12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

El grupo de ransomware Lynx agrega afiliados a la «industrialización»


Carta de noticias

El Ransomware lynx como servicio (Raas) Group se ha hecho un nombre que se destaca como una «plataforma altamente organizada» con un programa de afiliados estructurado y métodos de cifrado robustos.

Investigadores del Grupo IB examinaron las operaciones de Lynx y describieron cómo el grupo orquesta sus ataques de ransomware y administra la lista de víctimas.

El panel de afiliados de Lynx se divide en secciones como noticias, compañías, chats, filtraciones y más. Esta superficie «fácil de usar» permite a los socios crear perfiles de víctimas, generar muestras de ransomware e incluso administrar horarios bajo una variedad de otras funciones. El grupo ofrece a sus compañías conectadas un «archivo todo en uno» que contiene archivos binarios para entornos de Windows, Linux y ESXI. También tiene una estrategia de reclutamiento competitiva de que las empresas afiliadas con una proporción de ingresos de rescate del 80% y una fuga que se dedica a la publicación pública de datos robados si no se paga un rescate.

La operación de reclutamiento del grupo requiere un largo proceso de revisión para el probador del monasterio y los equipos de intrusión calificados, en el que el grupo se describe por control de calidad, seguridad operativa, así como habilidades y experiencia suficientes antes de que puedan unirse a la empresa.

Con estas y más estrategias, Lynx se ha establecido que eso, que los investigadores consideran como un «operador impresionante de Raas». A través de la combinación de construcciones de ransomware, un ecosistema de afiliados estructurado y un sistema de gestión detallado, el grupo ha creado «un enfoque para el punto de referencia industrial para el delito cibernético».

Los investigadores recomiendan que las empresas estén tomando medidas importantes para proteger su negocio, especialmente si se encuentran en un sector industrial crítico mediante la autenticación y el registro multifactorial basado, proporcionando actores de acceso y reacción para puntos finales extendidos, planificación de copias de seguridad, priorizando actualizaciones y programas de conciencia de seguridad y más . Puede encontrar más detalles en la investigación del grupo IB Blog.





Este contenido de ciberseguridad nos ha llegado de: DarkReading

Puedes encontrar la noticia original en el siguiente enlace: https://www.darkreading.com/threat-intelligence/lynx-raas-group-industrializes-cybercrime-with-affiliate-operations

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *