{"id":13011,"date":"2023-07-24T13:47:22","date_gmt":"2023-07-24T12:47:22","guid":{"rendered":"https:\/\/telecomkh.info\/?p=13011"},"modified":"2023-07-24T13:47:22","modified_gmt":"2023-07-24T12:47:22","slug":"el-informe-sobre-ransomware-2023-de-zscaler-arroja-un-crecimiento-en-ataques-de-ransomware-a-nivel-mundial-de-casi-el-40","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=13011","title":{"rendered":"El Informe sobre Ransomware 2023 de Zscaler arroja un crecimiento en ataques de ransomware a nivel mundial de casi el 40 %"},"content":{"rendered":"<p><strong>El Informe rastrea las tendencias y los impactos de los ataques de ransomware, incluyendo la extorsi\u00f3n sin cifrado y el auge del ransomware como servicio (Ransomware-as-a-Service)<\/strong><\/p>\n<p>Zscaler, Inc., l\u00edder en seguridad en la nube, l\u00edder en seguridad en la nube, acaba de presentar el Informe 2023 sobre ransomware realizado por ThreatLabz su equipo de I+D. Este a\u00f1o, el informe realiza un seguimiento del continuo crecimiento de los ataques complejos de ransomware y destaca las tendencias recientes del ransomware, incluyendo el ataque a organismos p\u00fablicos, organizaciones con ciberseguros, el crecimiento del ransomware como servicio (RaaS) y la extorsi\u00f3n sin cifrado. Desde abril de 2022, ThreatLabz ha constatado robos de varios terabytes de datos como parte de algunos ataques exitosos de ransomware, que luego se utilizaron para exigir rescates.<br \/>\n\u00abEl ransomware como servicio ha venido contribuyendo a un aumento constante de los ataques sofisticados de ransomware\u00bb, dijo Deepen Desai, CISO Global y responsable de Investigaci\u00f3n de Seguridad de Zscaler. \u00abLos creadores de ransomware est\u00e1n qued\u00e1ndose fuera del radar cada vez m\u00e1s mediante el lanzamiento de ataques sin cifrado que implican grandes vol\u00famenes de exfiltraci\u00f3n de datos. Las empresas deben dejar de usar productos de seguridad espec\u00edficos heredados y, en su lugar, migrar a una plataforma de confianza cero totalmente integrada que les permita reducir al m\u00ednimo su superficie de ataque, evitar el peligro, reducir el radio de alcance en caso de que el ataque tenga \u00e9xito y bloquear la exfiltraci\u00f3n de datos\u00bb.<br \/>\nLa evoluci\u00f3n del ransomware se caracteriza por su relaci\u00f3n a la inversa entre la sofisticaci\u00f3n de los ataques y la barrera de entrada para los nuevos grupos de ciberdelincuentes. La barrera ha disminuido mientras que los ciberataques han crecido en sofisticaci\u00f3n gracias al modelo RaaS, en el que los actores de amenazas venden sus servicios en la web oscura a cambio del 70-80 % de los beneficios generados por el ransomware. Este modelo de negocio ha seguido ganando popularidad en los \u00faltimos a\u00f1os, como lo demuestra la frecuencia de los ataques de ransomware, que aument\u00f3 casi un 40 % en el \u00faltimo a\u00f1o. Una de las tendencias m\u00e1s destacadas que acompa\u00f1\u00f3 a este crecimiento en 2023 ha sido el aumento de la extorsi\u00f3n sin cifrado, un tipo de ciberataque que prioriza la extracci\u00f3n de datos sobre los m\u00e9todos de cifrado disruptivos.<\/p>\n<p><strong>Principales pa\u00edses objetivo para el ransomware<\/strong><br \/>\nEstados Unidos ha sido el principal objetivo de los ataques de ransomware de doble extorsi\u00f3n, con un 40 % de los ataques. Los tres pa\u00edses siguientes en conjunto, Canad\u00e1, Reino Unido y Alemania, registraron menos de la mitad de los dirigidos contra EE.UU. Entre las familias de ransomware m\u00e1s comunes que Zscaler ThreatLabz ha estado rastreando se incluyen BlackBasta, BlackCat, Clop, Karakurt y LockBit, todos ellos constituyen una amenaza significativa tanto de p\u00e9rdidas econ\u00f3micas como de violaciones de datos e interrupciones de las operaciones para individuos y empresas de todos los tama\u00f1os.<br \/>\nDurante el \u00faltimo a\u00f1o, el segmento m\u00e1s atacado globalmente fue el de la industria manufacturera, donde la propiedad intelectual y las infraestructuras cr\u00edticas son objetivos muy atractivos para los grupos de ransomware. Todos los grupos rastreados por Zscaler ten\u00edan entre sus v\u00edctimas a empresas de este sector, entre ellas compa\u00f1\u00edas dedicadas a la producci\u00f3n de bienes para sectores como la automoci\u00f3n, la electr\u00f3nica y el textil, por nombrar algunos. El estudio de Zscaler evidencia que la familia de ransomware BlackBasta ha estado particularmente interesada en las empresas de este tipo, contra el que lanzaron el 26 % de sus ataques.