{"id":17011,"date":"2024-05-20T12:24:21","date_gmt":"2024-05-20T11:24:21","guid":{"rendered":"https:\/\/telecomkh.info\/?p=17011"},"modified":"2024-05-20T12:24:21","modified_gmt":"2024-05-20T11:24:21","slug":"oleada-de-ciberamenazas-trend-micro-bloquea-160-000-millones-de-incidentes-en-2023","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=17011","title":{"rendered":"Oleada de ciberamenazas: Trend Micro bloquea 160.000 millones de incidentes en 2023"},"content":{"rendered":"<p><strong>Las detecciones de ransomware caen un 14% a medida que evolucionan las estrategias de ataque alternativas<\/strong><\/p>\n<p>Trend Micro Incorporated, l\u00edder global en ciberseguridad, ha revelado un aumento anual del 10% en el total de amenazas bloqueadas en 2023 y ha advertido de que los atacantes utilizan m\u00e9todos m\u00e1s avanzados para apuntar a menos v\u00edctimas con el potencial de obtener mayores beneficios econ\u00f3micos.<br \/>\nJon Clay, vicepresidente de inteligencia de amenazas de Trend: \u00abEstamos bloqueando m\u00e1s amenazas que nunca para nuestros clientes, pero entendemos que los adversarios mostraron una variedad y sofisticaci\u00f3n de TTPs en sus ataques, especialmente en la evasi\u00f3n de la defensa. Como demuestra nuestro informe, los defensores de la red deben seguir gestionando proactivamente el riesgo en toda la superficie de ataque actual. Comprender las estrategias preferidas por nuestros adversarios es la base de una defensa eficaz\u201d.<br \/>\nTrend Micro bloque\u00f3 161.000 millones de amenazas en general en 2023, en comparaci\u00f3n con los 82.000 millones de amenazas de hace cinco a\u00f1os. En 2023, las amenazas bloqueadas por correo electr\u00f3nico y reputaci\u00f3n web disminuyeron anualmente un 47% y un 2%, respectivamente. Tambi\u00e9n disminuyeron las amenazas bloqueadas por el Servicio de Reputaci\u00f3n de Aplicaciones M\u00f3viles de Trend (-2%), la Red Dom\u00e9stica Inteligente (-12%) y el Servicio de Reputaci\u00f3n de Internet de las Cosas (-64%). Sin embargo, se produjo un aumento anual del 35% en las amenazas bloqueadas por el Servicio de Reputaci\u00f3n de Archivos (FRS) de Trend.<br \/>\nEsto podr\u00eda indicar que los autores de las amenazas est\u00e1n eligiendo sus objetivos con m\u00e1s cuidado. En lugar de lanzar ataques a un mayor n\u00famero de usuarios y confiar en que las v\u00edctimas hagan clic en enlaces maliciosos de sitios web y correos electr\u00f3nicos, se dirigen a un n\u00famero m\u00e1s reducido de v\u00edctimas de alto perfil con ataques m\u00e1s sofisticados. Esto podr\u00eda permitirles eludir las primeras capas de detecci\u00f3n, como los filtros de red y de correo electr\u00f3nico, lo que explicar\u00eda el aumento de las detecciones de archivos maliciosos en los endpoints.<\/p>\n<p>Otras tendencias observadas en el informe son:<br \/>\n\u2022 Los actores de APT mostraron una gran variedad y sofisticaci\u00f3n en sus ataques contra las v\u00edctimas, especialmente en torno a t\u00e1cticas de evasi\u00f3n de la defensa.<br \/>\n\u2022 La detecci\u00f3n de malware en el correo electr\u00f3nico aument\u00f3 un 349% interanual, mientras que las detecciones de URL maliciosas y de phishing disminuyeron un 27% interanual, lo que pone de manifiesto una vez m\u00e1s la tendencia a utilizar m\u00e1s archivos adjuntos maliciosos en sus ataques.<br \/>\n\u2022 Las detecciones de correos electr\u00f3nicos de negocio comprometidos (BEC) aumentaron un 16% interanual.<br \/>\n\u2022 Las detecciones de ransomware descendieron un 14% interanual. Sin embargo, una vez m\u00e1s, el aumento de las detecciones de FRS puede indicar que los actores de amenazas est\u00e1n mejorando en la evasi\u00f3n de la detecci\u00f3n primaria a trav\u00e9s de t\u00e9cnicas como Living-Off-The-Land Binaries and Scripts (LOLBINs\/LOLBAs), Bring Your Own Vulnerable Driver (BYOVD), exploits de d\u00eda cero, y terminaci\u00f3n AV.<br \/>\n\u2022 Los ataques de ransomware contra Linux y MacOS representaron el 8 % del total de ransomware detectado.