OCGs

En este planetario encontrarás los grupos criminales organizados más relevantes del horizonte de amenazas en la actualidad.

1 / 13

Cl0p es considerado uno de los grupos ransomware más peligrosos de la actualidad, conocidos por la explotación de vulnerabilidades zero-day y ser uno de los grupos que más beneficios económicos ha obtenido con sus ataques.

Cl0p

Con más zero-days que el NIST

Año de aparición
2019
Número de ataques
2000+
Sectores
Todos los sectores

2 / 13

Ha sido el grupo más activo de todas las OCG. Evitando atacar Rusia y operando bajo el modelo de "Ransomware como servicio", ha impactado organizaciones de alto nivel por todo el mundo.

LockBit

Desde Rusia con amor

Año de aparición
2019
Número de ataques
2000+
Sectores
Todos menos sanidad

3 / 13

Centrando sus ataques en PYMES, ha sido durante 2023 uno de los grupos ransomware con mayor actividad. Se le ha relacionado con el grupo Ransomhouse.

8Base

Expertos en impulsar tu Plan de Transformación Digital

Año de aparición
2023
Número de ataques
130+
Sectores
PYMES

4 / 13

Otro grupo de ransomware del horizonte de amenazas. De relativa capacidad operativa e impacto. Se cree que huyó con el dinero de sus afiliados, saludos a ALPHV.

NoEscape

No hay escapatoria (excepto pasando por caja)

Año de aparición
2023
Número de ataques
125+
Sectores
Todos los sectores

5 / 13

ALPHV, también conocido como BlackCat, operaba bajo un modelo de Ransomware como servicio (RaaS). Es conocido por su alta sofisticación, alta actividad y gran agresividad durante la extorsión. Actualmente se encuentra desaparecido.

ALPHV

Daba peor suerte que un gato negro

Año de aparición
2021
Número de ataques
1000+
Sectores
Todos los sectores

6 / 13

Por el momento, menos maduro que otras OCGs y sin preferencias en el sector objetivo, el grupo ha focalizado sus esfuerzos en impactar organizaciones de tamaño medio.

Rhysida

Auditando gratis tus medidas de seguridad

Año de aparición
2023
Número de ataques
80+
Sectores
Todos los sectores

7 / 13

Black Basta, posible heredero de Conti por temporalidad y sus direcciones de pago, ha comprometido organizaciones por todo el mundo y de todos los sectores, consiguiendo más de 100 millones de euros en rescates.

Black Basta

Si parece Conti y huele a Conti...

Año de aparición
2022
Número de ataques
330+
Sectores
Todos los sectores

8 / 13

Considerado uno de los grupos de ransomware más activos, BianLian es conocido por atacar infraestructuras críticas. Desde la publicación del descifrador, sus ataques son exclusivamente de exfiltración de información y no se produce necesariamente el cifrado de archivos. Se cree que es un grupo de origen ruso.

BianLian

Made in China (o igual no)

Año de aparición
2022
Número de ataques
125+
Sectores
Infraestructura crítica

9 / 13

Royal, surgido en 2022, es un grupo de ransomware originado por exmiembros de Conti. En noviembre de ese año, desarrollaron su propio software y se consolidaron globalmente. Atacaron con éxito EE.UU., destacando el caso de Dallas, exigiendo pagos millonarios.

Royal

"Lo siento mucho. Me he equivocado y no volverá a ocurrir"

Año de aparición
2022
Número de ataques
200+
Sectores
Todos los sectores

10 / 13

BlackByte es un grupo de ransomware ruso, detectado en 2021, que ataca infraestructuras críticas, explota vulnerabilidades de drivers y exfiltra datos con herramientas personalizadas. En el año 2024, se trata de uno de los grupos con mas actividad

Blackbyte

Podría llamarse BlackBlyat perfectamente

Año de aparición
2021
Número de ataques
300+
Sectores
Todos los sectores

11 / 13

Este grupo ha atacado organizaciones de todo el mundo indiscriminadamente, impactando principalmente el sector sanitario. Formaron parte activa de la campaña ESXiArgs.

RansomHouse

Como Robin Hood pero todo mal

Año de aparición
2021
Número de ataques
55+
Sectores
Todos los sectores

12 / 13

Surgido en febrero de 2024, este adversario ha sido capaz de llamar la atención de afiliados del resto de operadores de ransomware gracias a su modelo de negocio y su builder personalizable. Su uso de EDR-Killers no ha pasado desapercibido.

RansomHub

Website solo para adultos

Año de aparición
2024
Número de ataques
200+
Sectores
Todos los sectores

13 / 13

El grupo Scattered Spider es un adversario angloparlante que surge a mediados de 2022 y que forma parte del “Big Game Hunting”. Han sido capaces de comprometer empresas de diversos sectores y de alto perfil, recaudando decenas de millones de dólares en rescates. Si bien han desplegado ransomware en algunos ataques, no son considerados operadores de ransomware.

Scattered Spider

Un gran poder conlleva una gran responsabilidad

Año de aparición
2022
Número de ataques
100+
Sectores
Todos los sectores
Cl0p
Cl0p
LockBit
LockBit
8Base
8Base
NoEscape
NoEscape
ALPHV
ALPHV
Rhysida
Rhysida
BlackBasta
Black Basta
BianLian
BianLian
Royal
Royal
Blackbyte
Blackbyte
RansomHouse
RansomHouse
RansomHub
RansomHub
Scattered Spider