{"id":16809,"date":"2024-05-08T13:38:47","date_gmt":"2024-05-08T12:38:47","guid":{"rendered":"https:\/\/telecomkh.info\/?p=16809"},"modified":"2024-05-08T13:38:47","modified_gmt":"2024-05-08T12:38:47","slug":"los-ciberdelincuentes-explotan-las-nuevas-vulnerabilidades-un-43-mas-rapido-que-en-periodos-anteriores","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=16809","title":{"rendered":"Los ciberdelincuentes explotan las nuevas vulnerabilidades un 43% m\u00e1s r\u00e1pido que en periodos anteriores"},"content":{"rendered":"<p><strong>El informe Global de Amenazas de Fortinet destaca la necesidad de que los proveedores se adhieran a las mejores pr\u00e1cticas de divulgaci\u00f3n de vulnerabilidades y de que las organizaciones mejoren la higiene cibern\u00e9tica y la gesti\u00f3n de parches y actualizaciones<\/strong><\/p>\n<p>Fortinet\u00ae, l\u00edder global de ciberseguridad que impulsa la convergencia de redes y seguridad, ha anunciado la publicaci\u00f3n de su informe Global de Amenazas, realizado por su equipo de inteligencia de amenazas, FortiGuard Labs. El \u00faltimo informe semestral es un an\u00e1lisis del panorama de las amenazas activas y destaca las tendencias de julio a diciembre de 2023, incluyendo el an\u00e1lisis de la velocidad con la que los ciberatacantes est\u00e1n capitalizando los nuevos exploits identificados en toda la industria de la ciberseguridad y el aumento del ransomware dirigido y la actividad del malware wiper contra el sector industrial y OT.<br \/>\nDerek Manky, Chief Security Strategist &amp; Global VP Threat Intelligence en FortiGuard Labs, ha declarado: \u201cEl informe Global Threat Landscape Report 2H 2023 de FortiGuard Labs sigue poniendo de manifiesto la rapidez con la que los actores de las amenazas se aprovechan de las nuevas vulnerabilidades reveladas. En estas circunstancias, tanto los proveedores como los clientes tienen un papel que desempe\u00f1ar. Los fabricantes deben introducir un control de seguridad robusto en todas las etapas del ciclo de vida de desarrollo del producto y comprometerse con una transparencia total y responsable en la divulgaci\u00f3n de vulnerabilidades. Con m\u00e1s de 26.447 vulnerabilidades detectadas en m\u00e1s de 2.000 proveedores en 2023, seg\u00fan cita el NIST, tambi\u00e9n es fundamental que los clientes mantengan un estricto r\u00e9gimen de aplicaci\u00f3n de parches para reducir el riesgo de explotaci\u00f3n\u201d.<\/p>\n<p>Las principales conclusiones del informe incluyen:<\/p>\n<p><strong>\u2022 Los ataques comenzaron una media de 4,76 d\u00edas despu\u00e9s de que se divulgaran p\u00fablicamente los nuevos exploits<\/strong>: al igual que en el Informe sobre el panorama global de las amenazas del primer semestre de 2023, FortiGuard Labs trat\u00f3 de determinar cu\u00e1nto tiempo tarda una vulnerabilidad en pasar de la publicaci\u00f3n inicial a la explotaci\u00f3n, si las vulnerabilidades con una puntuaci\u00f3n alta en el sistema de puntuaci\u00f3n de predicci\u00f3n de exploits (EPSS) se explotan m\u00e1s r\u00e1pido y si pod\u00eda predecir el tiempo medio de explotaci\u00f3n utilizando los datos del EPSS. Seg\u00fan este an\u00e1lisis, en el segundo semestre de 2023 los agresores aumentaron la velocidad con la que aprovechaban las vulnerabilidades reci\u00e9n publicadas (un 43% m\u00e1s r\u00e1pido que en el primer semestre de 2023). Este dato pone en evidencia la necesidad de que los proveedores dediquen esfuerzos a descubrir internamente las vulnerabilidades y desarrollar un parche antes de que pueda producirse la explotaci\u00f3n (mitigar los casos de vulnerabilidades 0-Day). Tambi\u00e9n refuerza el hecho de que los proveedores deben revelar las vulnerabilidades a los clientes de forma proactiva y transparente para garantizar que disponen de la informaci\u00f3n necesaria para proteger eficazmente sus activos antes de que los ciberadversarios puedan explotar las vulnerabilidades N-Day.