{"id":3597,"date":"2021-09-01T14:08:28","date_gmt":"2021-09-01T13:08:28","guid":{"rendered":"https:\/\/telecomkh.info\/?p=3597"},"modified":"2021-09-01T14:08:28","modified_gmt":"2021-09-01T13:08:28","slug":"un-nuevo-estudio-de-watchguard-revela-que-las-soluciones-antimalware-tradicionales-pasan-por-alto-casi-el-75-de-las-amenazas","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=3597","title":{"rendered":"Un nuevo estudio de WatchGuard revela que las soluciones antimalware tradicionales pasan por alto casi el 75% de las amenazas"},"content":{"rendered":"<p><strong>El informe destaca los vol\u00famenes r\u00e9cord de malware de d\u00eda cero, el aumento de las tasas de ataques de red, los principales ataques de malware del trimestre y mucho m\u00e1s<\/strong><\/p>\n<p>WatchGuard\u00ae Technologies, l\u00edder mundial en seguridad e inteligencia de red, autenticaci\u00f3n multifactor (MFA), protecci\u00f3n avanzada de endpoints y Wi-Fi seguro, ha publicado su Informe de Seguridad en Internet correspondiente al primer trimestre de 2021. Entre las conclusiones m\u00e1s destacadas se encuentra que el 74% de las amenazas detectadas el pasado trimestre eran malware de d\u00eda cero, es decir, aquellas que una soluci\u00f3n antivirus basada en firmas no detect\u00f3 en el momento del lanzamiento del malware, capaz de eludir las soluciones antivirus convencionales. El informe tambi\u00e9n incluye nueva informaci\u00f3n sobre amenazas en relaci\u00f3n con el aumento de los \u00edndices de ataques de red, c\u00f3mo los ciberdelincuentes intentan disfrazar y reutilizar antiguos exploits, o los principales ataques de malware del trimestre, entre otra mucha informaci\u00f3n.<br \/>\n\u00abEl pasado trimestre se registr\u00f3 el nivel m\u00e1s alto de detecciones de malware de d\u00eda cero de la historia. Los \u00edndices de malware evasivo han eclipsado a los de las amenazas tradicionales, lo que es una se\u00f1al m\u00e1s de que las organizaciones necesitan evolucionar sus defensas para adelantarse a los actores de amenazas cada vez m\u00e1s sofisticadas\u00bb, declara Corey Nachreiner, director de seguridad de WatchGuard. \u00abLas soluciones antimalware tradicionales por s\u00ed solas son simplemente insuficientes para el entorno de amenazas actual. Todas las organizaciones necesitan una estrategia de seguridad proactiva en capas que incluya el aprendizaje autom\u00e1tico y el an\u00e1lisis del comportamiento para detectar y bloquear las amenazas nuevas y avanzadas\u201d.<\/p>\n<p>Otros resultados clave del Informe de Seguridad en Internet del primer trimestre de 2021 de WatchGuard son:<\/p>\n<p>\u2022 La variante de malware sin archivos se hace m\u00e1s popular \u2013 XML.JSLoader es una carga \u00fatil maliciosa que apareci\u00f3 por primera vez en las listas de detecciones de malware m\u00e1s importantes de WatchGuard por volumen y m\u00e1s generalizadas. Tambi\u00e9n fue la variante que WatchGuard detect\u00f3 con m\u00e1s frecuencia a trav\u00e9s de la inspecci\u00f3n HTTPS en el primer trimestre. La muestra identificada por WatchGuard utiliza un ataque de entidad externa XML (XXE) para abrir un shell y ejecutar comandos para eludir la pol\u00edtica de ejecuci\u00f3n local de PowerShell y se ejecuta de forma no interactiva, oculta al usuario real o a la v\u00edctima. Este es otro ejemplo de la creciente prevalencia del malware sin archivos y de la necesidad de contar con capacidades avanzadas de detecci\u00f3n y respuesta en los endpoints.<br \/>\n\u2022 Un simple truco de nombre de archivo ayuda a los hackers a hacer pasar el cargador del ransomware por archivos adjuntos leg\u00edtimos en PDF \u2013 El cargador de ransomware Zmutzy apareci\u00f3 como la segunda variante de malware cifrado por volumen en el primer trimestre. Asociado espec\u00edficamente con el ransomware Nibiru, las v\u00edctimas encuentran esta amenaza como un archivo comprimido adjunto a un correo electr\u00f3nico o una descarga desde un sitio web malicioso. Al ejecutar el archivo comprimido se descarga un ejecutable que, para la v\u00edctima, parece ser un PDF leg\u00edtimo. Los atacantes utilizan una coma en lugar de un punto en el nombre del archivo y un icono ajustado manualmente para hacer pasar el archivo zip malicioso por un PDF. Este tipo de ataque pone de manifiesto la importancia de la educaci\u00f3n y la formaci\u00f3n en materia de phishing, as\u00ed como de la implementaci\u00f3n de soluciones de copia de seguridad en caso de que una variante como esta desencadene una infecci\u00f3n de ransomware.<br \/>\n\u2022 Los actores de amenazas siguen atacando los dispositivos IoT \u2013 Aunque no se encuentra en la lista de los 10 principales programas maliciosos de WatchGuard del primer trimestre, la variante Linux.Ngioweb.B ha sido utilizada recientemente por los adversarios para atacar dispositivos IoT. La primera versi\u00f3n de esta muestra se dirig\u00eda a servidores Linux que ejecutaban WordPress, llegando inicialmente como un archivo de formato extendido (EFL). Otra versi\u00f3n de este malware convierte los dispositivos IoT en una botnet con servidores de comando y control rotativos.