{"id":16846,"date":"2024-05-09T17:22:28","date_gmt":"2024-05-09T16:22:28","guid":{"rendered":"https:\/\/telecomkh.info\/?p=16846"},"modified":"2024-05-09T17:22:28","modified_gmt":"2024-05-09T16:22:28","slug":"informe-m-trends-de-mandiant-nuevas-conclusiones-derivadas-de-la-investigacion-de-ciberataques","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=16846","title":{"rendered":"Informe M-Trends de Mandiant: nuevas conclusiones derivadas de la investigaci\u00f3n de ciberataques"},"content":{"rendered":"<p><strong>La mediana del tiempo de permanencia a escala global, en su mejor valor hist\u00f3rico. El sector m\u00e1s atacado: los servicios financieros<\/strong><\/p>\n<p>Mandiant, una divisi\u00f3n de Google Cloud, ha publicado las conclusiones de su informe M-Trends 2024. Este informe anual, que llega este a\u00f1o a su 15\u00aa edici\u00f3n, es un an\u00e1lisis experto de tendencias elaborado a partir de la investigaci\u00f3n de ciberataques y acciones de respuesta a cargo del personal de primera de l\u00ednea de Mandiant, a lo largo de 2023. Su principal conclusi\u00f3n es que, en todo el mundo, las organizaciones han mejorado de forma significativa su capacidad defensiva. Ahora mismo, identifican la actividad maliciosa que les amenaza m\u00e1s r\u00e1pidamente que en a\u00f1os anteriores. El informe tambi\u00e9n repasa una serie de agentes de amenazas y campa\u00f1as de ataque importantes, y ofrece una perspectiva de la actividad maliciosa regi\u00f3n por regi\u00f3n.<br \/>\nSeg\u00fan ha explicado Jurgen Kutscher, vicepresidente de Mandiant Consulting at Google Cloud: \u201cCada cierto tiempo, los atacantes ponen al d\u00eda las t\u00e1cticas, t\u00e9cnicas y procedimientos que utilizan para lograr sus objetivos, lo cual supone nuevos desaf\u00edos para los equipos de seguridad. A pesar de ello, en 2023 nuestros investigadores de primera l\u00ednea han constatado mejoras en las organizaciones en todo lo que respecta a proteger sus sistemas y detectar exposiciones\u201d.<br \/>\nY a\u00f1ade: \u201cLos equipos de seguridad tienen motivo para estar satisfechos, aunque las organizaciones no deben bajar la guardia. Una de las conclusiones m\u00e1s importantes del informe M-Trends 2024 es que los atacantes no dejan de buscar formas de eludir la detecci\u00f3n y permanecer dentro de los sistemas durante m\u00e1s tiempo. Una de las v\u00edas para ello es el uso de vulnerabilidades de d\u00eda cero. Por eso mismo, es importante contar con programas eficaces de monitorizaci\u00f3n de amenazas y es indispensable realizar investigaciones y aplicar medidas de correcci\u00f3n exhaustivas cada vez que se produce una vulneraci\u00f3n\u201d.<\/p>\n<p><strong>La mediana global del tiempo de permanencia, en su mejor valor hist\u00f3rico<\/strong><br \/>\nPese a ese repunte en el uso de exploits de d\u00eda cero, el informe M-Trends 2024 confirma que el perfil de ciberseguridad ha mejorado de forma significativa a escala mundial. Por ejemplo, la mediana global del tiempo de permanencia se encuentra en su valor m\u00e1s bajo en m\u00e1s de una d\u00e9cada (el tiempo de permanencia es el tiempo que un atacante permanece dentro de un entorno objetivo sin ser detectado). En 2023, esta mediana fue de 10 d\u00edas, frente a 16 d\u00edas en 2022. En parte, esta reducci\u00f3n del tiempo de permanencia hasta que la organizaci\u00f3n detecta una intrusi\u00f3n se debe a la mayor proporci\u00f3n de incidentes de ransomware en 2023 (23%) frente a 2022 (18%). Mandiant tambi\u00e9n ha observado una mejora en la detecci\u00f3n interna de exposiciones en 2023 (46%), frente al 37% de 2022. Estas dos tendencias \u2014tiempos de permanencia m\u00e1s cortos y m\u00e1s incidencias detectadas internamente\u2014 sugieren que, en todo el mundo, los defensores han mejorado su capacidad de detecci\u00f3n.<\/p>\n<p><strong>Tiempos de permanencia por regiones<\/strong><br \/>\nUn examen m\u00e1s detallado revela diferencias en la evoluci\u00f3n de la mediana del tiempo de permanencia seg\u00fan la regi\u00f3n. La mejora m\u00e1s llamativa se produjo en las organizaciones de la regi\u00f3n Asia-Pac\u00edfico (JAPAC), que redujeron la mediana del tiempo de permanencia a 9 d\u00edas, en comparaci\u00f3n con los 33 d\u00edas de 2022. Por el contrario, en la regi\u00f3n EMEA (Europa, Oriente Medio y \u00c1frica) se registr\u00f3 un ligero repunte en el tiempo de permanencia, con una mediana que pas\u00f3 de 20 a 22 d\u00edas. Esta peque\u00f1a variaci\u00f3n podr\u00eda deberse a la normalizaci\u00f3n de los datos regionales, despu\u00e9s de que Mandiant llevara a cabo un intenso trabajo de investigaci\u00f3n en Ucrania en 2022.<\/p>\n<p><strong>Segmentaci\u00f3n por sectores de actividad<\/strong><br \/>\nEl informe M-Trends 2024 destaca algunas tendencias llamativas en lo tocante a los sectores de destino de los ciberataques. En 2023, Mandiant respondi\u00f3 con mayor frecuencia a intrusiones en organizaciones de servicios financieros (17%). Tras este sector se sit\u00faan los de servicios empresariales y profesionales (13%), alta tecnolog\u00eda (12%), comercio minorista y hosteler\u00eda (9%) y sanidad (8%).