<\/p>\n<p><strong>\u2022 Algunas vulnerabilidades N-Day se mantienen sin parches durante m\u00e1s de 15 a\u00f1os:<\/strong> no son s\u00f3lo las vulnerabilidades reci\u00e9n identificadas las que deben preocupar a los CISO y a los equipos de seguridad. La telemetr\u00eda de Fortinet revel\u00f3 que el 41% de las organizaciones detectaron exploits a partir de firmas con menos de un mes de antig\u00fcedad y casi todas las organizaciones (98%) detectaron vulnerabilidades N-Day que existen desde hace al menos cinco a\u00f1os. FortiGuard Labs tambi\u00e9n sigue observando actores de amenazas que explotan vulnerabilidades que tienen m\u00e1s de 15 a\u00f1os de antig\u00fcedad, lo que refuerza la necesidad de permanecer atentos a la higiene de la seguridad y un impulso continuo para que las organizaciones act\u00faen r\u00e1pidamente a trav\u00e9s de un programa consistente de parches y actualizaciones, empleando las mejores pr\u00e1cticas y la asesor\u00eda de organizaciones como la Network Resilience Coalition para mejorar la seguridad general de las redes.<\/p>\n<p><strong>\u2022 Menos del 9% de todas las vulnerabilidades de endpoints conocidas fueron objeto de ataques<\/strong>: En 2022, FortiGuard Labs introdujo el concepto de \u00abzona roja\u00bb, que ayuda a los usuarios a entender mejor la probabilidad de que los actores de amenazas exploten vulnerabilidades espec\u00edficas. Para ilustrar este punto, los \u00faltimos tres Informes Globales de Amenazas han analizado el n\u00famero total de vulnerabilidades dirigidas a endpoints. En el segundo semestre de 2023, la investigaci\u00f3n descubri\u00f3 que el 0,7% de todos los CVE observados en los endpoints est\u00e1n siendo atacados, lo que revela una superficie de ataque activa mucho menor en la que los equipos de seguridad deben centrarse y priorizar los esfuerzos de correcci\u00f3n.<\/p>\n<p><strong>\u2022 El 44% de todas las muestras de ransomware y de malware wiper ten\u00edan como objetivo los sectores industriales<\/strong>: En todos los sensores de Fortinet, las detecciones de ransomware cayeron un 70% en comparaci\u00f3n con el primer semestre de 2023. La ralentizaci\u00f3n observada en el ransomware durante el a\u00f1o pasado puede atribuirse a que los atacantes se alejaron de la estrategia tradicional de \u00abrociar y rezar\u00bb para adoptar un enfoque m\u00e1s espec\u00edfico, dirigido principalmente a los sectores de energ\u00eda, sanidad, fabricaci\u00f3n, transporte y log\u00edstica, y automoci\u00f3n.<\/p>\n<p><strong>\u2022 Las redes de bots mostraron una incre\u00edble resistencia, tardando una media de 85 d\u00edas en detener las comunicaciones de mando y control (C2) tras la primera detecci\u00f3n:<\/strong> Mientras que el tr\u00e1fico de bots se mantuvo estable en relaci\u00f3n con la primera mitad de 2023, FortiGuard Labs continu\u00f3 viendo las botnets m\u00e1s prominentes de los \u00faltimos a\u00f1os, como Gh0st, Mirai y ZeroAccess, pero tres nuevas botnets surgieron en la segunda mitad de 2023, incluyendo: AndroxGh0st, Prometei y DarkGate.<\/p>\n<p><strong>\u2022 38 de los 143 grupos de amenazas persistentes avanzadas (APT) enumerados por MITRE permanecieron activos durante el segundo semestre de 2023<\/strong>: La inteligencia de FortiRecon, el servicio de protecci\u00f3n contra riesgos digitales de Fortinet, indica que 38 de los 143 Grupos que MITRE rastrea estuvieron activos en la segunda mitad de 2023. De ellos, Lazarus Group, Kimusky, APT28, APT29, Andariel y OilRig fueron los m\u00e1s activos. Dada la naturaleza selectiva y las campa\u00f1as relativamente ef\u00edmeras de los APT y los grupos cibern\u00e9ticos de estados-naci\u00f3n en comparaci\u00f3n con las campa\u00f1as de larga duraci\u00f3n y prolongadas de los ciberdelincuentes, la evoluci\u00f3n y el volumen de actividad en esta \u00e1rea es algo que FortiGuard Labs rastrear\u00e1 de forma continua.