La compañía QNAP, que fabrica numerosos dispositivos de almacenamiento en red (NAS) ha advertido recientemente de un nuevo ransomware que está atacando a sus usuarios.

Las investigaciones efectuadas en primer lugar indican que la familia de ransomware que está atacando es Checkmate. Los primeros rastros de este ransomware aparecieron en mayo de 2022, pero es ahora cuando parece que se está expandiendo ampliamente.

El modus operandi es el habitual en estos casos, en el cual el atacante tras lograr ingresar al sistema encripta los archivos dentro de una carpeta y deja un fichero de texto con instrucciones para descifrar los documentos. Los atacantes piden unos 15.000 dólares por el rescate y también ofrecen un chat en Telegram para contactar con ellos y para demostrarle a las víctimas que el programa de descifrado funciona.

To date, QNAP ha avisado a los clientes y lres recomienda no exponer el servicio SMB a Internet y revisar todas las credenciales de acceso para comprobar que sean robustas.

Los atacantes aman atacar este tipo de dispositivos, sea cual sea la marca y aprovechando las credenciales débiles aplicadas por los usuarios.


Leave a Reply

Your email address will not be published. Required fields are marked *

More news
A cybercriminal manages to use AI to steal data from the Mexican Government
Read more »
Intec creates an AI that redefines the rules of the game in cybersecurity in the AI era.
Read more »
Una exfiltración de datos afecta a un proveedor de Adidas
Read more »
Se incrementan un 26% los incidentes de ciberseguridad
Read more »
Un ciberataque paraliza en Roma la Universidad La Sapienza
Read more »