{"id":67280,"date":"2026-08-31T02:08:58","date_gmt":"2026-08-31T02:08:58","guid":{"rendered":"https:\/\/overcentral.com\/es\/?p=67280"},"modified":"2026-08-31T02:08:58","modified_gmt":"2026-08-31T02:08:58","slug":"ransomware-franquicia-detecciones-2025-eset-67280","status":"publish","type":"post","link":"https:\/\/overcentral.com\/es\/ransomware-franquicia-detecciones-2025-eset-67280\/","title":{"rendered":"Ransomware opera como franquicia y las detecciones suben un 13%"},"content":{"rendered":"<p>En marzo de 2024, un afiliado del grupo de ransomware BlackCat llev\u00f3 su queja a un foro de cibercrimen: hab\u00eda ejecutado el ataque contra Change Healthcare, una de las mayores filtraciones de datos sanitarios en la historia de Estados Unidos, pero nunca recibi\u00f3 su parte del rescate de 22 millones de d\u00f3lares. Los operadores de BlackCat se hab\u00edan quedado con el dinero y hab\u00edan desaparecido, simulando incluso un aviso de incautaci\u00f3n del FBI en su sitio de filtraciones para encubrir la huida. La disputa, despojada de su componente criminal y de la aparente traici\u00f3n, revela algo que cualquier ejecutivo reconocer\u00eda: una estructura de negocio con cadenas de suministro, precios, competencia y clientes que exigen resultados. El ransomware de hoy opera precisamente bajo esa l\u00f3gica.<\/p>\n<p>Para el observador externo, sin embargo, esto no es evidente. El ataque se percibe como un allanamiento con una nota de rescate: alguien entra, bloquea (y roba) los archivos cr\u00edticos, deja una exigencia burda y espera el pago. Un esquema simple, pero casi con seguridad incompleto. El estallido y su impacto acaparan los titulares, mientras que todo lo que aliment\u00f3 el ataque permanece fuera de c\u00e1mara. Gran parte de lo que hizo posible y exitoso el ataque ocurri\u00f3 donde nadie miraba.<\/p>\n<h2>Demasiado barato para fracasar: el ransomware como franquicia<\/h2>\n<p>Detr\u00e1s de la fachada del ransomware se encuentra una operaci\u00f3n de franquicia, o quiz\u00e1s una econom\u00eda colaborativa, completa con mercados de mano de obra y herramientas, servicios por suscripci\u00f3n, proveedores, socios e incluso acuerdos de nivel de servicio entre las partes implicadas. La industria est\u00e1 dise\u00f1ada para que cada participante solo necesite ser competente en su funci\u00f3n espec\u00edfica. El desarrollador que mantiene la plataforma de ransomware y la marca nunca tiene que tocar el entorno de una v\u00edctima para ganar su recompensa. El afiliado paga una comisi\u00f3n o una tarifa por acceder usando credenciales que \u00e9l mismo no obtuvo. El corredor de acceso inicial que vende una puerta de entrada a una red corporativa ni siquiera necesita saber qu\u00e9 planea hacer el comprador con esas credenciales. En conjunto, todos allanan el camino para la intrusi\u00f3n mucho antes de que llegue la nota de rescate.