{"id":4711,"date":"2021-11-18T17:42:41","date_gmt":"2021-11-18T16:42:41","guid":{"rendered":"https:\/\/telecomkh.info\/?p=4711"},"modified":"2021-11-18T17:42:41","modified_gmt":"2021-11-18T16:42:41","slug":"fortiguard-labs-predice-ciberataques-dirigidos-a-todo-tipo-de-entornos-desde-carteras-de-criptomonedas-hasta-internet-por-satelite","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=4711","title":{"rendered":"FortiGuard Labs predice ciberataques dirigidos a todo tipo de entornos, desde carteras de criptomonedas hasta Internet por sat\u00e9lite"},"content":{"rendered":"<p><strong>Las t\u00e9cnicas avanzadas de ciberdelincuencia persistente suponen ataques m\u00e1s destructivos de ransomware y de la cadena de suministro<\/strong><\/p>\n<p>Fortinet, l\u00edder global en soluciones de ciberseguridad integradas y automatizadas, ha desvelado las predicciones de su equipo de inteligencia de amenazas, FortiGuard Labs referente al panorama de ciberamenazas previsto para 2022. Una de sus principales conclusiones es que los ciberadversarios siguen evolucionando y ampliando sus m\u00e9todos de ataque para dirigirse a nuevas \u00e1reas de explotaci\u00f3n que abarcan toda la superficie de ataque, especialmente aprovechando el teletrabajo. Buscan maximizar las oportunidades desde el per\u00edmetro habilitado para el 5G, hasta la red central, el hogar e incluso el internet satelital en el espacio.<br \/>\nLas tendencias de futuro revelan las estrategias que los cibercriminales aprovechar\u00e1n en el futuro, junto con las recomendaciones de FortiGuard para ayudar a los defensores a prepararse y protegerse contra estos futuros ataques.<br \/>\nPara Derek Manky, Chief, Security Insights &amp; Global Threat Alliances en FortiGuard Labs \u00abLos ciberdelincuentes est\u00e1n evolucionando y se est\u00e1n pareciendo cada vez m\u00e1s a los grupos de APT tradicionales: est\u00e1n equipados con tecnolog\u00eda zero-day, son destructivos y pueden ampliar sus t\u00e9cnicas seg\u00fan sea necesario para lograr sus objetivos. Veremos ataques que van m\u00e1s all\u00e1 de la red extendida, incluso en el espacio, ya que los atacantes se aprovechan de un per\u00edmetro fragmentado, equipos y herramientas aislados, as\u00ed como de una superficie de ataque muy ampliada. Estas amenazas dejar\u00e1n a los ya abrumados equipos de TI luchando por cubrir todas las posibles v\u00edas de ataque. Para combatir estas amenazas en evoluci\u00f3n, las organizaciones necesitan adoptar una plataforma integrada como Security Fabric basada en una arquitectura de malla de ciberseguridad.\u00bb<\/p>\n<p>Estos son los aspectos m\u00e1s destacados y las conclusiones de las predicciones de FortiGuard Labs para el a\u00f1o que viene:<\/p>\n<p><strong>Aumenta el reconocimiento previo al ataque para maximizar amenazas como el ransomware<\/strong><br \/>\nLos ataques se analizan, a menudo, en t\u00e9rminos de amenazas a la izquierda y a la derecha cuando se ven a trav\u00e9s de una cadena de ataque como el marco ATT&amp;CK de MITRE. En el lado izquierdo de la cadena de ataque est\u00e1n los esfuerzos realizados antes del ataque, que incluyen la planificaci\u00f3n, el desarrollo y las estrategias de armamento. A la derecha se encuentra la fase m\u00e1s conocida de ejecuci\u00f3n de los ataques. FortiGuard Labs predice que los ciberdelincuentes invertir\u00e1n m\u00e1s tiempo y esfuerzo en el reconocimiento y el descubrimiento de capacidades de Zero Day para explotar nuevas tecnolog\u00edas y asegurar ataques m\u00e1s exitosos. Desafortunadamente, tambi\u00e9n habr\u00e1 un aumento en la velocidad a la que se pueden lanzar nuevos ataques a la derecha debido a la expansi\u00f3n del mercado de Crime-as-a-Service.