The Fort Worth Press - Hive ransomware, un modelo de negocios moderno y eficiente

USD -
AED 3.673042
AFN 66.000368
ALL 82.000368
AMD 362.466517
ANG 1.790365
AOA 917.000367
ARS 1521.867204
AUD 1.44321
AWG 1.8025
AZN 1.70397
BAM 1.740516
BBD 2.01375
BDT 122.920986
BGN 1.683441
BHD 0.37704
BIF 2997.5
BMD 1
BND 1.279623
BOB 12.012672
BRL 5.210804
BSD 0.999844
BTN 96.860456
BWP 13.821826
BYN 3.011507
BYR 19600
BZD 2.010786
CAD 1.42485
CDF 2310.000362
CHF 0.828362
CLF 0.025096
CLP 990.920396
CNY 6.70455
CNH 6.707804
COP 3272.06
CRC 458.133471
CUC 1
CUP 23.995372
CVE 98.350394
CZK 21.719304
DJF 177.720393
DKK 6.642604
DOP 60.050393
DZD 134.000358
EGP 52.20214
ERN 15
ETB 161.02504
EUR 0.88815
FJD 2.26404
FKP 0.755904
GBP 0.755116
GEL 2.60504
GGP 0.755904
GHS 11.74504
GIP 0.755904
GMD 73.503851
GNF 8750.000355
GTQ 7.640625
GYD 209.141311
HKD 7.84745
HNL 26.820388
HRK 6.696704
HTG 130.925789
HUF 327.440388
IDR 17888.5
ILS 3.05233
IMP 0.755904
INR 96.14625
IQD 1310
IRR 1746539.503816
ISK 121.930386
JEP 0.755904
JMD 158.282088
JOD 0.70904
JPY 157.82504
KES 128.280385
KGS 87.450384
KHR 4056.00035
KMF 438.00035
KPW 900.000318
KRW 1343.975039
KWD 0.30883
KYD 0.833148
KZT 449.216421
LAK 22457.503779
LBP 89550.000349
LKR 330.631023
LRD 171.350382
LSL 16.650381
LTL 2.95274
LVL 0.60489
LYD 6.405039
MAD 9.941504
MDL 17.867027
MGA 4430.000347
MKD 54.802323
MMK 2099.554486
MNT 3597.321137
MOP 8.081321
MRU 40.085039
MUR 48.150378
MVR 15.460378
MWK 1736.000345
MXN 18.161204
MYR 4.084904
MZN 63.903729
NAD 16.650377
NGN 1330.790377
NIO 36.655039
NOK 9.618604
NPR 154.976729
NZD 1.780469
OMR 0.383882
PAB 0.999831
PEN 3.447504
PGK 4.484039
PHP 62.583504
PKR 276.650374
PLN 3.89575
PYG 5849.556144
QAR 3.643504
RON 4.741904
RSD 104.529038
RUB 83.633376
RWF 1475
SAR 3.737074
SBD 8.078071
SCR 13.774934
SDG 601.503676
SEK 10.040104
SGD 1.278804
SHP 0.75503
SLE 24.603667
SLL 20969.491881
SOS 571.503662
SRD 37.811504
STD 20697.981008
STN 22.225
SVC 8.748081
SYP 13002.000254
SZL 16.650369
THB 33.520369
TJS 9.20325
TMT 3.5
TND 2.994504
TOP 2.40776
TRY 49.129904
TTD 6.77945
TWD 31.821804
TZS 2635.003038
UAH 44.988787
UGX 3989.587737
UYU 40.296887
UZS 11787.503617
VES 865.47815
VND 25985.5
VUV 119.833605
WST 2.788681
XAF 582.588484
XAG 0.016565
XAU 0.000241497186
XCD 2.70255
XCG 1.80192
XDR 0.707052
XOF 582.588484
XPF 106.450363
YER 236.303589
ZAR 16.655104
ZMK 9001.203584
ZMW 19.645988
ZWL 321.999592
SSP 5712.591584
MXV 2.054907
Hive ransomware, un modelo de negocios moderno y eficiente
Hive ransomware, un modelo de negocios moderno y eficiente / Foto: © AFP/Archivos

Hive ransomware, un modelo de negocios moderno y eficiente

El desmantelamiento el jueves de la red de ataque de ransomware Hive, que extorsionó unos 100 millones de dólares a más de 1.500 víctimas en todo el mundo, deja en evidencia cómo la piratería se ha convertido en una industria especializada ultraeficiente que puede permitir que cualquiera se convierta en un artista cibernético.

