Actualidad ISAC

 
Alerta

GhostLock Attack aprovecha el intercambio de archivos de Windows para bloquear el acceso a archivos como si fuera un ransomware

Resumen Informativo

🏷 Tags:RANSOMWAREEXPLOITCREDENCIALESRCEPARCHE
Nivel de riesgo estimado: Alto

De acuerdo a la publicación titulada GhostLock Attack aprovecha el intercambio de archivos de Windows para bloquear el acceso a archivos como si fuera un ransomware, difundida en fecha 11/05/2026 11:46, por el medio Cybersecuritynews (Autor: Guru Baran):

El ransomware tradicional altera las organizaciones al cifrar datos y exigir el pago de las claves de descifrado. Sin embargo, una técnica recientemente revelada llamada GhostLock demuestra un ataque de disponibilidad fundamentalmente diferente que logra la misma interrupción del negocio sin escribir un solo byte cifrado en el disco.

Descubierto por Kim Dvash, líder del equipo de seguridad ofensiva, GhostLock explota el comportamiento estándar de intercambio de archivos de Windows para provocar fallas generalizadas de accesibilidad. La técnica explota un comportamiento fundamental y bien documentado del sistema operativo Windows. Ataque GhostLock explotado GhostLock implementa esta única llamada API a través de un contenedor de tipos de Python que no requiere derechos administrativos ni dependencias externas. Lo que hace que GhostLock sea particularmente peligroso es su completa evasión de todas las capas de defensa convencionales contra ransomware.

Los motores de ransomware de IA conductual no produjeron ninguna alerta: el perfil de lectura y apertura de GhostLock no se puede distinguir de un indexador de búsqueda o un agente de escaneo previo de respaldo. Los ciberdelincuentes ahora ingresan a través de sus proveedores en lugar de por la puerta de entrada: seminario web gratuito La publicación GhostLock Attack aprovecha el intercambio de archivos de Windows para bloquear el acceso a archivos como si fuera un ransomware apareció por primera vez en Cyber ​​Security News.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: GhostLock Attack aprovecha el intercambio de archivos de Windows para bloquear el acceso a archivos como si fuera un ransomware
Publicado: 11/05/2026 11:46
Enlace: https://cybersecuritynews.com/ghostlock-attack
Consultado: 11/05/2026

Consultar publicación original ↗

Anterior
Siguiente