{"id":12809,"date":"2023-07-11T17:58:33","date_gmt":"2023-07-11T16:58:33","guid":{"rendered":"https:\/\/telecomkh.info\/?p=12809"},"modified":"2023-07-11T17:58:33","modified_gmt":"2023-07-11T16:58:33","slug":"el-informe-de-watchguard-threat-lab-revela-nuevas-tendencias-de-ingenieria-social-basada-en-navegadores","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=12809","title":{"rendered":"El informe de WatchGuard Threat Lab revela nuevas tendencias de ingenier\u00eda social basada en navegadores"},"content":{"rendered":"<p><strong>Los principales hallazgos de la investigaci\u00f3n tambi\u00e9n muestran que tres de las cuatro nuevas amenazas de malware en el top-ten de este trimestre se originaron en China y Rusia, que los ataques de \u00abliving-off-the-land\u00bb est\u00e1n en aumento, y mucho m\u00e1s<\/strong><\/p>\n<p>WatchGuard\u00ae Technologies, l\u00edder global en ciberseguridad unificada,ha presentado los resultados de su \u00faltimo Informe de Seguridad en Internet, que detalla las principales tendencias de malware y amenazas de seguridad de red y endpoint analizadas por los investigadores de WatchGuard Threat Lab en el primer trimestre de 2023. Las principales conclusiones de los datos revelan que los phishers aprovechan las estrategias de ingenier\u00eda social basadas en navegadores, la existencia de nuevo malware vinculado a estados-naci\u00f3n, grandes cantidades de malware zero-day, un aumento de los ataques \u00abliving-off-the-land\u00bb y mucho m\u00e1s. Esta edici\u00f3n del informe tambi\u00e9n incluye una nueva secci\u00f3n dedicada al seguimiento y an\u00e1lisis trimestral del ransomware por parte del equipo del Laboratorio de Amenazas.<br \/>\n\u00abLas organizaciones necesitan prestar una atenci\u00f3n m\u00e1s activa y continua a las soluciones y estrategias de seguridad existentes en las que conf\u00edan sus negocios para mantenerse protegidas frente a amenazas cada vez m\u00e1s sofisticadas\u00bb, afirma Corey Nachreiner, CSO de WatchGuard. \u00abLos temas principales y las mejores pr\u00e1cticas correspondientes que nuestro Threat Lab ha esbozado para este informe enfatizan fuertemente las defensas de malware en capas para combatir los ataques living-off-the-land, lo que se puede hacer de manera sencilla y eficaz con una plataforma de seguridad unificada a cargo de proveedores de servicios gestionados\u201d.<\/p>\n<p>Entre sus conclusiones m\u00e1s destacadas, el Informe de Seguridad en Internet del Q1 de 2023 revela:<\/p>\n<p><strong>\u2022 Nuevas tendencias de ingenier\u00eda social basadas en el navegador<\/strong> &#8211; Ahora que los navegadores web tienen m\u00e1s protecciones que evitan el abuso de ventanas emergentes, los atacantes han pasado a utilizar las funciones de notificaciones del navegador para forzar tipos de interacciones similares. En la lista de los principales dominios maliciosos de este trimestre tambi\u00e9n destaca un nuevo destino relacionado con la actividad de envenenamiento SEO.<br \/>\n<strong>\u2022 Actores de amenazas de China y Rusia detr\u00e1s del 75% de las nuevas amenazas en la lista Top-10 del primer trimestre<\/strong> &#8211; Tres de las cuatro nuevas amenazas que debutaron en nuestra lista de los diez principales malware de este trimestre tienen fuertes v\u00ednculos con estados-naci\u00f3n, aunque esto no significa necesariamente que esos actores maliciosos est\u00e9n de hecho patrocinados por el estado. Un ejemplo del \u00faltimo informe de WatchGuard es la familia de malware Zusy, que aparece por primera vez en la lista de los diez principales malware de este trimestre. Una de las muestras de Zusy encontradas por el Threat Lab se dirige a la poblaci\u00f3n china con adware que instala un navegador infectado; el navegador se utiliza entonces para secuestrar la configuraci\u00f3n de Windows del sistema y como navegador predeterminado.<br \/>\n<strong>\u2022 Persistencia de los ataques contra productos de Office, fin de la vida \u00fatil (EOL) del firewall ISA de Microsoft<\/strong> &#8211; Los analistas del Threat Lab siguen observando amenazas basadas en documentos y dirigidas contra productos de Office en la lista de programas maliciosos m\u00e1s extendidos este trimestre. En cuanto a la red, el equipo tambi\u00e9n observ\u00f3 que el firewall de Microsoft, Internet Security and Acceleration (ISA) Server, ya descatalogado, recib\u00eda un n\u00famero relativamente alto de ataques. Teniendo en cuenta que este producto lleva mucho tiempo descatalogado y sin actualizaciones, resulta sorprendente que los atacantes lo tengan como objetivo.<br \/>\n<strong>\u2022 Aumentan los ataques living-off-the-land<\/strong> &#8211; El malware ViperSoftX revisado en el an\u00e1lisis DNS del primer trimestre es el \u00faltimo ejemplo de malware que aprovecha las herramientas integradas en los sistemas operativos para completar sus objetivos. La continua aparici\u00f3n de malware basado en Microsoft Office y PowerShell en estos informes trimestre tras trimestre subraya la importancia de una protecci\u00f3n de los endpoints que pueda diferenciar el uso leg\u00edtimo del malicioso de herramientas populares como PowerShell.