{"id":21106,"date":"2025-04-16T12:52:44","date_gmt":"2025-04-16T11:52:44","guid":{"rendered":"https:\/\/telecomkh.info\/?p=21106"},"modified":"2025-04-16T12:52:44","modified_gmt":"2025-04-16T11:52:44","slug":"el-nuevo-informe-de-watchguard-threat-lab-detecta-un-aumento-del-94-del-malware-de-red-a-medida-que-los-ciberdelincuentes-explotan-las-conexiones-avanzadas-y-cifradas","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=21106","title":{"rendered":"El nuevo informe de WatchGuard Threat Lab detecta un aumento del 94% del malware de red a medida que los ciberdelincuentes explotan las conexiones avanzadas y cifradas"},"content":{"rendered":"<p><strong>Otros hallazgos clave muestran un incremento en la detecci\u00f3n de criptomineros, un repunte del malware tipo zero-day, un descenso del malware en endpoints y un aumento de las amenazas basadas en Linux, entre otras muchas cosas<\/strong><\/p>\n<p>WatchGuard\u00ae Technologies, l\u00edder global en ciberseguridad unificada, ha publicado las conclusiones de su \u00faltimo Internet Security Report, un an\u00e1lisis trimestral que detalla las principales amenazas de seguridad relacionadas con malware, red y endpoints observadas por los investigadores del WatchGuard Threat Lab durante el cuarto trimestre de 2024.<br \/>\nEntre los hallazgos m\u00e1s relevantes del informe destaca un aumento del 94% trimestral en las detecciones de malware basado en red, lo que refleja una tendencia al alza sostenida de las amenazas. Al mismo tiempo, los datos muestran un aumento generalizado en todas las detecciones de malware, incluyendo un 6% m\u00e1s en las detecciones de Gateway AntiVirus (GAV) y un incremento del 74% en las detecciones de APT Blocker (Advanced Persistent Threat), aunque los incrementos m\u00e1s significativos provienen de las capacidades proactivas de detecci\u00f3n de machine learning ofrecida por IntelligentAV (IAV), que sube un 315%. Esto pone de relieve el papel cada vez m\u00e1s importante de los servicios antimalware m\u00e1s proactivos a la hora de detectar malware sofisticado y evasivo, como el de tipo zero-day, especialmente cuando se transmite a trav\u00e9s de canales cifrados. Estos aumentos reflejan que los atacantes est\u00e1n recurriendo cada vez m\u00e1s a t\u00e9cnicas de ofuscaci\u00f3n y cifrado, lo que pone a prueba las defensas tradicionales.<br \/>\nEl equipo de Threat Lab tambi\u00e9n ha observado un incremento significativo en la detecci\u00f3n de criptomineros, con una subida del 141% respecto al trimestre anterior. La miner\u00eda de criptomonedas es un proceso habitual para obtener criptodivisas en algunas blockchains, incluido Bitcoin. Sin embargo, un criptominero malicioso puede ejecutarse sin el conocimiento ni el consentimiento del usuario. A medida que el valor y la popularidad de Bitcoin aumentan, las detecciones de criptomineros se consolidan como una t\u00e1ctica cada vez m\u00e1s empleada por los actores maliciosos.<br \/>\n\u201cLas conclusiones de nuestro Internet Security Report del cuarto trimestre de 2024 revelan un panorama de ciberseguridad en el que los atacantes contin\u00faan explotando vulnerabilidades b\u00e1sicas y errores f\u00e1ciles de aprovechar, al tiempo que recurren a t\u00e9cnicas avanzadas de malware evasivo para esquivar las defensas tradicionales\u201d, explica Corey Nachreiner, Chief Security Officer de WatchGuard Technologies. \u201cLos datos ilustran la importancia de no bajar la guardia: es fundamental mantener los sistemas actualizados de forma proactiva, monitorizar cualquier actividad an\u00f3mala y aplicar defensas en capas para interceptar los inevitables intentos de explotaci\u00f3n tanto en la red como en los endpoints. As\u00ed, las empresas podr\u00e1n mitigar eficazmente las amenazas observadas este trimestre y prepararse ante los desaf\u00edos que traer\u00e1n los ciberatacantes y el cambiante panorama de amenazas\u201d.<\/p>\n<p>Otros hallazgos destacados del Internet Security Report de Q4 de 2024 de WatchGuard incluyen:<\/p>\n<p>\u2022 En el \u00faltimo trimestre de a\u00f1o, el malware de tipo Zero-Day repunt\u00f3 hasta el 53%, una subida significativa frente al m\u00ednimo hist\u00f3rico del 20% registrado en el tercer trimestre. Esto refuerza la apreciaci\u00f3n previa del informe de que cada vez m\u00e1s malware se transmite a trav\u00e9s de conexiones cifradas, que suelen ser el canal preferido para amenazas m\u00e1s sofisticadas y evasivas.