{"id":3167,"date":"2026-09-25T20:06:21","date_gmt":"2026-09-25T20:06:21","guid":{"rendered":"https:\/\/thedigitalfortress.us\/?p=3167"},"modified":"2026-09-25T20:06:21","modified_gmt":"2026-09-25T20:06:21","slug":"asi-opera-kraken-un-nuevo-y-peligroso-grupo-de-ransomware","status":"publish","type":"post","link":"https:\/\/thedigitalfortress.us\/?p=3167","title":{"rendered":"As\u00ed opera Kraken, un nuevo y peligroso grupo de ransomware"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Un nuevo grupo de ciberdelincuentes llamado <strong>Kraken<\/strong> ha &#8216;emergido desde las profundidades&#8217;\u00a0en el panorama del ransomware.\u00a0<br><a href=\"https:\/\/www.google.com\/preferences\/source?q=escudodigital.com\" target=\"_blank\" rel=\"noopener\"><\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Kraken utiliza el <strong>modelo de doble extorsi\u00f3n<\/strong>, que combina el cifrado de los datos con el robo de informaci\u00f3n sensible. Es decir: primero bloquean los archivos y luego amenazan con publicarlos si la v\u00edctima no paga. El grupo exige rescates que rondan el mill\u00f3n de d\u00f3lares, normalmente en Bitcoin.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los investigadores creen que Kraken podr\u00eda estar <strong>formado por antiguos miembros del desaparecido <a href=\"https:\/\/www.escudodigital.com\/ciberseguridad\/ransomware-hellokitty-regresa-nuevas-variantes.html\">HelloKitty<\/a><\/strong>, otro grupo famoso por ataques similares que todav\u00eda en&nbsp;abril mostr\u00f3 nuevas variantes. De hecho, su p\u00e1gina de filtraciones recuerda mucho al de aquel colectivo, lo que apunta a una &#8216;reencarnaci\u00f3n&#8217; del cartel original.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los ataques comienzan explotando fallos en servicios expuestos a Internet, como el protocolo SMB o el Escritorio Remoto (RDP). Una vez dentro, los atacantes roban credenciales de administrador, instalan herramientas para mover datos fuera de la red y finalmente despliegan su ransomware. Los archivos afectados terminan con la extensi\u00f3n \u201c.zpsc\u201d y se acompa\u00f1a una nota de rescate titulada \u201creadme_you_ws_hacked.txt\u201d.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Un monstruo del malware<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">El malware de Kraken es <strong>multiplataforma, lo que significa que puede afectar tanto a Windows como a Linux y servidores virtuales VMware ESXi<\/strong>. Adem\u00e1s, antes de cifrar, eval\u00faa el rendimiento del equipo para optimizar el ataque. Su nivel de sofisticaci\u00f3n -que incluye cifrado de 4.096 bits y <strong>medidas anti-an\u00e1lisis<\/strong>&#8211; lo convierte en una amenaza especialmente compleja de neutralizar.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los expertos advierten que la prevenci\u00f3n sigue siendo la mejor defensa. As\u00ed, aconsejan&nbsp;mantener los servicios cr\u00edticos cerrados al exterior, usar contrase\u00f1as seguras, actualizar los sistemas y disponer de copias de seguridad desconectadas de la red. Tambi\u00e9n recomiendan monitorizar posibles accesos remotos o movimientos de datos inusuales, ya que el ransomware suele dar se\u00f1ales antes de actuar.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En septiembre Kraken ampli\u00f3 su infraestructura criminal creando <strong>un foro subterr\u00e1neo propio<\/strong>, denominado <em>The Last Haven Board<\/em>, <strong>destinado a facilitar la comunicaci\u00f3n entre distintos actores del cibercrimen<\/strong>. Este movimiento refuerza la hip\u00f3tesis de que el grupo pretende consolidarse como un nuevo referente en el ecosistema de ransomware.<br>&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un nuevo grupo de ciberdelincuentes llamado <strong>Kraken<\/strong> ha &#8216;emergido desde las profundidades&#8217;&nbsp;en el panorama del ransomware.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Seg\u00fan un informe de Cisco Talos, esta organizaci\u00f3n, de origen ruso, <strong>apareci\u00f3 a comienzos de 2025<\/strong> y en solo unos meses <strong>ha lanzado ataques contra empresas de EE.UU, Reino Unido, Canad\u00e1, Dinamarca, Panam\u00e1 y Kuwait<\/strong>, aunque sin centrarse en ning\u00fan sector en concreto<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Kraken utiliza el <strong>modelo de doble extorsi\u00f3n<\/strong>, que combina el cifrado de los datos con el robo de informaci\u00f3n sensible. Es decir: primero bloquean los archivos y luego amenazan con publicarlos si la v\u00edctima no paga. El grupo exige rescates que rondan el mill\u00f3n de d\u00f3lares, normalmente en Bitcoin.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los investigadores creen que Kraken podr\u00eda estar <strong>formado por antiguos miembros del desaparecido <a href=\"https:\/\/www.escudodigital.com\/ciberseguridad\/ransomware-hellokitty-regresa-nuevas-variantes.html\">HelloKitty<\/a><\/strong>, otro grupo famoso por ataques similares que todav\u00eda en&nbsp;abril mostr\u00f3 nuevas variantes. De hecho, su p\u00e1gina de filtraciones recuerda mucho al de aquel colectivo, lo que apunta a una &#8216;reencarnaci\u00f3n&#8217; del cartel original.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los ataques comienzan explotando fallos en servicios expuestos a Internet, como el protocolo SMB o el Escritorio Remoto (RDP). Una vez dentro, los atacantes roban credenciales de administrador, instalan herramientas para mover datos fuera de la red y finalmente despliegan su ransomware. Los archivos afectados terminan con la extensi\u00f3n \u201c.zpsc\u201d y se acompa\u00f1a una nota de rescate titulada \u201creadme_you_ws_hacked.txt\u201d.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Un monstruo del malware<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">El malware de Kraken es <strong>multiplataforma, lo que significa que puede afectar tanto a Windows como a Linux y servidores virtuales VMware ESXi<\/strong>. Adem\u00e1s, antes de cifrar, eval\u00faa el rendimiento del equipo para optimizar el ataque. Su nivel de sofisticaci\u00f3n -que incluye cifrado de 4.096 bits y <strong>medidas anti-an\u00e1lisis<\/strong>&#8211; lo convierte en una amenaza especialmente compleja de neutralizar.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los expertos advierten que la prevenci\u00f3n sigue siendo la mejor defensa. As\u00ed, aconsejan&nbsp;mantener los servicios cr\u00edticos cerrados al exterior, usar contrase\u00f1as seguras, actualizar los sistemas y disponer de copias de seguridad desconectadas de la red. Tambi\u00e9n recomiendan monitorizar posibles accesos remotos o movimientos de datos inusuales, ya que el ransomware suele dar se\u00f1ales antes de actuar.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un nuevo grupo de ciberdelincuentes llamado Kraken ha &#8216;emergido desde las profundidades&#8217;\u00a0en el panorama del ransomware.\u00a0 Kraken utiliza el modelo de doble extorsi\u00f3n, que combina el cifrado de los datos&hellip;<\/p>\n","protected":false},"author":1,"featured_media":3168,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-3167","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/posts\/3167","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=3167"}],"version-history":[{"count":1,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/posts\/3167\/revisions"}],"predecessor-version":[{"id":3169,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/posts\/3167\/revisions\/3169"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/media\/3168"}],"wp:attachment":[{"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=3167"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=3167"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=3167"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}