{"id":3574,"date":"2021-09-01T10:38:12","date_gmt":"2021-09-01T09:38:12","guid":{"rendered":"https:\/\/telecomkh.info\/?p=3574"},"modified":"2021-09-01T10:38:12","modified_gmt":"2021-09-01T09:38:12","slug":"el-ransomware-se-consolida-como-principal-ciber-amenaza","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=3574","title":{"rendered":"El ransomware se consolida como principal ciber-amenaza"},"content":{"rendered":"<p><strong>Entre abril y junio supuso el 46% de los ataques, triplicando la segunda amenaza m\u00e1s com\u00fan y afectando especialmente al sector salud seg\u00fan Cisco Talos<\/strong><\/p>\n<p>El ransomware es la primera amenaza para la ciber-seguridad de las organizaciones. Entre abril y junio de este a\u00f1o, represent\u00f3 casi la mitad de todos los incidentes a escala global, y m\u00e1s del triple que la siguiente amenaza m\u00e1s com\u00fan (la explotaci\u00f3n de vulnerabilidades en Microsoft Exchange Server).<br \/>\nAs\u00ed se desprende del \u00faltimo informe trimestral de Cisco Talos, la mayor organizaci\u00f3n privada de inteligencia frente a ciber-amenazas del mundo. Los datos desvelan que los atacantes dirigieron el malware a una amplia gama de sectores como transporte, telecomunicaciones, fabricaci\u00f3n y educaci\u00f3n, siendo salud el m\u00e1s atacado por tercer trimestre consecutivo y seguido por Administraci\u00f3n P\u00fablica.<br \/>\n\u201cHay diversas razones que explican el inter\u00e9s de los ciber-criminales por el sector de atenci\u00f3n sanitaria, incluyendo la pandemia del COVID-19 que incentiva a las v\u00edctimas a pagar con celeridad para restablecer los servicios lo antes posible\u201d, comenta \u00c1ngel Ortiz, Director de Ciber-Seguridad en Cisco Espa\u00f1a.<\/p>\n<p><strong>Herramientas de ataque<\/strong><br \/>\nPara llevar a cabo sus ataques, los actores de ransomware utilizaron herramientas comerciales como Cobalt Strike, aplicaciones de c\u00f3digo fuente abierto incluyendo Rubeus y otras herramientas nativas del dispositivo de las v\u00edctimas como PowerShell.<br \/>\n\u201cLa falta de autenticaci\u00f3n multifactor (MFA) sigue siendo una de los mayores barreas para una seguridad efectiva de empresas y administraciones\u201d, contin\u00faa el responsable de Cisco. \u201cObservamos con frecuencia incidentes de ransomware que podr\u00edan haberse evitado habilitando MFA en los servicios cr\u00edticos. Tambi\u00e9n recomendamos la detecci\u00f3n de actividades no autorizadas y la r\u00e1pida remediaci\u00f3n que aportan las soluciones de Cisco Secure, permitiendo contener el incidente antes de producirse el cifrado\u201d.<br \/>\nOtras ciber-amenazas observadas en el informe son la explotaci\u00f3n de vulnerabilidades conocidas, la miner\u00eda de criptomonedas y el control de cuentas de usuarios. Tambi\u00e9n hubo varios incidentes relacionados con unidades USB troyanizadas, un antiguo vector de ataque no detectado durante a\u00f1os.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen cortes\u00eda de Cisco<\/em><\/span><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Entre abril y junio supuso el 46% de los ataques, triplicando la segunda amenaza m\u00e1s com\u00fan y afectando especialmente al sector salud seg\u00fan Cisco Talos El ransomware es la primera amenaza para la ciber-seguridad de las organizaciones. Entre abril y junio de este a\u00f1o, represent\u00f3 casi la mitad de todos los incidentes a escala global, &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=3574\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abEl ransomware se consolida como principal ciber-amenaza\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":3575,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/3574"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=3574"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/3574\/revisions"}],"predecessor-version":[{"id":3576,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/3574\/revisions\/3576"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/3575"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=3574"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=3574"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=3574"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}