Un ransomware temido, ya activo en más de 400 organizaciones en todo el mundo
Desde su aparición en junio de 2025, Warlock se ha consolidado como una de las amenazas más temidas del ecosistema cibercriminal. Su especialidad: explotar vulnerabilidades críticas de Microsoft SharePoint para infiltrarse en redes, exfiltrar datos sensibles y lanzar campañas de cifrado a gran escala.
Ya asociado con varios grupos de cibercriminales chinos, Warlock cuenta con su propio sitio de filtración de datos (DLS) y ha comprometido más de 400 organizaciones en el mundo, incluyendo Orange y Colt Technology Services.
Descargue el informe completo y descubra:
El modo de operación detallado de Warlock y sus técnicas de intrusión.
Las vulnerabilidades críticas explotadas en SharePoint y Veeam.
Las herramientas utilizadas para la persistencia, exfiltración y cifrado.
Indicadores técnicos concretos para tus equipos SOC.
Buenas prácticas y medidas defensivas para contener sus ataques.
Este primer informe CTI del equipo de respuesta a incidentes de NEVERHACK ofrece un análisis exclusivo de las tácticas de Warlock y las medidas de defensa que debe activar de inmediato.