<br \/>\n\u2022 Aumentaron el cifrado remoto, el cifrado intermitente, la evasi\u00f3n de EDR mediante m\u00e1quinas virtuales (VM) no supervisadas y los ataques multiransomware, que afectaron a las v\u00edctimas m\u00e1s de una vez. Los agresores han reconocido que el EDR es una defensa formidable, pero ahora utilizan t\u00e1cticas de evasi\u00f3n para eludir esta tecnolog\u00eda.<br \/>\n\u2022 Tailandia y Estados Unidos fueron los dos pa\u00edses con m\u00e1s v\u00edctimas de ransomware, siendo la banca el sector m\u00e1s afectado.<br \/>\n\u2022 Las principales detecciones de MITRE ATT&amp;CK fueron evasi\u00f3n de la defensa, comando y control, acceso inicial, persistencia e impacto.<br \/>\n\u2022 El acceso arriesgado a aplicaciones en la nube fue el principal evento de riesgo detectado por la gesti\u00f3n de riesgos de la superficie de ataque (ASRM) de Trend, registrado casi 83.000 millones de veces.<br \/>\n\u2022 Zero Day Initiative de Trend descubri\u00f3 y divulg\u00f3 de forma responsable 1914 d\u00edas cero, un 12% m\u00e1s que el a\u00f1o anterior. Entre ellos se incluyen 111 errores de Adobe Acrobat y Reader. Adobe fue el proveedor n\u00famero uno en notificaci\u00f3n de vulnerabilidades, y los PDF fueron el tipo de archivo adjunto de spam n\u00famero uno.<br \/>\n\u2022 Las aplicaciones de Windows fueron las 3 principales vulnerabilidades explotadas a trav\u00e9s de detecciones de nuestros parches virtuales.<br \/>\n\u2022 Mimikatz (utilizado en la recopilaci\u00f3n de datos) y Cobalt Strike (utilizado en Comando y Control) siguieron siendo las herramientas leg\u00edtimas preferidas para abusar de ellas como ayuda a la actividad delictiva.<\/p>\n<p>A la luz de estos hallazgos, Trend aconseja a los defensores de red:<br \/>\n\u2022 Trabajar con proveedores de seguridad de confianza con un enfoque de plataforma de ciberseguridad para garantizar que los recursos no solo est\u00e9n protegidos, sino tambi\u00e9n supervisados continuamente en busca de nuevas vulnerabilidades.<br \/>\n\u2022 Dar prioridad a la eficiencia del SOC monitorizando cuidadosamente las aplicaciones en la nube a medida que se integran de forma m\u00e1s estrecha en las operaciones diarias.<br \/>\n\u2022 Asegurarse de que se aplican los \u00faltimos parches\/actualizaciones a los sistemas operativos y las aplicaciones.<br \/>\n\u2022 Utilizar protocolos de seguridad exhaustivos para protegerse contra las vulnerabilidades, reforzar los ajustes de configuraci\u00f3n, controlar el acceso a las aplicaciones y mejorar la seguridad de las cuentas y los dispositivos. Intentar detectar los ataques de ransomware en una fase m\u00e1s temprana del ciclo de vida del ataque desplazando a la izquierda las defensas durante las fases de acceso inicial, movimiento lateral o exfiltraci\u00f3n de datos.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen cortes\u00eda de Trend Micro<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Las detecciones de ransomware caen un 14% a medida que evolucionan las estrategias de ataque alternativas Trend Micro Incorporated, l\u00edder global en ciberseguridad, ha revelado un aumento anual del 10% en el total de amenazas bloqueadas en 2023 y ha advertido de que los atacantes utilizan m\u00e9todos m\u00e1s avanzados para apuntar a menos v\u00edctimas con &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=17011\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abOleada de ciberamenazas: Trend Micro bloquea 160.000 millones de incidentes en 2023\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":17012,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/17011"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=17011"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/17011\/revisions"}],"predecessor-version":[{"id":17013,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/17011\/revisions\/17013"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/17012"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=17011"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=17011"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=17011"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}