{"id":13393,"date":"2023-08-09T14:57:07","date_gmt":"2023-08-09T13:57:07","guid":{"rendered":"https:\/\/telecomkh.info\/?p=13393"},"modified":"2023-08-09T14:57:07","modified_gmt":"2023-08-09T13:57:07","slug":"la-extorsion-por-robo-de-datos-crece-entre-los-ciberdelincuentes","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=13393","title":{"rendered":"La extorsi\u00f3n por robo de datos crece entre los ciberdelincuentes"},"content":{"rendered":"<p><strong>Entre abril y junio los chantajes que no involucraban el cifrado de archivos ni la implementaci\u00f3n de ransomware aumentaron un 25%, seg\u00fan Cisco Talos<\/strong><\/p>\n<p>Durante el segundo trimestre del a\u00f1o Cisco respondi\u00f3 a un creciente n\u00famero de incidentes de extorsi\u00f3n por robo de datos, constituyendo la principal ciberamenaza en dicho per\u00edodo al suponer el 30% del total de interacciones del Centro de Respuesta.<br \/>\nLos ciberdelincuentes roban la informaci\u00f3n de la v\u00edctima y amenazan con filtrarla o venderla a menos que se paguen sumas variables de dinero, lo que elimina la necesidad de implementar ransomware o cifrar los datos. Esto difiere del m\u00e9todo de ransomware de doble extorsi\u00f3n, con en el que los adversarios extraen y cifran archivos y exigen un pago para revelar la clave de descifrado.<br \/>\nAs\u00ed se desprende del \u00faltimo informe trimestral de Cisco Talos, la mayor organizaci\u00f3n privada de inteligencia frente a ciberamenazas del mundo, que tambi\u00e9n apunta al ransomware como la segunda amenaza m\u00e1s observada ese trimestre, representando el 17% de las interacciones (10% en el trimestre anterior). Las operaciones de ransomware 8Base y MoneyMessage se observaron por primera vez este trimestre, adem\u00e1s de las anteriormente conocidas LockBit y Royal.<\/p>\n<p><strong>Karakurt y RansomHouse, los grupos m\u00e1s activos<\/strong><br \/>\nLa extorsi\u00f3n por robo de datos no es un fen\u00f3meno nuevo, pero la cantidad de incidentes de este trimestre sugiere que los actores de ciberamenazas lo ven cada vez m\u00e1s como un medio viable para recibir un pago final.<br \/>\nLos grupos de extorsi\u00f3n RansomHouse y Karakurt fueron los m\u00e1s activos, generalmente obteniendo acceso a entornos a trav\u00e9s de cuentas v\u00e1lidas, phishing o explotaci\u00f3n de vulnerabilidades. Y seg\u00fan los informes p\u00fablicos, algunos grupos de ransomware como BianLian y Clop tambi\u00e9n est\u00e1n dejando de usar el cifrado y apostando por la extorsi\u00f3n de robo de datos.<br \/>\nContinuando con la tendencia del primer trimestre del a\u00f1o, el sector de atenci\u00f3n sanitaria fue nuevamente el vertical m\u00e1s atacado, representando el 22% del n\u00famero total de compromisos de respuesta a incidentes, seguido de cerca por servicios financieros.<\/p>\n<p><strong>Recomendaciones<\/strong><br \/>\nLa falta de tecnolog\u00edas de autenticaci\u00f3n multifactor (MFA) o su implementaci\u00f3n incorrecta en los servicios cr\u00edticos jug\u00f3 un papel clave en m\u00e1s del 40% de los compromisos a los que respondi\u00f3 Talos durante el segundo trimestre.<br \/>\nCisco Talos recomienda as\u00ed deshabilitar el acceso VPN para todas las cuentas que no tengan MFA, as\u00ed como extender MFA para todas las cuentas de usuario (como empleados, contratistas o socios comerciales), ya que los atacantes apuntan muchas veces a cuentas de proveedores que generalmente tienen privilegios y acceso ampliados.<br \/>\nLas organizaciones tambi\u00e9n deber\u00edan realizar una auditor\u00eda de contrase\u00f1as en todas las cuentas de usuario y servicio para garantizar que la complejidad y la solidez est\u00e9n alineadas con las mejores pr\u00e1cticas de la industria por tipo de cuenta (privilegio, servicio, usuario\u2026) para evitar t\u00e9cnicas como pulverizaci\u00f3n de contrase\u00f1as.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen cortes\u00eda de Cisco<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Entre abril y junio los chantajes que no involucraban el cifrado de archivos ni la implementaci\u00f3n de ransomware aumentaron un 25%, seg\u00fan Cisco Talos Durante el segundo trimestre del a\u00f1o Cisco respondi\u00f3 a un creciente n\u00famero de incidentes de extorsi\u00f3n por robo de datos, constituyendo la principal ciberamenaza en dicho per\u00edodo al suponer el 30% &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=13393\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abLa extorsi\u00f3n por robo de datos crece entre los ciberdelincuentes\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":13394,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/13393"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=13393"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/13393\/revisions"}],"predecessor-version":[{"id":13395,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/13393\/revisions\/13395"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/13394"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=13393"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=13393"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=13393"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}