{"id":1859,"date":"2021-05-24T10:46:27","date_gmt":"2021-05-24T09:46:27","guid":{"rendered":"https:\/\/telecomkh.info\/?p=1859"},"modified":"2021-05-24T10:46:27","modified_gmt":"2021-05-24T09:46:27","slug":"el-nuevo-informe-sobre-ransomware-de-zscaler-revela-que-los-sofisticados-ataques-de-doble-extorsion-se-dirigen-a-sectores-esenciales-y-causan-una-importante-interferencia-en-el-funcionamiento-de-las-e","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=1859","title":{"rendered":"El nuevo informe sobre ransomware de Zscaler revela que los sofisticados ataques de doble extorsi\u00f3n se dirigen a sectores esenciales y causan una importante interferencia en el funcionamiento de las empresas"},"content":{"rendered":"<p><strong>El nuevo estudio pone de manifiesto los principales sectores verticales afectados y las t\u00e1cticas utilizadas por las familias de ransomware m\u00e1s activas que han dado lugar a peticiones de rescate por valor de 1.400 millones de d\u00f3lares<\/strong><\/p>\n<p>Zscaler, Inc., el l\u00edder en seguridad en la nube, ha anunciado la publicaci\u00f3n de su nuevo informe sobre el ransomware, que incluye un an\u00e1lisis de las principales tendencias del ransomware y detalles sobre los actores m\u00e1s prol\u00edficos, sus t\u00e1cticas de ataque y las industrias m\u00e1s vulnerables que son objetivo. Zscaler&#x2122; ThreatLabz, el equipo de investigaci\u00f3n de Zscaler, analiz\u00f3 m\u00e1s de 150 mil millones de transacciones que se procesaron en su plataforma junto con 36,5 mil millones de ataques bloqueados entre noviembre de 2019 y enero de 2021, para identificar las variantes emergentes de ransomware, sus or\u00edgenes y c\u00f3mo detenerlas. El informe tambi\u00e9n describe un riesgo creciente de ataques de \u00abdoble extorsi\u00f3n\u00bb, que son cada vez m\u00e1s utilizados por los ciberdelincuentes para interrumpir las empresas y mantener los datos como rehenes para obtener un rescate.<br \/>\n\u201cEn los \u00faltimos a\u00f1os, la amenaza del ransomware se ha vuelto cada vez m\u00e1s peligrosa, con nuevos m\u00e9todos como la doble extorsi\u00f3n y los ataques DDoS que facilitan a los ciberdelincuentes sabotear las organizaciones y causar un da\u00f1o a largo plazo a su reputaci\u00f3n\u201d, dijo Deepen Desai, CISO y VP de Investigaci\u00f3n de Seguridad en Zscaler. \u00abNuestro equipo prev\u00e9 que los ataques de ransomware ser\u00e1n cada vez m\u00e1s selectivos en su naturaleza, con los que los ciberdelincuentes golpear\u00e1n a aquellas organizaciones que tienen una mayor probabilidad de pagar el rescate. Hemos analizado los recientes ataques de ransomware en los que los ciberdelincuentes ten\u00edan conocimiento de aspectos como la cobertura del ciberseguro de la v\u00edctima, as\u00ed como de los proveedores de la cadena de suministro cr\u00edticos, lo que les coloca en la diana de estos ataques. Por lo tanto, es fundamental que las empresas comprendan mejor el peligro que representa el ransomware y tomen las precauciones adecuadas para evitar un ataque. Siempre hay que parchear las vulnerabilidades, entrenar a los empleados en la detecci\u00f3n de correos electr\u00f3nicos sospechosos, hacer copias de seguridad de los datos con regularidad, implementar una estrategia de prevenci\u00f3n de p\u00e9rdida de datos y utilizar una arquitectura de confianza cero para minimizar la superficie de ataque y evitar el movimiento lateral\u00bb.