<\/p>\n<p><strong>\u2022 El ransomware ser\u00e1 m\u00e1s destructivo<\/strong>: Seguir\u00e1 habiendo una expansi\u00f3n del crimeware y el ransomware seguir\u00e1 siendo un foco de atenci\u00f3n en el futuro. Los atacantes de ransomware ya aumentan el ruido al combinar el ransomware con la denegaci\u00f3n de servicio distribuida (DDoS), con la esperanza de saturar a los equipos de TI para que no puedan tomar medidas de \u00faltimo momento para mitigar los da\u00f1os de un ataque. A\u00f1adir la \u00abbomba de relojer\u00eda\u00bb del malware Wiper, que podr\u00eda no s\u00f3lo destrozar los datos, sino destruir los sistemas y el hardware, crea una urgencia adicional para que las empresas paguen r\u00e1pidamente. El malware Wiper se hizo notar con su ataque a los Juegos Ol\u00edmpicos de Tokio, por ejemplo. Dado el nivel de convergencia observado entre los m\u00e9todos de ataque de los ciberdelincuentes y las amenazas persistentes avanzadas (APT), es s\u00f3lo cuesti\u00f3n de tiempo que se a\u00f1adan a los conjuntos de herramientas de ransomware capacidades destructivas como Wiper. Esto podr\u00eda ser una preocupaci\u00f3n para los entornos de per\u00edmetro emergentes, las infraestructuras cr\u00edticas y las cadenas de suministro.<\/p>\n<p><strong>\u2022 Los ciberdelincuentes utilizan la IA para dominar las Deepfakes<\/strong>: La Inteligencia Artificial (IA) ya se utiliza de forma defensiva de muchas maneras, como la detecci\u00f3n de comportamientos inusuales que pueden indicar un ataque, normalmente de botnets. Los ciberdelincuentes tambi\u00e9n est\u00e1n aprovechando la IA para frustrar los complicados algoritmos utilizados para detectar su actividad anormal. En el futuro, esto evolucionar\u00e1 a medida que las Deepfakes se conviertan en una preocupaci\u00f3n creciente porque aprovechan la IA para imitar las actividades humanas y pueden utilizarse para mejorar los ataques de ingenier\u00eda social. Adem\u00e1s, el list\u00f3n para crear Deepfakes se reducir\u00e1 gracias a la continua comercializaci\u00f3n de aplicaciones avanzadas. \u00c9stas podr\u00edan acabar dando lugar a suplantaciones en tiempo real a trav\u00e9s de aplicaciones de voz y v\u00eddeo que podr\u00edan pasar el an\u00e1lisis biom\u00e9trico, lo que supondr\u00eda un reto para las formas seguras de autenticaci\u00f3n, como las huellas de voz o el reconocimiento facial.<\/p>\n<p><strong>\u2022 M\u00e1s ataques contra sistemas de menor alcance en la cadena de suministro<\/strong>: En muchas redes se utiliza Linux en los sistemas inform\u00e1ticos de back-end, y hasta hace poco, no ha sido un objetivo principal de la comunidad de ciberdelincuentes. Recientemente, se han detectado nuevos binarios maliciosos dirigidos al WSL (Windows Subsystem for Linux) de Microsoft, que es una capa de compatibilidad para ejecutar ejecutables binarios de Linux de forma nativa en Windows 10, Windows 11 y Windows Server 2019. Adem\u00e1s, ya se est\u00e1 escribiendo malware de botnet para plataformas Linux. De esta manera se ampl\u00eda a\u00fan m\u00e1s la superficie de ataque en el n\u00facleo de la red y aumentan las amenazas que hay que defender. Esto tiene ramificaciones para los dispositivos de tecnolog\u00eda operativa (OT) y las cadenas de suministro en general que se ejecutan en plataformas Linux.