{"id":12625,"date":"2023-06-26T15:34:03","date_gmt":"2023-06-26T14:34:03","guid":{"rendered":"https:\/\/telecomkh.info\/?p=12625"},"modified":"2023-06-26T15:34:03","modified_gmt":"2023-06-26T14:34:03","slug":"palo-alto-networks-revela-que-la-explotacion-de-vulnerabilidades-ha-aumentado-un-55","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=12625","title":{"rendered":"Palo Alto Networks revela que la explotaci\u00f3n de vulnerabilidades ha aumentado un 55%"},"content":{"rendered":"<p><strong>Palo Alto Networks publica su \u00faltimo Informe de Tendencias sobre Amenazas de Red donde muestra predicciones y recomendaciones para mejorar la estrategia de seguridad de las empresas<\/strong><\/p>\n<p>Unit 42, la divisi\u00f3n de investigaci\u00f3n de Palo Alto Networks, l\u00edder mundial en ciberseguridad, presenta el Informe de Tendencias sobre Amenazas de Red, centrado en las \u00faltimas tendencias de malware y en la evoluci\u00f3n del panorama de amenazas. Este informe proporciona a los equipos de seguridad una mejor comprensi\u00f3n sobre el futuro del malware y recomendaciones para que las organizaciones mejoren dicha seguridad.<\/p>\n<p>Entre las principales conclusiones se destacan las siguientes:<br \/>\n\u2022 La explotaci\u00f3n de vulnerabilidades ha aumentado un 55%, en comparaci\u00f3n con 2021.<br \/>\n\u2022 El malware para Linux va en aumento y tiene como objetivo los dispositivos de carga de trabajo en la nube; se calcula que el 90% de las instancias de nube p\u00fablica funcionan con Linux. Los tipos m\u00e1s comunes de amenazas contra los sistemas Linux son: botnets (47%), coinminers (21%) y backdoors (11%).<br \/>\n\u2022 Los PDF son el tipo de archivo adjunto m\u00e1s popular para distribuir malware como adjuntos de correo electr\u00f3nico (66,6% del total).<br \/>\n\u2022 El tr\u00e1fico de criptomineros se ha duplicado en 2022.<br \/>\n\u2022 Los actores de amenazas son m\u00e1s propensos a dirigirse a personas que visitan sitios web para adultos (20,2%) y servicios financieros (13,9%) con dominios reci\u00e9n registrados (NRD).<br \/>\n\u2022 Aumenta el malware dirigido a industrias que utilizan tecnolog\u00eda OT (operational technology): el n\u00famero medio de ataques de malware experimentados por organizaci\u00f3n en la industria manufacturera, servicios p\u00fablicos y energ\u00eda aument\u00f3 un 238% (entre 2021 y 2022).<\/p>\n<p><strong>El futuro del malware<\/strong><br \/>\nAprovechando los datos recopilados por el motor de prevenci\u00f3n de malware Advanced WildFire de Palo Alto Networks, junto con la informaci\u00f3n recopilada por Unit 42 a lo largo de 2022 y 2023, se formulan cuatro predicciones sobre la futura direcci\u00f3n del malware:<br \/>\n<strong>1. El malware emplear\u00e1 cada vez m\u00e1s herramientas del equipo rojo para evitar ser detectado<\/strong>: los ataques de malware seguir\u00e1n siendo cada vez m\u00e1s complejos y utilizar\u00e1n herramientas avanzadas, como Cobalt Strike y Metasploit, para evitar ser detectados. Estas herramientas, dise\u00f1adas originalmente con fines leg\u00edtimos de seguridad, han sido desafortunadamente reutilizadas por los autores de las amenazas para explotar vulnerabilidades y obtener acceso no autorizado a los sistemas. Estas herramientas ofrecen funcionalidades tales como ingenier\u00eda social, phishing, spear-phishing y t\u00e9cnicas de post-explotaci\u00f3n, permitiendo a los atacantes infiltrarse en las redes, mantener la persistencia y moverse lateralmente a trav\u00e9s de sistemas comprometidos.<br \/>\n<strong>2. Cada vez m\u00e1s familias de malware utilizar\u00e1n tr\u00e1fico cifrado SSL para camuflarse con el tr\u00e1fico de red benigno<\/strong>: los actores de las amenazas est\u00e1n adoptando t\u00e1cticas que imitan a las empresas. En la actualidad, el 12,91% del tr\u00e1fico de red generado por malware est\u00e1 cifrado mediante SSL. Al imitar el tr\u00e1fico de red leg\u00edtimo y emplear sofisticadas t\u00e9cnicas de evasi\u00f3n, los actores maliciosos aumentan sus posibilidades de pasar desapercibidos durante per\u00edodos prolongados, aumentando el da\u00f1o potencial que pueden infligir.<br \/>\n<strong>3. Las vulnerabilidades, especialmente en los sistemas OT y los dispositivos IoT, seguir\u00e1n estando entre los principales puntos de entrada para la propagaci\u00f3n de malware<\/strong>: el aumento anual de vulnerabilidades reci\u00e9n descubiertas plantea un desaf\u00edo cada vez mayor para las organizaciones, lo que hace cada vez m\u00e1s dif\u00edcil priorizar los parches y mitigar los riesgos asociados de explotaci\u00f3n de manera oportuna. De hecho, en 2022, la explotaci\u00f3n de vulnerabilidades experiment\u00f3 un asombroso aumento del 55% en comparaci\u00f3n con el a\u00f1o anterior. Esta tendencia en la creciente superficie de ataque obliga a los atacantes a apuntar activamente tanto a las vulnerabilidades antiguas como a las nuevas, lo que resulta en que las organizaciones est\u00e1n expuestas a un mayor riesgo de compromiso y a acceso no autorizado.<br \/>\nLas t\u00e9cnicas tradicionales de estafa se aprovechar\u00e1n de las tendencias de la IA: con la popularidad generalizada de ChatGPT y la aparici\u00f3n de diversas herramientas y tendencias relacionadas con la IA, los estafadores est\u00e1n preparados para explotar el entusiasmo de los usuarios, especialmente a trav\u00e9s de estafas tradicionales como la usurpaci\u00f3n de dominios. Se ha producido un notable aumento de las t\u00e9cnicas tradicionales de malware que aprovechan el creciente inter\u00e9s por la IA y ChatGPT. Dada la trayectoria actual, Palo Alto Networks prev\u00e9 que esta tendencia persista e incluso se intensifique en el futuro.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Nir Zuk, fundador y CTO de Palo Alto Networks \/ imagen cortes\u00eda de Palo Alto Networks<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Palo Alto Networks publica su \u00faltimo Informe de Tendencias sobre Amenazas de Red donde muestra predicciones y recomendaciones para mejorar la estrategia de seguridad de las empresas Unit 42, la divisi\u00f3n de investigaci\u00f3n de Palo Alto Networks, l\u00edder mundial en ciberseguridad, presenta el Informe de Tendencias sobre Amenazas de Red, centrado en las \u00faltimas tendencias &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=12625\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abPalo Alto Networks revela que la explotaci\u00f3n de vulnerabilidades ha aumentado un 55%\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":12626,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/12625"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=12625"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/12625\/revisions"}],"predecessor-version":[{"id":12627,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/12625\/revisions\/12627"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/12626"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=12625"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=12625"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=12625"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}