Nueva actividad de CyberVolk incorporado un modelo de Ransomware (RaaS).
- Publicado: 16/12/2025
- Importancia: Media
- Recursos afectados
La actividad reciente asociada a CyberVolk muestra un mayor alcance e impacto en sus operaciones. La campaña combina el uso de ransomware con herramientas auxiliares para comprometer sistemas Windows, afectando principalmente estaciones de trabajo y servidores de organizaciones expuestas a fallas de seguridad o configuraciones débiles, inicialmente mediante accesos no autorizados, credenciales comprometidas y servicios expuestos para desplegar cargas de ransomware que buscan interrumpir la operación y forzar pagos por extorsión.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas