
La reciente caída de los sistemas de Amazon ha provocado un auténtico caos mundial. La ciberseguridad ha cobrado una importancia enorme, ya que millones de trabajadores y empresas dependen del funcionamiento de internet o de sistemas electrónicos. Además, las amenazas son cada vez más numerosas, y uno de los motivos es que los propios equipos creados para proteger están siendo empleados como armas por parte de los hackers.
Los operadores de ransomware, o secuestro de datos, han logrado emplear herramientas creadas para la protección de sistemas como instrumentos para sostener ciberataques y burlar redes de seguridad. Según el informe de Cisco Talos, la reciente campaña investigada ha confirmado que Velociraptor, una solución de respuesta a incidentes y análisis forense digital, ha sido utilizada activamente por grupos criminales.
PUBLICIDAD
El caso de este sistema de seguridad empleado para lo contrario no es el primero que se produce. Desde hace tiempo, el aprovechamiento de estos equipos para llevar a cabo un uso ilícito es una amenaza real. Otro de los más recientes fue el de Shellter Elite, una de las herramientas más empleadas para esta protección.
Uso de Velociraptor por parte de hackers
La ofensiva de ransomware detectada en agosto de 2025 se caracterizó por una alta sofisticación técnica. El equipo especializado de Cisco Talos identificó el uso indebido de Velociraptor. Esto les daba el disfraz idóneo, pues, al figurar como un sistema de seguridad, los afectados pensaban que estaban ante un control rutinario o administración.
PUBLICIDAD
A pesar de ser una herramienta legítima, su acceso persistente facilitó los movimientos de los atacantes y la filtración de información. Los ciberdelincuentes emplearon una versión que permitía vulnerar los sistemas de seguridad. En los servidores se halló un archivo malicioso que solo cifró parte de los datos, añadiendo la extensión “.babyk” a los archivos afectados. Esto significa que todos los documentos con esta terminación estaban afectados.
Los atacantes también realizaron una doble extorsión, robando información mediante un script (conjunto de comandos) de PowerShell. Para no ser descubiertos, ocultaron el avance del proceso y realizaron trabas técnicas que dificultaban su seguimiento. Después, amenazan a la víctima con difundir datos e información personal.
PUBLICIDAD
Otros ataques ‘gracias a la ciberseguridad’
Hace unos meses, investigadores de Elastic Security Labs detectaron que la herramienta de pruebas de penetración Shellter Elite fue utilizada durante meses para distribuir malware y evadir sistemas de defensa avanzada. Según el informe de Elastic, una copia filtrada por un cliente permitió a actores maliciosos aprovechar la versión premium para instalar programas que robaban información y burlaban antivirus y EDR.
El proveedor de Shellter confirmó el uso indebido de la herramienta y criticó que Elastic no les hubiera avisado antes, priorizando la publicación de su informe. Tras conocerse el caso, la compañía logró identificar al cliente responsable de la filtración y publicó un parche para bloquear futuros abusos.
PUBLICIDAD
Esto evitó que los atacantes accedieran a versiones mejoradas con capacidades de evasión avanzadas, fortaleciendo así la seguridad frente a ulteriores campañas maliciosas. De esta manera, las empresas tienen que estar atentas ante una nueva amenaza.
PUBLICIDAD
PUBLICIDAD
Últimas Noticias
Última hora de la acampada en Sol y el decreto Maricarmen, en directo: el Gobierno contempla prohibir la compra a los fondos buitre y bonificar a caseros e inquilinos
El PSOE trabaja “contrarreloj” para hacer en 24 horas el trabajo que no ha hecho en ocho años, tratando de contentar a Sumar o Podemos, pero también a Junts
Isabel Pantoja recuerda a Paquirri con un gesto hacia Kiko Rivera en plena actualidad por el legado del torero
La tonadillera ha enviado un arreglo floral a la tumba del diestro con una significativa dedicatoria en el 42 aniversario de su muerte

Moncloa cesa al delegado del Gobierno en Ceuta la misma semana que su exjefe de Gabinete declara ante la jueza por el aviso del CNI que anticipó la entrada masiva
El Ejecutivo prepara el relevo de Miguel Ángel Pérez Triano, que dejará el puesto tras ocho meses al frente de la Delegación, y sitúa al socialista David de la Encina, exalcalde de El Puerto de Santa María y nacido en Ceuta, como su posible sustituto

El cambio de estación también altera el apetito: ¿por qué el frío nos da hambre?
Cuando las temperaturas bajan, el organismo necesita mantener estable su calor interno

La gasolina más barata y más cara de Madrid, Barcelona y otras ciudades de España este 28 de septiembre
Como todos los días, el precio de hoy de los combustibles en distintas ciudades de España


