{"id":13598,"date":"2023-09-07T13:09:43","date_gmt":"2023-09-07T12:09:43","guid":{"rendered":"https:\/\/telecomkh.info\/?p=13598"},"modified":"2023-09-07T13:09:43","modified_gmt":"2023-09-07T12:09:43","slug":"indice-global-de-amenazas-de-fortiguard-labs-aumentan-el-volumen-y-el-impacto-de-los-ataques-de-ransomware-dirigidos","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=13598","title":{"rendered":"\u00cdndice Global de Amenazas de FortiGuard Labs: Aumentan el volumen y el impacto de los ataques de ransomware dirigidos"},"content":{"rendered":"<p><strong>La sofisticaci\u00f3n y la b\u00fasqueda del retorno de la inversi\u00f3n por ataque impulsa que el ransomware sea cada vez m\u00e1s selectivo, por lo que se ha reducido hasta el 13% el n\u00famero de organizaciones que detectan ransomware, desde el 22% en el mismo per\u00edodo cinco a\u00f1os antes<\/strong><\/p>\n<p>Fortinet\u00ae, l\u00edder global de ciberseguridad que impulsa la convergencia de redes y seguridad, ha presentado el \u00faltimo \u00cdndice Global de amenazas semestral, elaborado por FortiGuard Labs. En el mismo se desprende, que en la primera mitad de 2023, se observ\u00f3 un descenso en las organizaciones que detectan ransomware, una actividad significativa entre los grupos de amenazas persistentes avanzadas (APT) y se registr\u00f3 un cambio en las t\u00e9cnicas ATT&amp;CK de MITRE utilizadas por los atacantes, entre otras. Adem\u00e1s de los aspectos m\u00e1s destacados que figuran a continuaci\u00f3n, se puede encontrar el an\u00e1lisis completo en el \u00cdndice Global de Amenazas sobre el panorama mundial de las amenazas del primer semestre de 2023.<br \/>\nDerek Manky, Chief Security Strategist &amp; Global VP Threat Intelligence en FortiGuard Labs, ha declarado: \u201cLa lucha contra la ciberdelincuencia es un esfuerzo global que implica establecer relaciones s\u00f3lidas y de confianza y la colaboraci\u00f3n entre los sectores p\u00fablico y privado, as\u00ed como la inversi\u00f3n en servicios de seguridad impulsados por IA que pueden ayudar a los desbordados equipos de seguridad a coordinar la inteligencia de amenazas procesable en tiempo real en toda su organizaci\u00f3n. Los equipos de seguridad no pueden permitirse el lujo de quedarse de brazos cruzados ante el aumento sin precedentes de las amenazas dirigidas. FortiGuard Labs de Fortinet sigue proporcionando inteligencia innovadora y procesable, como la Zona Roja y el nuevo an\u00e1lisis Exploit Prediction Scoring System, para ayudar a los equipos de seguridad a priorizar proactivamente los esfuerzos de actualizaci\u00f3n de parches y responder a las amenazas con m\u00e1s rapidez que nunca\u201d.<\/p>\n<p>Mientras que las organizaciones siguen encontr\u00e1ndose en una posici\u00f3n reactiva debido a la creciente sofisticaci\u00f3n de los actores maliciosos y la escalada de los ataques dirigidos, el an\u00e1lisis continuo del \u00cdndice de amenazas del primer semestre de 2023 ayuda a proporcionar inteligencia valiosa que puede servir como un sistema de alerta temprana sobre la actividad potencial de amenazas y ayudar a los responsables de seguridad a priorizar su estrategia de seguridad y los esfuerzos de actualizaci\u00f3n de parches. A continuaci\u00f3n, se presentan los aspectos m\u00e1s destacados del informe:<\/p>\n<p><strong>\u2022 Disminuye el n\u00famero de organizaciones que detectan ransomware<\/strong> : FortiGuard Labs ha documentado picos sustanciales en el crecimiento de variantes de ransomware en los \u00faltimos a\u00f1os, impulsados en gran medida por la adopci\u00f3n de Ransomware-as-a-Service (RaaS). Sin embargo, FortiGuard Labs ha descubierto que se ha reducido el porcentaje de organizaciones que detectaron ransomware en la primera mitad de 2023 (13%) en comparaci\u00f3n con este mismo periodo hace cinco a\u00f1os (22%). A pesar del descenso general, las organizaciones deben mantener la guardia alta. Esto respalda la tendencia que FortiGuard Labs ha observado en los \u00faltimos dos a\u00f1os, que muestra que el ransomware y otros ataques son cada vez m\u00e1s selectivos gracias a la creciente sofisticaci\u00f3n de los atacantes y al deseo de aumentar el retorno de la inversi\u00f3n (ROI) por ataque. La investigaci\u00f3n tambi\u00e9n descubri\u00f3 que el volumen de detecciones de ransomware sigue siendo vol\u00e1til, concretamente 13 veces m\u00e1s alto en este semestre que a finales de 2022, pero con una tendencia general a la baja cuando se realiza una comparaci\u00f3n interanual.<\/p>\n<p><strong>\u2022 Los cibercriminales se dirigen a las vulnerabilidades m\u00e1s conocidas<\/strong>: Los actores maliciosos son 327 veces m\u00e1s propensos a atacar las principales vulnerabilidades del EPSS (\u00edndice que cuantifica la probabilidad de que una determinada vulnerabilidad sea explotada en los pr\u00f3ximos 30 d\u00edas), en un plazo de siete d\u00edas en comparaci\u00f3n con el resto de CVEs (sistema de catalogaci\u00f3n p\u00fablica que identifica y enumera las vulnerabilidades de seguridad conocidas en productos software y hardware).<\/p>\n<p>Desde su creaci\u00f3n, Fortinet ha sido uno de los principales colaboradores del Exploit Prediction Scoring System (EPSS), aportando datos de actividad de explotaci\u00f3n. Este proyecto tiene como objetivo aprovechar una gran cantidad de fuentes de datos para predecir la probabilidad y el momento en que una vulnerabilidad ser\u00e1 explotada. Durante seis a\u00f1os, FortiGuard Labs analiz\u00f3 datos de m\u00e1s de 11.000 vulnerabilidades publicadas que hab\u00edan sido explotadas y descubri\u00f3 que las Vulnerabilidades y Exposiciones Comunes (CVEs) categorizadas con una puntuaci\u00f3n EPSS alta (gravedad del 1% superior) tienen 327 veces m\u00e1s probabilidades de ser explotadas en un plazo de siete d\u00edas que cualquier otra vulnerabilidad. Este an\u00e1lisis, el primero de su clase, puede servir como aviso a los CISO y a los equipos de seguridad de la existencia de ataques dirigidos contra sus organizaciones. Al igual que la Zona Roja, introducida en el \u00faltimo \u00cdndice Global de Amenazas, esta informaci\u00f3n puede ayudar a los equipos de seguridad a priorizar sistem\u00e1ticamente los esfuerzos de aplicaci\u00f3n de parches para minimizar el riesgo de sus organizaciones.<\/p>\n<p><strong>\u2022 La Zona Roja contin\u00faa ayudando a los CISOs a priorizar los esfuerzos de parcheado<\/strong>: El an\u00e1lisis de FortiGuard Labs en torno a la explotaci\u00f3n de EPSS en el entorno real ampl\u00eda los esfuerzos para definir la Zona Roja, que ayuda a cuantificar la proporci\u00f3n de vulnerabilidades disponibles en endpoints que est\u00e1n siendo atacados activamente. En la segunda mitad de 2022, la Zona Roja se situ\u00f3 en torno al 8,9%, lo que significa que se observaron unos 1.500 CVEs bajo ataque de los m\u00e1s de 16.500 CVEs conocidos. En el primer semestre de 2023, esa cifra descendi\u00f3 ligeramente hasta el 8,3%. La diferencia entre ambos periodos es m\u00ednima y parece ser el momento m\u00e1s propicio para que los ciberdelincuentes ataquen las vulnerabilidades de los terminales. Aun as\u00ed, es importante se\u00f1alar que el n\u00famero de vulnerabilidades descubiertas, presentes y explotadas fluct\u00faa constantemente. Estas variables y la eficacia de la estrategia de gesti\u00f3n de parches de una organizaci\u00f3n podr\u00edan reducir dr\u00e1sticamente su superficie de Zona Roja. Al igual que el an\u00e1lisis EPSS anterior, FortiGuard Labs contin\u00faa invirtiendo en formas m\u00e1s efectivas para ayudar a las organizaciones a priorizar y cerrar m\u00e1s r\u00e1pidamente las vulnerabilidades.<\/p>\n<p><strong>\u2022 Casi un tercio de los grupos APT estuvieron activos en el primer semestre de 2023<\/strong>: Por primera vez en la historia del \u00cdndice Global de Amenazas, FortiGuard Labs rastre\u00f3 el n\u00famero de actores de amenazas detr\u00e1s de las tendencias. La investigaci\u00f3n revel\u00f3 que 41 (30%) de los 138 grupos de ciberamenazas que MITRE rastrea estuvieron activos en el primer semestre de 2023. De ellos, Turla, StrongPity, Winnti, OceanLotus y WildNeutron fueron los m\u00e1s activos seg\u00fan las detecciones de malware. Dada la naturaleza selectiva y las campa\u00f1as relativamente ef\u00edmeras de las APT y los grupos cibern\u00e9ticos de estados-naci\u00f3n en comparaci\u00f3n con las campa\u00f1as de larga duraci\u00f3n y prolongadas de los ciberdelincuentes, la evoluci\u00f3n y el volumen de actividad en este \u00e1mbito ser\u00e1 algo a lo que habr\u00e1 que prestar atenci\u00f3n en futuros informes.