<br \/>\n\u2022 Los ataques de red aumentan m\u00e1s del 20%. \u2013 Los dispositivos de WatchGuard detectaron m\u00e1s de 4 millones de ataques de red, un aumento del 21% en comparaci\u00f3n con el trimestre anterior y el mayor volumen desde principios de 2018. Los servidores corporativos y los activos in situ siguen siendo objetivos de alto valor para los atacantes a pesar del cambio hacia el trabajo remoto e h\u00edbrido, por lo que las organizaciones deben mantener la seguridad del per\u00edmetro junto con las protecciones centradas en el usuario.<br \/>\n\u2022 Reaparece una antigua t\u00e9cnica de ataque trasversal de directorios \u2013 WatchGuard detect\u00f3 una nueva firma de amenaza en el primer trimestre que implica un ataque trasversal de directorios a trav\u00e9s de archivos cabinet (CAB), un formato de archivo dise\u00f1ado por Microsoft para la compresi\u00f3n de datos sin p\u00e9rdidas y certificados digitales incrustados. Este exploit, que se suma a la lista de los 10 principales ataques de red de WatchGuard, enga\u00f1a a los usuarios para que abran un archivo CAB malicioso utilizando t\u00e9cnicas convencionales, o suplantando una impresora conectada a la red para enga\u00f1ar a los usuarios y hacer que instalen un controlador de impresora a trav\u00e9s de un archivo CAB comprometido.<br \/>\n\u2022 Los zero-days de HAFNIUM proporcionan conocimientos sobre las t\u00e1cticas de amenazas y mejores pr\u00e1cticas de respuesta \u2013 El pasado trimestre, Microsoft inform\u00f3 de que los delincuentes utilizaban las cuatro vulnerabilidades HAFNIUM en varias versiones de Exchange Server para conseguir la ejecuci\u00f3n remota de c\u00f3digo completo y no autenticado del sistema, as\u00ed como el acceso arbitrario a la escritura de archivos en cualquier servidor no parcheado expuesto a Internet, como la mayor\u00eda de los servidores de correo electr\u00f3nico. El an\u00e1lisis de incidentes de WatchGuard profundiza en las vulnerabilidades y destaca la importancia de la inspecci\u00f3n HTTPS, la aplicaci\u00f3n oportuna de parches y la sustituci\u00f3n de los sistemas heredados.<br \/>\n\u2022 Los atacantes combinan dominios leg\u00edtimos en campa\u00f1as de criptominer\u00eda \u2013 En el primer trimestre, el servicio DNSWatch de WatchGuard bloque\u00f3 varios dominios comprometidos y directamente maliciosos asociados a amenazas de criptominer\u00eda. El malware cryptominer se ha vuelto cada vez m\u00e1s popular debido a los recientes picos de precios en el mercado de las criptomonedas y la facilidad con la que los actores de amenazas pueden desviar recursos de v\u00edctimas desprevenidas.<\/p>\n<p>Los informes de investigaci\u00f3n trimestrales de WatchGuard se basan en datos an\u00f3nimos de Firebox Feed de los Fireboxes activos de WatchGuard cuyos propietarios han optado por compartir los datos para apoyar los esfuerzos de investigaci\u00f3n del Laboratorio de Amenazas. En el primer trimestre, WatchGuard bloque\u00f3 un total de m\u00e1s de 17,2 millones de variantes de malware (461 por dispositivo) y casi 4,2 millones de amenazas de red (113 por dispositivo). El informe completo incluye detalles sobre tendencias adicionales de malware y de red del primer trimestre de 2021, un an\u00e1lisis detallado de los exploits HAFNIUM Microsoft Exchange Server, consejos de defensa cr\u00edticos para los lectores y mucho m\u00e1s.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Corey Nachreiner, director de seguridad de WatchGuard \/ imagen cortes\u00eda de WatchGuard<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El informe destaca los vol\u00famenes r\u00e9cord de malware de d\u00eda cero, el aumento de las tasas de ataques de red, los principales ataques de malware del trimestre y mucho m\u00e1s WatchGuard\u00ae Technologies, l\u00edder mundial en seguridad e inteligencia de red, autenticaci\u00f3n multifactor (MFA), protecci\u00f3n avanzada de endpoints y Wi-Fi seguro, ha publicado su Informe de &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=3597\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abUn nuevo estudio de WatchGuard revela que las soluciones antimalware tradicionales pasan por alto casi el 75% de las amenazas\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":3598,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/3597"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=3597"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/3597\/revisions"}],"predecessor-version":[{"id":3599,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/3597\/revisions\/3599"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/3598"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=3597"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=3597"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=3597"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}