que nadie pueda descargarlos, o tener acceso a la información de forma indefinida.
Ejemplo de las primeras víctimas publicadas en el nuevo sitio con la fecha límite y la opción de pagar.
Opciones de pago disponibles para presionar aun más a las organizaciones afectadas.
Otra de las novedades es la incorporación de Zcash como opción de pago, una moneda centrada en la privacidad que es difícil de rastrear. Otro dato curioso que demuestra el intento de promover el modelo de negocio del RaaS de forma innovadora es que ahora ofrece información detallada, y en varios idiomas, sobre su programa de afiliados.
Descripción del programa de afiliados en diferentes idiomas buscando extender el alcance
A lo largo de estos años de actividad se estima que LockBit lleva acumuladas más de 850 organizaciones víctimas y desde el cierre de Conti se convirtió en el grupo en actividad con más víctimas.
Entre las formas más comunes que utiliza este RaaS para acceder a los sistemas de una organización están los correos de phishing, ataques a servicios RDP, y la explotación de vulnerabilidades.
Sin dudas que los cambios impulsados por LockBit merecen atención y deberían servir como un llamado de atención para revisar las medidas de seguridad de cada empresa y organización implementa. Tal vez sean un indicador del camino por el cual irá la industria del cibercrimen en los próximos meses. En el caso del ransomware concretamente, los cambios de LockBit y lo que ocurrió con ContiLeaks a comienzos de 2022 y la filtración de chats internos que permitió conocer detalles de cómo operan este tipo de bandas criminales, estos anuncios nos permiten tomar dimensión de la madurez que han logrado de estos grupos gracias al éxito que han tenido en los últimos años, donde han afectado a organizaciones gubernamentales e importantes compañías, lo cual les ha permitido amasar grandes sumas de dinero de víctimas dispuestas a pagar.
Impresora fotográfica compacta con sublimación de tintaImpresión fotográfica en tamaño postal, tarjeta de crédito y miniadhesivos Wi-Fi, USB-C, lector de tarjetas de memoria, pantalla LCD de 8,9.cm Velocidad de impresión blanco-nero: 1.3 pages_per_m... read more
✔ Velocidad ultrarrápida: Esta tarjeta micro SD 256GB Clase 10 U3 utiliza tecnología UHS-I para aumentar hasta 100MB/S velocidad de escritura, lo que ofrece una transferencia rápida de fotos, videos, documentos y otros datos. ✔ Grabación de video 4K:... read more
BMAX Mini PC 8 GB DDR4 128 GB eMMC W-11 Pro B1Pro Gemini Lake N4000 hasta 2,6 GHz Pantalla Dual Admite 4K HDMI, WiFi 2,4G/5G, Bluetooth 4.2 PC doméstica Computadora de Oficina PC Product type: PERSONAL COMPUTER Brand: BMAX Size: N4000 8GB+128GB
Idéntico al original: Todas las funciones de sus botones son las mismas que el mando original, perfectamente funciote y duradero. perfecto para el mando original LG No requiere configuración: no necesita programación ni configuración, puede utilizar ... read more
Interfaz: USB 2.0 Hi-Speed Conectividad: Ethernet, Wifi, Wifi Direct 18 ppm color y monocromo Impresión N en 1, impresión de póster, impresión segura y modo silencio Impresión segura, bloqueo seguro de funciones y bloqueo de configuración
Marvel's Spider-Man 2 PS5 Videojuego Original de Playstation Sony Interactive Con Idiomas Español, Portugués e Inglés Descripción del juego Los Spider-Men, Peter Parker y Miles Morales, vuelven con una nueva y fantástica aventura de la aclamada franq... read more
GEEKOM NUC Mini PC IT12, Intel i7-12650H (10 núcleos, 16 Hilos, 24 MB de caché, 4.7GHz) NUC 12 Mini PC de sobremesa, Red Wi-Fi 6E de sobremesa, 32GB DDR4 Windows 11 Pro 1000GB NUC i7 8K|2*USB4 Por solo 709,00 €
