Articulo de referencia

Juego (grupo de hackers)

Play (también conocido como Play Ransomware o PlayCrypt ) es un grupo de hackers responsable de ataques de extorsión mediante ransomware contra empresas e instituciones gubernam...

Play (también conocido como Play Ransomware o PlayCrypt ) es un grupo de hackers responsable de ataques de extorsión mediante ransomware contra empresas e instituciones gubernamentales. El grupo surgió en 2022 y atacó objetivos en Estados Unidos, [ 1 ] Brasil, [ 2 ] Argentina, [ 2 ] Alemania, [ 3 ] Bélgica [ 3 ] y Suiza. [ 4 ]

Los expertos en seguridad sospechan que el grupo tiene vínculos con Rusia, ya que las técnicas de cifrado utilizadas son similares a las utilizadas por otros grupos de ransomware vinculados a Rusia, como Hive y Nokoyawa . [ 5 ]

El nombre "play" proviene de la extensión de archivo ".play" que el grupo utiliza para cifrar los datos de sus víctimas, dejando un mensaje que contiene la palabra "PLAY" y una dirección de correo electrónico. [ 2 ]

Historia

En 2022, Play llevó a cabo un importante ataque contra el poder judicial argentino de Córdoba . [ 6 ]

En 2023, Play llevó a cabo una oleada de ataques contra Suiza. A finales de marzo, el periódico Neue Zürcher Zeitung fue atacado, lo que permitió la penetración de los sistemas de su proveedor de servicios, CH-Media . [ 7 ] Esto permitió a Play extraer las direcciones de más de 400.000 ciudadanos suizos residentes en el extranjero que se habían suscrito al periódico oficial para los expatriados suizos, Schweizer Revue . [ 8 ] En el mismo mes, una comunidad del cantón de Valais fue víctima. [ 9 ] En mayo/junio, se produjo un ataque informático masivo contra un proveedor de servicios informáticos de la administración federal suiza, en el que se robaron datos confidenciales, incluidos datos financieros e información fiscal, con fines de extorsión. Varias empresas estatales se vieron afectadas. [ 10 ]

Noticias

En abril de 2025, el ransomware Play explotó una vulnerabilidad en el sistema de registro de Windows mediante ataques de día cero. El grupo de ransomware Play explotó una vulnerabilidad de alta gravedad en el Sistema Común de Archivos de Registro de Windows (CRFS) en ataques de día cero para obtener privilegios de SYSTEM e implementar malware en sistemas comprometidos.

La vulnerabilidad, identificada como CVE-2025-29824, fue etiquetada por Microsoft como explotada en un número limitado de ataques y parcheada durante una actualización de seguridad de abril de 2025. [ 11 ]

Referencias

  1. Kovacs, Eduard (5 de enero de 2023). "El grupo de ransomware Play utilizó un nuevo método de explotación en el ataque a Rackspace" . securityweek . Consultado el 17 de junio de 2023 .
  2. 1 2 3 "El grupo de ransomware responsable del ataque de Oakland refuerza sus capacidades con nuevas herramientas, según investigadores" . cyberscoop.com . Cyberscoop. 19 de abril de 2023. Consultado el 17 de junio de 2023 .
  3. 1 2 Gatlan, Sergiu (2023-01-04). "Rackspace confirma que el ransomware Play estuvo detrás del reciente ciberataque" . bleepingcomputer.com . Bleeping Computer . Recuperado el 17 de junio de 2023 .
  4. "Grupo de hackers publica datos robados de medios suizos" . swissinfo.ch . Swissinfo . 11 de mayo de 2023. Consultado el 17 de junio de 2023 .
  5. Poireault, Kevin (11 de junio de 2023). "Gobierno suizo blanco de una serie de ciberataques" . infosecurity-magazine.com . Infosecurity Magazine . Consultado el 17 de junio de 2023 .
  6. Kovacs, Eduard (1 de septiembre de 2022). "Ataques de ransomware dirigidos a agencias gubernamentales en América Latina" . securityweek.com . Securityweek . Consultado el 17 de junio de 2023 .
  7. Altwegg, Jürg (18 de abril de 2023). "Böses Spiel mit der NZZ" . faz.net . Frankfurter Allgemeine Zeitung . Consultado el 17 de junio de 2023 .
  8. Rigendinger, Balz (27 de junio de 2023). "Leck von Bundesdaten: Bis zu 425'000 Auslandschweizer:innen betroffen" . SWI Swissinfo .ch (en alemán) . Consultado el 28 de junio de 2023 .
  9. ^ "Actualización: Ransomware-Bande Play gewährt Walliser Gemeinde mehr Zeit" . netzwoche.ch . Netzwoche. 2023-05-11 . Consultado el 17 de junio de 2023 .
  10. ^ Eberhart, Jessica (15 de junio de 2023). "Das Ausmass des Hacks gegen einen Dienstleister der Bundesverwaltung ist gewaltiger als angenommen" . Neue Zürcher Zeitung . Consultado el 17 de junio de 2023 .
  11. "El ransomware Play explotó una vulnerabilidad de registro de Windows en ataques de día cero" . BleepingComputer . Consultado el 25 de mayo de 2025 .