{"id":16292,"date":"2024-04-03T17:34:39","date_gmt":"2024-04-03T16:34:39","guid":{"rendered":"https:\/\/telecomkh.info\/?p=16292"},"modified":"2024-04-03T17:34:39","modified_gmt":"2024-04-03T16:34:39","slug":"el-analisis-de-watchguard-threat-lab-revela-un-aumento-del-malware-evasivo-que-potencia-una-ola-de-amenazas-ya-de-por-si-poderosa","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=16292","title":{"rendered":"El an\u00e1lisis de WatchGuard Threat Lab revela un aumento del malware evasivo que potencia una ola de amenazas ya de por s\u00ed poderosa"},"content":{"rendered":"<p><strong>Las conclusiones m\u00e1s destacadas de la investigaci\u00f3n tambi\u00e9n muestran el resurgimiento de los ataques de tipo \u00abliving-off-the-land\u00bb, la continua mercantilizaci\u00f3n de los ciberataques y el declive del ransomware<\/strong><\/p>\n<p>WatchGuard\u00ae Technologies, l\u00edder mundial en ciberseguridad unificada, ha anunciado los resultados de su \u00faltimo Informe de Seguridad en Internet , que detalla las principales tendencias de malware y amenazas de seguridad de red y endpoints analizadas por los investigadores de WatchGuard Threat Lab. Las principales conclusiones de los datos muestran un terrible incremento del malware evasivo que impuls\u00f3 un gran aumento del malware total, los actores de amenazas que apuntan a los servidores de correo electr\u00f3nico en las instalaciones como objetivos principales para explotar, y las detecciones de ransomware que contin\u00faan disminuyendo, potencialmente como resultado de los esfuerzos de desmantelamiento internacional de los grupos de extorsi\u00f3n de ransomware por parte de las fuerzas de seguridad.<br \/>\n\u00abLa \u00faltima investigaci\u00f3n del Threat Lab pone de relieve que los actores de amenazas est\u00e1n empleando diversas t\u00e9cnicas en su b\u00fasqueda de vulnerabilidades, incluso en software y sistemas antiguos, por lo que las organizaciones deben adoptar un enfoque de defensa en profundidad para protegerse contra este tipo de amenazas\u00bb, explica Corey Nachreiner, director de seguridad de WatchGuard. \u00abActualizar los sistemas y el software en los que conf\u00edan las organizaciones es un paso vital para hacer frente a estas vulnerabilidades. Adem\u00e1s, las plataformas de seguridad modernas que son operadas por proveedores de servicios gestionados pueden ofrecer la seguridad integral y unificada que las organizaciones necesitan y permitirles combatir las amenazas m\u00e1s recientes.\u00bb<\/p>\n<p>Entre las principales conclusiones, el \u00faltimo Informe de Seguridad en Internet de WatchGuard, con datos del cuarto trimestre de 2023, mostraba:<\/p>\n<p><strong>\u2022 El malware evasivo, b\u00e1sico y cifrado aument\u00f3 en el cuarto trimestre, impulsando un incremento del malware total.<\/strong> La media de detecciones de malware por Firebox aument\u00f3 un 80% con respecto al trimestre anterior, lo que ilustra el importante volumen de amenazas de malware que llegan al per\u00edmetro de la red. Desde el punto de vista geogr\u00e1fico, la mayor\u00eda del aumento de casos de malware afect\u00f3 a Am\u00e9rica y Asia-Pac\u00edfico.<\/p>\n<p><strong>\u2022 Tambi\u00e9n aumentan los casos de malware TLS y zero-day<\/strong>. Aproximadamente el 55% del malware lleg\u00f3 a trav\u00e9s de conexiones cifradas, lo que supuso un incremento del 7% respecto al tercer trimestre. Las detecciones de malware zero-day aumentaron hasta el 60% de todas las detecciones de malware, frente al 22% del trimestre anterior. Sin embargo, las detecciones de malware zero-day con TLS cayeron al 61%, un 10% menos que en el tercer trimestre, lo que demuestra la imprevisibilidad del malware que se propaga en el mundo real.<\/p>\n<p>\u2022<strong> Dos de las 5 variantes de malware m\u00e1s detectadas redirigen a la red DarkGate.<\/strong> Entre los 5 programas maliciosos m\u00e1s detectados se encuentran JS.Agent.USF y Trojan.GenericKD.67408266. Ambas variantes redirigen a los usuarios a enlaces maliciosos, y ambos cargadores de malware intentan cargar malware de DarkGate en el ordenador de la v\u00edctima.<\/p>\n<p><strong>\u2022 Aumento de las t\u00e9cnicas living-off-the-land.