<\/p>\n<p>Por lo tanto, si una organizaci\u00f3n ve un incidente de ransomware solo como una intrusi\u00f3n casi aleatoria que ocurri\u00f3 de la nada, sus defensas no lograr\u00e1n tener en cuenta lo bien provista e iterativa que es la amenaza. Y cuando una industria se estructura de esta manera, el volumen es la consecuencia inevitable. Los datos de detecci\u00f3n de <a href=\"https:\/\/overcentral.com\/es\/eset-participa-en-la-operacion-endgame-para-desmantelar-amadey-y-stealc\/\" title=\"ESET participa en la Operaci\u00f3n Endgame para desmantelar Amadey y Stealc\" data-iacss-internal=\"1\">ESET<\/a> muestran que el ransomware aument\u00f3 un 13 por ciento en la segunda mitad de 2025 en comparaci\u00f3n con los seis meses anteriores, tras un incremento del 30 por ciento en la primera mitad de 2025. Mientras tanto, el Informe de Investigaciones de Violaciones de Datos (DBIR) de Verizon registr\u00f3 un salto del 32% al 44% en la proporci\u00f3n de violaciones que involucran ransomware, mientras que el pago medio de rescate cay\u00f3 de 150.000 a 115.000 d\u00f3lares. Los objetivos tambi\u00e9n est\u00e1n cambiando. El an\u00e1lisis de Mandiant muestra un movimiento hacia organizaciones m\u00e1s peque\u00f1as con defensas menos maduras. M\u00e1s objetivos (y m\u00e1s blandos) combinados con mordiscos m\u00e1s peque\u00f1os constituyen una jugada de volumen de libro de texto.<\/p>\n<figure class=\"image\"><img decoding=\"async\" src=\"data:image\/gif;base64,R0lGODlhAQABAIAAAAAAAP\/\/\/ywAAAAAAQABAAACAUwAOw==\" fifu-lazy=\"1\" fifu-data-sizes=\"auto\" fifu-data-srcset=\"https:\/\/wp.fifu.app\/overcentral.com\/aHR0cHM6Ly93ZWItYXNzZXRzLmVzZXRzdGF0aWMuY29tL3dscy8yMDI2LzA0LTI2L2VzZXQtcmFuc29td2FyZS1kZXRlY3Rpb25zLnBuZw\/5d96a0b73d09\/ransomware-opera-como-franquicia-y-las-detecciones-suben-un-13.webp?p=67280&w=75&h=0&c=0 75w, https:\/\/wp.fifu.app\/overcentral.com\/aHR0cHM6Ly93ZWItYXNzZXRzLmVzZXRzdGF0aWMuY29tL3dscy8yMDI2LzA0LTI2L2VzZXQtcmFuc29td2FyZS1kZXRlY3Rpb25zLnBuZw\/bb4f3c132a86\/ransomware-opera-como-franquicia-y-las-detecciones-suben-un-13.webp?p=67280&w=100&h=0&c=0 100w, https:\/\/wp.fifu.app\/overcentral.com\/aHR0cHM6Ly93ZWItYXNzZXRzLmVzZXRzdGF0aWMuY29tL3dscy8yMDI2LzA0LTI2L2VzZXQtcmFuc29td2FyZS1kZXRlY3Rpb25zLnBuZw\/a006ab3bce32\/ransomware-opera-como-franquicia-y-las-detecciones-suben-un-13.webp?p=67280&w=150&h=0&c=0 150w, https:\/\/wp.fifu.app\/overcentral.com\/aHR0cHM6Ly93ZWItYXNzZXRzLmVzZXRzdGF0aWMuY29tL3dscy8yMDI2LzA0LTI2L2VzZXQtcmFuc29td2FyZS1kZXRlY3Rpb25zLnBuZw\/4c29d93ec21d\/ransomware-opera-como-franquicia-y-las-detecciones-suben-un-13.webp?p=67280&w=240&h=0&c=0 240w, https:\/\/wp.fifu.app\/overcentral.com\/aHR0cHM6Ly93ZWItYXNzZXRzLmVzZXRzdGF0aWMuY29tL3dscy8yMDI2LzA0LTI2L2VzZXQtcmFuc29td2FyZS1kZXRlY3Rpb25zLnBuZw\/08d79e78e727\/ransomware-opera-como-franquicia-y-las-detecciones-suben-un-13.webp?p=67280&w=320&h=0&c=0 320w, https:\/\/wp.fifu.app\/overcentral.com\/aHR0cHM6Ly93ZWItYXNzZXRzLmVzZXRzdGF0aWMuY29tL3dscy8yMDI2LzA0LTI2L2VzZXQtcmFuc29td2FyZS1kZXRlY3Rpb25zLnBuZw\/57f771dca539\/ransomware-opera-como-franquicia-y-las-detecciones-suben-un-13.webp?p=67280&w=500&h=0&c=0 500w, https:\/\/wp.fifu.app\/overcentral.com\/aHR0cHM6Ly93ZWItYXNzZXRzLmVzZXRzdGF0aWMuY29tL3dscy8yMDI2LzA0LTI2L2VzZXQtcmFuc29td2FyZS1kZXRlY3Rpb25zLnBuZw\/58181db981b0\/ransomware-opera-como-franquicia-y-las-detecciones-suben-un-13.webp?p=67280&w=640&h=0&c=0 640w, https:\/\/wp.fifu.app\/overcentral.com\/aHR0cHM6Ly93ZWItYXNzZXRzLmVzZXRzdGF0aWMuY29tL3dscy8yMDI2LzA0LTI2L2VzZXQtcmFuc29td2FyZS1kZXRlY3Rpb25zLnBuZw\/e5f164a41fd8\/ransomware-opera-como-franquicia-y-las-detecciones-suben-un-13.webp?p=67280&w=800&h=0&c=0 800w, https:\/\/wp.fifu.app\/overcentral.com\/aHR0cHM6Ly93ZWItYXNzZXRzLmVzZXRzdGF0aWMuY29tL3dscy8yMDI2LzA0LTI2L2VzZXQtcmFuc29td2FyZS1kZXRlY3Rpb25zLnBuZw\/f2c173c488f3\/ransomware-opera-como-franquicia-y-las-detecciones-suben-un-13.webp?p=67280&w=1024&h=0&c=0 1024w, https:\/\/wp.fifu.app\/overcentral.com\/aHR0cHM6Ly93ZWItYXNzZXRzLmVzZXRzdGF0aWMuY29tL3dscy8yMDI2LzA0LTI2L2VzZXQtcmFuc29td2FyZS1kZXRlY3Rpb25zLnBuZw\/6e2f4d4e9bb3\/ransomware-opera-como-franquicia-y-las-detecciones-suben-un-13.webp?p=67280&w=1280&h=0&c=0 1280w, https:\/\/wp.fifu.app\/overcentral.com\/aHR0cHM6Ly93ZWItYXNzZXRzLmVzZXRzdGF0aWMuY29tL3dscy8yMDI2LzA0LTI2L2VzZXQtcmFuc29td2FyZS1kZXRlY3Rpb25zLnBuZw\/06d81e483176\/ransomware-opera-como-franquicia-y-las-detecciones-suben-un-13.webp?p=67280&w=1600&h=0&c=0 1600w\" title=\"Tendencia de detecci\u00f3n de ransomware en el primer semestre de 2025 y el segundo semestre de 2025, media m\u00f3vil de siete d\u00edas\" fifu-data-src=\"https:\/\/wp.fifu.app\/overcentral.com\/aHR0cHM6Ly93ZWItYXNzZXRzLmVzZXRzdGF0aWMuY29tL3dscy8yMDI2LzA0LTI2L2VzZXQtcmFuc29td2FyZS1kZXRlY3Rpb25zLnBuZw\/edbf78e2b448\/ransomware-opera-como-franquicia-y-las-detecciones-suben-un-13.webp?p=67280\" alt=\"eset ransomware detections\" width=\"\" height=\"\" \/><figcaption><em>Figura 1. Tendencia de detecci\u00f3n de ransomware en H1 2025 y H2 2025, media m\u00f3vil de siete d\u00edas (fuente: ESET Threat Report H2 2025)<\/em><\/figcaption><\/figure>\n<p>figurefigurefigurefigure<\/p>\n<h2>El ransomware no es aleatorio: el mercado se autorregula<\/h2>\n<p>Los actores del ransomware han aplicado la l\u00f3gica de la franquicia al antiguo arte de la extorsi\u00f3n, repartiendo la culpa por el camino. El funcionamiento interno de lo que se conoce como ransomware como servicio (RaaS) es, ciertamente, m\u00e1s desordenado que el de una cadena de comida r\u00e1pida: la coordinaci\u00f3n es laxa y las guerras territoriales son reales y, en ocasiones, p\u00fablicas. Aun as\u00ed, la l\u00f3gica subyacente se mantiene. La industria vive y muere por la confianza entre sus participantes y los incentivos que los unen. Y, como sabemos, los incentivos determinan los resultados m\u00e1s que cualquier otra cosa.<\/p>\n<p>El campo est\u00e1 tan concurrido que la competencia se intensifica. La competencia entre los humanos, en general, agranda su propia forma: primero entre individuos, luego entre familias, comunidades y naciones. En el mundo digital, los hackers individuales que compet\u00edan por notoriedad se transformaron en grupos organizados que compet\u00edan por territorio, los cuales se convirtieron en una red interconectada de especialistas que compiten por cuota de mercado. Sin las restricciones de las fronteras o las burocracias, los ciberdelincuentes comprimieron en un par de a\u00f1os un arco que a las industrias leg\u00edtimas les tom\u00f3 d\u00e9cadas.<\/p>\n<p>Las fuerzas de seguridad no se quedan de brazos cruzados, y las interrupciones selectivas crean incertidumbre real e imponen costos reales. Pero cerrar una empresa en un mercado competitivo no cierra el mercado. Mientras los incentivos sigan alineados, la desaparici\u00f3n de un grupo de ransomware desencadena la competencia entre los supervivientes para ocupar su lugar. Surgen nuevos actores, otros cambian de nombre o se asocian con pares, los clientes eligen nuevos proveedores y los manuales de ataque probados sobreviven. Incluso las disputas internas entre grupos de ciberdelincuencia equivalen a que el mercado depura a sus actores m\u00e1s d\u00e9biles: la competencia funcionando como se espera.<\/p>\n<p>Por ejemplo, cuando LockBit y BlackCat fueron desarticulados por las fuerzas de seguridad en 2024, sus afiliados se trasladaron principalmente a RansomHub. En 2025, DragonForce, un actor relativamente menor en ese momento, desfigur\u00f3 los sitios de filtraciones de varios rivales y derrib\u00f3 el sitio de RansomHub, la operaci\u00f3n l\u00edder de entonces. Cuando RansomHub se qued\u00f3 en silencio, Akira y Qilin absorbieron su cuota de mercado. El patr\u00f3n se mantiene porque la barrera de entrada sigue siendo baja, las herramientas est\u00e1n disponibles como servicio y la mano de obra es tan desechable que no se puede privar de participantes a la oferta. Las operaciones de ransomware est\u00e1n dise\u00f1adas para escalar independientemente de si alg\u00fan participante individual posee habilidades formidables.<\/p>\n<h2>La carrera de la Reina Roja: adaptaci\u00f3n constante entre defensas y antiherramientas<\/h2>\n<p>Con el tiempo, el manual de ataque del ransomware de anta\u00f1o \u2014bloquear los archivos y exigir un rescate\u2014 ha dado paso a la doble extorsi\u00f3n, donde los atacantes roban datos corporativos antes de cifrarlos y publican al menos muestras del bot\u00edn en sitios de filtraciones dedicados. El FBI y la <a href=\"https:\/\/overcentral.com\/es\/cisa-parcheo-tres-dias-66837\/\" title=\"CISA obliga a parchear vulnerabilidades cr\u00edticas en tres d\u00edas\" data-iacss-internal=\"1\">CISA<\/a> describen ahora el ransomware como un problema de \u00abrobo y extorsi\u00f3n de datos\u00bb. Pero los peligros espec\u00edficos tambi\u00e9n cambian r\u00e1pidamente. Hace apenas dos a\u00f1os, ClickFix, una t\u00e9cnica de ingenier\u00eda social donde un mensaje de error falso enga\u00f1a a los usuarios para que copien, peguen y ejecuten comandos maliciosos, estaba fuera del radar de casi todos. Ahora est\u00e1 generalizada y es utilizada tanto por grupos respaldados por estados como por grupos de ciberdelincuencia.<\/p>\n<p>Esta velocidad de adaptaci\u00f3n no es sorprendente una vez que se comprende que una versi\u00f3n de ella se ha estado desarrollando en la naturaleza desde siempre. Las especies atrapadas en la competencia deben adaptarse continuamente solo para mantener su posici\u00f3n. Los depredadores se vuelven m\u00e1s r\u00e1pidos, por lo que las presas se vuelven m\u00e1s r\u00e1pidas. Las presas desarrollan camuflaje, por lo que los depredadores desarrollan una visi\u00f3n m\u00e1s aguda. La biolog\u00eda llama a esto el efecto Reina Roja, en honor a un personaje de <em>A trav\u00e9s del espejo<\/em> de Lewis Carroll que debe seguir corriendo para permanecer en el mismo lugar. Los profesionales de la seguridad reconocer\u00e1n la din\u00e1mica, aunque los nombres m\u00e1s familiares \u2014como carrera armamentista y juego del gato y el rat\u00f3n\u2014 pueden quedarse cortos. El efecto Reina Roja describe algo m\u00e1s espec\u00edfico: una adaptaci\u00f3n que no produce ninguna ventaja neta porque el otro bando se adapta casi en paralelo.<\/p>\n<p>Su manifestaci\u00f3n m\u00e1s clara habita en el espacio entre las herramientas de los defensores y las antiherramientas de los atacantes. Los productos de detecci\u00f3n y respuesta en endpoints (y detecci\u00f3n y respuesta extendida, o EDR\/XDR) son clave para detectar el tipo de actividad que los afiliados al ransomware llevan a cabo dentro de las redes comprometidas. A medida que los productos han mejorado, los delincuentes respondieron construyendo un mercado clandestino de herramientas dise\u00f1adas para desactivarlos. Y donde hay un mercado, hay un producto, generalmente en abundancia. Los investigadores de <a href=\"https:\/\/www.eset.com\" target=\"_blank\" rel=\"noopener noreferrer\" data-iacss-external=\"1\">ESET<\/a> rastrean casi 90 asesinos de EDR en uso activo. Cincuenta y cuatro explotan la misma t\u00e9cnica subyacente: cargar un controlador leg\u00edtimo pero vulnerable en la m\u00e1quina objetivo y usarlo para obtener los privilegios a nivel de kernel necesarios para apagar el producto de seguridad. La t\u00e9cnica se llama \u00abTrae tu propio controlador vulnerable\u00bb (BYOVD), y los controladores vulnerables son un producto b\u00e1sico: el mismo controlador aparece en herramientas no relacionadas, y la misma herramienta migra entre controladores a lo largo de las campa\u00f1as.<\/p>\n<p>El mercado de asesinos de EDR refleja la econom\u00eda del ransomware a la que sirve. Estas antiherramientas vienen empaquetadas con servicios de ofuscaci\u00f3n basados en suscripci\u00f3n que se actualizan regularmente para mantenerse por delante de la detecci\u00f3n. Los afiliados, no los operadores de ransomware, suelen elegir qu\u00e9 asesino desplegar: la decisi\u00f3n de compra se toma a nivel de franquicia. Cuando el producto defensivo se actualiza, el servicio de ofuscaci\u00f3n le sigue. Reina Roja, de nuevo. La inversi\u00f3n masiva en asesinos de EDR es, perversamente, la medida m\u00e1s clara del da\u00f1o que las herramientas de detecci\u00f3n infligen al modelo de negocio criminal. Despu\u00e9s de todo, no se construye una categor\u00eda de producto completa en torno a la desactivaci\u00f3n de algo que no est\u00e1 perjudicando los resultados.<\/p>\n<h2>El papel de la IA en la nueva econom\u00eda del ransomware<\/h2>\n<p>Las antiherramientas podr\u00edan escalar a\u00fan m\u00e1s a medida que la IA facilita la entrada al mercado, y no solo a la econom\u00eda del cibercrimen en general. Los investigadores de ESET sospechan que la IA ayud\u00f3 en el desarrollo de algunos asesinos de EDR; los productos de la banda Warlock son solo un ejemplo. De hecho, el a\u00f1o pasado, los expertos de ESET tambi\u00e9n detectaron el primer ransomware impulsado <a href=\"https:\/\/overcentral.com\/es\/google-exploit-zero-day-ia-67022\/\" title=\"Google detecta primer exploit zero-day generado por IA\" data-iacss-internal=\"1\">por IA<\/a>, aunque no en ataques reales. Por separado, otros investigadores han documentado lo que llaman \u00abvibeware\u00bb: malware asistido por IA producido en volumen y destinado a inundar el entorno objetivo con c\u00f3digo desechable con la esperanza de que algo logre atravesar las defensas. La barrera para producir malware ha ca\u00eddo hasta un punto en que la restricci\u00f3n es la intenci\u00f3n, no las habilidades formidables, algo muy similar a lo que hemos presenciado en la escena del cibercrimen en general.