<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sodinokibi &#8211; DPL News</title>
	<atom:link href="https://dplnews.com/tag/sodinokibi/feed/" rel="self" type="application/rss+xml" />
	<link>https://dplnews.com</link>
	<description>DPL News</description>
	<lastBuildDate>Fri, 23 Apr 2021 15:31:13 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://dplnews.com/wp-content/uploads/2020/03/logo-favicon-64x64-dplnews.png</url>
	<title>Sodinokibi &#8211; DPL News</title>
	<link>https://dplnews.com</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">201771233</site>	<item>
		<title>El lado negro de la colorida presentación de Apple</title>
		<link>https://dplnews.com/el-lado-negro-de-la-colorida-presentacion-de-apple/</link>
		
		<dc:creator><![CDATA[Alejandro González]]></dc:creator>
		<pubDate>Fri, 23 Apr 2021 15:31:11 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[DPL NEWS]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[TECNOLOGÍA]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[ataque informático]]></category>
		<category><![CDATA[ataques cibernéticos]]></category>
		<category><![CDATA[ciberataques]]></category>
		<category><![CDATA[Quanta Computer]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[Revil]]></category>
		<category><![CDATA[robo de información]]></category>
		<category><![CDATA[Sodinokibi]]></category>
		<category><![CDATA[Spring Loaded]]></category>
		<guid isPermaLink="false">https://dplnews.com/?p=94554</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1200" height="628" src="https://dplnews.com/wp-content/uploads/2021/04/dplnews_apple_mc230421.jpeg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews apple mc230421" decoding="async" fetchpriority="high" srcset="https://dplnews.com/wp-content/uploads/2021/04/dplnews_apple_mc230421.jpeg 1200w, https://dplnews.com/wp-content/uploads/2021/04/dplnews_apple_mc230421-300x157.jpeg 300w, https://dplnews.com/wp-content/uploads/2021/04/dplnews_apple_mc230421-1024x536.jpeg 1024w, https://dplnews.com/wp-content/uploads/2021/04/dplnews_apple_mc230421-768x402.jpeg 768w, https://dplnews.com/wp-content/uploads/2021/04/dplnews_apple_mc230421-696x364.jpeg 696w, https://dplnews.com/wp-content/uploads/2021/04/dplnews_apple_mc230421-1068x559.jpeg 1068w, https://dplnews.com/wp-content/uploads/2021/04/dplnews_apple_mc230421-803x420.jpeg 803w" sizes="(max-width: 1200px) 100vw, 1200px" title="El lado negro de la colorida presentación de Apple 1"></div>Esta semana, Apple presentó sus nuevas iPad y iMac, estas últimas llenas de color, sin embargo, mientras los dispositivos eran presentados, hubo un lado negro. Quanta Computer Inc., uno de los principales proveedores y fabricantes de los dispositivos de Apple, sufrió un ataque de ransomware que presuntamente robó información delicada, específicamente esquemas y fotografías de [&#8230;]]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1200" height="628" src="https://dplnews.com/wp-content/uploads/2021/04/dplnews_apple_mc230421.jpeg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews apple mc230421" decoding="async" srcset="https://dplnews.com/wp-content/uploads/2021/04/dplnews_apple_mc230421.jpeg 1200w, https://dplnews.com/wp-content/uploads/2021/04/dplnews_apple_mc230421-300x157.jpeg 300w, https://dplnews.com/wp-content/uploads/2021/04/dplnews_apple_mc230421-1024x536.jpeg 1024w, https://dplnews.com/wp-content/uploads/2021/04/dplnews_apple_mc230421-768x402.jpeg 768w, https://dplnews.com/wp-content/uploads/2021/04/dplnews_apple_mc230421-696x364.jpeg 696w, https://dplnews.com/wp-content/uploads/2021/04/dplnews_apple_mc230421-1068x559.jpeg 1068w, https://dplnews.com/wp-content/uploads/2021/04/dplnews_apple_mc230421-803x420.jpeg 803w" sizes="(max-width: 1200px) 100vw, 1200px" title="El lado negro de la colorida presentación de Apple 2"></div>
<p>Esta semana, <a href="https://dplnews.com/apple-presenta-nuevos-imac-y-ipad-pro-con-m1-introduce-airtags/" class="rank-math-link">Apple presentó sus nuevas iPad y iMac</a>, estas últimas llenas de color, sin embargo, mientras los dispositivos eran presentados, hubo un lado negro.</p>



