{"id":4677,"date":"2021-11-17T18:27:00","date_gmt":"2021-11-17T17:27:00","guid":{"rendered":"https:\/\/telecomkh.info\/?p=4677"},"modified":"2021-11-17T18:27:00","modified_gmt":"2021-11-17T17:27:00","slug":"el-informe-de-ciberamenazas-2022-de-sophos-identifica-las-tendencias-de-ciberseguridad-para-el-proximo-ano","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=4677","title":{"rendered":"El Informe de Ciberamenazas 2022 de Sophos identifica las tendencias de ciberseguridad para el pr\u00f3ximo a\u00f1o"},"content":{"rendered":"<p><strong>El informe exhaustivo identifica las tendencias de los servicios de ransomware, el malware b\u00e1sico, las herramientas de ataque, los criptomineros y otros aspectos que afectan a la ciberseguridad de las empresas<\/strong><\/p>\n<p>Sophos, l\u00edder mundial en ciberseguridad de \u00faltima generaci\u00f3n, publica el Informe de ciberamenazas 2022, que revela c\u00f3mo la fuerza gravitacional del agujero negro del ransomware est\u00e1 atrayendo a otras ciberamenazas para formar un sistema de entrega de ransomware masivo e interconectado, con importantes implicaciones para la ciberseguridad. El informe, elaborado por investigadores de seguridad de SophosLabs, expertos en cazadores de amenazas y Rapid Response de Sophos Managed Threat Response, y el equipo de IA de Sophos, ofrece una perspectiva multidimensional \u00fanica sobre las ciberamenazas y las tendencias de seguridad a las que se enfrentar\u00e1n las empresas en 2022.<\/p>\n<p>El Informe de Ciberamenazas 2022 de Sophos analiza las siguientes tendencias clave:<\/p>\n<p><strong>1. Durante el pr\u00f3ximo a\u00f1o, el panorama del ransomware se volver\u00e1 m\u00e1s modular y m\u00e1s uniforme<\/strong>. Los \u00abespecialistas\u00bb en ataques de ransomware ofertar\u00e1n diferentes elementos de un ataque en modalidad \u00abas-a-service\u00bb y proporcionar\u00e1n gu\u00edas de estrategias (playbooks) con herramientas y t\u00e9cnicas que permiten a diferentes grupos de atacantes llevar a cabo ataques muy similares. Seg\u00fan los investigadores de Sophos, los ataques de grupos individuales de ransomware dieron paso a m\u00e1s ofertas de ransomware as-a-service (RaaS) durante 2021, en los que los desarrolladores especializados en ransomware se enfocaron en contratar c\u00f3digo malicioso e infraestructura a terceras partes asociadas. Algunos de los ataques de ransomware m\u00e1s destacados del a\u00f1o pasado involucraron RaaS, como el ataque contra Colonial Pipeline en Estados Unidos llevado a cabo por un afiliado de DarkSide. Posteriormente, terceras partes afiliadas al ransomware Conti filtraron la gu\u00eda de implementaci\u00f3n proporcionada por los operadores, revelando las herramientas y t\u00e9cnicas paso a paso que los atacantes pod\u00edan utilizar para desplegar el ransomware.<br \/>\nUna vez que los atacantes tienen el malware que necesitan, los afiliados a RaaS y otros operadores de ransomware pueden recurrir a Initial Access Brokers (o agentes de acceso inicial que se dedican a detectar vulnerabilidades y venderlas a grupos de malware) y a las plataformas y aplicaciones de entrega de malware para encontrar y dirigirse a las potenciales v\u00edctimas. Esto alimenta la segunda gran tendencia identificada por Sophos.<\/p>\n<p><strong>2. Las ciberamenazas establecidas seguir\u00e1n adapt\u00e1ndose para distribuir y lanzar ataques de ransomware<\/strong>. Entre estas ciberamenazas se encuentran los loaders, droppers y otros programas maliciosos b\u00e1sicos; los Initial Access Brokers, o agentes de acceso inicial, cada vez m\u00e1s avanzados y operados por humanos; el spam y el adware. En 2021, Sophos inform\u00f3 sobre la amenaza Gootloader, que operaba novedosos ataques h\u00edbridos en los que se combinaban campa\u00f1as masivas con un filtrado minucioso para localizar objetivos contra los que lanzar ataques de malware espec\u00edficos.<\/p>\n<p><strong>3. Se espera que el uso de m\u00faltiples formas de extorsi\u00f3n por parte de los atacantes de ransomware con las que presionar a las v\u00edctimas para que paguen el rescate contin\u00fae y aumente su alcance e intensidad<\/strong>. En 2021, los responsables del servicio Rapid Response de Sophos catalogaron 10 tipos diferentes de t\u00e1cticas de presi\u00f3n, entre las que destacaba el robo y la exposici\u00f3n de datos, las llamadas telef\u00f3nicas amenazantes, los ataques de denegaci\u00f3n de servicio distribuidos (DDoS), etc.<\/p>\n<p><strong>4. Las criptomonedas seguir\u00e1n alimentando ciberdelitos como el ransomware y la criptominer\u00eda maliciosa, y Sophos prev\u00e9 que esta tendencia contin\u00fae hasta que las criptomonedas est\u00e9n mejor reguladas a nivel mundial.<\/strong> Durante 2021, los investigadores de Sophos descubrieron criptomineros como Lemon Duck y el menos com\u00fan, MrbMiner, que aprovechan el acceso de vulnerabilidades recientes y los objetivos atacados por los operadores de ransomware para instalar criptomineros en ordenadores y servidores.