<\/p>\n<h2>Leer el mercado: preguntas que toda organizaci\u00f3n debe hacerse<\/h2>\n<p>Ver el ransomware solo como un ataque produce defensas construidas contra ataques. Pero si se piensa en el ransomware como una industria, surgen prioridades adicionales. Las preguntas que vale la pena hacerse incluyen: \u00bfc\u00f3mo est\u00e1 evolucionando la din\u00e1mica de la Reina Roja entre los productos defensivos y las antiherramientas? \u00bfQu\u00e9 herramientas, t\u00e9cnicas y procedimientos maliciosos est\u00e1n circulando ahora? \u00bfPuede nuestra pila de seguridad defenderse de un ataque BYOVD que utilice los controladores actualmente en circulaci\u00f3n? \u00bfQu\u00e9 sucede con nuestro entorno si un proveedor de servicios gestionados (MSP) en nuestra cadena de suministro se ve comprometido? \u00bfQu\u00e9 actores de ransomware est\u00e1n atacando activamente nuestro sector y qu\u00e9 asesinos de EDR est\u00e1n comprando?<\/p>\n<p>Si no se pueden responder estas y otras preguntas pertinentes, es posible que, para cuando el producto de la industria llegue al objetivo, gran parte de la cadena ya se haya ejecutado. No se puede predecir qu\u00e9 grupo atacar\u00e1, cu\u00e1ndo o a trav\u00e9s de qu\u00e9 vector. Pero se puede mantener un mapa actualizado de hacia d\u00f3nde se dirigen los grupos activos y si alguno de esos caminos podr\u00eda llevar a la propia puerta.<\/p>\n<figure class=\"image\"><img decoding=\"async\" src=\"data:image\/gif;base64,R0lGODlhAQABAIAAAAAAAP\/\/\/ywAAAAAAQABAAACAUwAOw==\" fifu-lazy=\"1\" fifu-data-sizes=\"auto\" fifu-data-srcset=\"https:\/\/wp.fifu.app\/overcentral.com\/aHR0cHM6Ly93ZWItYXNzZXRzLmVzZXRzdGF0aWMuY29tL3dscy8yMDI2LzA0LTI2L2VzZXQtd29ybGQtMjAyNi1pbnZpdGUucG5n\/4b751d8e8688\/ransomware-opera-como-franquicia-y-las-detecciones-suben-un-13.webp?p=67280&w=75&h=0&c=0 75w, https:\/\/wp.fifu.app\/overcentral.com\/aHR0cHM6Ly93ZWItYXNzZXRzLmVzZXRzdGF0aWMuY29tL3dscy8yMDI2LzA0LTI2L2VzZXQtd29ybGQtMjAyNi1pbnZpdGUucG5n\/7e6332b89ff9\/ransomware-opera-como-franquicia-y-las-detecciones-suben-un-13.webp?p=67280&w=100&h=0&c=0 100w, https:\/\/wp.fifu.app\/overcentral.com\/aHR0cHM6Ly93ZWItYXNzZXRzLmVzZXRzdGF0aWMuY29tL3dscy8yMDI2LzA0LTI2L2VzZXQtd29ybGQtMjAyNi1pbnZpdGUucG5n\/75a01760ec0e\/ransomware-opera-como-franquicia-y-las-detecciones-suben-un-13.webp?p=67280&w=150&h=0&c=0 150w, https:\/\/wp.fifu.app\/overcentral.com\/aHR0cHM6Ly93ZWItYXNzZXRzLmVzZXRzdGF0aWMuY29tL3dscy8yMDI2LzA0LTI2L2VzZXQtd29ybGQtMjAyNi1pbnZpdGUucG5n\/19e6cfb781d7\/ransomware-opera-como-franquicia-y-las-detecciones-suben-un-13.webp?p=67280&w=240&h=0&c=0 240w, https:\/\/wp.fifu.app\/overcentral.com\/aHR0cHM6Ly93ZWItYXNzZXRzLmVzZXRzdGF0aWMuY29tL3dscy8yMDI2LzA0LTI2L2VzZXQtd29ybGQtMjAyNi1pbnZpdGUucG5n\/26a2aa073392\/ransomware-opera-como-franquicia-y-las-detecciones-suben-un-13.webp?p=67280&w=320&h=0&c=0 320w, https:\/\/wp.fifu.app\/overcentral.com\/aHR0cHM6Ly93ZWItYXNzZXRzLmVzZXRzdGF0aWMuY29tL3dscy8yMDI2LzA0LTI2L2VzZXQtd29ybGQtMjAyNi1pbnZpdGUucG5n\/cfc227bb0adf\/ransomware-opera-como-franquicia-y-las-detecciones-suben-un-13.webp?p=67280&w=500&h=0&c=0 