<br \/>\nUno de los denominadores comunes de los sectores m\u00e1s atacados es que manejan una gran cantidad de informaci\u00f3n sensible, que va desde datos con derechos de propiedad registrados a informaci\u00f3n personal identificable, pasando por datos sanitarios protegidos y, por supuesto, registros financieros. Esto los convierte en blancos especialmente atractivos para unos atacantes que buscan explotar este tipo de datos sensibles.<\/p>\n<p><strong>El informe tambi\u00e9n presenta otras conclusiones:<\/strong><\/p>\n<p><strong>\u25cf Mayores esfuerzos de elusi\u00f3n:<\/strong> Con el fin de mantener su persistencia en las redes durante el mayor tiempo posible, los atacantes dirigen su atenci\u00f3n cada vez m\u00e1s hacia los dispositivos de borde, utilizando para ello t\u00e9cnicas LotL (\u201cliving off the land\u201d) y explotando vulnerabilidades de d\u00eda cero.<br \/>\n<strong>\u25cf Intensificaci\u00f3n de la actividad de espionaje de agentes con v\u00ednculos con China<\/strong>: Los grupos de espionaje vinculados a China siguen dando prioridad a los exploits de d\u00eda cero y a herramientas espec\u00edficas para plataformas concretas. Es probable que concentren su actividad en dispositivos y plataformas de borde \u2014que tienen menos seguridad\u2014, ya que resulta m\u00e1s sencillo comprometerlos sin ser detectados durante periodos m\u00e1s largos.<br \/>\n<strong>\u25cf Fuerte crecimiento de los exploits de d\u00eda cero<\/strong>: Los exploits de d\u00eda cero ya no se limitan a unos pocos actores m\u00e1s avanzados. Es de esperar que siga siendo una tendencia al alza, debido a factores tales como el ransomware y los grupos de extorsi\u00f3n de datos que lo utilizan, el crecimiento de la explotaci\u00f3n por parte de agentes patrocinados por gobiernos y la disponibilidad comercial de kits de explotaci\u00f3n \u201cllave en mano\u201d.<br \/>\n<strong>\u25cf La nube, un objetivo m\u00e1s amenazado a medida que crece su adopci\u00f3n<\/strong>: A medida que crece el uso de la nube, mayor es tambi\u00e9n el inter\u00e9s que muestran los atacantes por esos entornos, lo que se extiende tambi\u00e9n a las configuraciones h\u00edbridas nube\/entornos locales. Se aconseja a las organizaciones que apliquen controles m\u00e1s estrictos para limitar el acceso a sus recursos de nube solo a los usuarios autorizados.<br \/>\n<strong>\u25cf El potencial de los Grandes Modelos Ling\u00fc\u00edsticos (LLM) y la IA en las actividades de \u201cred team<\/strong>\u201d: Los expertos de los \u201cred teams\u201d pueden capitalizar el potencial de los LLM y la IA, del mismo modo que otros profesionales de la ciberseguridad. Por ejemplo, los \u201cred teams\u201d podr\u00edan generar datos para entrenar modelos y los desarrolladores de IA, a su vez, podr\u00edan buscar maneras de proteger el acceso a esos modelos entrenados. Esta sinergia podr\u00eda aumentar significativamente la eficacia de los \u201cred teams\u201d y mejorar el grado de preparaci\u00f3n de las organizaciones frente a las ciberamenazas.<br \/>\n<strong>\u25cf T\u00e1cticas en evoluci\u00f3n para eludir la MFA<\/strong>: Puesto que la autenticaci\u00f3n multifactor (MFA) se ha convertido en una pr\u00e1ctica com\u00fan, los atacantes est\u00e1n buscando maneras de eludir esta protecci\u00f3n. Una tendencia preocupante es el aumento de las p\u00e1ginas de phishing que utilizan un proxy web o t\u00e9cnicas AiTM (adversary in the middle) para robar tokens de inicio de sesi\u00f3n, que resultan eficaces para sortear la protecci\u00f3n de la MFA.<\/p>\n<p><strong>Metodolog\u00eda de M-Trends 2024<\/strong><br \/>\nLas m\u00e9tricas que figuran en el informe M-Trends 2024 se basan en investigaciones de ataques a cargo de Mandiant Consulting, realizadas entre el 1 de enero y el 31 de diciembre de 2023. La informaci\u00f3n de inteligencia obtenida se ha depurado para proteger las identidades de los objetivos y sus datos.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, infograf\u00eda cortes\u00eda de Mandiant<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La mediana del tiempo de permanencia a escala global, en su mejor valor hist\u00f3rico. El sector m\u00e1s atacado: los servicios financieros Mandiant, una divisi\u00f3n de Google Cloud, ha publicado las conclusiones de su informe M-Trends 2024. Este informe anual, que llega este a\u00f1o a su 15\u00aa edici\u00f3n, es un an\u00e1lisis experto de tendencias elaborado a &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=16846\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abInforme M-Trends de Mandiant: nuevas conclusiones derivadas de la investigaci\u00f3n de ciberataques\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":16847,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/16846"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=16846"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/16846\/revisions"}],"predecessor-version":[{"id":16848,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/16846\/revisions\/16848"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/16847"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=16846"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=16846"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=16846"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}