<\/p>\n<p><strong>Los ciberdelincuentes omnipresentes: en el bolsillo, en el espacio y en el hogar<\/strong><br \/>\nEn el futuro, el reto para los defensores va mucho m\u00e1s all\u00e1 que el creciente n\u00famero de ataques o la evoluci\u00f3n de las t\u00e9cnicas de los ciberadversarios. Se est\u00e1n explorando nuevas \u00e1reas que abarcan una superficie de ataque a\u00fan m\u00e1s amplia. Una situaci\u00f3n que ser\u00e1 especialmente dif\u00edcil porque, al mismo tiempo, las organizaciones de todo el mundo seguir\u00e1n ampliando sus redes con nuevos per\u00edmetros de red impulsados por el Trabajo desde Cualquier Lugar (WFA, por sus siglas en ingl\u00e9s), el aprendizaje remoto y los nuevos servicios en la nube. Del mismo modo, en el hogar, el aprendizaje y los juegos online son actividades habituales y cada vez m\u00e1s populares. Este aumento de la conectividad r\u00e1pida, en todo lugar y momento, presenta una enorme oportunidad de ataque para los ciberdelincuentes. Los actores de las amenazas destinar\u00e1n importantes recursos a atacar y explotar los entornos emergentes de los per\u00edmetros y \u00aben cualquier lugar\u00bb de la red extendida, en lugar de dirigirse \u00fanicamente a la red principal.<\/p>\n<p><strong>\u2022 La ciberdelincuencia tiene como objetivo el espacio<\/strong>: FortiGuard Labs prev\u00e9 ver nuevas pruebas de concepto (POC) de amenazas dirigidas a las redes satelitales durante el pr\u00f3ximo a\u00f1o, ya que el acceso a Internet basado en sat\u00e9lites sigue creciendo. Los mayores objetivos ser\u00e1n las organizaciones que dependen de la conectividad basada en sat\u00e9lites, como los juegos online o la entrega de servicios cr\u00edticos a lugares remotos, as\u00ed como las delegaciones que trabajan en remoto, los oleoductos o los cruceros y las aerol\u00edneas. Esto tambi\u00e9n ampliar\u00e1 la superficie potencial de ataque a medida que las organizaciones a\u00f1adan redes satelitales para conectar a sus redes interconectadas sistemas que antes estaban fuera de la red, como los dispositivos OT remotos. A medida que esto ocurra, es probable que se produzcan otros ataques, como el ransomware.<\/p>\n<p><strong>\u2022 Proteja su monedero digital<\/strong>: Secuestrar las transferencias electr\u00f3nicas se ha convertido en una t\u00e9cnica cada vez m\u00e1s dif\u00edcil para los ciberdelincuentes, ya que las instituciones financieras cifran las transacciones y exigen una autenticaci\u00f3n de m\u00faltiples factores (MFA). Los monederos digitales, en cambio, pueden ser a veces menos seguros. Aunque el monedero tradicional no sea tan rentable, esta circunstancia podr\u00eda cambiar a medida que las empresas empiecen a utilizar cada vez m\u00e1s los monederos digitales como moneda para las transacciones online. Cuando esto ocurra, es probable que se dise\u00f1e m\u00e1s malware espec\u00edficamente para atacar las credenciales almacenadas y vaciar las carteras digitales.<\/p>\n<p><strong>\u2022 Los eSports se convierten en objetivo<\/strong>: Los eSports son competiciones de videojuegos multijugador, en las que suelen participar jugadores y equipos profesionales. Es una industria en auge que va camino de superar los mil millones de d\u00f3lares de ingresos este a\u00f1o. Los eSports son un objetivo atractivo para los ciberdelincuentes, ya sea mediante ataques DDoS, ransomware, robos financieros y de transacciones, o ataques de ingenier\u00eda social, ya que requieren una conectividad constante y a menudo se juegan fuera de las redes dom\u00e9sticas poco seguras o en situaciones con gran cantidad de acceso Wi-Fi abierto. Debido a la naturaleza interactiva de los juegos, tambi\u00e9n son objetivos de se\u00f1uelos y ataques de ingenier\u00eda social. Dado su ritmo de crecimiento y su creciente inter\u00e9s, es probable que los eSports y los juegos online sean grandes objetivos de ataque en 2022.