Un proveedor de ciberseguridad ha señalado que la ejecución de ataques de ransomware ocurre, en promedio, aproximadamente seis días después del compromiso inicial del sistema.
Tácticas de evasión de Qilin y Warlock
En el análisis de las amenazas actuales, se ha identificado que los ransomware Qilin y Warlock utilizan controladores vulnerables para desactivar más de 300 herramientas de EDR (Endpoint Detection and Response).
Asimismo, el estudio de las amenazas de ransomware en Japón durante 2025 ha proporcionado perspectivas fundamentales para la detección temprana, basándose en la experiencia obtenida de casos relacionados con Qilin.
