OCGs
En este planetario encontrarás los grupos criminales organizados más relevantes del horizonte de amenazas en la actualidad.
1 / 13
Cl0p es considerado uno de los grupos ransomware más peligrosos de la actualidad, conocidos por la explotación de vulnerabilidades zero-day y ser uno de los grupos que más beneficios económicos ha obtenido con sus ataques.
Cl0p
Con más zero-days que el NIST

Año de aparición
2019
Número de ataques
2000+
Sectores
Todos los sectores
2 / 13
Ha sido el grupo más activo de todas las OCG. Evitando atacar Rusia y operando bajo el modelo de "Ransomware como servicio", ha impactado organizaciones de alto nivel por todo el mundo.
LockBit
Desde Rusia con amor

Año de aparición
2019
Número de ataques
2000+
Sectores
Todos menos sanidad
3 / 13
Centrando sus ataques en PYMES, ha sido durante 2023 uno de los grupos ransomware con mayor actividad. Se le ha relacionado con el grupo Ransomhouse.
8Base
Expertos en impulsar tu Plan de Transformación Digital

Año de aparición
2023
Número de ataques
130+
Sectores
PYMES
4 / 13
Otro grupo de ransomware del horizonte de amenazas. De relativa capacidad operativa e impacto. Se cree que huyó con el dinero de sus afiliados, saludos a ALPHV.
NoEscape
No hay escapatoria (excepto pasando por caja)

Año de aparición
2023
Número de ataques
125+
Sectores
Todos los sectores
5 / 13
ALPHV, también conocido como BlackCat, operaba bajo un modelo de Ransomware como servicio (RaaS). Es conocido por su alta sofisticación, alta actividad y gran agresividad durante la extorsión. Actualmente se encuentra desaparecido.
ALPHV
Daba peor suerte que un gato negro

Año de aparición
2021
Número de ataques
1000+
Sectores
Todos los sectores
6 / 13
Por el momento, menos maduro que otras OCGs y sin preferencias en el sector objetivo, el grupo ha focalizado sus esfuerzos en impactar organizaciones de tamaño medio.
Rhysida
Auditando gratis tus medidas de seguridad

Año de aparición
2023
Número de ataques
80+
Sectores
Todos los sectores
7 / 13
Black Basta, posible heredero de Conti por temporalidad y sus direcciones de pago, ha comprometido organizaciones por todo el mundo y de todos los sectores, consiguiendo más de 100 millones de euros en rescates.
Black Basta
Si parece Conti y huele a Conti...

Año de aparición
2022
Número de ataques
330+
Sectores
Todos los sectores
8 / 13
Considerado uno de los grupos de ransomware más activos, BianLian es conocido por atacar infraestructuras críticas. Desde la publicación del descifrador, sus ataques son exclusivamente de exfiltración de información y no se produce necesariamente el cifrado de archivos. Se cree que es un grupo de origen ruso.
BianLian
Made in China (o igual no)

Año de aparición
2022
Número de ataques
125+
Sectores
Infraestructura crítica
9 / 13
Royal, surgido en 2022, es un grupo de ransomware originado por exmiembros de Conti. En noviembre de ese año, desarrollaron su propio software y se consolidaron globalmente. Atacaron con éxito EE.UU., destacando el caso de Dallas, exigiendo pagos millonarios.
Royal
"Lo siento mucho. Me he equivocado y no volverá a ocurrir"

Año de aparición
2022
Número de ataques
200+
Sectores
Todos los sectores
10 / 13
BlackByte es un grupo de ransomware ruso, detectado en 2021, que ataca infraestructuras críticas, explota vulnerabilidades de drivers y exfiltra datos con herramientas personalizadas. En el año 2024, se trata de uno de los grupos con mas actividad
Blackbyte
Podría llamarse BlackBlyat perfectamente

Año de aparición
2021
Número de ataques
300+
Sectores
Todos los sectores
11 / 13
Este grupo ha atacado organizaciones de todo el mundo indiscriminadamente, impactando principalmente el sector sanitario. Formaron parte activa de la campaña ESXiArgs.
RansomHouse
Como Robin Hood pero todo mal

Año de aparición
2021
Número de ataques
55+
Sectores
Todos los sectores
12 / 13
Surgido en febrero de 2024, este adversario ha sido capaz de llamar la atención de afiliados del resto de operadores de ransomware gracias a su modelo de negocio y su builder personalizable. Su uso de EDR-Killers no ha pasado desapercibido.
RansomHub
Website solo para adultos

Año de aparición
2024
Número de ataques
200+
Sectores
Todos los sectores
13 / 13
El grupo Scattered Spider es un adversario angloparlante que surge a mediados de 2022 y que forma parte del “Big Game Hunting”. Han sido capaces de comprometer empresas de diversos sectores y de alto perfil, recaudando decenas de millones de dólares en rescates. Si bien han desplegado ransomware en algunos ataques, no son considerados operadores de ransomware.
Scattered Spider
Un gran poder conlleva una gran responsabilidad

Año de aparición
2022
Número de ataques
100+
Sectores
Todos los sectores












