{"id":1938,"date":"2021-05-26T17:17:26","date_gmt":"2021-05-26T16:17:26","guid":{"rendered":"https:\/\/telecomkh.info\/?p=1938"},"modified":"2021-05-26T17:17:26","modified_gmt":"2021-05-26T16:17:26","slug":"kaspersky-desvela-el-funcionamiento-del-ecosistema-ransomware-y-como-combatirlo","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=1938","title":{"rendered":"Kaspersky desvela el funcionamiento del ecosistema ransomware y c\u00f3mo combatirlo"},"content":{"rendered":"<p><strong>El ransomware siempre aparece cuando las empresas hablan de las ciberamenazas a las que se enfrentar\u00e1n en 2021. Los atacantes siguen trabajando y son muy h\u00e1biles en sus avances, y las noticias sobre las organizaciones afectadas por este tipo de ciberataques est\u00e1n constantemente en las portadas de los peri\u00f3dicos. Sin embargo, estos grupos ocultan la complejidad real del ecosistema del ransomware. Para ayudar a las organizaciones a entender c\u00f3mo funciona \u00e9ste y c\u00f3mo combatirlo, los investigadores de Kaspersky han<\/strong> <strong>analizado los foros de la darknet e investigado a los grupos REvil y Babuk, desmontando algunos de los mitos sobre el ransomware<\/strong><\/p>\n<p>Como cualquier industria, el ecosistema del ransomware se compone de muchos actores que asumen diversas funciones. Frente a la creencia de que los grupos de ransomware son en realidad bandas -grupos cerrados, que han pasado por todo juntos, al estilo de El Padrino-, la realidad es m\u00e1s parecida al mundo de \u00abLos caballeros\u00bb de Guy Ritchie, con un n\u00famero significativo de actores diferentes -desarrolladores, botmasters, vendedores de acceso, operadores de ransomware- implicados en la mayor\u00eda de los ataques, que se suministran servicios entre s\u00ed a trav\u00e9s de los mercados de la darknet.<br \/>\nEstos actores se re\u00fanen en foros especializados de la darknet en los que se pueden encontrar anuncios actualizados regularmente ofreciendo servicios y acuerdos de colaboraci\u00f3n. Los grandes actores que operan por su cuenta no frecuentan este tipo de sitios, sin embargo, grupos conocidos como REvil, que ha incrementado sus ataques a organizaciones en los \u00faltimos trimestres, publican sus ofertas y novedades de forma regular utilizando programas de afiliados. Este tipo de participaci\u00f3n supone una asociaci\u00f3n entre el operador del grupo de ransomware y el afiliado. En ella el operador del ransomware se lleva una parte de los beneficios &#8211; entre el 20 y el 40%- mientras que el 60-80% restante es para el afiliado.<br \/>\nLa selecci\u00f3n de estos socios es un proceso muy cuidado que atiende a reglas b\u00e1sicas establecidas por los operadores de ransomware desde el principio, incluyendo restricciones geogr\u00e1ficas e incluso opiniones pol\u00edticas. Al mismo tiempo, las v\u00edctimas del ransomware se seleccionan seg\u00fan la oportunidad.<br \/>\nDado que los agentes que infectan a las organizaciones y las que operan el ransomware son grupos diferentes, cuyo \u00fanico objetivo es obtener beneficios, las m\u00e1s infectadas suelen ser aquellas a las que resulta m\u00e1s f\u00e1cil atacar &#8211; esencialmente, aquellas empresas u organismos a las que los atacantes pudieron acceder m\u00e1s f\u00e1cilmente. Puede tratarse tanto de actores que trabajan dentro de los programas de afiliaci\u00f3n como de operadores independientes que luego venden el acceso, en forma de subasta o mediante un acuerdo, a partir de tan solo 50 d\u00f3lares. La mayor\u00eda de las veces estos atacantes son propietarios de botnets que trabajan en campa\u00f1as masivas y de gran alcance y venden el acceso a las m\u00e1quinas de las v\u00edctimas al por mayor, o vendedores de acceso a la b\u00fasqueda de vulnerabilidades p\u00fablicamente divulgadas en el software de Internet, como los dispositivos VPN o las pasarelas de correo electr\u00f3nico, que pueden utilizar para infiltrarse en las organizaciones.<br \/>\nEn los foros de ransomware tambi\u00e9n hay otros tipos de ofertas. Algunos operadores de ransomware venden muestras de malware y creadores de ransomware por precios que oscilan entre 300 y 4.000 d\u00f3lares, mientras que otros ofrecen Ransomware-as-a-Service, es decir, la venta de ransomware con el apoyo continuado de sus desarrolladores, en paquetes cuyo precio oscila entre 120 d\u00f3lares al mes y 1.900 d\u00f3lares al a\u00f1o.<br \/>\n\u00abEn los \u00faltimos dos a\u00f1os, hemos visto c\u00f3mo los ciberdelincuentes se han vuelto m\u00e1s audaces en el uso del ransomware. Las organizaciones a las que se dirigen estos ataques no se limitan ya a las grandes corporaciones y organismos gubernamentales: los operadores de ransomware est\u00e1n preparados para atacar a cualquier empresa, independientemente de su tama\u00f1o. Est\u00e1 claro que el sector del ransomware en s\u00ed mismo es complejo e implica a muchos actores diferentes con diversas funciones. Para luchar contra ellos, debemos informarnos sobre su funcionamiento y combatirlos como un todo. El D\u00eda contra el ransomware es una buena oportunidad para poner de relieve esta necesidad y recordar al p\u00fablico lo importante que es adoptar pr\u00e1cticas de seguridad eficaces. Mediante el Programa Mundial contra la Ciberdelincuencia de INTERPOL y junto a nuestros socios, colaboramos a reducir la repercusi\u00f3n mundial del ransomware y a proteger frente a los da\u00f1os causados por esta creciente amenaza\u00bb, comenta Craig Jones, Director de Ciberdelincuencia de INTERPOL.<br \/>\n\u00abEl ecosistema del ransomware es complejo y con muchos intereses en juego. Es un mercado fluido con muchos actores, algunos bastante oportunistas, otros muy profesionales y avanzados. No eligen objetivos concretos, pueden ir a por cualquier organizaci\u00f3n, ya sea una empresa o un peque\u00f1o negocio, siempre que puedan acceder a ellos. Adem\u00e1s, su negocio est\u00e1 floreciendo, no va a desaparecer pronto\u00bb, comenta Dmitry Galov, investigador de seguridad del Equipo de Investigaci\u00f3n y An\u00e1lisis Global de Kaspersky. \u00abLa buena noticia es que incluso algunas medidas de seguridad bastante simples pueden alejar a los atacantes, por ejemplo, pr\u00e1cticas est\u00e1ndar como las actualizaciones regulares de software y las copias de seguridad aisladas ayudan, aunque hay mucho m\u00e1s que las organizaciones pueden hacer para protegerse\u00bb.<br \/>\n\u00abS\u00f3lo se podr\u00e1n llevar a cabo acciones efectivas contra el ecosistema del ransomware cuando se comprendan realmente sus fundamentos. Con este informe, esperamos arrojar luz sobre la forma en que se organizan realmente los ataques de ransomware, para que la comunidad pueda establecer contramedidas adecuadas\u00bb, a\u00f1ade Ivan Kwiatkowski, investigador de seguridad senior del Equipo de Investigaci\u00f3n y An\u00e1lisis Global de Kaspersky.<\/p>\n<p>Kaspersky anima a seguir estas buenas pr\u00e1cticas para que las organizaciones pueden protegerse del ransomware:<br \/>\n\u2022 Mantener siempre actualizado el software en todos los dispositivos utilizados, para evitar que los atacantes se infiltren en la red aprovechando las vulnerabilidades.<br \/>\n\u2022 Centrar la estrategia de defensa en detectar los movimientos laterales y la exfiltraci\u00f3n de datos a Internet. Prestar especial atenci\u00f3n al tr\u00e1fico saliente para detectar las conexiones de los ciberdelincuentes. Establecer copias de seguridad offline que los intrusos no puedan manipular. Asegurarse de poder acceder a ellas r\u00e1pidamente en caso de emergencia cuando sea necesario.<br \/>\n\u2022 Activar la protecci\u00f3n contra el ransomware en todos los endpoints. Existe una herramienta gratuita Kaspersky Anti-Ransomware Tool for Business que protege los ordenadores y servidores contra el ransomware y otros tipos de malware, previene los exploits y es compatible con las soluciones de seguridad ya instaladas.<\/p>\n<p>\u2022 Instalar soluciones anti-APT y EDR, que permiten capacidades de descubrimiento y detecci\u00f3n de amenazas avanzadas, investigaci\u00f3n y reparaci\u00f3n oportuna de incidentes. Proporcionar al equipo SOC acceso a la \u00faltima informaci\u00f3n sobre amenazas y actualizarlo regularmente con formaci\u00f3n profesional.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Dmitry Galov, investigador de seguridad del Equipo de Investigaci\u00f3n y An\u00e1lisis Global de Kaspersky \/ Imagen cortes\u00eda de Kaspersky<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El ransomware siempre aparece cuando las empresas hablan de las ciberamenazas a las que se enfrentar\u00e1n en 2021. Los atacantes siguen trabajando y son muy h\u00e1biles en sus avances, y las noticias sobre las organizaciones afectadas por este tipo de ciberataques est\u00e1n constantemente en las portadas de los peri\u00f3dicos. Sin embargo, estos grupos ocultan la &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=1938\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abKaspersky desvela el funcionamiento del ecosistema ransomware y c\u00f3mo combatirlo\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":1939,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/1938"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1938"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/1938\/revisions"}],"predecessor-version":[{"id":1940,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/1938\/revisions\/1940"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/1939"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1938"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1938"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1938"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}