<\/p>\n<p>\u2022 El total de amenazas de malware \u00fanicas descendi\u00f3 de forma notable durante el trimestre, con una ca\u00edda hist\u00f3rica del 91%. Este descenso podr\u00eda deberse a una disminuci\u00f3n de ataques dirigidos puntuales y un aumento del malware gen\u00e9rico. Sin embargo, un menor volumen de amenazas no implica que las que consigan traspasar las defensas vayan a ser simples o poco da\u00f1inas si no se gestionan con rapidez y diligencia.<\/p>\n<p>\u2022 Los ataques de red cayeron un 27% respecto al trimestre anterior. WatchGuard Threat Lab detect\u00f3 que muchos exploits conocidos y eficaces siguen siendo las t\u00e9cnicas de ataque m\u00e1s utilizadas, lo que demuestra que los atacantes siguen confiando en lo que saben que funciona.<\/p>\n<p>\u2022 La lista de dominios de phishing m\u00e1s utilizados no experiment\u00f3 cambios respecto al trimestre anterior, lo que pone de manifiesto la persistencia de infraestructuras de phishing consolidadas y de alto impacto. Muchos de estos dominios simulan portales leg\u00edtimos de inicio de sesi\u00f3n en SharePoint para robar credenciales, una t\u00e1ctica habitual en ataques de Business Email Compromise (BEC) dirigidos a organizaciones que utilizan servicios de Office 365.<\/p>\n<p>\u2022 Los ataques de tipo Living off the Land (LotL), que utilizan herramientas leg\u00edtimas del sistema como PowerShell, Windows Management Instrumentation (WMI) o macros de Office en lugar de malware externo, siguen en aumento. Esto se refleja en el hecho de que el 61% de las t\u00e9cnicas de ataque en endpoints emplearon scripts o inyecciones mediante PowerShell, lo que representa cerca del 83% de todos los vectores de ataque en endpoints. De ese 83%, el 97% provino espec\u00edficamente de PowerShell, consolid\u00e1ndolo como uno de los vectores m\u00e1s explotados por los ciberdelincuentes.<\/p>\n<p>\u2022 M\u00e1s de la mitad del Top 10 de detecciones en red se corresponde con firmas gen\u00e9ricas que identifican vulnerabilidades comunes en aplicaciones web. Esta tendencia demuestra que los atacantes contin\u00faan apostando por ataques masivos comunes, b\u00e1sicos y recurrentes que buscan maximizar el impacto con t\u00e9cnicas simples y repetidas.<\/p>\n<p>En l\u00ednea con el enfoque de Unified Security Platform\u00ae de WatchGuard y con anteriores actualizaciones de investigaci\u00f3n de WatchGuard Threat Lab, los datos analizados en este informe trimestral provienen de inteligencia de amenazas agregada y anonimizada, recopilada de productos activos de red y endpoints de WatchGuard cuyos propietarios han optado por compartir dicha informaci\u00f3n para apoyar directamente los esfuerzos de investigaci\u00f3n de la compa\u00f1\u00eda.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Corey Nachreiner, Chief Security Officer de WatchGuard Technologies<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Otros hallazgos clave muestran un incremento en la detecci\u00f3n de criptomineros, un repunte del malware tipo zero-day, un descenso del malware en endpoints y un aumento de las amenazas basadas en Linux, entre otras muchas cosas WatchGuard\u00ae Technologies, l\u00edder global en ciberseguridad unificada, ha publicado las conclusiones de su \u00faltimo Internet Security Report, un an\u00e1lisis &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=21106\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abEl nuevo informe de WatchGuard Threat Lab detecta un aumento del 94% del malware de red a medida que los ciberdelincuentes explotan las conexiones avanzadas y cifradas\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":21107,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/21106"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=21106"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/21106\/revisions"}],"predecessor-version":[{"id":21108,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/21106\/revisions\/21108"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/21107"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=21106"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=21106"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=21106"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}