Ransomware
Lockbit
¿Su data ha sido cifrada por el Ransomware Lockbit?
Podemos ayudarle a recuperar su información. Contáctenos, nuestro equipo de profesionales le ayudará a recuperar sus datos.
Variante de Ransomware: Lockbit
El ransomware Lockbit 3.0, antes llamado el «abcd» ransomware, ha crecido notablemente como un programa de ciber extorsión bastante fuerte. Se enfoca principalmente en empresas medianas o grandes así como entidades gubernamentales. Poseen un comportamiento de auto propagación y es un tipo de ataque enfocado, a diferencia de otros donde son aleatorios y masivos.
Origen Ransomware Lockbit
Tipo de encriptación: AES 512 & RSA 2048
Tipo de ransomware: RAAS
Países de origen: Russia, Ucrania
Tipo de amenaza: Cripto virus, Cyber Locker
Metodos de infección: Phishing y Torrents
Proceso de Desencriptación
AISLAR LA INFORMACIÓN
Desconecte de la red los equipos afectados y evite completamente contacto con los ciberdelincuentes.
EVALUACIÓN PRELIMINAR
Contáctenos para revisar su caso y asesorarlo sobre el situación puntual.
ANÁLISIS PROFUNDO
Nuestros expertos realizarán un análisis forense donde evaluamos la complejidad del caso. de los lockbit 2.0 y lockbit 3.0 y lockbit black
DESENCRIPTACIÓN
A través de métodos de ingeniería forense y criptografía, revertiremos el proceso de cifrado sobre la información.
Preguntas Frecuentes
¿Cómo cifraron mi información?
Existen diferentes maneras en las que este tipo de ataques pueden suceder. La más común es a través de ingeniería social donde a través de varios mecanismos, logran suplantar la identidad de algún empleado y con ella, credenciales de los diferentes sistemas. De igual manera, hay métodos técnicos como ataques RDP, correos Phishing, Malware, vulnerabilidades en diferentes software, entre otros.
¿Qué pasa si pago la extorsión?
Según estudios solo el 8% de las empresas logra recuperar toda su información luego de pagar la extorsión. Aparte de esto, según la legislación del país donde se encuentre la empresa, puede ser incluso ilegal pagar el rescate al estar patrocinando grupos criminales. Nuestra recomendación es nunca pagar, incluso no contactar a los ciberdelincuentes ya que podrían complicar el caso para ejercer presión a que pagaran.
¿Cómo puedo evitar que el caso se complique?
Inicialmente se recomienda desconectar de la red los equipos comprometidos de inmediato. Seguido a esto, se recomienda de inmediato realizar copias de seguridad a los equipos que no hayan sido afectados e inmediatamente realizar un cambio de contraseñas para todo tipo de accesos y eliminar cualquier usuario extraño detectado en los diferentes sistemas. Seguido a esto, recomendamos realizar un cambio de ip con el proveedor de internet y revisar si existen copias de seguridad con las cuales restaurar los sistemas afectados.
¿Cómo debo proceder para recuperar mi información?
De acuerdo a la normativa del país donde se encuentre, es importante revisar las leyes en cuanto a si debe o no notificar a las autoridades competentes sobre dicho ataque. Una vez realizado, sugerimos aislar los equipos afectados de la red y contactarnos de inmediato para evaluar el caso y poderle ayudar con dicha recuperación. Recomendamos altamente no entrar en contacto y mucho menos pagar la extorsión a los ciberdelincuentes.
Que dicen nuestros clientes
Algunos de nuestros Clientes