{"id":8405,"date":"2022-08-09T11:31:48","date_gmt":"2022-08-09T10:31:48","guid":{"rendered":"https:\/\/telecomkh.info\/?p=8405"},"modified":"2022-08-09T11:31:48","modified_gmt":"2022-08-09T10:31:48","slug":"watchguard-threat-lab-informa-de-que-el-volumen-de-ransomware-ya-ha-duplicado-el-total-de-2021-a-finales-del-primer-trimestre-de-2022","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=8405","title":{"rendered":"WatchGuard Threat Lab informa de que el volumen de ransomware ya ha duplicado el total de 2021 a finales del primer trimestre de 2022"},"content":{"rendered":"<p><strong>La nueva investigaci\u00f3n tambi\u00e9n muestra que las detecciones de Log4Shell se han triplicado, que los scripts de PowerShell influyen en gran medida en el aumento de los ataques a endpoints, que la botnet Emotet ha vuelto a lo grande, as\u00ed como la actividad maliciosa de miner\u00eda de criptomonedas<\/strong><\/p>\n<p>WatchGuard\u00ae Technologies, l\u00edder global en seguridad e inteligencia de red avanzada, protecci\u00f3n endpoint avanzada, autenticaci\u00f3n multifactor (MFA) y Wi-Fi seguro, ha anunciado los resultados de su reciente Informe Trimestral de Seguridad en Internet, en el que se detallan las principales tendencias de malware y amenazas de seguridad de red analizadas por los investigadores de WatchGuard Threat Lab. Los principales hallazgos de la investigaci\u00f3n revelan que las detecciones de ransomware en el primer trimestre de este a\u00f1o duplicaron el volumen total reportado para 2021, la botnet Emotet ha regresado con fuerza, la perversa vulnerabilidad Log4Shell ha triplicado sus esfuerzos de ataque, as\u00ed como la actividad de criptominer\u00eda maliciosa, y mucho m\u00e1s.<\/p>\n<p>\u00abBas\u00e1ndonos en el pico temprano de ransomware de este a\u00f1o y en los datos de los trimestres anteriores, predecimos que 2022 romper\u00e1 nuestro r\u00e9cord de detecciones anuales de ransomware\u00bb, se\u00f1ala Corey Nachreiner, director de seguridad de WatchGuard. \u00abSeguimos instando a las empresas a que no solo se comprometan a implementar medidas sencillas, pero de importancia cr\u00edtica, sino que adopten un verdadero enfoque de seguridad unificado que pueda adaptarse r\u00e1pida y eficazmente a las amenazas crecientes y en evoluci\u00f3n\u201d.<br \/>\nOtras conclusiones clave de este Informe de Seguridad en Internet, que analiza los datos del Q1 de 2022, son las siguientes:<\/p>\n<p><strong>\u2022 El ransomware se vuelve nuclear<\/strong> &#8211; Aunque los resultados del Informe de Seguridad en Internet del Q4 de 2021 del Threat Lab revelaban que los ataques de ransomware han tenido una tendencia a la baja a\u00f1o tras a\u00f1o, todo cambi\u00f3 en Q1 de 2022 con una explosi\u00f3n masiva de detecciones de ransomware. Sorprendentemente, el n\u00famero de ataques de ransomware detectados en Q1 ya ha duplicado el n\u00famero total de detecciones de todo el a\u00f1o 2021.<br \/>\n<strong>\u2022 LAPSUS$ surge tras la ca\u00edda de REvil<\/strong> &#8211; En Q4 de 2021 se produjo la ca\u00edda del tristemente c\u00e9lebre grupo cibern\u00e9tico REvil, que, en retrospectiva, abri\u00f3 la puerta a la aparici\u00f3n de otro grupo: LAPSUS$. El an\u00e1lisis del Q1 de WatchGuard sugiere que el grupo de extorsi\u00f3n LAPSUS$, junto con muchas nuevas variantes de ransomware como BlackCat, el primer ransomware conocido escrito en lenguaje de programaci\u00f3n Rust, podr\u00edan ser factores que contribuyen a un panorama de amenazas de ransomware y ciberextorsi\u00f3n en constante aumento.<br \/>\n<strong>\u2022 Log4Shell hace su debut en la lista Top 10 de ataques de red<\/strong> &#8211; Divulgada p\u00fablicamente a principios de diciembre de 2021, la perversa vulnerabilidad Apache Log4j2, tambi\u00e9n conocida como Log4Shell, debut\u00f3 en el top 10 de principales ataques de red a finales de este trimestre. En comparaci\u00f3n con las detecciones de IPS totales en el Q4 de 2021, la firma de Log4Shell casi se triplic\u00f3 en Q1 de este a\u00f1o. Destacado como el principal incidente de seguridad en el \u00faltimo Informe de Seguridad en Internet de WatchGuard, Log4Shell atrajo la atenci\u00f3n por obtener una puntuaci\u00f3n perfecta de 10,0 en CVSS, la m\u00e1xima criticidad posible para una vulnerabilidad, y por su uso generalizado en programas Java y el nivel de facilidad en la ejecuci\u00f3n de c\u00f3digo arbitrario.