<p>Quanta Computer Inc., uno de los principales proveedores y fabricantes de los dispositivos de Apple, sufrió un ataque de <em>ransomware</em> que presuntamente robó información delicada, específicamente esquemas y fotografías de una nueva computadora portátil de la marca de la manzana.</p>



<p>El grupo cibercriminal denominado <a href="https://dplnews.com/tag/revil/" class="rank-math-link">REvil</a> o <a class="rank-math-link" href="https://dplnews.com/?s=Sodinokibi">Sodinokibi</a> publicó una entrada de blog en la <em>dark web</em> con información de la presunta infiltración a servidores del proveedor de Apple que tiene su sede en Taiwán.</p>



<p>Bloomberg publicó detalles sobre un seguimiento que realizó a la información que reveló el grupo cibercriminal, quien aseguró que era su ataque más grande de la historia.</p>



<p>Explicó que la publicación se realizó en ruso en un canal donde el grupo REvil recluta ciberatacantes. En dicho sitio, el grupo delincuencial publica los nombres y más datos de sus víctimas para persuadirlos de pagar por el rescate.</p>



<p>De acuerdo con Bloomberg, los piratas informáticos afirman que habían esperado para revelar el compromiso de <a href="https://dplnews.com/?s=Quanta">Quanta</a> hasta la fecha de la última gran revelación de Apple, alegando que el proveedor de repuestos no había expresado interés en pagar para recuperar los datos robados.</p>



<p>Por su parte, el proveedor asiático reconoció haber sido blanco de un ataque, aunque minimizó la situación.</p>



<p>&#8220;El equipo de seguridad de Quanta Computer ha trabajado con expertos de TI externos en respuesta a ataques cibernéticos en una pequeña cantidad de servidores Quanta.</p>



<p>&#8220;Hemos informado y mantenido comunicaciones fluidas con las autoridades policiales y de protección de datos pertinentes sobre las actividades anormales recientes observadas. No hay ningún impacto material en las operaciones comerciales de la empresa&#8221;, señaló la compañía en un comunicado.</p>



<p>Así, <a href="https://dplnews.com/apple-presenta-nuevos-imac-y-ipad-pro-con-m1-introduce-airtags/">cuando este martes concluyó el evento de presentación de las iMac y iPad</a>, REvil publicó la información que extrajo, entre la que parece tratarse de una Macbook que fue diseñada apenas en marzo pasado, detalló Bloomberg.</p>



<p>Al parecer, REvil le ha pedido directamente a Apple que pague el rescate antes del 1 de mayo, según informó Bleeping Computer, pues de lo contrario, los ciberatacantes seguirán con la publicación de nuevos archivos cada día.</p>



<p>Hasta el momento, Apple no ha emitido comentarios al respecto.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">94554</post-id>	</item>
		<item>
		<title>IBM accede a organización iraní que ataca con ransomware</title>
		<link>https://dplnews.com/ibm-accede-a-organizacion-irani-que-ataca-con-ransomware/</link>
		
