NCC Group: Lockbit lidera la actividad de ransomware con aumento en julio

Summary: La actividad de ransomware muestra signos de reactivación en julio, con Lockbit como principal responsable, mientras las variantes vinculadas a Conti, Hiveleaks y BlackBasta registran un crecimiento significativo.

Según el análisis de NCC Group, Lockbit se consolidó como el proveedor más activo de ransomware-as-a-service en julio, respaldado por datos recientes. Los investigadores rastrearon los niveles de actividad examinando sitios de fuga e información sobre las víctimas liberadas durante el mes. Este aumento marca un retorno a campañas de alta frecuencia por parte de proveedores establecidos tras una caída previa.

Lockbit ejecutó 62 ataques en julio, superando el total combinado de los dos siguientes grupos. Hiveleaks registró 27 incidentes, mientras que BlackBasta alcanzó 24. Estos grupos secundarios mostraron una expansión rápida, con Hiveleaks incrementando en un 440 por ciento y BlackBasta en un 50 por ciento respecto a junio.

La aparición de estos grupos secundarios siguió a la oferta de 15 millones de dólares del gobierno estadounidense para inteligencia sobre el grupo de amenazas Conti en mayo. Analistas sostienen que los operadores de Conti se reorganizaron bajo nuevas identidades, reintroduciendo variantes en el ecosistema de amenazas.

Las campañas de ransomware exitosas totales sumaron 198 en julio, representando un aumento del 47 por ciento con respecto a junio. A pesar de este crecimiento, las cifras permanecen por debajo del pico primaveral de casi 300 campañas. Los expertos anticipan posibles fluctuaciones a medida que estos grupos consolidan sus nuevas estructuras operacionales.

Key facts

  • Lockbit ejecutó 62 ataques en julio
  • Hiveleaks ejecutó 27 ataques en julio
  • BlackBasta ejecutó 24 ataques en julio
  • Campañas totales de julio: 198
  • Bono de EE.UU. para Conti: 15 millones de dólares

Why it matters

La evolución del panorama de amenazas obliga a las organizaciones a priorizar ajustes defensivos contra variantes de Lockbit y monitorear la reconfiguración de grupos, considerando la presión regulatoria sobre operadores de Conti y sus implicaciones en seguridad y geopolítica.

Key metrics

  • Ataques de Lockbit: 62 incidentes (julio 2022)
  • Crecimiento de Hiveleaks: 440% porcentaje (Aumento mes a mes desde junio)
  • Campañas totales: 198 campañas (Campañas de ransomware exitosas en julio)
X profile@threatposthttps://twitter.com/threatpost/
Embedded content for: NCC Group: Lockbit lidera la actividad de ransomware con aumento en julio