{"id":17070,"date":"2024-05-21T16:50:33","date_gmt":"2024-05-21T15:50:33","guid":{"rendered":"https:\/\/telecomkh.info\/?p=17070"},"modified":"2024-05-21T16:50:33","modified_gmt":"2024-05-21T15:50:33","slug":"netskope-threat-labs-las-empresas-europeas-objetivo-preferente-de-ataques-con-malware-multi-fase","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=17070","title":{"rendered":"Netskope Threat Labs: Las empresas europeas, objetivo preferente de ataques con malware multi-fase"},"content":{"rendered":"<p><strong>Netskope Threat Labs presenta su \u00faltimo estudio, centrado en el mercado europeo. El informe concluye que, a pesar de utilizar en promedio menos aplicaciones en la nube que los usuarios a escala mundial, las empresas europeas reciben m\u00e1s malware procedente de la nube que en otros mercados<\/strong><\/p>\n<p>El malware multifase, como Guloader, es el m\u00e1s frecuente en Europa, donde las amenazas tratan de explotar los servicios en la nube m\u00e1s populares.<\/p>\n<p><strong>Las principales conclusiones del estudio son:<\/strong><br \/>\n<strong>\u25cf La popularidad de Microsoft atrae la atenci\u00f3n de los atacantes<\/strong>: Europa muestra una fuerte preferencia por las aplicaciones de Microsoft, siendo Microsoft OneDrive (52%), SharePoint (33%), Teams (24%) y Outlook (20%) las cuatro aplicaciones en la nube m\u00e1s utilizadas a diario en la regi\u00f3n. Los atacantes son conscientes de esta popularidad y, como resultado, OneDrive y Sharepoint (tambi\u00e9n el servicio de compartici\u00f3n de archivos utilizado por Teams) son las principales fuentes de descargas de malware en Europa.<br \/>\n\u25cb El n\u00famero de descargas de programas maliciosos desde Microsoft OneDrive refleja la combinaci\u00f3n de t\u00e1cticas de los agresores -abusar de OneDrive para distribuir programas maliciosos- y el comportamiento de las v\u00edctimas -su probabilidad de hacer clic en los enlaces y descargar los programas maliciosos, debido a su familiaridad con la aplicaci\u00f3n.<br \/>\n\u25cb Github ocup\u00f3 el tercer lugar en descargas de malware, ya que los atacantes buscaban aprovecharse de los desarrolladores que descargaban c\u00f3digo para agilizar su trabajo.<\/p>\n<p><strong>\u25cf Malware multifase que explota servicios en la nube<\/strong>: Entre las familias de malware m\u00e1s frecuentes en Europa figuraba el descargador Guloader, un troyano de primera fase utilizado por los atacantes para obtener acceso antes de distribuir el malware siguiente, que incluye infostealers y troyanos.<br \/>\n\u25cb El malware de segunda fase suele almacenarse en aplicaciones de almacenamiento en la nube de confianza, como OneDrive y SharePoint, porque los empleados desprevenidos conf\u00edan en estas aplicaciones conocidas.<br \/>\n\u25cb Remcos, el troyano de acceso remoto, y AgentTesla, el infostealer, tambi\u00e9n figuran entre las principales familias de malware utilizadas en Europa, y con frecuencia se usan junto con Guloader.<\/p>\n<p><strong>\u25cf Las descargas de malware est\u00e1n aumentando en Europa tras su descenso en 2023:<\/strong> En general, las descargas de malware bajaron en Europa durante el a\u00f1o pasado, alcanzando su punto m\u00ednimo en la segunda mitad de 2023. Sin embargo, desde febrero de 2024 se observa un aumento constante, y Europa lidera actualmente la media mundial de descargas de malware en mayo de 2024.<br \/>\n\u25cb El abuso que se hace de las aplicaciones en la nube permite al malware pasar desapercibido en muchas organizaciones, eludiendo los controles de seguridad que 2 dependen de herramientas heredadas, como las listas de bloqueo de dominios, o las que no inspeccionan todo el tr\u00e1fico en la nube.<\/p>\n<p>\u201cEs interesante ver que los atacantes utilizan Guloader como primera fase de lanzamiento del malware. Guloader se aprovecha de servicios populares en la nube como OneDrive y Google Drive para liberar una carga maliciosa en una fase posterior del ataque\u201d, comenta Paolo Passeri, responsable de Ciberinteligencia de Netskope. \u201cEste \u00faltimo informe pone a\u00fan m\u00e1s de relieve lo imprescindible que es que las empresas inspeccionen todo el tr\u00e1fico de aplicaciones en la nube, con independencia de que se dirija hacia o desde un servicio en la nube de buena reputaci\u00f3n. Seguimos viendo que los proveedores de seguridad recomiendan que el tr\u00e1fico de OneDrive se excluya de la pol\u00edtica de seguridad, y este informe demuestra lo poco aconsejable de esta medida\u201d.<\/p>\n<p>Threat Labs recomienda a las empresas europeas que repasen su postura de seguridad y hace varias recomendaciones de buenas pr\u00e1cticas para contrarrestar estas amenazas:<br \/>\n\u25cf Inspeccionar todas las descargas HTTP y HTTPS, incluido todo el tr\u00e1fico web y en la nube, para evitar que el malware se infiltre en la red.<br \/>\n\u25cf Hay que asegurar que, antes de ser descargados los tipos de archivos de alto riesgo, como los ejecutables y los archivos comprimidos, se inspeccionen minuciosamente mediante una combinaci\u00f3n de an\u00e1lisis est\u00e1ticos y din\u00e1micos.<br \/>\n\u25cf Configurar pol\u00edticas para bloquear descargas y cargas de aplicaciones y procesos que no se utilizan en su organizaci\u00f3n para reducir la superficie de riesgo a solo aquellas que son necesarias para el negocio y minimizar el riesgo de exposici\u00f3n accidental o deliberada de datos por parte de personas internas o el abuso por parte de atacantes.<br \/>\n\u25cf Utilizar un sistema de prevenci\u00f3n de intrusiones (IPS) que pueda identificar y bloquear patrones de tr\u00e1fico da\u00f1ino, como el tr\u00e1fico de comando y control asociado al malware m\u00e1s popular. El bloqueo de este tipo de comunicaci\u00f3n puede evitar da\u00f1os mayores al limitar la capacidad del atacante para realizar otras acciones.<br \/>\n\u25cf Utilizar la tecnolog\u00eda de Aislamiento Remoto del Navegador (RBI) para disponer de protecci\u00f3n adicional cuando exista la necesidad de visitar sitios web que pertenezcan a categor\u00edas que puedan presentar un mayor riesgo, como dominios de reciente aparici\u00f3n y reci\u00e9n registrados.<\/p>\n<p>El informe de Netskope Threat Labs se basa en datos de uso an\u00f3nimos recogidos de un subconjunto europeo de m\u00e1s de 3.000 clientes de Netskope, todos los cuales han dado su autorizaci\u00f3n previa para que sus datos sean analizados de esta manera.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Paolo Passeri, responsable de Ciberinteligencia de Netskope \/ imagen cortes\u00eda de Netskope<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Netskope Threat Labs presenta su \u00faltimo estudio, centrado en el mercado europeo. El informe concluye que, a pesar de utilizar en promedio menos aplicaciones en la nube que los usuarios a escala mundial, las empresas europeas reciben m\u00e1s malware procedente de la nube que en otros mercados El malware multifase, como Guloader, es el m\u00e1s &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=17070\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abNetskope Threat Labs: Las empresas europeas, objetivo preferente de ataques con malware multi-fase\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":17071,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/17070"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=17070"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/17070\/revisions"}],"predecessor-version":[{"id":17072,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/17070\/revisions\/17072"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/17071"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=17070"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=17070"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=17070"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}