{"id":18126,"date":"2024-07-30T13:58:28","date_gmt":"2024-07-30T12:58:28","guid":{"rendered":"https:\/\/telecomkh.info\/?p=18126"},"modified":"2024-07-30T13:58:28","modified_gmt":"2024-07-30T12:58:28","slug":"el-ransomware-y-el-compromiso-del-e-mail-corporativo-se-consolidan-como-principales-ciber-amenazas","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=18126","title":{"rendered":"El ransomware y el compromiso del e-mail corporativo se consolidan como principales ciber-amenazas"},"content":{"rendered":"<p><strong>Entre abril y junio representaron el 60% de todas las respuestas frente a incidentes de Talos, la divisi\u00f3n de ciber-inteligencia de Cisco<\/strong><\/p>\n<p>Durante el segundo trimestre del a\u00f1o, Talos (la divisi\u00f3n de ciber-inteligencia de Cisco) respondi\u00f3 a un creciente n\u00famero de incidentes provocados por ataques de ransomware y de compromiso del correo electr\u00f3nico empresarial (BEC), representando el 60% de todas las interacciones de Cisco Talos Incident Response.<br \/>\nEl ransomware aument\u00f3 un 22% respecto al trimestre anterior, siendo Black Basta y BlackSuit los grupos m\u00e1s activos ya conocidos y Mallox y Underground Team nuevas familias de ransomware detectadas por primera vez durante el trimestre.<br \/>\nEn t\u00e9rminos de ataques BEC, aunque hubo una ligera disminuci\u00f3n en los compromisos frente al primer trimestre del a\u00f1o, se han consolidado como una amenaza relevante en la que los adversarios comprometen cuentas de correo corporativas leg\u00edtimas y las utilizan para enviar e-mails de phishing para obtener informaci\u00f3n confidencial como contrase\u00f1as o para realizar solicitudes fraudulentas como cambiar la informaci\u00f3n de la cuenta bancaria relacionada con la n\u00f3mina o las facturas de los proveedores.<\/p>\n<p><strong>\u2018Smishing \u2018al alza<\/strong><br \/>\nAlgunos de los incidentes BEC detectados por Talos aprovecharon el phishing por SMS, o \u2018smishing\u2019 para comprometer las cuentas. Esto implica que los adversarios env\u00eden mensajes de texto fraudulentos tratando de enga\u00f1ar a los destinatarios para que compartan informaci\u00f3n personal o hagan clic en enlaces maliciosos.<br \/>\nDirigirse a los dispositivos m\u00f3viles personales de los empleados puede ser un m\u00e9todo eficaz para el acceso inicial porque es posible que no tengan los mismos controles de seguridad que los dispositivos corporativos. Las organizaciones deben as\u00ed asegurarse de concienciar a los trabajadores sobre el creciente n\u00famero de estafas de phishing por SMS.<\/p>\n<p><strong>Credenciales comprometidas y falta de MFA<\/strong><br \/>\nPor tercer trimestre consecutivo, el medio m\u00e1s observado para obtener acceso fue el uso de credenciales comprometidas en cuentas v\u00e1lidas, constituyendo el vector de entrada inicial en seis de cada diez interacciones este trimestre (un aumento del 25% frente al trimestre anterior).<br \/>\nPor su parte, el 80% de los ataques de ransomware observados carec\u00edan de una implementaci\u00f3n adecuada de autenticaci\u00f3n multifactor (MFA) en sistemas cr\u00edticos como redes privadas virtuales (VPN), contribuyendo a que los adversarios obtuvieran acceso inicial. Junto a la falta de MFA o a una implementaci\u00f3n inadecuada, los sistemas vulnerables o mal configurados constituyen la principal debilidad de seguridad observada durante el trimestre, con un aumento del 46%.<br \/>\nTalos IR tambi\u00e9n detect\u00f3 un ligero aumento en la orientaci\u00f3n a dispositivos de red durante el trimestre, representando el 24% de las interacciones. Esta actividad incluy\u00f3 la pulverizaci\u00f3n de contrase\u00f1as, el escaneo y la explotaci\u00f3n de vulnerabilidades.<br \/>\nCisco Talos recomienda implementar MFA en todos los servicios cr\u00edticos, incluyendo el acceso remoto y la gesti\u00f3n de acceso de identidad (IAM). MFA es el m\u00e9todo m\u00e1s eficaz para la prevenci\u00f3n de compromisos remotos. Y tambi\u00e9n puede ayudar a prevenir el movimiento lateral al exigir que todos los usuarios proporcionen una segunda forma de autenticaci\u00f3n.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la infograf\u00eda, principales amenazas durante el segundo trimestre del a\u00f1o<\/em><\/span><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Entre abril y junio representaron el 60% de todas las respuestas frente a incidentes de Talos, la divisi\u00f3n de ciber-inteligencia de Cisco Durante el segundo trimestre del a\u00f1o, Talos (la divisi\u00f3n de ciber-inteligencia de Cisco) respondi\u00f3 a un creciente n\u00famero de incidentes provocados por ataques de ransomware y de compromiso del correo electr\u00f3nico empresarial (BEC), &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=18126\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abEl ransomware y el compromiso del e-mail corporativo se consolidan como principales ciber-amenazas\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":18127,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/18126"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=18126"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/18126\/revisions"}],"predecessor-version":[{"id":18128,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/18126\/revisions\/18128"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/18127"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=18126"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=18126"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=18126"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}