Tamaño del texto:

La operación se realizó en coordinación con las fuerzas policiales de Estados Unidos, Alemania y Países Bajos, así como con Europol, apuntó el director de la policía federal estadounidense (FBI), Christopher Wray.

- Modelo de negocio moderno -

Hive operaba bajo una modalidad que los expertos en seguridad cibernética llaman "ransomware como servicio", o RaaS, que consiste en que una empresa ofrece su software y métodos a otros para extorsionar a un objetivo.

El modelo es fundamental para el ecosistema de ransomware más amplio, en el que los actores se especializan en una habilidad o función, maximizando la eficiencia.

Según Ariel Ropek, director de inteligencia de amenazas cibernéticas de la firma de ciberseguridad Avertium, esta estructura hace posible que, con una fluidez informática mínima, los delincuentes ingresen al juego del ransomware pagando a otros por su experiencia.

"Hay bastantes de ellos", dijo Ropek sobre las operaciones de RaaS. "Es realmente un modelo de negocio en estos días", agregó.

- Cómo funciona -

En la llamada "darkweb", la parte de internet a la que no acceden los navegadores convencionales, los proveedores de servicios de ransomware y soporte presentan sus productos abiertamente.

En un extremo están los intermediarios de acceso inicial, que se especializan en acceder a los sistemas informáticos corporativos o institucionales, y luego venden ese acceso al pirata informático u operador del ransomware.

Pero el operador depende de desarrolladores de RaaS como Hive, que tienen las habilidades de programación para crear el malware necesario para llevar a cabo la operación y evitar medidas de contraseguridad.

Por lo general, sus programas --una vez insertados por el operador del ransomware en los sistemas de TI del objetivo-- se manipulan para congelar, mediante el cifrado, los archivos y datos del objetivo.

Los desarrolladores de RaaS como Hive ofrecen un servicio completo a los operadores, a cambio de buena parte del rescate pagado, dijo Ropek.

"Su objetivo es hacer que la operación de ransomware sea lo más completa posible", dijo.

- Cortés pero firme -

Cuando el ransomware se instala y se activa, el objetivo recibe un mensaje que le indica cómo actuar y cuánto pagar para descifrar sus datos.

Ese rescate puede oscilar entre miles y millones de dólares, dependiendo de la solidez financiera del objetivo.

Inevitablemente, el objetivo intenta negociar en el portal, pero a menudo no llega muy lejos.

La firma de ciberseguridad Menlo Security publicó el año pasado la conversación entre un objetivo y el "departamento de ventas" de Hive que tuvo lugar en el portal especial para víctimas.

En él, el operador de Hive se ofreció cortés y profesionalmente a probar que el descifrado funcionaría con un archivo de prueba.

Pero cuando el objetivo ofreció una fracción de los 200.000 dólares exigidos, Hive se mostró firme e insistió en que podía pagar la cantidad total.

Finalmente, el agente de Hive cedió y ofreció una reducción significativa. "El precio es de 50.000 dólares. Es definitivo. ¿Qué más decir?", escribió.

Si una organización objetivo se niega a pagar, los desarrolladores de RaaS tienen un respaldo: amenazan con publicar en línea o vender los archivos confidenciales pirateados.

Hive mantiene un sitio web separado, HiveLeaks, para publicar los datos.

Según Ropek, detrás del negocio hay operaciones especializadas para recolectar el dinero, asegurándose de que los participantes obtengan su parte del rescate.

- Golpe modesto -

La acción del jueves contra Hive fue solo un golpe modesto contra la industria RaaS.

Hay muchos otros especialistas en ransomware, similares a Hive, que todavía están en funcionamiento.

La mayor amenaza actual es LockBit, que atacó el Royal Mail de Reino Unido a principios de enero y un hospital infantil canadiense en diciembre.

En noviembre, el Departamento de Justicia de Estados Unidos dijo que LockBit había obtenido decenas de millones de dólares en rescates de 1.000 víctimas.

Y no es difícil para los operadores de Hive comenzar de nuevo. "Es un proceso relativamente simple de configurar nuevos servidores, generar nuevas claves de cifrado. Por lo general, hay algún tipo de cambio de marca", dijo Ropek.

H.M.Hernandez--TFWP