500w, https:\/\/wp.fifu.app\/overcentral.com\/aHR0cHM6Ly93ZWItYXNzZXRzLmVzZXRzdGF0aWMuY29tL3dscy8yMDI2LzA0LTI2L2VzZXQtd29ybGQtMjAyNi1pbnZpdGUucG5n\/b08105b5ab48\/ransomware-opera-como-franquicia-y-las-detecciones-suben-un-13.webp?p=67280&w=640&h=0&c=0 640w, https:\/\/wp.fifu.app\/overcentral.com\/aHR0cHM6Ly93ZWItYXNzZXRzLmVzZXRzdGF0aWMuY29tL3dscy8yMDI2LzA0LTI2L2VzZXQtd29ybGQtMjAyNi1pbnZpdGUucG5n\/ac014f7a4ff5\/ransomware-opera-como-franquicia-y-las-detecciones-suben-un-13.webp?p=67280&w=800&h=0&c=0 800w, https:\/\/wp.fifu.app\/overcentral.com\/aHR0cHM6Ly93ZWItYXNzZXRzLmVzZXRzdGF0aWMuY29tL3dscy8yMDI2LzA0LTI2L2VzZXQtd29ybGQtMjAyNi1pbnZpdGUucG5n\/27c4ff6cf046\/ransomware-opera-como-franquicia-y-las-detecciones-suben-un-13.webp?p=67280&w=1024&h=0&c=0 1024w, https:\/\/wp.fifu.app\/overcentral.com\/aHR0cHM6Ly93ZWItYXNzZXRzLmVzZXRzdGF0aWMuY29tL3dscy8yMDI2LzA0LTI2L2VzZXQtd29ybGQtMjAyNi1pbnZpdGUucG5n\/845fd8d0b609\/ransomware-opera-como-franquicia-y-las-detecciones-suben-un-13.webp?p=67280&w=1280&h=0&c=0 1280w, https:\/\/wp.fifu.app\/overcentral.com\/aHR0cHM6Ly93ZWItYXNzZXRzLmVzZXRzdGF0aWMuY29tL3dscy8yMDI2LzA0LTI2L2VzZXQtd29ybGQtMjAyNi1pbnZpdGUucG5n\/cfecc6cc4f60\/ransomware-opera-como-franquicia-y-las-detecciones-suben-un-13.webp?p=67280&w=1600&h=0&c=0 1600w\" title=\"\" fifu-data-src=\"https:\/\/wp.fifu.app\/overcentral.com\/aHR0cHM6Ly93ZWItYXNzZXRzLmVzZXRzdGF0aWMuY29tL3dscy8yMDI2LzA0LTI2L2VzZXQtd29ybGQtMjAyNi1pbnZpdGUucG5n\/81799b6fdb68\/ransomware-opera-como-franquicia-y-las-detecciones-suben-un-13.webp?p=67280\" alt=\"eset-world-2026-invite\" width=\"\" height=\"\" \/><\/figure>\n<p>figurefigurefigurefigure<\/p>\n","protected":false},"excerpt":{"rendered":"<p>En marzo de 2024, un afiliado del grupo de ransomware BlackCat llev\u00f3 su queja a un foro de cibercrimen: hab\u00eda ejecutado el ataque contra Change Healthcare, una de las mayores filtraciones de datos sanitarios en la historia de Estados Unidos, pero nunca recibi\u00f3 su parte del rescate de 22 millones de d\u00f3lares. Los operadores de [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":67285,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/pub-4d4fc17555de4152be07eaf2a416a31e.r2.dev\/es\/ocie_1788142149146.jpg","fifu_image_alt":"Ransomware opera como franquicia y las detecciones suben un 13%","footnotes":""},"categories":[5],"tags":[],"class_list":["post-67280","post","type-post","status-publish","format-standard","has-post-thumbnail","category-tecnologia"],"fifu_image_url":"https:\/\/pub-4d4fc17555de4152be07eaf2a416a31e.r2.dev\/es\/ocie_1788142149146.jpg","fifu_image_alt":"Ransomware opera como franquicia y las detecciones suben un 13%","_links":{"self":[{"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/posts\/67280","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/comments?post=67280"}],"version-history":[{"count":2,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/posts\/67280\/revisions"}],"predecessor-version":[{"id":67284,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/posts\/67280\/revisions\/67284"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/media\/67285"}],"wp:attachment":[{"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/media?parent=67280"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/categories?post=67280"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/tags?post=67280"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}