{"id":3603,"date":"2021-09-01T14:38:33","date_gmt":"2021-09-01T13:38:33","guid":{"rendered":"https:\/\/telecomkh.info\/?p=3603"},"modified":"2021-09-01T14:38:33","modified_gmt":"2021-09-01T13:38:33","slug":"los-ciberataques-se-incrementan-en-un-97-en-la-region-de-emea-en-comparacion-con-mayo-de-2020-dridex-desaparece-de-la-lista-mientras-que-trickbot-alcanza-el-primer-puesto","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=3603","title":{"rendered":"Los ciberataques se incrementan en un 97% en la regi\u00f3n de EMEA en comparaci\u00f3n con mayo de 2020: Dridex desaparece de la lista, mientras que Trickbot alcanza el primer puesto"},"content":{"rendered":"<p><strong>El troyano Dridex, que suele utilizarse en las fases iniciales de los ataques de ransomware, dice adi\u00f3s a las primeras posiciones del ranking despu\u00e9s de ser uno de los m\u00e1s frecuentes en los pasados meses<\/strong><\/p>\n<p>Check Point Research, la divisi\u00f3n de Inteligencia de Amenazas Check Point\u00ae Software Technologies Ltd., un proveedor l\u00edder especializado en ciberseguridad a nivel mundial, ha publicado su \u00cdndice Global de Amenazas del mes de mayo. Las novedades vienen desde los primeros puestos, donde Trickbot, que entr\u00f3 por primera vez en la lista en el mes de abril de 2019, se sit\u00faa en el primer puesto. Por su parte, el troyano Dridex, despu\u00e9s de ser uno de los m\u00e1s malwares m\u00e1s establecidos y populares, ha ca\u00eddo por completo. Aunque todav\u00eda no se sabe con certeza el motivo, informes recientes indican que la banda Evil Corp, muy conocida por distribuir este ataque, ha cambiado de marca y de enfoque para evadir las sanciones de la Hacienda estadounidense.<br \/>\nEste mes de mayo, el primer puesto del ranking lo ocupa Trickbot -una red de bots y un troyano bancario que son capaces de robar datos financieros, credenciales de cuentas e informaci\u00f3n de identificaci\u00f3n personal, as\u00ed como propagarse dentro de una red y lanzar ransomware, en particular el conocido como Ryuk. Su constante actualizaci\u00f3n de nuevas capacidades, caracter\u00edsticas y vectores de distribuci\u00f3n le permite ser un malware flexible y personalizable que puede distribuirse como parte de campa\u00f1as polivalentes. Trickbot gan\u00f3 popularidad tras el desmantelamiento de la red de bots Emotet el pasado enero, y volvi\u00f3 a ser noticia esta semana cuando el Departamento de Justicia de Estados Unidos acus\u00f3 a una mujer letona por su papel en la creaci\u00f3n y despliegue del malware Trickbot.<br \/>\nDesde principios de 2021, los expertos de Check Point Research han observado un aumento significativo en el volumen de ciberataques hacia las empresas. En comparaci\u00f3n con mayo del pasado a\u00f1o, han visto un ascenso del 70% en el n\u00famero de ciberataques en el continente americano, mientras que en el territorio EMEA se presenta un incremento del 97% en comparaci\u00f3n con mayo de 2020, y por su parte, la regi\u00f3n APAC ve un asombroso repunte del 168% interanual.<br \/>\n\u00abSe ha hablado mucho del reciente aumento de los ataques de ransomware, pero en realidad estamos viendo un enorme impulso en el n\u00famero de ciberataques en general. Es una tendencia significativa y preocupante\u00bb, destaca Eusebio Nieva, director t\u00e9cnico de Check Point Software para Espa\u00f1a y Portugal. \u00abPor otra parte, es reconfortante ver que se han presentado denuncias en la lucha contra Trickbot, el malware m\u00e1s frecuente de este mes. Las empresas deben ser conscientes de los riesgos y asegurarse de que cuentan con las soluciones adecuadas, pero tambi\u00e9n es importante que recuerden que las amenazas no s\u00f3lo pueden detectarse, sino que tambi\u00e9n existe la posibilidad de prevenirlas, incluidos los ataques zero-day y el malware desconocido. Con la tecnolog\u00eda adecuada, la mayor\u00eda de estos casos, incluso los m\u00e1s avanzados, pueden impedirse sin interrumpir el ritmo de trabajo de la empresa\u00bb, concluye Nieva<br \/>\nAsimismo, los expertos de la compa\u00f1\u00eda advierten que \u201cRevelaci\u00f3n de informaci\u00f3n del servidor web Git\u201d es la vulnerabilidad explotada m\u00e1s com\u00fan &#8211; afect\u00f3 al 48% de las empresas a nivel mundial-, seguida de \u201cEjecuci\u00f3n de C\u00f3digo Remoto en encabezados HTTP (CVE-2020-13756)\u00bb, que impact\u00f3 a m\u00e1s del 47,5%. \u00abEjecuci\u00f3n de c\u00f3digo en remoto de MVPower DVR\u00bb se sit\u00faa en tercer lugar, afectando al 46% de los negocios del mundo.<\/p>\n<p><strong>Los 3 malwares m\u00e1s buscados en Espa\u00f1a en mayo<\/strong>:<\/p>\n<p>*Las flechas muestran el cambio de posici\u00f3n en el ranking en comparaci\u00f3n con el mes anterior.<br \/>\n1. \u2191 Trickbot &#8211; Trickbot es un troyano bancario dominante que se actualiza constantemente con nuevas capacidades, caracter\u00edsticas y vectores de distribuci\u00f3n. Esto permite que sea un malware flexible y personalizable que puede ser distribuido como parte de campa\u00f1as multiprop\u00f3sito. Ha afectado a un 10.69% de las empresas espa\u00f1olas.