<\/p>\n<p>\u00abEl ransomware prospera gracias a su capacidad de adaptaci\u00f3n e innovaci\u00f3n\u00bb, explica Chester Wisniewski, investigador principal de Sophos. \u00abPor ejemplo, a pesar de que las ofertas de RaaS no son nuevas, antes su objetivo principal era poner el ransomware al alcance de los atacantes menos cualificados o con menos fondos. Esto ha cambiado y, en 2021, los desarrolladores de RaaS est\u00e1n invirtiendo su tiempo y energ\u00eda en crear c\u00f3digo sofisticado y determinar la mejor manera para obtener los mayores pagos de rescates por parte de las v\u00edctimas, las compa\u00f1\u00edas de seguros y los negociadores. Ahora descargan en otros las tareas de encontrar v\u00edctimas, instalar y ejecutar el malware, as\u00ed como blanquear las criptomonedas robadas. Esto est\u00e1 distorsionando el panorama de las ciberamenazas, y las amenazas comunes, como los loaders, droppers e Initial Access Brokers, que ya exist\u00edan y causaban problemas mucho antes de la aparici\u00f3n del ransomware, est\u00e1n siendo absorbidas por el \u00abagujero negro\u00bb que parece consumirlo todo: el ransomware.\u201d<\/p>\n<p>\u00abPara las empresas ya no es suficiente con asumir que est\u00e1n a salvo simplemente supervisando las herramientas de seguridad y asegur\u00e1ndose de que detectan el c\u00f3digo malicioso. Ciertas combinaciones de sistemas de detecci\u00f3n o incluso avisos son el equivalente moderno a un ladr\u00f3n que rompe un jarr\u00f3n de flores mientras entra por la ventana trasera. Los defensores deben investigar todas las alertas, incluso las que pod\u00edan ser insignificantes en el pasado, ya que estas intrusiones comunes se han convertido en el punto de apoyo necesario para tomar el control de redes enteras.\u00bb<\/p>\n<p>Otras tendencias analizadas por Sophos en el Informe de Ciberamenazas 2022 son:<\/p>\n<p>\u2022 Despu\u00e9s de que las vulnerabilidades ProxyLogon y ProxyShell fueran descubiertas (y parcheadas) en 2021, la velocidad a la que fueron aprovechadas por los atacantes fue tal que los expertos de Sophos esperan ver, de aqu\u00ed en adelante, continuos intentos de abuso masivo de las herramientas de administraci\u00f3n de TI y de los servicios orientados a Internet tanto por atacantes sofisticados como por ciberdelincuentes corrientes.<\/p>\n<p>\u2022 Sophos tambi\u00e9n pronostica que los ciberdelincuentes aumenten su abuso de las herramientas de simulaci\u00f3n de adversarios, como Cobalt Strike Beacons, mimikatz y PowerSploit. Los equipos de seguridad deben comprobar cada alerta relacionada con herramientas leg\u00edtimas vulneradas o con el uso de una combinaci\u00f3n de herramientas leg\u00edtimas del mismo modo que comprobar\u00edan una alerta maliciosa, ya que podr\u00eda indicar la presencia de un intruso en la red.<\/p>\n<p>\u2022 Durante 2021, los investigadores de Sophos han detallado una serie de nuevas amenazas dirigidas a los sistemas Linux. En esta l\u00ednea, y durante el 2022, se espera ver un inter\u00e9s en los sistemas basados en Linux, tanto en la nube como en los servidores web y virtuales.<\/p>\n<p>\u2022 Las amenazas a dispositivos m\u00f3viles y las estafas de ingenier\u00eda social, como Flubot y Joker, continuar\u00e1n y se diversificar\u00e1n para dirigirse tanto a usuarios como a empresas.<\/p>\n<p>\u2022 La aplicaci\u00f3n de la inteligencia artificial a la ciberseguridad continuar\u00e1 y se acelerar\u00e1, a medida que los potentes modelos de aprendizaje autom\u00e1tico demuestren su eficacia en la detecci\u00f3n de amenazas y la priorizaci\u00f3n de alertas. Por otro lado, los atacantes tambi\u00e9n har\u00e1n un uso cada vez mayor de la IA. En los pr\u00f3ximos a\u00f1os se ver\u00e1 un progreso desde las campa\u00f1as de desinformaci\u00f3n habilitadas por la IA y los perfiles falsos en las redes sociales, hasta el desarrollo de contenido web para llevar a cabo ataques \u201cwatering-hole\u201d (en los que los atacantes infectan con malware sitios web muy utilizados por los miembros de una compa\u00f1\u00eda), o el desarrollo de correos electr\u00f3nicos mediante IA para campa\u00f1as de phishing entre otros, a medida que las tecnolog\u00edas avanzadas de s\u00edntesis de v\u00eddeo y voz deepfake est\u00e9n disponibles.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Chester Wisniewski, investigador principal de Sophos \/ Imagen cortes\u00eda de Sophos<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El informe exhaustivo identifica las tendencias de los servicios de ransomware, el malware b\u00e1sico, las herramientas de ataque, los criptomineros y otros aspectos que afectan a la ciberseguridad de las empresas Sophos, l\u00edder mundial en ciberseguridad de \u00faltima generaci\u00f3n, publica el Informe de ciberamenazas 2022, que revela c\u00f3mo la fuerza gravitacional del agujero negro del &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=4677\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abEl Informe de Ciberamenazas 2022 de Sophos identifica las tendencias de ciberseguridad para el pr\u00f3ximo a\u00f1o\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":4678,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7,65],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/4677"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=4677"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/4677\/revisions"}],"predecessor-version":[{"id":4679,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/4677\/revisions\/4679"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/4678"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=4677"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=4677"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=4677"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}