[Intel 12ª Generación i7-12650H] -- La 12ª generación Intel Core Serie H ha traído mejoras en el rendimiento single-core, multi-core, renderizado y codificación de vídeo. El mini PC GEEKOM IT12 es la elección ideal para aquellos que buscan un mini PC... read more
SGIN OrdenadorPortátil 15,6 Pulgadas 12GB DDR4 RAM 512GB SSD ROM (1TB Expandible), Celeron N5095 hasta 2.9Ghz, FHD 1920x1080 para Portátiles, 2X USB 3,0, Dual Band WiFi Por solo 1.299,99 €299,99 €
【Rendimiento Eficiente】Equipado con memoria DDR4 de alta velocidad de 12 GB, espacio de almacenamiento SSD de 512 GB y un rendimiento rápido, fluido y de bajo consumo, el portátil puede manejar fácilmente tareas complejas. Admite expansión de tarjeta... read more
Velocidad de impresión hasta 20 ppm WiFi y conexión móvil (iPrint&Scan) Bandeja de papel de 150 hojas Incluye tóner con capacidad para 700 páginas Compatible con Windows, Mac y Linux Peso: 4,6 kgs Dimensiones: 340 x 238 x 189 mm
Xiaomi TV Box S (2nd Gen), Ultra 4K HD Streaming Media Player 2GB RAM+8GB ROM Smart TV Box, Soporta Google TV, Dolby Vision, HDR10+, Dolby Atmos, Sonido de DTS-HD, Wireless Projection, Dualband-WLAN Por solo 64,99 €
[Dolby Vision & HDR10+]: Xiaomi TV Box S (2nd Gen), Las imágenes cuentan ahora con un mayor rango dinámico, y tienen un brillo, contraste y color más sorprendentes que antes. Las imágenes HDR también tienen sombras y luces más detalladas. Dolby Atmos... read more
【Excelente MINI PC Gaming】 Procesador AMD Ryzen 7 7735HS, 8 núcleos/16 subprocesos, caché de 16 MB, arquitectura de 6 nm basada en Zen 3+, NiPoGi AM08PRO ofrece un potente rendimiento de oficina y juegos. Frecuencia turbo máxima de 4,75 GHz y con los... read more
El adaptador de corriente USB-C de 20 W de Apple es muy rápido y eficiente, así que va de perlas para cargar tus dispositivos en cualquier lugar. Aunque es compatible con cualquier dispositivo con USB-C, Apple recomienda usarlo con el iPad Pro de 11 ... read more
Nuevos personajes: Inkling, Rey Boo, Huesitos y Bowsy Inclusión de circuitos inéditos en el modo batalla Los pilotos cuentan con el volante inteligente, que ayuda a no salirse de la pista Hasta 8 pilotos en partidas de multijugador local
Centralized Data Storage - Consolidate all your data for complete data ownership and multi-platform access Sharing and Syncing Across Systems - Access, share, and sync data across different systems and devices using intuitive controls Powerful Backup... read more
Solo código de descarga. Este producto no incluye una tarjeta de juego o un disco Se necesita conexión a internet, una cuenta de Ubisoft, una cuenta de la consola correspondiente y una suscripción a la plataforma (se vende por separado). Just Dance 2... read more
ASUS Chromebook CX1400CNA-EK0225 - Ordenadorportátil Full HD de 14" (IntelCeleron N3350, 8 GB RAM, 32 GB eMMC, HD Graphics 500, Sistema Operativo Chrome) Color Plata - Teclado QWERTY Espanyol Por solo 349,00 €199,00 €
Pantalla de 14" Full HD 1920 x 1080 pixeles TN 220 nits ProcesadorIntelCeleron N3350 (2C/DualCore 1.1 / 2.4GHz, 2MB) Memoria RAM de 8GB SO-DIMM LPDDR4 Almacenamiento de 32GB eMMC Tarjeta gráfica integrada Intel HD Graphics 500 Sistema Operativo: Ch... read more
Compatible con Nintendo Switch, dispositivos de juego portátiles, teléfonos inteligentes y tabletas Velocidades de transferencia rápidas para un tiempo de carga rápido con hasta 150 MB/s de lectura Almacena más videos, películas, juegos, música y tu ... read more
🖨️ Impresora térmica versátil: La impresora térmica Bluetooth MXTP-100 es un dispositivo versátil que permite imprimir una variedad de proyectos, desde fotos hasta dibujos y etiquetas, utilizando tecnología térmica. 🖊️ No se requiere reemplazo de tin... read more