<\/p>\n<p><strong>Viviendo fuera del nuevo espacio del per\u00edmetro<\/strong><br \/>\nEl creciente n\u00famero de dispositivos del Internet de las Cosas (IoT) y OT, as\u00ed como los dispositivos inteligentes impulsados por 5G y AI generan nuevos per\u00edmetros que permiten la creaci\u00f3n de transacciones y aplicaciones en tiempo real. Los expertos de Fortinet prev\u00e9n que seguir\u00e1n surgiendo nuevas amenazas basadas en los per\u00edmetros, ya que los ciberdelincuentes siguen apuntando a toda la red extendida como punto de entrada para un ataque. Estos trabajar\u00e1n para maximizar cualquier brecha de seguridad potencial creada por los per\u00edmtros inteligentes y los avances en la potencia inform\u00e1tica con el fin de crear amenazas avanzadas y m\u00e1s destructivas a una escala sin precedentes. Y a medida que los dispositivos del per\u00edmetro se vuelvan m\u00e1s potentes con m\u00e1s capacidades nativas, los nuevos ataques se dise\u00f1ar\u00e1n para \u00abvivir fuera del per\u00edmetro\u00bb. Es probable que se produzca un aumento de los ataques dirigidos a OT, concreatamente en el per\u00edmetro, a medida que contin\u00fae la convergencia de las redes TI y OT.<\/p>\n<p><strong>\u2022 Los cibercriminales prosperan en el espacio del per\u00edmetro<\/strong>: Est\u00e1 surgiendo una nueva amenaza basada en el per\u00edmetro. \u00abLiving off the land\u201d permite que el malware aproveche las herramientas y capacidades existentes en los entornos comprometidos para que los ataques y la exfiltraci\u00f3n de datos parezcan una actividad normal del sistema y pasen desapercibidos. Los ataques Hafnium a los servidores Microsoft Exchange utilizaron esta t\u00e9cnica para vivir y persistir en los controladores de dominio. Los ataques \u00abliving off the land\u00bb son eficaces porque utilizan herramientas leg\u00edtimas para llevar a cabo sus nefastas actividades. La combinaci\u00f3n de vivir fuera de la tierra y los troyanos de acceso al per\u00edmetro (EAT por sus siglas en ingl\u00e9s) podr\u00eda significar que los nuevos ataques se dise\u00f1ar\u00e1n para vivir fuera del per\u00edmetro, no s\u00f3lo de la tierra, a medida que los dispositivos del per\u00edmetro se vuelvan m\u00e1s potentes, con m\u00e1s capacidades nativas y, por supuesto, con m\u00e1s privilegios. El malware de per\u00edmetro podr\u00eda vigilar las actividades y los datos y luego robar, secuestrar o incluso pedir un rescate por sistemas, aplicaciones e informaci\u00f3n cr\u00edticos, evitando ser detectados.<\/p>\n<p><strong>\u2022 La Dark Web hace que los ataques a las infraestructuras cr\u00edticas sean escalables<\/strong>: Los ciberdelincuentes han aprendido que pueden ganar dinero revendiendo online su malware como un servicio. En lugar de competir con otros que ofrecen herramientas similares, ampliar\u00e1n sus carteras para incluir ataques basados en OT, especialmente a medida que la convergencia de OT y TI contin\u00fae. Pedir un rescate por estos sistemas e infraestructuras cr\u00edticas ser\u00e1 lucrativo, pero tambi\u00e9n podr\u00eda tener consecuencias nefastas, como afectar a la vida y la seguridad de las personas. Dado que las redes est\u00e1n cada vez m\u00e1s interconectadas, pr\u00e1cticamente cualquier punto de acceso podr\u00eda ser un objetivo para entrar en la red de TI. Tradicionalmente, los ataques a los sistemas de OT eran el dominio de actores de amenazas m\u00e1s especializados, pero tales capacidades se est\u00e1n incluyendo cada vez m\u00e1s en kits de ataque disponibles para su compra en la web oscura, lo que los pone a disposici\u00f3n de un conjunto mucho m\u00e1s amplio de atacantes.