		<dc:creator><![CDATA[Alejandro González]]></dc:creator>
		<pubDate>Wed, 24 Feb 2021 18:54:02 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[DPL NEWS]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[TECNOLOGÍA]]></category>
		<category><![CDATA[ataques cibernéticos]]></category>
		<category><![CDATA[brecha de seguridad]]></category>
		<category><![CDATA[ciberataques]]></category>
		<category><![CDATA[IBM]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[Sodinokibi]]></category>
		<guid isPermaLink="false">https://dplnews.com/?p=86723</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1974" height="1188" src="https://dplnews.com/wp-content/uploads/2021/02/dplnews_ibmxforceciberseguridad_mc240221.png" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" srcset="https://dplnews.com/wp-content/uploads/2021/02/dplnews_ibmxforceciberseguridad_mc240221.png 1974w, https://dplnews.com/wp-content/uploads/2021/02/dplnews_ibmxforceciberseguridad_mc240221-300x181.png 300w, https://dplnews.com/wp-content/uploads/2021/02/dplnews_ibmxforceciberseguridad_mc240221-1024x616.png 1024w, https://dplnews.com/wp-content/uploads/2021/02/dplnews_ibmxforceciberseguridad_mc240221-768x462.png 768w, https://dplnews.com/wp-content/uploads/2021/02/dplnews_ibmxforceciberseguridad_mc240221-1536x924.png 1536w, https://dplnews.com/wp-content/uploads/2021/02/dplnews_ibmxforceciberseguridad_mc240221-696x419.png 696w, https://dplnews.com/wp-content/uploads/2021/02/dplnews_ibmxforceciberseguridad_mc240221-1068x643.png 1068w, https://dplnews.com/wp-content/uploads/2021/02/dplnews_ibmxforceciberseguridad_mc240221-698x420.png 698w, https://dplnews.com/wp-content/uploads/2021/02/dplnews_ibmxforceciberseguridad_mc240221-1920x1156.png 1920w" sizes="(max-width: 1974px) 100vw, 1974px" title="IBM accede a organización iraní que ataca con ransomware 3"></div>IBM logró acceder a servidores de una organización iraní que se dedica a lanzar ataques de ransomware (software para secuestrar servidores y dispositivos) a nivel mundial, con lo que pudieron descubrir su modus operandi. Francisco García, líder de Seguridad de IBM México, presentó el estudio X Force Threat Intelligence Index 2021, y explicó que la [&#8230;]]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1974" height="1188" src="https://dplnews.com/wp-content/uploads/2021/02/dplnews_ibmxforceciberseguridad_mc240221.png" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://dplnews.com/wp-content/uploads/2021/02/dplnews_ibmxforceciberseguridad_mc240221.png 1974w, https://dplnews.com/wp-content/uploads/2021/02/dplnews_ibmxforceciberseguridad_mc240221-300x181.png 300w, https://dplnews.com/wp-content/uploads/2021/02/dplnews_ibmxforceciberseguridad_mc240221-1024x616.png 1024w, https://dplnews.com/wp-content/uploads/2021/02/dplnews_ibmxforceciberseguridad_mc240221-768x462.png 768w, https://dplnews.com/wp-content/uploads/2021/02/dplnews_ibmxforceciberseguridad_mc240221-1536x924.png 1536w, https://dplnews.com/wp-content/uploads/2021/02/dplnews_ibmxforceciberseguridad_mc240221-696x419.png 696w, https://dplnews.com/wp-content/uploads/2021/02/dplnews_ibmxforceciberseguridad_mc240221-1068x643.png 1068w, https://dplnews.com/wp-content/uploads/2021/02/dplnews_ibmxforceciberseguridad_mc240221-698x420.png 698w, https://dplnews.com/wp-content/uploads/2021/02/dplnews_ibmxforceciberseguridad_mc240221-1920x1156.png 1920w" sizes="auto, (max-width: 1974px) 100vw, 1974px" title="IBM accede a organización iraní que ataca con ransomware 4"></div>
<p>IBM logró acceder a servidores de una organización iraní que se dedica a lanzar ataques de <a href="https://dplnews.com/tag/ransomware/"><em>ransomware</em></a> (<em>software</em> para secuestrar servidores y dispositivos) a nivel mundial, con lo que pudieron descubrir su modus operandi.</p>



<p>Francisco García, líder de Seguridad de IBM México, presentó el estudio <em>X Force Threat Intelligence Index 2021</em>, y explicó que la organización iraní tenía brechas de seguridad, por lo que las aprovecharon para acceder a ellos y lograron ver, durante cinco horas, cómo se preparan para hacer sus ataques con <em>ransomware</em>.</p>



<p>“A través de un error en la configuración de sus servidores de los atacantes, logramos acceder a más de cinco horas de video de una organización iraní, donde pudimos identificar cómo entrena a las personas que recluta para hacer este tipo de ataques (<em>ransomware</em>).&nbsp;</p>



<p>“Lo que identificamos con la organización iraní es un servidor donde guardaban videos para entrenar a personas que forman parte de la organización. Esa información la hicimos pública y la compartimos con organizaciones de seguridad correspondientes en donde hallamos esto. Es importante hacerla pública para tener más preparación contra la metodología de los atacantes”, comentó el especialista de IBM.&nbsp;</p>



<p>De acuerdo con el estudio de IBM, el 23 por ciento de los ciberataques a sus clientes están relacionados con <em>ransomware</em>, y 28 por ciento de estos fueron <a href="https://dplnews.com/ciberataque-fbi-alerta-a-hospitales-sobre-ataque-con-sofisticado-ransomware/">enfocados a la industria de la salud</a>, pues los atacantes aprovecharon la pandemia de la Covid-19.&nbsp;</p>



