Nueva táctica de ransomware: pague o el mundo verá sus claves
Una nueva técnica de malware hace públicos los archivos de una empresa si esta se niega a pagar el rescate.

Los creadores deRansomware MazeHan añadido una nueva faceta al típico modus operandi del hacker. En lugar de infectar discretamente y solicitar rescates a las víctimas, el llamado equipo Maze las expone públicamente mostrando archivos reales extraídos de sus servidores hackeados.
Esta táctica podría ser un desastre para las empresas de Cripto que hayan colocado claves privadas u otros datos financieros importantes en sus archivos privados, en caso de que sean vulnerados.
"Las empresas representadas aquí no desean cooperar con nosotros e intentan ocultar nuestro exitoso ataque a sus recursos. Esperen sus bases de datos y documentos privados aquí", escriben los hackers en su sitio web público, mazenews.top. "¡Síguenos las noticias!"
Las empresas que ya se han visto afectadas por el grupo incluyen una cadena de supermercados, Busch's Inc., en Ann Arbor, Michigan, y una empresa de jardinería y césped,Servicios MasseyEn Florida. Nos hemos puesto en contacto con las presuntas víctimas de Maze; muchas ya han hecho pública la información sobre los ataques en sus sitios web.
Otro grupo, llamado REvil, promete liberar gratuitamente o vender información vital de la empresa a la competencia si no se paga el rescate. Los hackers escribieron:
Cada ataque incluye una copia de información comercial privada. Si se niegan a pagar, los datos se venderán a la competencia o se publicarán en fuentes abiertas. Nos interesa ver cómo reaccionan las autoridades responsables del RGPD (Reglamento General de Protección de Datos). Si no quieren pagarnos, pueden pagarle 10 CoinDesk más al gobierno. No hay problema.
“Durante años, los desarrolladores y afiliados de ransomware han estado diciendo a las víctimas que deben pagar el rescate o los datos robados se harán públicos”, dijo Lawrence Abrams, investigador de ransomware enBleepingComputerSi bien es un Secret a voces que los actores de ransomware espían los datos de las víctimas y, en muchos casos, los roban antes de que estén cifrados, nunca cumplieron sus amenazas de liberarlos.
Esta es una noticia especialmente terrible para las empresas que ya podrían enfrentarse a fuertes multas y otras sanciones por no informar sobre las infracciones y proteger los datos de sus clientes. Por ejemplo, los proveedores de atención médica deben informar sobre los incidentes de ransomware al Departamento de Salud y Servicios Human de EE. UU., que a menudo documenta las infracciones relacionadas con la pérdida o el robo de datos médicos en su propio sitio web", escribió un investigador de seguridad. Brian Krebs.
Una cosa es una lista de facturas; otra muy distinta es publicar las claves de las cuentas de Cripto de una empresa. Dada la cantidad de datos involucrados, es imposible saber qué información valiosa podría estar oculta entre la documentación de una empresa.
Una víctima reaccionó QUICK públicamente a un ataque del 9 de diciembre.
"Ya el martes por la mañana [10 de diciembre], comenzamos a poner en funcionamiento nuevamente los sistemas comerciales clave, priorizando las funciones de fabricación y logística que nos permiten fabricar y enviar productos de calidad a nuestros clientes", escribió Rich Stinson, director ejecutivo del fabricante.SouthWireEstamos trabajando diligentemente con nuestro socio de ciberseguridad para comprender los hechos detrás de este evento, resolver esta interrupción y reanudar las operaciones comerciales normales lo antes posible.
Más para ti
Protocol Research: GoPlus Security

Lo que debes saber:
- As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
- GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
- Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.
Más para ti
Helium se expande a Brasil con Mambo WiFi en un avance de DePIN

La asociación representa una de las expansiones internacionales más significativas de Helium hasta la fecha.
Lo que debes saber:
- Helium, una red inalámbrica descentralizada construida sobre Solana, está entrando en el mercado brasileño a través de una empresa conjunta con el proveedor local de WiFi Mambo WiFi.
- La asociación representa una de las expansiones internacionales más significativas de Helium hasta la fecha y podría sentar las bases para integraciones con operadores en un país donde el acceso confiable a internet sigue siendo desigual.