<br \/>\nSeg\u00fan el Informe de Riesgos Globales 2020 del Foro Econ\u00f3mico Mundial, el ransomware fue el tercer tipo de ataque de malware m\u00e1s com\u00fan y el segundo m\u00e1s da\u00f1ino registrado en 2020. Con pagos de una media de 1,45 millones de d\u00f3lares por incidente, no es dif\u00edcil ver por qu\u00e9 los ciberdelincuentes acuden cada vez m\u00e1s a este nuevo m\u00e9todo de extorsi\u00f3n de alta tecnolog\u00eda. A medida que aumentan las ganancias derivadas de este tipo de delitos, tambi\u00e9n crecen los riesgos para las entidades gubernamentales, los beneficios de las empresas, la reputaci\u00f3n, la integridad de los datos, la confianza de los clientes y la continuidad del negocio. El informe de Zscaler apoya la tesis recientemente formulada por el gobierno federal de los Estados Unidos, que clasifica el ransomware como una amenaza a la seguridad nacional; subrayando la necesidad de priorizar las medidas de mitigaci\u00f3n y contingencia a la hora de protegerse contra estas continuas amenazas.<\/p>\n<p><strong>La doble extorsi\u00f3n: el nuevo m\u00e9todo preferido<\/strong><br \/>\nA finales de 2019, ThreatLabz observ\u00f3 una creciente preferencia por los ataques de \u00abdoble extorsi\u00f3n\u00bb en algunas de las familias de ransomware m\u00e1s activas e impactantes. Estos ataques se definen por una combinaci\u00f3n de cifrado no deseado de datos sensibles por parte de actores maliciosos y la extracci\u00f3n de los archivos m\u00e1s significativos para pedir un rescate. Las organizaciones afectadas, incluso si son capaces de recuperar los datos de las copias de seguridad, se ven entonces amenazadas con la exposici\u00f3n p\u00fablica de sus datos robados por parte de grupos delictivos que exigen un rescate. A finales de 2020, el equipo observ\u00f3 que esta t\u00e1ctica se vio incrementada con ataques DDoS sincronizados, sobrecargando los sitios web de las v\u00edctimas y ejerciendo una presi\u00f3n adicional sobre las organizaciones para que cooperen.<br \/>\nSeg\u00fan Zscaler ThreatLabZ, muchos sectores diferentes han sido objetivo en los \u00faltimos dos a\u00f1os de ataques de ransomware de doble extorsi\u00f3n. Entre los sectores m\u00e1s atacados se encuentran los siguientes:<br \/>\n1. Industria manufacturera (12,7%)<br \/>\n2. Servicios (8,9%)<br \/>\n3. Transporte (8,8%)<br \/>\n4. Comercio minorista y mayorista (8,3%)<br \/>\n5. Tecnolog\u00eda (8%)<\/p>\n<p><strong>Programas de ransomware m\u00e1s activos<\/strong><br \/>\nDurante el \u00faltimo a\u00f1o, ThreatLabz ha identificado siete \u00abfamilias\u00bb de ransomware que se observaron con m\u00e1s frecuencia que otras. El informe analiza los or\u00edgenes y las t\u00e1cticas de los siguientes cinco grupos m\u00e1s activos:<br \/>\n\u2022 <strong>Maze\/Egregor<\/strong>: Aparecido inicialmente en mayo de 2019, Maze fue el ransomware m\u00e1s utilizado para los ataques de doble extorsi\u00f3n ( contabilizando 273 incidentes) hasta que aparentemente dej\u00f3 de funcionar en noviembre de 2020. Los atacantes utilizaron campa\u00f1as de correo electr\u00f3nico de spam, kits de explotaci\u00f3n como Fallout y Spelevo, y servicios RDP hackeados para obtener acceso a los sistemas y cobraron con \u00e9xito grandes rescates despu\u00e9s de encriptar y robar archivos de empresas de TI y tecnolog\u00eda. Los tres principales sectores atacados por Maze fueron la alta tecnolog\u00eda (11,9%), la industria manufacturera (10,7%) y los servicios (9,6%). En particular, Maze se comprometi\u00f3 a no atacar a las empresas del sector sanitario durante la pandemia de COVID-19.<br \/>\n\u2022 <strong>Conti<\/strong>: Detectado por primera vez en febrero de 2020, es la segunda familia de ataques m\u00e1s com\u00fan, con 190 ataques. Conti comparte c\u00f3digo con el ransomware Ryuk y parece ser su sucesor. Conti utiliza la API del gestor de reinicio de Windows antes de cifrar los archivos, lo que le permite cifrar m\u00e1s archivos como parte de su estrategia de doble extorsi\u00f3n. Las v\u00edctimas que no quieren o no pueden pagar el rescate ven sus datos publicados regularmente en el sitio web de filtraci\u00f3n de datos de Conti. Los tres sectores m\u00e1s afectados son la industria manufacturera (12,4%), los servicios (9,6%) y transporte (9,0%).