{"id":5544,"date":"2022-01-26T19:15:24","date_gmt":"2022-01-26T18:15:24","guid":{"rendered":"https:\/\/telecomkh.info\/?p=5544"},"modified":"2022-01-26T19:15:24","modified_gmt":"2022-01-26T18:15:24","slug":"principales-objetivos-de-los-ciberdelincuentes-durante-2021","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=5544","title":{"rendered":"Principales objetivos de los ciberdelincuentes durante 2021"},"content":{"rendered":"<p><strong>Cisco Talos analiza los mayores incidentes sobre los que actu\u00f3 su equipo de respuesta y prev\u00e9 algunos retos para 2022<\/strong><\/p>\n<p>Durante el pasado a\u00f1o, empresas y administraciones de todo el mundo se enfrentaron a un conjunto creciente de adversarios de ransomware y a diversos incidentes de ciber-seguridad de relevancia, con el tel\u00f3n de fondo de la pandemia que gener\u00f3 su propio conjunto de desaf\u00edos.<\/p>\n<p>Tras analizar las familias de malware m\u00e1s utilizadas en 2021, Cisco desvela los principales objetivos de los ciber-delincuentes que detect\u00f3 el equipo de respuesta de Talos, la divisi\u00f3n de ciber-inteligencia de Cisco:<\/p>\n<p>\u2022 El ransomware fue la principal amenaza durante todo el a\u00f1o, acaparando el 38% del total de ciber-ataques. No obstante, hubo un cambio en su actividad, ya que gigantes del ransomware como Ryuk, REvil o Maze fueron desapareciendo y Talos observ\u00f3 una mayor variedad de atacantes explotando las herramientas disponibles comercialmente y de c\u00f3digo abierto como PowerShell, 7-Zip y WinRAR.<\/p>\n<p>\u2022 Sanidad, el sector vertical m\u00e1s atacado a lo largo de 2021. Sanidad acapar\u00f3 el grueso de los ciber-ataques con la excepci\u00f3n de oto\u00f1o, cuando la administraci\u00f3n local se convirti\u00f3 en el principal objetivo. En diciembre de 2011 y enero de 2022, atenci\u00f3n sanitaria ha seguido siendo el sector m\u00e1s atacado, debido sobre todo a sus menores presupuestos de ciber-seguridad y a la mayor dificultad de pausar los sistemas para efectuar anal\u00edticas e implementaciones.<\/p>\n<p>\u2022 Los vectores iniciales m\u00e1s com\u00fanmente observados incluyeron la explotaci\u00f3n de aplicaciones orientadas a Internet (principalmente aprovechando vulnerabilidades en programas ampliamente utilizados como Microsoft Exchange), as\u00ed como los ataques de phishing para dirigirse a los usuarios finales. Adem\u00e1s, en oto\u00f1o los ataques al correo electr\u00f3nico empresarial (BEC) fueron la v\u00eda m\u00e1s utilizada para obtener el acceso inicial.<\/p>\n<p>\u2022 Cisco Talos se ocup\u00f3 de cuatro incidentes de seguridad principales:<br \/>\no El ataque a la cadena de suministro de SolarWinds.<br \/>\no La explotaci\u00f3n masiva de las vulnerabilidades de Microsoft Exchange Server.<br \/>\no El ataque de REvil contra el proveedor de soluciones de TI Kaseya.<br \/>\no El descubrimiento de la vulnerabilidad Log4J.<\/p>\n<p>De estos cuatro, las vulnerabilidades de Microsoft Exchange han sido las m\u00e1s impactantes para las organizaciones hasta ahora (comprendiendo el 35% de todos los incidentes a principios de la primavera), ya que Talos ha seguido detectando incidentes que aprovechan Exchange durante los dos \u00faltimos meses.<\/p>\n<p>\u201cCreemos que 2022 mantendr\u00e1 a los equipos de respuesta de Cisco Talos tan ocupados como en 2021\u201d, destaca \u00c1ngel Ortiz, Director de Ciber-Seguridad en Cisco Espa\u00f1a. \u201cLas vulnerabilidades de Log4J, la cadena de suministro y el riesgo de terceros, el reciente resurgimiento de Emotet y cambios en los actores de ransomware son algunas de las tendencias en ciber-ataques que Talos seguir\u00e1 supervisando de cerca durante este a\u00f1o\u201d.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen cortes\u00eda de Cisco<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cisco Talos analiza los mayores incidentes sobre los que actu\u00f3 su equipo de respuesta y prev\u00e9 algunos retos para 2022 Durante el pasado a\u00f1o, empresas y administraciones de todo el mundo se enfrentaron a un conjunto creciente de adversarios de ransomware y a diversos incidentes de ciber-seguridad de relevancia, con el tel\u00f3n de fondo de &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=5544\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abPrincipales objetivos de los ciberdelincuentes durante 2021\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":5545,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/5544"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=5544"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/5544\/revisions"}],"predecessor-version":[{"id":5546,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/5544\/revisions\/5546"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/5545"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=5544"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=5544"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=5544"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}