<\/strong> El cuarto trimestre mostr\u00f3 un resurgimiento de las amenazas basadas en secuencias de comandos, ya que \u00e9stas fueron las que m\u00e1s aumentaron como vector de ataque a endpoints, con un incremento de las amenazas detectadas del 77% con respecto al tercer trimestre. PowerShell fue el principal vector de ataque que el equipo del Threat Lab de WatchGuard vio utilizar a los hackers en los endpoints. Los exploits basados en navegadores tambi\u00e9n aumentaron significativamente, hasta un 56%.<\/p>\n<p><strong>\u2022 Cuatro de los cinco ataques de red m\u00e1s extendidos fueron ataques a servidores Exchange.<\/strong> Estos ataques est\u00e1n asociados espec\u00edficamente a uno de los exploits ProxyLogon, ProxyShell y ProxyNotShell. Una firma ProxyLogon que apareci\u00f3 por primera vez entre los 5 ataques de red m\u00e1s extendidos en el cuarto trimestre de 2022 en el n\u00famero 4 y ascendi\u00f3 al n\u00famero 2 en el cuarto trimestre de 2023. Estos ataques ilustran la necesidad de reducir la dependencia de los servidores de correo electr\u00f3nico locales para mitigar las amenazas a la seguridad.<\/p>\n<p><strong>\u2022 Contin\u00faa la mercantilizaci\u00f3n de los ciberataques, con una tendencia hacia las ofertas de \u00abv\u00edctimas como servicio\u00bb<\/strong>. Glupteba y GuLoader volvieron a figurar entre el top 10 de tipos de malware para endpoints m\u00e1s frecuentes en el cuarto trimestre, y regresaron como dos de las variantes m\u00e1s prol\u00edficas analizadas durante el trimestre. Glupteba es un adversario particularmente formidable y sofisticado, debido en parte a que se dirige a v\u00edctimas de todo el mundo. Glupteba es un malware-as-a-service (MaaS) polifac\u00e9tico cuyas capacidades maliciosas incluyen la descarga de malware adicional, hacerse pasar por una botnet, robar informaci\u00f3n confidencial y minar criptomonedas con enorme sigilo.<\/p>\n<p><strong>\u2022 Los esfuerzos de desmantelamiento sofocan a los grupos de extorsi\u00f3n de ransomware.<\/strong> Una vez m\u00e1s, en el cuarto trimestre, nuestro Threat Lab inform\u00f3 de un descenso en las detecciones de ransomware en comparaci\u00f3n con el trimestre anterior, observando una disminuci\u00f3n del 20% en el volumen total durante los \u00faltimos tres meses de 2023. Los analistas de amenazas de WatchGuard tambi\u00e9n observaron un descenso en las infracciones p\u00fablicas de ransomware y atribuyen esta tendencia a los continuos esfuerzos de las fuerzas de seguridad por desmantelar los grupos de extorsi\u00f3n de ransomware.<\/p>\n<p>En consonancia con el enfoque de la Unified Security Platform\u00ae de WatchGuard y las anteriores actualizaciones trimestrales de investigaci\u00f3n de WatchGuard Threat Lab, los datos analizados en este informe trimestral se basan en inteligencia de amenazas anonimizada y agregada de productos activos de red y endpoint de WatchGuard cuyos propietarios han optado por compartir en apoyo directo a los esfuerzos de investigaci\u00f3n de WatchGuard.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Corey Nachreiner, director de seguridad de WatchGuard<\/em><\/span><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Las conclusiones m\u00e1s destacadas de la investigaci\u00f3n tambi\u00e9n muestran el resurgimiento de los ataques de tipo \u00abliving-off-the-land\u00bb, la continua mercantilizaci\u00f3n de los ciberataques y el declive del ransomware WatchGuard\u00ae Technologies, l\u00edder mundial en ciberseguridad unificada, ha anunciado los resultados de su \u00faltimo Informe de Seguridad en Internet , que detalla las principales tendencias de malware &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=16292\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abEl an\u00e1lisis de WatchGuard Threat Lab revela un aumento del malware evasivo que potencia una ola de amenazas ya de por s\u00ed poderosa\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":16293,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/16292"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=16292"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/16292\/revisions"}],"predecessor-version":[{"id":16294,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/16292\/revisions\/16294"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/16293"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=16292"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=16292"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=16292"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}