<\/p>\n<p>Una comparaci\u00f3n a cinco a\u00f1os revela una explosi\u00f3n de exploits \u00fanicos, variantes de malware y persistencia de botnets:<br \/>\n<strong>\u2022 Exploits \u00fanicos en aumento<\/strong>: En el primer semestre de 2023, FortiGuard Labs detect\u00f3 m\u00e1s de 10.000 exploits \u00fanicos, un 68% m\u00e1s que hace cinco a\u00f1os. El aumento en las detecciones de exploits \u00fanicos pone de manifiesto el enorme volumen de ataques maliciosos que los equipos de seguridad deben tener en cuenta y c\u00f3mo los ataques se han multiplicado y diversificado en un periodo de tiempo relativamente corto. El informe tambi\u00e9n muestra un descenso de m\u00e1s del 75% en los intentos de explotaci\u00f3n por cada organizaci\u00f3n en un periodo de cinco a\u00f1os y una ca\u00edda del 10% en las explotaciones graves, lo que sugiere que, aunque los conjuntos de herramientas de explotaci\u00f3n de los actores maliciosos han crecido, los ataques son mucho m\u00e1s selectivos que hace cinco a\u00f1os.<br \/>\n<strong>\u2022 Explosi\u00f3n de las familias y variantes de malware, un 135% y un 175% respectivamente<\/strong>: Adem\u00e1s del significativo aumento de las familias y variantes de malware, otro hallazgo sorprendente es que el n\u00famero de familias de malware que se propagan al menos al 10% de las organizaciones mundiales (un notable umbral de prevalencia) se ha duplicado en los \u00faltimos cinco a\u00f1os. Esta escalada en el volumen y la prevalencia del malware puede atribuirse a que m\u00e1s grupos de ciberdelincuentes y APT han ampliado sus operaciones y diversificado sus ataques en los \u00faltimos a\u00f1os. Un aspecto importante del \u00faltimo informe sobre el panorama mundial de las amenazas fue el aumento del malware wiper, vinculado en gran medida al conflicto entre Rusia y Ucrania. Ese aumento persisti\u00f3 a lo largo de 2022, pero se ralentiz\u00f3 durante la primera mitad de 2023. FortiGuard Labs sigue observando el uso de wipers por parte de actores de estados-naci\u00f3n, aunque la adopci\u00f3n de este tipo de malware por parte de los ciberdelincuentes sigue creciendo a medida que se dirigen a organizaciones de los sectores tecnol\u00f3gico, de fabricaci\u00f3n, gubernamental, de telecomunicaciones y sanitario.<\/p>\n<p><strong>Las botnets permanecen en las redes m\u00e1s tiempo que nunca:<\/strong> Mientras que el informe encuentra m\u00e1s botnets activas (+27%) y una mayor tasa de incidencia entre las organizaciones en la \u00faltima media d\u00e9cada (+126%), uno de los hallazgos m\u00e1s impactantes es el aumento exponencial en el n\u00famero total de \u00abd\u00edas activos\u00bb, que FortiGuard Labs define como la cantidad de tiempo que transcurre entre el primer impacto de un intento de botnet en un sensor y el \u00faltimo. Durante los primeros seis meses de 2023, el tiempo medio que las redes de bots permanecieron activas antes de que cesaran las comunicaciones de mando y control fue de 83 d\u00edas, lo que representa un aumento de m\u00e1s de 1.000 veces con respecto a hace cinco a\u00f1os. Este es otro ejemplo en el que es fundamental reducir el tiempo de respuesta, ya que cuanto m\u00e1s tiempo permitan las organizaciones que las redes de bots permanezcan, mayores ser\u00e1n los da\u00f1os y los riesgos para su negocio.