<\/p>\n<p><strong>Una plataforma de seguridad basada en arquitectura de malla para combatir las nuevas amenazas<\/strong><br \/>\nEl per\u00edmetro se ha fragmentado m\u00e1s y los equipos de ciberseguridad suelen operar en silos. Al mismo tiempo, muchas organizaciones est\u00e1n migrando a un modelo multicloud o h\u00edbrido. Todos estos factores crean una tormenta perfecta para que los ciberdelincuentes adopten un enfoque hol\u00edstico y sofisticado. Una arquitectura de malla de ciberseguridad integra controles de seguridad en, y a trav\u00e9s de, redes y activos ampliamente distribuidos. Junto con un enfoque de tejido de seguridad, las organizaciones pueden beneficiarse de una plataforma de seguridad integrada que protege todos los activos en las instalaciones, en el centro de datos y en la nube o en el per\u00edmetro. Los defensores tendr\u00e1n que planificar con antelaci\u00f3n aprovechando el poder de la IA y el aprendizaje autom\u00e1tico (ML) para acelerar la prevenci\u00f3n, detecci\u00f3n y respuesta a las amenazas. Las tecnolog\u00edas avanzadas para endpoints, como la detecci\u00f3n y respuesta de endpoints (EDR), pueden ayudar a identificar las amenazas maliciosas bas\u00e1ndose en el comportamiento.<br \/>\nAsimismo, el acceso a la red de confianza cero (ZTNA) ser\u00e1 fundamental para el acceso seguro a las aplicaciones con el fin de ampliar las protecciones a los teletrabajadores y a los estudiantes online, mientras que la SD-WAN segura es importante para proteger el per\u00edmetro en evoluci\u00f3n de la WAN. Adem\u00e1s, la segmentaci\u00f3n seguir\u00e1 siendo una estrategia fundamental para restringir el movimiento lateral de los ciberdelincuentes dentro de una red y mantener las brechas restringidas a una parte m\u00e1s peque\u00f1a de la red. La inteligencia sobre amenazas procesable e integrada puede mejorar la capacidad de una organizaci\u00f3n para defenderse en tiempo real, ya que la velocidad de los ataques sigue aumentando. Mientras tanto, en todos los sectores y tipos de organizaciones, los datos compartidos y la colaboraci\u00f3n pueden permitir respuestas m\u00e1s eficaces y predecir mejor las t\u00e9cnicas futuras para disuadir los esfuerzos de los adversarios. Alinear las fuerzas a trav\u00e9s de la colaboraci\u00f3n debe seguir siendo una prioridad para interrumpir los esfuerzos de la cadena de suministro de los ciberdelincuentes antes de que intenten repetir ataques exitosos.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Derek Manky, Chief, Security Insights &amp; Global Threat Alliances en FortiGuard Labs \/ Imagen cortes\u00eda de Fortinet<\/em><\/span><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Las t\u00e9cnicas avanzadas de ciberdelincuencia persistente suponen ataques m\u00e1s destructivos de ransomware y de la cadena de suministro Fortinet, l\u00edder global en soluciones de ciberseguridad integradas y automatizadas, ha desvelado las predicciones de su equipo de inteligencia de amenazas, FortiGuard Labs referente al panorama de ciberamenazas previsto para 2022. Una de sus principales conclusiones es &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=4711\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abFortiGuard Labs predice ciberataques dirigidos a todo tipo de entornos, desde carteras de criptomonedas hasta Internet por sat\u00e9lite\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":4712,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7,65],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/4711"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=4711"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/4711\/revisions"}],"predecessor-version":[{"id":4713,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/4711\/revisions\/4713"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/4712"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=4711"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=4711"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=4711"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}