Upgrade to Pro — share decks privately, control downloads, hide ads and more …

The e-crime Mindeset: Ransomware Evolution

Sponsored · Your Podcast. Everywhere. Effortlessly. Share. Educate. Inspire. Entertain. You do you. We'll handle the rest.
Avatar for Sol Gonzalez Sol Gonzalez
October 24, 2025
0

The e-crime Mindeset: Ransomware Evolution

Avatar for Sol Gonzalez

Sol Gonzalez

October 24, 2025
Tweet

Transcript

  1. Ransomware en 1989: Mándame un cheque a Panamá Ransomware en

    2024: Paga en Bitcoin antes de que filtre tus datos y los publique
  2. $whoami Presente: • Consultora de ciberseguridad • Docente Experiencia como:

    • Security Researcher • Threat Intelligence • Desarrolladora https://www.linkedin.com/in/msol-gonzalez/
  3. 1995 PGPCoder/GPCode Cifrado en RSA, dinero en e-gold 1989 AIDS/PC

    Cyborg Cifrado simétrico 2010 WinLock Primer locker con extorsión. 2012 Reveton “Virus Policía” locker 2013 CryptoLocker criptografía RSA de 2048 bits combinada con AES Adam L. Young y Moti Yung Extorsión “criptoviral”
  4. 2017 NotPetya y WannaCry • Eternal Blue • Wiper malware

    2016 Locky y Petya Sobrescribía MBR 2019 Maze Doble extorsión 2020 EKANS Ransomware OT 2020-2021 RaaS Democratizó el ransomware - Lockbit - Darkside - Revil 2015 ToX: 1° RaaS Intento de democratización del ransomware
  5. Ransomware as a Service Spam Botnet Ransomware Hosting Víctimas Víctimas

    Víctimas Afiliado 1 Afiliado 3 Afiliado 2 Operador de ransomware
  6. Ransomware as a Service Spam Botnet Ransomware Hosting Víctimas Víctimas

    Víctimas Afiliado 1 Afiliado 3 Afiliado 2 Operador de ransomware
  7. Líder de equipo Contratación/venta del servicio Coordinador de intrusión Especialista

    de dinero Reclutador de mulas Informantes Programadores Data Miner Ingeniero de IT Red Team
  8. Conti organización Dirección ejecutiva Afiliados RH Recruitment Onboarding RND Red

    Team Developers Reverse 3rd-Party Service Operators Desarrollo del servicio Negociadores Adquisition Finanzas Lavado de dinero Transaction management
  9. RaaS contexto RansomOps Diversos actores IAB Initial Access Brokers RaaS

    Ransomware-as-a-Service Objetivos + valiosos Mayores recompensas
  10. Múltiple extorsión Extorsión simple: cifrado Doble extorsión: Exfiltración Triple extorsión:

    DDoS Cuádruple extorsión: Comunicación directa con los consumidores y stakeholders
  11. En resúmen... Estrátegico Big Hunting Game Cooperación entre grupos Vulnerabilidades

    Osint Ataques avanzados Complejidad en desarrollo Múltiple extorsión Múltiple plataforma RaaS Moderno
  12. “Si conoces al enemigo y te conoces a ti mismo,

    no necesitas temer el resultado de cien batallas” El arte de la guerra - Capitulo IV: Disposiciones Sun Tzu
  13. “Solo hay dos cosas infinitas: el universo y los rescates

    pagados por ransomware. Y no estoy tan seguro de la primera” (Albert Einstein)