Investigación de Bitdefender: El 84% de los ataques utilizan ahora herramientas/aplicaciones legítimas

By

Bitdefender, líder mundial en ciberseguridad, acaba de publicar los primeros resultados de un informe sobre la evolución de los ataques Living-Off-the-Land (LOTL), basado en el análisis de 700.000 incidentes recogidos por su plataforma unificada de seguridad y análisis de riesgos Bitdefender GravityZone

La principal conclusión de este informe es que el 84% de los ataques más graves utilizan herramientas o aplicaciones legítimas que están presentes habitualmente en los entornos de las organizaciones, algo que dificulta enormemente su detección, ya que imitan fielmente la actividad diaria.

Otros hallazgos del estudio incluyen:
• Netsh.exe (una utilidad de línea de comandos en Windows que permite administrar la configuración de red) es la herramienta más utilizada por los ciberdelincuentes.
• Si bien el 96% de las organizaciones utilizan PowerShell de forma legítima, se detectó actividad de esta herramienta en el 73% de los endpoints analizados a nivel global (97,3% en los endpoints de EMEA), muy por encima de lo esperado para una herramienta usada principalmente por administradores, lo que indica que puede estar utilizándose para perpetrar ataques LOTL.

Arriba, en la foto, Florin Talpes, cofounder y CEO / imagen cortesía de Bitdefender

Categories:

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *