Chile, 8 de mayo de 2025 – Expertos de Check Point Research, la división de Inteligencia de Amenazas Check Point® Software Technologies Ltd. (NASDAQ: CHKP), se percató de la evolución de DragonForce, un cártel de ransomware que simboliza una nueva generación de amenazas híbridas, marcadas por la descentralización, la automatización y la economía colaborativa del cibercrimen.
DragonForce apareció por primera vez en diciembre de 2023 en la dark web “DragonLeaks”, y algunos investigadores lo vincularon a un colectivo hacktivista malasio del mismo nombre. Sin embargo, su evolución ha sido claramente comercial. “Hoy opera como un cártel de ransomware con un modelo pensado para atraer afiliados freelance, ofreciendo un 20% de participación en los ingresos, kits de ransomware de marca blanca y acceso a infraestructura preconfigurada, incluyendo portales como RansomBay”, explica Alejandro Botter, Gerente de Ingeniería de Check Point Software.
El especialista señala que, tras la desaparición de RansomHub, DragonForce absorbió rápidamente a sus afiliados, consolidándose como una alternativa ágil, rentable y anónima en un ecosistema cada vez más desconfiado de las grandes marcas criminales.
“DragonForce no es solo una banda de ransomware, es una estrategia de marketing, un modelo de negocio y un ecosistema, todo en uno”, advierte Alejandro Botter. “Su éxito no radica en la sofisticación técnica, sino en reducir la barrera de entrada al cibercrimen, ofrecer un refugio a exafiliados, permitir que nuevos actores construyan marcas personales y capitalizar un mundo que aún lucha por adaptarse a la realidad del ransomware como servicio”.
Ransomware en 2025: cifras récord y cambios de enfoque
Según el informe State of Ransomware Q1 2025 de Check Point Research, el ransomware atraviesa un repunte histórico:
- 2.289 víctimas públicas reportadas en el primer trimestre del año, un incremento del 126% interanual.
- 74 grupos de ransomware activos simultáneamente, en un entorno cada vez más fragmentado y competitivo.
- Media de más de 650 víctimas mensuales, frente a unas 450 registradas en 2024.
Además, se detecta una evolución en las técnicas de extorsión: muchos actores priorizan la filtración de datos sin cifrado, lo que agiliza los tiempos de monetización y reduce la complejidad operativa.
Acerca de Check Point Research
Check Point Research proporciona inteligencia sobre ciberamenazas a los clientes de Check Point Software y a la comunidad de inteligencia. El equipo de investigación recopila y analiza datos de ciberataques globales almacenados en ThreatCloud para mantener los ciberdelincuentes a raya, al tiempo que se asegura de que todos los productos de Check Point estén actualizados con las últimas protecciones. El equipo de investigación está formado por más de 100 analistas e investigadores que cooperan con otros proveedores de seguridad, las fuerzas de seguridad y varios CERTs.
Acerca de Check Point Software Technologies Ltd.
Check Point Software Technologies Ltd. es un proveedor líder en soluciones de ciberseguridad en la nube basadas en IA que protege a más de 100.000 empresas a nivel mundial. Check Point Software aprovecha el poder de la IA en todos los ámbitos para mejorar la eficiencia y precisión de la ciberseguridad a través de su Plataforma Infinity, con tasas de detección líderes en la industria que permiten una anticipación proactiva a las amenazas y tiempos de respuesta más ágiles e inteligentes. La plataforma integral incluye soluciones cloud compuestas por Check Point Harmony para proteger el entorno laboral, Check Point CloudGuard para asegurar la cloud, Check Point Quantum para proteger la red y Check Point Infinity Core Services para operaciones y servicios de seguridad colaborativos.
©2025 Check Point Software Technologies Ltd. Todos los derechos reservados.
Aviso legal sobre declaraciones prospectivas
Este comunicado de prensa contiene declaraciones prospectivas. Las declaraciones prospectivas generalmente se refieren a eventos futuros o a nuestro desempeño financiero u operativo futuro. Las declaraciones prospectivas incluidas en este comunicado de prensa incluyen, pero no se limitan a, declaraciones relacionadas con nuestras expectativas respecto al crecimiento futuro, la expansión del liderazgo de Check Point Software en la industria, la mejora del valor para los accionistas y la entrega de una plataforma de ciberseguridad líder en la industria a clientes de todo el mundo. Nuestras expectativas y creencias sobre estos temas pueden no materializarse, y los resultados o eventos futuros están sujetos a riesgos e incertidumbres que podrían hacer que los resultados reales o los eventos difieran significativamente de los proyectados.
Las declaraciones prospectivas contenidas en este comunicado de prensa también están sujetas a otros riesgos e incertidumbres, incluyendo aquellos descritos con mayor detalle en nuestros archivos ante la Comisión de Bolsa y Valores (SEC), incluyendo nuestro Informe Anual en el Formulario 20-F presentado ante la SEC el 2 de abril de 2024. Las declaraciones prospectivas en este comunicado de prensa se basan en la información disponible para Check Point Software a la fecha de este documento, y Check Point Software renuncia a cualquier obligación de actualizar cualquier declaración prospectiva, salvo que lo exija la ley.