{"id":23345,"date":"2025-11-27T18:21:02","date_gmt":"2025-11-27T17:21:02","guid":{"rendered":"https:\/\/telecomkh.info\/?p=23345"},"modified":"2025-11-27T18:21:02","modified_gmt":"2025-11-27T17:21:02","slug":"disminuyen-los-ataques-de-ransomware-y-aumentan-drasticamente-las-explotaciones-de-aplicaciones-publicas","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=23345","title":{"rendered":"Disminuyen los ataques de ransomware y aumentan dr\u00e1sticamente las explotaciones de aplicaciones p\u00fablicas"},"content":{"rendered":"<p><strong>La Administraci\u00f3n fue el sector m\u00e1s atacado por primera vez, seg\u00fan el \u00faltimo informe de Cisco Talos<\/strong><\/p>\n<p>Cisco ha publicado su \u00faltimo informe de respuesta a incidentes, que documenta las tendencias observadas por Cisco Talos Incident Response (Talos IR) durante el tercer trimestre de 2025.<br \/>\nLa divisi\u00f3n de ciber-inteligencia de Cisco desvela que los incidentes de ransomware representaron aproximadamente el 20% de los casos en el tercer trimestre de 2025, frente al 50% del per\u00edodo anterior. El informe advierte que este descenso que no se\u00f1ala necesariamente una tendencia a largo plazo, ya que el ransomware sigue siendo una de las amenazas m\u00e1s persistentes para las organizaciones.<br \/>\nDurante el tercer trimestre, Cisco Talos identific\u00f3 tres nuevas variantes de ransomware: Warlock, Babuk y Kraken, junto con amenazas conocidas como Qilin y LockBit. Qilin, que apareci\u00f3 por primera vez a principios de este a\u00f1o, intensific\u00f3 sus ataques y se espera que siga representando un riesgo importante.<br \/>\nUno de los ataques de malware investigados por Talos se atribuy\u00f3 a Storm-2603, un grupo que se cree que opera desde China. En particular, utilizaron la herramienta de seguridad leg\u00edtima Velociraptor, una \u2018primicia\u2019 en operaciones de ransomware. Velociraptor est\u00e1 dise\u00f1ado para obtener una mayor visibilidad de ordenadores y redes, lo que permite a los atacantes recopilar datos, supervisar la actividad y mantener el control despu\u00e9s de infiltrarse.<\/p>\n<p><strong>Explotaci\u00f3n de aplicaciones p\u00fablicas<\/strong><br \/>\nM\u00e1s del 60% de los incidentes de este trimestre comenzaron con la explotaci\u00f3n de aplicaciones p\u00fablicas (cualquier servicio o programa accesible a trav\u00e9s de Internet, como sitios web, correo electr\u00f3nico y APIs expuestas al p\u00fablico), un dr\u00e1stico aumento desde el 10% registrado el trimestre anterior. Este repunte est\u00e1 vinculado principalmente a una ola de ataques que explotan vulnerabilidades reci\u00e9n divulgadas en servidores Microsoft SharePoint locales a trav\u00e9s de la cadena de ataque ToolShell.<br \/>\nLa ola de ataques ToolShell tambi\u00e9n pone de relieve la rapidez con la que los ciber-delincuentes se movilizan una vez que se divulgan vulnerabilidades de d\u00eda cero. La primera explotaci\u00f3n conocida se produjo un d\u00eda antes del aviso de Microsoft, y la mayor\u00eda de los incidentes gestionados por Talos ocurrieron en los siguientes diez d\u00edas.<br \/>\nIgualmente, aproximadamente el 15% de los incidentes registrados durante el trimestre involucraron infraestructura sin parchear, destacando la importancia de la aplicaci\u00f3n r\u00e1pida de parches y de la segmentaci\u00f3n adecuada en las estrategias de defensa.<\/p>\n<p><strong>El sector p\u00fablico, objetivo principal<\/strong><br \/>\nPor primera vez desde que Talos comenz\u00f3 su an\u00e1lisis en 2021, las organizaciones gubernamentales, especialmente las administraciones locales, fueron los objetivos m\u00e1s frecuentes de los ciber-ataques. Estas organizaciones proporcionan servicios cr\u00edticos como educaci\u00f3n y sanidad, pero normalmente operan con presupuestos limitados y tecnolog\u00eda obsoleta. Tanto actores de amenazas con motivaciones financieras como un grupo APT afiliado a Rusia atacaron principalmente a gobiernos locales.<\/p>\n<p><strong>Aumento del abuso de autenticaci\u00f3n multifactor (MFA)<\/strong><br \/>\nCasi un tercio de los incidentes de este trimestre involucraron a atacantes que evitaron o explotaron la autenticaci\u00f3n multifactor (MFA), a menudo mediante t\u00e9cnicas como bombardear a los usuarios con solicitudes de inicio de sesi\u00f3n repetidas (bombardeo MFA) o explotar debilidades en las configuraciones de MFA.<br \/>\nEstos hallazgos desvelan que s\u00f3lo con habilitar MFA no es suficiente: las organizaciones tambi\u00e9n necesitan supervisar la actividad de inicio de sesi\u00f3n sospechosa y garantizar que sus pol\u00edticas de MFA sean s\u00f3lidas. Talos tambi\u00e9n recomienda a las organizaciones priorizar la aplicaci\u00f3n r\u00e1pida de parches, una segmentaci\u00f3n de red s\u00f3lida y un registro de accesos reforzado para defenderse mejor frente a estas amenazas en evoluci\u00f3n.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen cortes\u00eda de Cisco<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La Administraci\u00f3n fue el sector m\u00e1s atacado por primera vez, seg\u00fan el \u00faltimo informe de Cisco Talos Cisco ha publicado su \u00faltimo informe de respuesta a incidentes, que documenta las tendencias observadas por Cisco Talos Incident Response (Talos IR) durante el tercer trimestre de 2025. La divisi\u00f3n de ciber-inteligencia de Cisco desvela que los incidentes &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=23345\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abDisminuyen los ataques de ransomware y aumentan dr\u00e1sticamente las explotaciones de aplicaciones p\u00fablicas\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":23346,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/23345"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=23345"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/23345\/revisions"}],"predecessor-version":[{"id":23347,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/23345\/revisions\/23347"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/23346"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=23345"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=23345"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=23345"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}