<br \/>\n<strong>\u2022 Droppers de malware dirigidos a sistemas basados en Linux &#8211;<\/strong> Uno de los nuevos malware m\u00e1s detectados por volumen en el primer trimestre fue un dropper de malware dirigido a sistemas basados en Linux. Un claro recordatorio de que el hecho de que Windows reine en el espacio empresarial no significa que las organizaciones puedan permitirse hacer la vista gorda ante Linux y macOS. Aseg\u00farese de incluir m\u00e1quinas que no sean Windows cuando despliegue Endpoint Detection and Response (EDR) para mantener una cobertura completa de su entorno.<br \/>\n<strong>\u2022 El malware de d\u00eda cero es responsable de la mayor\u00eda de las detecciones<\/strong> &#8211; Este trimestre, el 70% de las detecciones proced\u00edan de malware de d\u00eda cero en el tr\u00e1fico web sin cifrar, y la friolera del 93% de las detecciones de malware de d\u00eda cero en el tr\u00e1fico web cifrado. El malware de d\u00eda cero puede infectar dispositivos IoT, servidores mal configurados y otros dispositivos que no utilizan defensas robustas basadas en host como WatchGuard EPDR (Endpoint Protection Defense and Response).<br \/>\n<strong>\u2022 Nuevas perspectivas basadas en datos de seguimiento de ransomware<\/strong> &#8211; En Q1 de 2023, el Threat Lab contabiliz\u00f3 852 v\u00edctimas publicadas en sitios de extorsi\u00f3n y descubri\u00f3 51 nuevas variantes de ransomware. Estos grupos de ransomware siguen publicando v\u00edctimas a un ritmo alarmantemente alto; algunas son organizaciones y empresas muy conocidas que figuran en la lista Fortune 500. (Permanezca atento a m\u00e1s tendencias y an\u00e1lisis de rastreo de ransomware como parte de la investigaci\u00f3n trimestral del Threat Lab de WatchGuard en futuros informes).<\/p>\n<p>En consonancia con el enfoque de la Plataforma Unificada de Seguridad\u00ae de WatchGuard y las actualizaciones de investigaci\u00f3n trimestrales anteriores de WatchGuard Threat Lab, los datos analizados en este informe trimestral se basan en inteligencia de amenazas anonimizada y agregada de productos activos de red y endpoint de WatchGuard, cuyos propietarios han optado por compartir para apoyar directamente los esfuerzos de investigaci\u00f3n de WatchGuard.<br \/>\nComo novedad para este an\u00e1lisis del primer trimestre de 2023, el equipo del Threat Lab ha actualizado los m\u00e9todos utilizados para normalizar, analizar y presentar los resultados del informe. Mientras que los resultados de investigaciones trimestrales anteriores se han presentado principalmente de forma agregada (como vol\u00famenes totales globales), a partir de este trimestre y en adelante los resultados de seguridad de red se presentar\u00e1n como promedios \u00abpor dispositivo\u00bb para todos los dispositivos de red informantes. El informe completo incluye detalles adicionales sobre esta evoluci\u00f3n y la justificaci\u00f3n de la metodolog\u00eda actualizada, as\u00ed como detalles sobre tendencias adicionales de malware, redes y ransomware del primer trimestre de 2023, estrategias de seguridad recomendadas, consejos de defensa cr\u00edticos para empresas de todos los tama\u00f1os y de cualquier sector, y mucho m\u00e1s.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen cortes\u00eda de WatchGuard<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los principales hallazgos de la investigaci\u00f3n tambi\u00e9n muestran que tres de las cuatro nuevas amenazas de malware en el top-ten de este trimestre se originaron en China y Rusia, que los ataques de \u00abliving-off-the-land\u00bb est\u00e1n en aumento, y mucho m\u00e1s WatchGuard\u00ae Technologies, l\u00edder global en ciberseguridad unificada,ha presentado los resultados de su \u00faltimo Informe de &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=12809\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abEl informe de WatchGuard Threat Lab revela nuevas tendencias de ingenier\u00eda social basada en navegadores\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":12810,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/12809"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=12809"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/12809\/revisions"}],"predecessor-version":[{"id":12811,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/12809\/revisions\/12811"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/12810"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=12809"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=12809"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=12809"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}