{"id":7293,"date":"2022-05-11T17:49:53","date_gmt":"2022-05-11T16:49:53","guid":{"rendered":"https:\/\/telecomkh.info\/?p=7293"},"modified":"2022-05-11T17:49:53","modified_gmt":"2022-05-11T16:49:53","slug":"el-nuevo-informe-de-watchguard-threat-lab-muestra-que-los-ataques-de-red-estan-en-su-punto-mas-alto-en-los-ultimos-tres-anos","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=7293","title":{"rendered":"El nuevo informe de WatchGuard Threat Lab muestra que los ataques de red est\u00e1n en su punto m\u00e1s alto en los \u00faltimos tres a\u00f1os"},"content":{"rendered":"<p><strong>Las detecciones de red en EMEA se cuadruplicaron, y las detecciones de malware se produjeron a un ritmo casi dos veces superior al del resto del mundo<\/strong><\/p>\n<p>WatchGuard\u00ae Technologies, l\u00edder global en seguridad e inteligencia de red, protecci\u00f3n avanzada de endpoints, autenticaci\u00f3n multifactor (MFA) y Wi-Fi seguro, ha anunciado los resultados de su \u00faltimo Informe de Seguridad en Internet, correspondiente al cuarto trimestre de 2022, en el que se detallan las principales tendencias de malware y amenazas de seguridad de red analizadas por los investigadores de WatchGuard Threat Lab. Cabe destacar que el equipo de investigaci\u00f3n encontr\u00f3 un n\u00famero r\u00e9cord de detecciones de malware evasivo. Las amenazas avanzadas aumentaron en un 33%, lo que indica un nivel de amenazas zero-day m\u00e1s alto que nunca. Las detecciones de red tambi\u00e9n continuaron una trayectoria ascendente, con Am\u00e9rica recibiendo la mayor\u00eda de los ataques.<br \/>\n\u00abEl cambio continuo hacia una fuerza de trabajo h\u00edbrida est\u00e1 haciendo que las superficies de ataque sean m\u00e1s grandes y creando m\u00e1s agujeros de seguridad potenciales que las organizaciones deben tapar\u00bb, explica Corey Nachreiner, director de seguridad de WatchGuard. \u00abCon el nivel m\u00e1s alto de amenazas zero-day que hemos registrado y una superficie de ataque que se extiende mucho m\u00e1s all\u00e1 del per\u00edmetro de la red hasta el IoT, las redes dom\u00e9sticas y los dispositivos m\u00f3viles, las empresas necesitan adoptar un verdadero enfoque de seguridad unificado que pueda adaptarse r\u00e1pida y eficientemente al creciente panorama de amenazas. Las organizaciones deben comprometerse a aplicar medidas sencillas, pero de importancia cr\u00edtica, como la actualizaci\u00f3n y la aplicaci\u00f3n de parches en los sistemas de forma regular, para inhabilitar a los hackers\u201d.<\/p>\n<p>Otras de las principales conclusiones de este Informe de Seguridad en Internet, que analiza los datos del cuarto trimestre de 2021, son:<\/p>\n<p>\u2022 El total de detecciones de ataques de red sigue aumentando, lo que pone de manifiesto la complejidad de la seguridad de red \u2013 La trayectoria de las detecciones de intrusiones en la red continu\u00f3 su ascenso con el mayor n\u00famero total de detecciones registradas en cualquier trimestre de los \u00faltimos tres a\u00f1os. Esto tambi\u00e9n represent\u00f3 un aumento del 39% trimestre tras trimestre. Esto puede deberse a que se siguen atacando viejas vulnerabilidades, as\u00ed como al crecimiento de las redes de las organizaciones; a medida que se conectan nuevos dispositivos y las viejas vulnerabilidades quedan sin parchear, la seguridad de la red se vuelve m\u00e1s compleja.<\/p>\n<p>\u2022 Las amenazas de malware se detectaron en EMEA a un ritmo mucho mayor que en otras regiones del mundo \u2013 Europa, Oriente Medio y \u00c1frica tambi\u00e9n fueron las regiones m\u00e1s afectadas por las amenazas de malware en el cuarto trimestre. De hecho, en EMEA se detect\u00f3 malware por los Firebox (49%) a un ritmo casi o superior al doble de otras regiones del mundo (AM\u00c9RICA 23% y APAC 29%).<\/p>\n<p>\u2022 El 78% del malware enviado a trav\u00e9s de conexiones cifradas es evasivo \u2013 En general, el 67% de las detecciones de malware llegaron a trav\u00e9s de una conexi\u00f3n cifrada, y dentro de esas detecciones de malware, el 78% eran amenazas zero-day evasivas que eluden las detecciones b\u00e1sicas. Esto contin\u00faa la tendencia observada en trimestres anteriores. Estas amenazas a menudo pueden detenerse en el per\u00edmetro configurando los firewalls para descifrar y analizar el tr\u00e1fico entrante, un paso que, por desgracia, muchas organizaciones no dan.<\/p>\n<p>\u2022 Surge un nuevo l\u00edder en malware que explota Office \u2013 En el cuarto trimestre se observ\u00f3 una incidencia significativa de malware dirigido a documentos de Office, similar a los resultados del tercer trimestre. CVE-2018-0802 se mantiene en la lista de los 10 principales programas maliciosos, ocupando el n\u00famero 5 este trimestre, subiendo un puesto desde el trimestre pasado, y continua en la lista de malware m\u00e1s extendido. Los investigadores sospechan que puede haber sustituido a CVE-2017-11882 como el principal exploit de Office.<\/p>\n<p>\u2022 Emotet vuelve con fuerza &#8211; Este trimestre se han a\u00f1adido dos nuevos dominios de malware a la lista de los principales dominios de malware detectados por WatchGuard. Uno de estos dominios, Skyprobar[.]info, ha sido vinculado a Emotet, el troyano bancario que ha evolucionado hasta convertirse en un malware de infraestructura de distribuci\u00f3n y C2 para otras cargas \u00fatiles. Despu\u00e9s de disminuir debido en parte a la interrupci\u00f3n directa por parte de las fuerzas de seguridad estadounidenses, el malware Emotet resurgi\u00f3 en el cuarto trimestre de 2021.<\/p>\n<p>Los informes de investigaci\u00f3n trimestrales de WatchGuard se basan en datos an\u00f3nimos de Firebox Feed de los Fireboxes activos de WatchGuard cuyos propietarios han optado por compartir los datos para apoyar directamente los esfuerzos de investigaci\u00f3n de WatchGuard Threat Lab. En el cuarto trimestre, WatchGuard bloque\u00f3 un total de m\u00e1s de 23,9 millones de variantes de malware (313 por dispositivo) y casi 5,9 millones de amenazas de red (75 por dispositivo). El informe completo incluye detalles sobre tendencias adicionales de malware y de red del cuarto trimestre de 2021, un an\u00e1lisis detallado de la vulnerabilidad Log4Shell, estrategias de seguridad recomendadas y consejos de defensa cr\u00edticos para empresas de todos los tama\u00f1os y de cualquier sector, y mucho m\u00e1s.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, stand de WatchGuard en el Barcelona Cybersecurity Congress \/ Imagen realizada por telecomkh<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Las detecciones de red en EMEA se cuadruplicaron, y las detecciones de malware se produjeron a un ritmo casi dos veces superior al del resto del mundo WatchGuard\u00ae Technologies, l\u00edder global en seguridad e inteligencia de red, protecci\u00f3n avanzada de endpoints, autenticaci\u00f3n multifactor (MFA) y Wi-Fi seguro, ha anunciado los resultados de su \u00faltimo Informe &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=7293\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abEl nuevo informe de WatchGuard Threat Lab muestra que los ataques de red est\u00e1n en su punto m\u00e1s alto en los \u00faltimos tres a\u00f1os\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":7294,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/7293"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=7293"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/7293\/revisions"}],"predecessor-version":[{"id":7295,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/7293\/revisions\/7295"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/7294"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=7293"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=7293"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=7293"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}