viernes, 26 de septiembre de 2025

LockBit 5.0: la nueva iteración del ransomware regresa con mayor evasión y soporte simultáneo para Windows, Linux y ESXi

 Новая версия LockBit 5.0 шифрует Windows, Linux и ESXi

LockBit reaparece con la versión 5.0 y confirma su capacidad de adaptación tras la operación policial “Cronos” de 2024. Trend Micro analizó binarios recientes y verifica que 5.0 no es un fork, sino una evolución directa de LockBit 4.0, con el mismo linaje y un enfoque explícito en entornos corporativos mixtos: Windows, Linux y VMware ESXi. El objetivo es maximizar el impacto cifrando simultáneamente estaciones, servidores y máquinas virtuales desde el host.

Radiant extorsiona a Kido y amenaza con publicar más perfiles de niños tras la filtración

 Getty Images Stock photo shows a close up of the hands of a nursery teacher and young child arranging colourful letters onto a white desk while at nursery.

La cadena británica de jardines infantiles Kido enfrenta una extorsión pública tras el ataque de un grupo criminal que se hace llamar Radiant. Los atacantes ya publicaron en su “leak site” perfiles completos de 10 niños como prueba de vida con nombre, fecha y lugar de nacimiento, y datos de padres, abuelos y tutores, incluyendo direcciones y teléfonos y amenazan con liberar “30 perfiles más por niño” y la información privada de 100 empleados si no se cumple con sus exigencias. Afirman poseer material sensible de más de 8.000 menores y sus familias, como reportes de incidentes y de resguardo, además de antecedentes de facturación. En mensajes citados por la prensa, Radiant reconoce actuar por dinero y admite que la atención mediática ha sido inusualmente alta al tratarse de un preescolar.

Cuentas de WhatsApp en la mira con “votaciones” falsas

 

En los últimos días se detectó una estafa que usa supuestos concursos online para robar cuentas de WhatsApp. El truco: una página de “votación” invita a elegir a un favorito (por ejemplo, jóvenes deportistas) y, al continuar, pide “autorizar por WhatsApp”. Ahí se introduce el número móvil y los atacantes fuerzan el envío del código de 6 dígitos que da acceso a WhatsApp Web; si la víctima lo ingresa, los delincuentes abren sesión a su nombre y toman el control de la cuenta. Kaspersky Latam