<br \/>\n\u2022 <strong>Doppelpaymer<\/strong>: Detectado por primera vez en julio de 2019 y con 153 ataques documentados, Doppelpaymer se dirige contra una selecci\u00f3n de sectores y suele exigir grandes pagos: de seis y siete cifras. Inicialmente infecta las m\u00e1quinas con un correo electr\u00f3nico de spam que contiene un enlace malicioso o un archivo adjunto malicioso. Doppelpaymer luego descarga el malware Emotet y Dridex en los sistemas infectados. Las tres organizaciones m\u00e1s atacadas por Doppelpaymer fueron la industria manufacturera (15,1%), el comercio minorista y mayorista (9,9%) y las administraciones p\u00fablicas (8,6%).<br \/>\n\u2022 <strong>Sodinokibi<\/strong>: Tambi\u00e9n conocido como REvil y Sodin, Sodinokibi fue observado por primera vez en abril de 2019, y se lo ha encontrado con creciente frecuencia a lo largo de 125 ataques. Al igual que Maze, Sodinokibi utiliza correos electr\u00f3nicos de spam, kits de explotaci\u00f3n y cuentas RDP comprometidas, adem\u00e1s de explotar frecuentemente vulnerabilidades en Oracle WebLogic. Sodinokibi comenz\u00f3 a utilizar t\u00e1cticas de doble extorsi\u00f3n en enero de 2020 y tuvo el mayor impacto en el transporte (11,4%), la industria manufacturera (11,4%) y el comercio minorista\/mayorista (10,6%).<br \/>\n\u2022<strong> DarkSide<\/strong>: Fue detectado por primera vez en agosto de 2020 tras publicar un comunicado de prensa en el que anunciaba sus servicios. Utilizando un modelo de \u00abransomware como servicio\u00bb, DarkSide despliega m\u00e9todos de doble extorsi\u00f3n para robar y cifrar informaci\u00f3n. El grupo hace p\u00fablico su programa de objetivos, escribiendo en su p\u00e1gina web que no ataca a organizaciones sanitarias, servicios funerarios, centros educativos, organizaciones sin \u00e1nimo de lucro o administraciones p\u00fablicas. En su lugar, los principales objetivos elegidos son los servicios (16,7%), la industria manufacturera (13,9%) y los servicios de transporte (13,9%). Al igual que en el caso de Conti, los que no pueden pagar el rescate ven sus datos publicados en el sitio web de DarkSide.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, gr\u00e1fico cortes\u00eda de Zscaler<\/em><\/span><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El nuevo estudio pone de manifiesto los principales sectores verticales afectados y las t\u00e1cticas utilizadas por las familias de ransomware m\u00e1s activas que han dado lugar a peticiones de rescate por valor de 1.400 millones de d\u00f3lares Zscaler, Inc., el l\u00edder en seguridad en la nube, ha anunciado la publicaci\u00f3n de su nuevo informe sobre &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=1859\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abEl nuevo informe sobre ransomware de Zscaler revela que los sofisticados ataques de doble extorsi\u00f3n se dirigen a sectores esenciales y causan una importante interferencia en el funcionamiento de las empresas\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":1860,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/1859"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1859"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/1859\/revisions"}],"predecessor-version":[{"id":1861,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/1859\/revisions\/1861"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/1860"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1859"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1859"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1859"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}