{"id":17585,"date":"2024-06-26T18:15:47","date_gmt":"2024-06-26T17:15:47","guid":{"rendered":"https:\/\/telecomkh.info\/?p=17585"},"modified":"2024-06-26T18:15:47","modified_gmt":"2024-06-26T17:15:47","slug":"netskope-threat-labs-los-actores-de-amenazas-se-focalizan-en-las-aplicaciones-cloud-del-sector-de-las-telecomunicaciones","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=17585","title":{"rendered":"Netskope Threat Labs: Los actores de amenazas se focalizan en las aplicaciones cloud del sector de las telecomunicaciones"},"content":{"rendered":"<p><strong>Netskope, l\u00edder en Secure Access Service Edge (SASE), acaba de publicar su \u00faltimo informe en el que se pone de manifiesto la creciente tendencia a recurrir a aplicaciones empresariales populares para distribuir malware en el sector de las telecomunicaciones<\/strong><\/p>\n<p>Se trata de una amenaza en un momento en el que aumenta la adopci\u00f3n de aplicaciones en la nube en este sector, en el que los usuarios recurren con frecuencia a una reducida selecci\u00f3n de conocidas aplicaciones, entre las que se encuentra Microsoft. Como consecuencia de este mayor uso de aplicaciones cloud, el sector de las telecomunicaciones es la principal v\u00edctima del malware procedente de la nube, con un considerable diferencial del 7% con respecto a otros sectores.<\/p>\n<p>Entre las conclusiones principales se incluyen:<br \/>\n<strong>\u2022 Adopci\u00f3n de aplicaciones en la nube<\/strong>:<br \/>\n\u25cb Los usuarios del sector de las telecomunicaciones cargan y descargan archivos en aplicaciones en la nube a un ritmo comparable al de otros sectores, pero tienden a utilizar menos aplicaciones en la nube de media.<br \/>\n\u25cb El usuario medio en las empresas de telecomunicaciones interact\u00faa con 24 aplicaciones en la nube al mes, con una fuerte preferencia por las aplicaciones de Microsoft. Microsoft OneDrive, Teams y Outlook son las tres aplicaciones m\u00e1s populares del sector.<br \/>\n\u25cb Microsoft OneDrive es tambi\u00e9n la aplicaci\u00f3n m\u00e1s popular para subir datos, con un 30% de los usuarios del sector de las telecomunicaciones haci\u00e9ndolo a diario, un 50% m\u00e1s que la media de todos los sectores. Asimismo, Microsoft OneDrive es la app m\u00e1s popular para descargas en el sector de las telecomunicaciones, con un 35% de usuarios que efect\u00faan descargas desde ella.<\/p>\n<p><strong>\u25cf Uso de aplicaciones en la nube<\/strong>:<br \/>\n\u25cb El porcentaje de descargas de malware por usuarios del sector de las telecos se redujo siguiendo la tendencia mundial, y toc\u00f3 fondo en la segunda mitad de 2023 para empezar a repuntar a principios de 2024.<br \/>\n\u25cb Las empresas del sector de las telecomunicaciones son las principales v\u00edctimas del malware procedente de la nube, con un 7% m\u00e1s que en otros sectores.<br \/>\n\u25cb Microsoft OneDrive y GitHub fueron las aplicaciones con m\u00e1s descargas de malware, seguidas de Outlook. Las dem\u00e1s aplicaciones del top 10 son muy similares a las de otros sectores, con peque\u00f1as diferencias, como el mayor n\u00famero de descargas de malware de SourceForce, el sitio web de desarrollo de software de c\u00f3digo abierto, y Google Cloud Storage.<\/p>\n<p><strong>\u25cf Malware y ransomware<\/strong>:<br \/>\n\u25cb Entre las familias de malware m\u00e1s utilizadas para atacar a las organizaciones del sector de las telecomunicaciones destacan el troyano de acceso remoto Remcos, el downloader Guloader y el infostealer AgentTesla.<\/p>\n<p>Hablando de los resultados, Paolo Passeri, director de ciberinteligencia de Netskope, ha declarado: \u201cLos profesionales de la industria de las telecomunicaciones tienden a interactuar con menos aplicaciones en la nube en comparaci\u00f3n con otros segmentos de la econom\u00eda y, sin embargo, el porcentaje de malware distribuido desde la nube es 7 puntos superior al de otros sectores. Esto demuestra que los trabajadores del sector tienen una mayor disposici\u00f3n a utilizar los servicios en la nube, lo que inevitablemente se traduce en una mayor exposici\u00f3n a las amenazas. Est\u00e1n m\u00e1s familiarizados con herramientas en l\u00ednea como las aplicaciones cloud y esta cifra sugiere que los actores de amenazas tienden a explotar esta familiaridad.<br \/>\nLa apertura hacia los servicios en l\u00ednea tambi\u00e9n es visible en las familias de malware que atacan a los profesionales de las telecomunicaciones. En comparaci\u00f3n con otros sectores de actividad, hay muchas m\u00e1s familias de malware que se dirigen a este sector, con una amplia gama de amenazas que abarcan desde IoT (el omnipresente Mirai) a descargadores (BanLoad y Guloader), troyanos bancarios (Grandoreiro), infostealers (como AgentTesla y Redline), y phishing de documentos PDF.<br \/>\nResulta especialmente interesante que muchas de estas amenazas se caractericen por aprovechar servicios en la nube aut\u00e9nticos y de buena reputaci\u00f3n a lo largo de diferentes etapas de la cadena de ataque: Guloader almacena la carga \u00fatil cifrada en servicios en la nube leg\u00edtimos como Microsoft OneDrive o Google Drive, Grandoreiro suele utilizar Microsoft Azure (pero tambi\u00e9n AWS y Google) para entregar la carga \u00fatil final, e incluso los documentos PDF cebo de phishing suelen alojarse en servicios de almacenamiento en la nube de confianza para parecer m\u00e1s realistas y leg\u00edtimos\u201d.<br \/>\nEl informe ha sido elaborado a partir de datos de uso an\u00f3nimos recopilados sobre un subconjunto del sector de las telecomunicaciones perteneciente a los m\u00e1s de 2.500 clientes de Netskope, todos los cuales han dado su autorizaci\u00f3n previa para que sus datos sean as\u00ed analizados.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Sanjay Beri, CEO de Netskope \/ imagen cortes\u00eda de Netskope<\/em><\/span><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Netskope, l\u00edder en Secure Access Service Edge (SASE), acaba de publicar su \u00faltimo informe en el que se pone de manifiesto la creciente tendencia a recurrir a aplicaciones empresariales populares para distribuir malware en el sector de las telecomunicaciones Se trata de una amenaza en un momento en el que aumenta la adopci\u00f3n de aplicaciones &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=17585\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abNetskope Threat Labs: Los actores de amenazas se focalizan en las aplicaciones cloud del sector de las telecomunicaciones\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":17586,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[8],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/17585"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=17585"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/17585\/revisions"}],"predecessor-version":[{"id":17587,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/17585\/revisions\/17587"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/17586"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=17585"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=17585"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=17585"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}