<\/p>\n<p><strong>Tendencias en auge dentro del ransomware<\/strong><br \/>\nEn 2021, ThreatLabz detect\u00f3 que 19 familias de ransomware adoptaban estrategias de doble o m\u00faltiple extorsi\u00f3n en sus ciberataques. Desde entonces, esta cifra no ha dejado de aumentar hasta las 44 familias de ransomware que se han observado en este \u00faltimo estudio. Este tipo de ataques es popular porque, despu\u00e9s de cifrar los datos robados, los atacantes amenazan con filtrar la informaci\u00f3n en Internet para aumentar a\u00fan m\u00e1s la presi\u00f3n sobre las v\u00edctimas y obligarlas a pagar. La cada vez mayor popularidad de los ataques de extorsi\u00f3n sin cifrado, que se saltan el proceso de cifrado, emplea la misma t\u00e1ctica de amenazar con filtrar los datos de las v\u00edctimas en Internet si no pagan. Con esta t\u00e1ctica, las bandas de ransomware obtienen unos beneficios mayores y m\u00e1s r\u00e1pidos al eliminar los ciclos de desarrollo del software y el soporte de descifrado. Estos ataques tambi\u00e9n son m\u00e1s dif\u00edciles de detectar y apenas reciben atenci\u00f3n de las autoridades porque no bloquean archivos y sistemas clave ni causan periodos de inactividad asociados a la recuperaci\u00f3n. Los ataques de extorsi\u00f3n sin cifrado tienden a no afectar a las operaciones comerciales de sus v\u00edctimas, lo que se traduce en un \u00edndice de denuncias m\u00e1s bajo. Inicialmente, la tendencia de la extorsi\u00f3n sin cifrado comenz\u00f3 de la mano de grupos como Babuk y SnapMC. Durante el a\u00f1o pasado, los investigadores vieron c\u00f3mo nuevas familias nuevas adoptaban este m\u00e9todo, entre ellas Karakurt, Donut, RansomHouse y BianLian.<\/p>\n<p><strong>C\u00f3mo protegerse con Zscaler Zero Trust Exchange contra los ataques de ransomware<\/strong><br \/>\nProtegerse contra los ataques de ransomware requiere un planteamiento integral que aborde cada fase de la amenaza, minimizando el da\u00f1o potencial. Zscaler Zero Trust Exchange ofrece un completo esquema de confianza cero que incluye medidas de protecci\u00f3n contra el ransomware de \u00faltima generaci\u00f3n. Con la adopci\u00f3n de las siguientes directrices, es posible limitar eficazmente el riesgo de ser v\u00edctima de un ataque de ransomware:<\/p>\n<p><strong>1. Prevenga las vulnerabilidades iniciales<\/strong>: Emplee pol\u00edticas de seguridad coherentes que garanticen una seguridad sin fisuras. Al implementar amplias capacidades de inspecci\u00f3n SSL, aislamiento del navegador, sandboxing en l\u00ednea y control de acceso basado en directivas, puede frustrar el acceso a webs da\u00f1inas, bloquear canales de riesgo inicial y detectar amenazas desconocidas para que no lleguen a sus usuarios.<br \/>\n<strong>2. Bloquee a los usuarios infectados y a las amenazas internas<\/strong>: La combinaci\u00f3n de la inspecci\u00f3n de aplicaciones en l\u00ednea y la detecci\u00f3n y respuesta ante amenazas de identidad (ITDR), con funciones de enga\u00f1o integradas, le permite detectar, burlar y bloquear eficazmente a los posibles atacantes, tanto si se trata de amenazas externas como de personas internas con intenciones maliciosas.<br \/>\n<strong>3. Minimice la superficie de ataque del exterior y elimine los movimientos laterales<\/strong>: Evite que los atacantes maniobren dentro de su red al desconectar las aplicaciones de Internet y adoptar una arquitectura de acceso a la red de confianza cero (ZTNA). El hecho de conectar directamente a los usuarios con las aplicaciones, y a las aplicaciones con las aplicaciones, en lugar de la red permite delimitar significativamente el alcance potencial de un ataque.<br \/>\n<strong>4. Prevenga la p\u00e9rdida de datos<\/strong>: Implemente medidas de prevenci\u00f3n de p\u00e9rdida de datos en l\u00ednea con inspecci\u00f3n TLS completa, e inspeccione exhaustivamente los datos, tanto en circulaci\u00f3n como almacenados, para detener eficazmente los intentos de robo de informaci\u00f3n. Vaya un paso por delante de los agentes de las amenazas actualizando peri\u00f3dicamente el software e impartiendo formaci\u00f3n exhaustiva en materia de seguridad.<\/p>\n<p>Aprovechando el poder de Zscaler Zero Trust Exchange y adoptando estas mejores pr\u00e1cticas, las empresas pueden proteger de forma proactiva a sus usuarios, cargas de trabajo, dispositivos IoT\/OT y la conectividad B2B, para que los datos valiosos est\u00e9n a salvo del siempre cambiante escenario de amenazas de ataques de ransomware.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Deepen Desai, CISO Global y responsable de Investigaci\u00f3n de Seguridad de Zscaler \/ Imagen cortes\u00eda de Zscaler\u00a0<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El Informe rastrea las tendencias y los impactos de los ataques de ransomware, incluyendo la extorsi\u00f3n sin cifrado y el auge del ransomware como servicio (Ransomware-as-a-Service) Zscaler, Inc., l\u00edder en seguridad en la nube, l\u00edder en seguridad en la nube, acaba de presentar el Informe 2023 sobre ransomware realizado por ThreatLabz su equipo de I+D. &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=13011\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abEl Informe sobre Ransomware 2023 de Zscaler arroja un crecimiento en ataques de ransomware a nivel mundial de casi el 40 %\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":13012,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/13011"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=13011"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/13011\/revisions"}],"predecessor-version":[{"id":13013,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/13011\/revisions\/13013"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/13012"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=13011"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=13011"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=13011"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}