<\/p>\n<p><strong>Desarticular el Cibercrimen Requiere un Enfoque Integral<\/strong><br \/>\nLa contribuci\u00f3n de FortiGuard Labs a la comunidad de inteligencia sobre amenazas durante la \u00faltima d\u00e9cada ha tenido un impacto significativo en todo el mundo, ayudando a mejorar la protecci\u00f3n de clientes, socios y gobiernos en su lucha contra el cibercrimen. Romper silos y aumentar la calidad de la inteligencia sobre amenazas ayuda a las organizaciones a reducir riesgos y mejora la eficacia general del sector de la ciberseguridad. En la actualidad, los ciberdefensores tienen acceso a las herramientas, los conocimientos y el apoyo necesarios para empezar a alterar la econom\u00eda de los actores maliciosos. Sin embargo, es el compromiso de todo el sector con la colaboraci\u00f3n y el intercambio de inteligencia lo que, en \u00faltima instancia, crear\u00e1 un ecosistema m\u00e1s amplio de disrupci\u00f3n y permitir\u00e1 al sector ganar ventaja frente a los ciberadversarios.<\/p>\n<p>Como l\u00edder en ciberseguridad empresarial e innovaci\u00f3n en redes, Fortinet ayuda a proteger a m\u00e1s de medio mill\u00f3n de organizaciones en todo el mundo, incluyendo empresas globales, proveedores de servicios y organizaciones gubernamentales. Cabe destacar que el desarrollo continuo de Fortinet de inteligencia artificial (IA) aplicada a casos de uso de ciberseguridad, tanto en FortiGuard Labs como en su cartera de productos, est\u00e1 acelerando la prevenci\u00f3n, detecci\u00f3n y respuesta a amenazas conocidas y desconocidas.<br \/>\nEn concreto, los FortiGuard AI-Powered Security Services son utilizados por los controles de seguridad desplegados a trav\u00e9s de endpoints y aplicaciones, tanto a trav\u00e9s de la red como de la infraestructura en la nube. Las tecnolog\u00edas de detecci\u00f3n y respuesta espec\u00edficas que aprovechan los motores de IA y los an\u00e1lisis en la nube (incluidos EDR, NDR y otros) tambi\u00e9n se pueden implementar como extensiones integradas de dichos controles. Fortinet tambi\u00e9n ofrece herramientas de respuesta centralizadas, como XDR, SIEM, SOAR, DRPS y m\u00e1s, que aprovechan diferentes IA, automatizaci\u00f3n y orquestaci\u00f3n para acelerar la soluci\u00f3n. Todas ellas pueden interrumpir significativamente la ciberdelincuencia en toda la superficie de ataque y a lo largo de la cadena de muerte del ciberataque.<\/p>\n<p><strong>Resumen del \u00cdndice<\/strong><br \/>\nEste \u00faltimo \u00cdndice Global de Amenazas representa la inteligencia colectiva de FortiGuard Labs, extra\u00edda de la amplia gama de sensores de Fortinet que recopilan miles de millones de eventos de amenazas observados en todo el mundo durante la primera mitad de 2023. Utilizando el marco ATT&amp;CK de MITRE, que clasifica las t\u00e1cticas, t\u00e9cnicas y procedimientos de los adversarios, el \u00cdndice Global de amenazas de FortiGuard Labs describe c\u00f3mo los actores de las amenazas atacan las vulnerabilidades, construyen infraestructuras maliciosas y explotan sus objetivos.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Derek Manky, Chief Security Strategist &amp; Global VP Threat Intelligence en FortiGuard Labs \/ Imagen cortes\u00eda de Fortinet<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La sofisticaci\u00f3n y la b\u00fasqueda del retorno de la inversi\u00f3n por ataque impulsa que el ransomware sea cada vez m\u00e1s selectivo, por lo que se ha reducido hasta el 13% el n\u00famero de organizaciones que detectan ransomware, desde el 22% en el mismo per\u00edodo cinco a\u00f1os antes Fortinet\u00ae, l\u00edder global de ciberseguridad que impulsa la &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=13598\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00ab\u00cdndice Global de Amenazas de FortiGuard Labs: Aumentan el volumen y el impacto de los ataques de ransomware dirigidos\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":13599,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/13598"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=13598"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/13598\/revisions"}],"predecessor-version":[{"id":13600,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/13598\/revisions\/13600"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/13599"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=13598"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=13598"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=13598"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}