<br \/>\n2. \u2191 XMRig &#8211; Cryptojacker utilizado para minar ilegalmente la criptomoneda Monero. Este malware fue descubierto por primera vez en mayo de 2017. Ha atacado a un 6% de las organizaciones en Espa\u00f1a.<br \/>\n3. \u2191 Formbook \u2013 Detectado por primera vez en 2016, FormBook es un InfoStealer que apunta al sistema operativo Windows. Se comercializa como MaaS en los foros de hacking underground por sus fuertes t\u00e9cnicas de evasi\u00f3n y su precio relativamente bajo. FormBook cosecha credenciales de varios navegadores web, recoge capturas de pantalla, monitoriza y registra las secuencias de teclas, pudiendo descargar y ejecutar archivos seg\u00fan las \u00f3rdenes de su C&amp;C. Ha atacado al 4.39% de las compa\u00f1\u00edas en espa\u00f1olas.<\/p>\n<p><strong>Top 3 vulnerabilidades m\u00e1s explotadas en mayo<\/strong><br \/>\n1. Revelaci\u00f3n de informaci\u00f3n del servidor web Git \u2013 La explotaci\u00f3n exitosa de la vulnerabilidad de divulgaci\u00f3n de informaci\u00f3n en el Repositorio Git. permite compartir de forma involuntaria informaci\u00f3n de la cuenta.<br \/>\n2. Ejecuci\u00f3n remota de c\u00f3digo en encabezados HTTP (CVE-2020-13756) \u2013 Las cabeceras HTTP permiten que el cliente y el servidor pasen informaci\u00f3n adicional con una petici\u00f3n HTTP. El ciberdelincuente puede remoto puede usar un encabezado HTTP vulnerable para ejecutar c\u00f3digo arbitrario en remoto en el equipo infectado.<br \/>\n3. Ejecuci\u00f3n de c\u00f3digo en remoto de MVPower DVR \u2013 Se ha descubierto una vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo en dispositivos MVPower DVR. Un atacante en remoto puede explotar esta vulnerabilidad para ejecutar c\u00f3digo arbitrario en el router objetivo a trav\u00e9s de una petici\u00f3n hecha a medida.<\/p>\n<p><strong>Top 3 del malware m\u00f3vil mundial en mayo<\/strong><br \/>\n1. xHelper &#8211; aplicaci\u00f3n Android maliciosa que fue descubierta por primera vez en marzo de 2019. Se utiliza para descargar otras aplicaciones maliciosas y mostrar anuncios. Es capaz de esquivar los programas antivirus m\u00f3viles, as\u00ed como reinstalarse por s\u00ed misma en caso de que el usuario la elimine.<br \/>\n2. Triada &#8211; Backdoor modular para Android que garantiza privilegios de superusuario para descargar malware.<br \/>\n3. Hiddad \u2013 es un malware para Android que tiene como funci\u00f3n principal mostrar anuncios. Sin embargo, tambi\u00e9n puede obtener acceso a las claves seguridad incorporadas en el sistema operativo, lo que permite a un ciberdelincuente obtener datos confidenciales del usuario.<\/p>\n<p>El \u00cdndice de Impacto Global de las Amenazas de Check Point Software y su Mapa de ThreatCloud se basan en la inteligencia ThreatCloud de Check Point Software, la red de colaboraci\u00f3n m\u00e1s grande para combatir la ciberdelincuencia que ofrece datos de amenazas y tendencias de ataque desde una red global de sensores de amenazas. La base de datos ThreatCloud inspecciona m\u00e1s de 3.000 millones de sitios web y 600 millones de archivos diariamente e identifica m\u00e1s de 250 millones de actividades de malware cada d\u00eda.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Eusebio Nieva, director t\u00e9cnico de Check Point Software para Espa\u00f1a y Portugal \/ Imagen cortes\u00eda de Check Point Software<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El troyano Dridex, que suele utilizarse en las fases iniciales de los ataques de ransomware, dice adi\u00f3s a las primeras posiciones del ranking despu\u00e9s de ser uno de los m\u00e1s frecuentes en los pasados meses Check Point Research, la divisi\u00f3n de Inteligencia de Amenazas Check Point\u00ae Software Technologies Ltd., un proveedor l\u00edder especializado en ciberseguridad &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=3603\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abLos ciberataques se incrementan en un 97% en la regi\u00f3n de EMEA en comparaci\u00f3n con mayo de 2020: Dridex desaparece de la lista, mientras que Trickbot alcanza el primer puesto\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":3604,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/3603"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=3603"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/3603\/revisions"}],"predecessor-version":[{"id":3605,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/3603\/revisions\/3605"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/3604"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=3603"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=3603"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=3603"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}