<\/p>\n<p><strong>Discurso en la Dark Web<\/strong><br \/>\nEl informe Global de Amenazas 2H 2023 tambi\u00e9n incluye hallazgos de FortiRecon, que dan una idea del discurso entre actores de amenazas en foros de la Dark Web, mercados, canales de Telegram y otras fuentes. Algunas de las conclusiones son:<br \/>\n\u2022 Los actores de amenazas hablaban de dirigirse a organizaciones del sector financiero con mayor frecuencia, seguidos por los sectores de servicios empresariales y educaci\u00f3n.<br \/>\n\u2022 Se compartieron m\u00e1s de 3.000 violaciones de datos en destacados foros de la dark web.<br \/>\n\u2022 En la darknet se habl\u00f3 activamente de 221 vulnerabilidades, mientras que en los canales de Telegram de 237.<br \/>\n\u2022 Se pusieron a la venta m\u00e1s de 850.000 tarjetas de pago.<\/p>\n<p><strong>Invertir la tendencia contra la ciberdelincuencia<\/strong><br \/>\nCon la superficie de ataque en constante expansi\u00f3n y la escasez de competencias en ciberseguridad en todo el sector, es m\u00e1s dif\u00edcil que nunca para las empresas gestionar adecuadamente una infraestructura compleja compuesta por soluciones dispares, por no hablar de seguir el ritmo del volumen de alertas de productos puntuales y las diversas t\u00e1cticas, t\u00e9cnicas y procedimientos que los actores de amenazas utilizan para comprometer a sus v\u00edctimas.<br \/>\nInvertir la tendencia de la ciberdelincuencia exige una cultura de colaboraci\u00f3n, transparencia y responsabilidad a mayor escala que la de las organizaciones individuales en el espacio de la ciberseguridad. Cada organizaci\u00f3n tiene un lugar en la cadena para combatir las ciberamenazas. La colaboraci\u00f3n con organizaciones de alto perfil y muy respetadas, tanto del sector p\u00fablico como privado, incluyendo CERTs, entidades gubernamentales y acad\u00e9micas, es un aspecto fundamental del compromiso de Fortinet para mejorar la ciberresiliencia a nivel global.<br \/>\nLa colaboraci\u00f3n y la innovaci\u00f3n tecnol\u00f3gica constante entre sectores y grupos de trabajo, como Cyber Threat Alliance, Network Resilience Coalition, Interpol, World Economic Forum (WEF) Partnership Against Cybercrime y WEF Cybercrime Atlas mejorar\u00e1n colectivamente las protecciones y ayudar\u00e1n en la lucha contra la ciberdelincuencia en todo el mundo.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Derek Manky, Chief Security Strategist &amp; Global VP Threat Intelligence en FortiGuard Labs<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El informe Global de Amenazas de Fortinet destaca la necesidad de que los proveedores se adhieran a las mejores pr\u00e1cticas de divulgaci\u00f3n de vulnerabilidades y de que las organizaciones mejoren la higiene cibern\u00e9tica y la gesti\u00f3n de parches y actualizaciones Fortinet\u00ae, l\u00edder global de ciberseguridad que impulsa la convergencia de redes y seguridad, ha anunciado &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=16809\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abLos ciberdelincuentes explotan las nuevas vulnerabilidades un 43% m\u00e1s r\u00e1pido que en periodos anteriores\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":16810,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/16809"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=16809"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/16809\/revisions"}],"predecessor-version":[{"id":16811,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/16809\/revisions\/16811"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/16810"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=16809"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=16809"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=16809"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}