Ransomware Cerber

El ransomware Cerber ha reaparecido, este nombre fue utilizado hace años pero el grupo no parece ser el mismo, lo que demuestra que el malware ha sido vendido a un nuevo grupo.

El nuevo Cerber tiene una diferencia respecto a su predecesor, la capacidad de atacar tanto sistemas operativos Windows como Linux. Esta capacidad amplía el número de posibles objetivos del grupo.

No sólo sus ataques no restringen a ningún país específico, como algunos ransomware que evitan los países de la antigua Unión Soviética, sino que los principales objetivos del grupo son Estados Unidos, Alemania y China.

El grupo pretende atacar los servidores de Atlassian Confluence y GitLab utilizando vulnerabilidades de ejecución remota de código. A través de estas vulnerabilidades el malware es capaz de entrar en el sistema de la víctima y cifrar los archivos, añadiendo la extensión .locked a todos los archivos cifrados.

El importe del rescate exigido por el grupo oscila entre 1.000 y 3.000 dólares, cantidad que puede variar en función del tamaño de la víctima y de la cantidad de archivos cifrados.

La mejor manera de protegerse de los ataques de Cerber es mantener siempre actualizados los sistemas de servidores Atlassian Confluence y GitLab, ya que cuando hay un fallo conocido en algunos programas la empresa desarrolladora lanza rápidamente una actualización para solucionar el fallo.

Pero si sus servidores ya han sido encriptados por Cerber, en Digital Recovery podemos recuperar todos los archivos encriptados por el ransomware sin necesidad de una clave de desencriptación.

Recuperar los Archivos Encriptados por el Ransomware Cerber

Con más de 20 años de experiencia nos especializamos en la recuperación de datos encriptados por ransomware de cualquier longitud y en cualquier dispositivo de almacenamiento, ya sean HDDs, SSDs, Bases de Datos, Servidores, Máquinas Virtuales, Almacenes, Sistemas RAID y más.

Nuestro mayor diferenciador es nuestra capacidad de desarrollar tecnologías únicas para la recuperación de datos, esto nos sitúa entre las pocas empresas del mundo que pueden recuperar archivos encriptados por ransomware.

Todos nuestros procesos son exclusivos y todos fueron desarrollados en base al GDPR (Reglamento General de Protección de Datos). Y, ponemos a disposición de todos nuestros clientes el acuerdo de confidencialidad (NDA) todo el proceso es altamente confidencial.

Disponemos de servicios de recuperación de emergencia para casos en los que la rapidez es vital para la empresa.

Ponte en contacto con nosotros y comienza el proceso de recuperación ahora mismo.

Estamos
siempre en línea

Rellene el formulario o seleccione la forma que prefiera para ponerse en contacto con nosotros. Nos pondremos en contacto contigo para empezar a recuperar tus archivos.

Novedades de nuestros expertos

Mediante tecnologías únicas, Digital Recovery puede recuperar datos cifrados en cualquier dispositivo de almacenamiento, ofreciendo soluciones remotas en cualquier parte del mundo.

Descubra las vulnerabilidades invisibles de su TI con 4D Pentest de Digital Recovery