<p>Francisco García ejemplificó que sólo con el <em>ransomware</em> llamado <a href="https://dplnews.com/tag/sodinokibi/">Sodinokibi</a>, que se identificó a finales de 2019, los atacantes lograron ganancias por alrededor de 123 millones de dólares el año pasado.</p>



<p>Explicó que las ganancias no sólo son por recibir un pago para liberar servidores o computadoras, sino que los delincuentes también venden la información de las empresas, por lo que hacer el pago del rescate no garantiza que los atacantes no accedan a los datos. Dijo que el año pasado, los mismos del <em>ransomware</em> Sodinokibi accedieron a casi 21.6 terabytes de información de diversas industrias.</p>



<p>“Otro tema importante es que en el caso de Sodinokibi, identificamos que en el 43 por ciento de los casos de las entidades atacadas y que decidieron pagar, a final de cuentas tuvieron filtración de datos. Eso habla que las organizaciones no sólo buscan la ganancia económica por la extorsión, sino ganancia a través de filtración de los datos”, comentó García.</p>



<p>Las industrias con más ataques, tanto <em>ransomware</em> como <em>phishing</em>, son en primer lugar la financiera, seguida por la manufactura (que subió del lugar ocho en 2019), en tercero la energía (que permanecía en el noveno), después retail, servicios, gobierno, salud, transporte y educación, reveló el informe de IBM.</p>



<p>En América Latina, el <em>ransomware</em> es la principal amenaza con 19 por ciento del total, empatado con los ataques a correos empresariales, mientras que en tercer sitio se encuentran los errores de configuración de los sistemas con 14 por ciento, y con el mismo porcentaje aparece la filtración de datos.&nbsp;</p>



<p>Incluso, en Norteamérica los ataques tipo <em>ransomware</em> son más que en América Latina, pues representan el 33 por ciento del total.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">86723</post-id>	</item>
		<item>
		<title>El ransomware Sodinokibi ataca a Travelex en el Reino Unido</title>
		<link>https://dplnews.com/el-ransomware-sodinokibi-ataca-a-travelex-en-el-reino-unido/</link>
		
		<dc:creator><![CDATA[Dinorah Navarro]]></dc:creator>
		<pubDate>Thu, 16 Jan 2020 15:58:33 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[DPL NEWS]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[TECNOLOGÍA]]></category>
		<category><![CDATA[ataque informático]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[Reino Unido]]></category>
		<category><![CDATA[Sodinokibi]]></category>
		<category><![CDATA[Travelex]]></category>
		<guid isPermaLink="false">https://dplnews.com/?p=41387</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1200" height="882" src="https://dplnews.com/wp-content/uploads/2020/01/Dplnews_travelex_as16012020.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://dplnews.com/wp-content/uploads/2020/01/Dplnews_travelex_as16012020.jpg 1200w, https://dplnews.com/wp-content/uploads/2020/01/Dplnews_travelex_as16012020-300x221.jpg 300w, https://dplnews.com/wp-content/uploads/2020/01/Dplnews_travelex_as16012020-1024x753.jpg 1024w, https://dplnews.com/wp-content/uploads/2020/01/Dplnews_travelex_as16012020-768x564.jpg 768w, https://dplnews.com/wp-content/uploads/2020/01/Dplnews_travelex_as16012020-80x60.jpg 80w, https://dplnews.com/wp-content/uploads/2020/01/Dplnews_travelex_as16012020-696x512.jpg 696w, https://dplnews.com/wp-content/uploads/2020/01/Dplnews_travelex_as16012020-1068x785.jpg 1068w, https://dplnews.com/wp-content/uploads/2020/01/Dplnews_travelex_as16012020-571x420.jpg 571w" sizes="auto, (max-width: 1200px) 100vw, 1200px" title="El ransomware Sodinokibi ataca a Travelex en el Reino Unido 5"></div>La compañía de cambio de divisas extranjeras, Travelex, fue atacada por piratas informáticos que exigían una suma de hasta 6 millones de dólares para liberar la base de datos de la compañía, publicaron medios británicos. Travelex se vio obligado a cerrar su sitio web después de que el ransomware Sodinokibi se apoderó de su sistema [&#8230;]]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1200" height="882" src="https://dplnews.com/wp-content/uploads/2020/01/Dplnews_travelex_as16012020.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://dplnews.com/wp-content/uploads/2020/01/Dplnews_travelex_as16012020.jpg 1200w, https://dplnews.com/wp-content/uploads/2020/01/Dplnews_travelex_as16012020-300x221.jpg 300w, https://dplnews.com/wp-content/uploads/2020/01/Dplnews_travelex_as16012020-1024x753.jpg 1024w, https://dplnews.com/wp-content/uploads/2020/01/Dplnews_travelex_as16012020-768x564.jpg 768w, https://dplnews.com/wp-content/uploads/2020/01/Dplnews_travelex_as16012020-80x60.jpg 80w, https://dplnews.com/wp-content/uploads/2020/01/Dplnews_travelex_as16012020-696x512.jpg 696w, https://dplnews.com/wp-content/uploads/2020/01/Dplnews_travelex_as16012020-1068x785.jpg 1068w, https://dplnews.com/wp-content/uploads/2020/01/Dplnews_travelex_as16012020-571x420.jpg 571w" sizes="auto, (max-width: 1200px) 100vw, 1200px" title="El ransomware Sodinokibi ataca a Travelex en el Reino Unido 6"></div>
<p>La compañía de cambio de divisas extranjeras, Travelex, fue atacada por piratas informáticos que exigían una suma de hasta 6 millones de dólares para liberar la base de datos de la compañía, publicaron medios británicos.</p>



