{"id":5306,"date":"2022-01-10T17:04:50","date_gmt":"2022-01-10T16:04:50","guid":{"rendered":"https:\/\/telecomkh.info\/?p=5306"},"modified":"2022-01-10T17:04:50","modified_gmt":"2022-01-10T16:04:50","slug":"principales-amenazas-de-malware-en-2021","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=5306","title":{"rendered":"Principales amenazas de malware en 2021"},"content":{"rendered":"<p><strong>Cisco Talos advierte que las t\u00e1cticas utilizadas en estos ciber-ataques podr\u00edan replicarse en 2022<\/strong><\/p>\n<p>2021 ha sido un a\u00f1o plagado de grandes ciber-ataques globales, desde la cadena de suministro SolarWinds hasta Colonial Pipeline o la plataforma de streaming Twitch. Todos ellos basados en malware y ciber-delincuentes con nombres tan rimbombantes como HAFNIUM, Magnat o REvil.<br \/>\n\u201cAunque no hay forma de predecir cu\u00e1les ser\u00e1n los objetivos de los ciber-delincuentes en 2022, merece la pena examinar las t\u00e1cticas utilizadas por las principales amenazas de malware del pasado a\u00f1o, prepar\u00e1ndonos as\u00ed para lo que podr\u00edamos encontrarnos en los pr\u00f3ximos meses\u201d, destaca \u00c1ngel Ortiz, Director de Ciber-Seguridad en Cisco Espa\u00f1a.<\/p>\n<p>Cisco Talos, la divisi\u00f3n de Ciber-Inteligencia de Cisco, ha elaborado un listado de las principales amenazas de malware en 2021, clasificadas por meses. Entre ellas, destacan por su alcance:<\/p>\n<p>\u2022 En enero, el mundo empresarial e institucional a\u00fan sent\u00eda los efectos del ataque a la cadena de suministro de SolarWinds que surgi\u00f3 en diciembre de 2020, con importantes consecuencias en los entornos de IoT y de tecnolog\u00eda operativa.<\/p>\n<p>\u2022 En marzo, los responsables de la amenaza HAFNIUM atacaron diversas vulnerabilidades de d\u00eda cero en Microsoft Exchange Server. ProxyLogon fue la m\u00e1s peligrosa, al poder explotarse para acabar tomando el control completo del servidor objetivo.<\/p>\n<p>\u2022 En junio, el distribuidor mundial de carne JBS sufri\u00f3 un ataque de ransomware por el que pag\u00f3 una extorsi\u00f3n de 11 millones de d\u00f3lares. Aunque no afect\u00f3 a ninguna operaci\u00f3n, provoc\u00f3 cierto p\u00e1nico entre los consumidores por miedo a la escasez.<\/p>\n<p>\u2022 En julio, otro ataque a la cadena de suministro afect\u00f3 al proveedor de servicios gestionados Kaseya para infectar a las v\u00edctimas con el ransomware REvil.<\/p>\n<p>\u2022 En noviembre, Talos descubri\u00f3 una serie de campa\u00f1as de malware de un actor conocido como Magnat. Su \u2018arsenal\u2019 incluye una extensi\u00f3n falsa del navegador Google Chrome.<\/p>\n<p>\u2022 En diciembre, la vulnerabilidad en la popular biblioteca Log4j de la Fundaci\u00f3n Apache comenz\u00f3 a explotarse masivamente en Internet, lo que muestra una vez m\u00e1s, la necesidad de que las organizaciones cuenten con una estrategia de gesti\u00f3n de vulnerabilidades \u00e1gil y orientada al riesgo real de las mismas.<\/p>\n<p>\u201cLo relevante de esta lista es analizar las t\u00e1cticas empleadas en los ataques, que podr\u00edan replicarse el pr\u00f3ximo a\u00f1o incluyendo el ransomware como servicio, el uso de malware sin archivos, la mayor profesionalizaci\u00f3n de los ciber-delincuentes, el foco en vulnerabilidades de d\u00eda cero y el secuestro de servidores de confianza para propagar malware lateralmente\u201d, concluye el responsable de Cisco.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen cortes\u00eda de Cisco<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cisco Talos advierte que las t\u00e1cticas utilizadas en estos ciber-ataques podr\u00edan replicarse en 2022 2021 ha sido un a\u00f1o plagado de grandes ciber-ataques globales, desde la cadena de suministro SolarWinds hasta Colonial Pipeline o la plataforma de streaming Twitch. Todos ellos basados en malware y ciber-delincuentes con nombres tan rimbombantes como HAFNIUM, Magnat o REvil. &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=5306\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abPrincipales amenazas de malware en 2021\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":5308,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/5306"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=5306"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/5306\/revisions"}],"predecessor-version":[{"id":5309,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/5306\/revisions\/5309"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/5308"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=5306"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=5306"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=5306"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}