<p>Travelex se vio obligado a cerrar su sitio <em>web</em> después de que el <em>ransomware</em> Sodinokibi se apoderó de su sistema en la víspera de Año Nuevo. Se cree que se programó mientras muchos de los empleados de la empresa estaban de vacaciones.</p>



<p>Según los informes, los piratas informáticos amenazaron con liberar 5 GB de datos personales de los clientes, incluidos los números de seguridad social, fechas de nacimiento e información de tarjetas de crédito, a menos que la empresa pagara el rescate.</p>



<p>Al personal de las oficinas centrales en Londres se les pidió que devolvieran las computadoras portátiles antes de abandonar el edificio, mientras la compañía intentaba llegar al fondo de la amenaza.</p>



<p>Los sitios de Travelex han estado fuera de línea por más de una semana, y la empresa proporciona servicios de cambio de divisas manualmente en sus sucursales. Sin embargo, una gran red de otras empresas que confían en los servicios de Travelex, incluidos Virgin Money y Sainsbury&#8217;s Bank, también se han visto afectados.&nbsp;</p>



<p>En su <a href="https://www.travelex.com/" rel="nofollow noopener" target="_blank">sitio <em>web</em> corporativo explica</a> que, “si bien la investigación aún está en curso, hasta la fecha nuestra indagación muestra que los datos del cliente no se han visto comprometidos”.</p>



<p>La policía metropolitana lidera la investigación del ataque.</p>



<p><em>The Guardian</em> informó que Travelex fue advertido recientemente sobre la vulnerabilidad en sus servidores de la red privada virtual (VPN). Sin embargo, la compañía de cambio no ha respondido a la solicitud de comentarios del diario británico.</p>



<p>En un comunicado, Virgin Money dijo: “Las investigaciones de Travelex están en curso, sin plazos de resolución confirmados. Como se trata de un problema global de Travelex, los clientes no pueden realizar pedidos a través del sitio <em>web</em> de dinero de viaje de Virgin Money (o cualquier sitio <em>web</em> de Travelex) o el centro de contacto. No obstante, los clientes pueden procesar los pedidos en las oficinas de Travelex directamente”.</p>



<p>Se entiende que el número de clientes afectados de Virgin Money es pequeño, debido a una pausa estacional en la demanda de divisas.</p>



<p>Un portavoz de First Direct dijo que no se bloqueó el acceso a sus clientes porque no ofrecen tarjetas de crédito precargadas. Por su parte, un portavoz de Tesco Bank dijo que sus más de 360 ​​oficinas Tesco Travel Money “están abiertas de manera normal y tienen existencias para nuestras principales monedas”.&nbsp;</p>



<p>Travelex, con sede en Londres, tiene presencia en más de 70 países, cuenta con más de mil 200 sucursales y mil cajeros automáticos en todo el mundo. Procesa más de 5 mil transacciones de divisas cada hora.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">41387</post-id>	</item>
	</channel>
</rss>