<br \/>\n<strong>\u2022 Emotet regresa de nuevo<\/strong>&#8211; A pesar de los esfuerzos para interrumpirlo por parte de las fuerzas de seguridad a principios de 2021, Emotet representa 3 de las 10 principales detecciones y el malware m\u00e1s extendido este trimestre tras su resurgimiento en el Q4 de 2021. Las detecciones de Trojan.Vita, que se dirigi\u00f3 en gran medida a Jap\u00f3n y tambi\u00e9n apareci\u00f3 en la lista de los cinco primeros malware cifrados, y Trojan.Valyria utilizan ambos exploits en Microsoft Office para descargar el botnet Emotet. La tercera muestra de malware relacionada con Emotet, MSIL.Mensa.4, puede propagarse a trav\u00e9s de dispositivos de almacenamiento conectados y se dirige principalmente a redes de Estados Unidos. Los datos del Threat Lab indican que Emotet act\u00faa como dropper, descargando e instalando el archivo desde un servidor de entrega de malware.<br \/>\n<strong>\u2022 Los scripts de PowerShell lideran el aumento de los ataques a endpoints<\/strong> &#8211; Las detecciones generales de endpoints en Q1 aumentaron un 38% respecto al trimestre anterior. Los scripts, concretamente los de PowerShell, fueron el vector de ataque dominante. Con el 88% de todas las detecciones, los scripts superaron por s\u00ed solos el n\u00famero de detecciones totales de endpoints que se hab\u00edan registrado en el trimestre anterior. Los scripts de PowerShell fueron responsables del 99,6% de las detecciones de scripts en Q1, lo que demuestra que los atacantes est\u00e1n pasando a los ataques sin archivos y a los que viven de las herramientas leg\u00edtimas. Aunque estos scripts son la clara elecci\u00f3n de los atacantes, los datos de WatchGuard revelan que no hay que pasar por alto otras fuentes de origen del malware.<br \/>\n<strong>\u2022 Operaciones leg\u00edtimas de miner\u00eda de criptomonedas asociadas a actividades maliciosas<\/strong> &#8211; Las tres nuevas incorporaciones a la lista de los principales dominios de malware en Q1 estaban relacionadas con Nanopool. Esta popular plataforma agrega la actividad de la miner\u00eda de criptomonedas para permitir un rendimiento constante. Estos dominios son t\u00e9cnicamente leg\u00edtimos y est\u00e1n asociados a una organizaci\u00f3n leg\u00edtima. Sin embargo, las conexiones a estos pools de miner\u00eda casi siempre se originan en una red empresarial o educativa a partir de infecciones de malware en lugar de operaciones de miner\u00eda leg\u00edtimas.<br \/>\n<strong>\u2022 Las empresas todav\u00eda se enfrentan a una amplia gama de ataques de red \u00fanicos<\/strong> &#8211; Mientras que las 10 principales firmas de IPS representaron el 87% de todos los ataques de red; las detecciones \u00fanicas alcanzaron su mayor recuento desde el Q1 de 2019. Este aumento indica que los ataques automatizados se est\u00e1n centrando en un subconjunto m\u00e1s peque\u00f1o de potenciales exploits en lugar de probarlo todo. Sin embargo, las empresas siguen experimentando una amplia variedad de detecciones.<br \/>\n<strong>\u2022 EMEA contin\u00faa siendo un punto de acceso para las amenazas de malware<\/strong> \u2013 Las detecciones regionales generales de malware b\u00e1sico y evasivo muestran que los Firebox en Europa, Oriente Medio y \u00c1frica (EMEA) se vieron m\u00e1s afectados que los de Am\u00e9rica del Norte, Central y del Sur (AMER) en 57% y 22%, respectivamente, seguida por Asia-Pac\u00edfico (APAC) con 21%.<\/p>\n<p>Los informes de investigaci\u00f3n trimestrales de WatchGuard se basan en datos an\u00f3nimos proporcionados por Firebox Feed de los Fireboxes de WatchGuard activos cuyos propietarios han optado por compartir datos en apoyo directo de los esfuerzos de investigaci\u00f3n de Threat Lab. En el primer trimestre, WatchGuard bloque\u00f3 un total de m\u00e1s de 21,5 millones de variantes de malware (274 por dispositivo) y casi 4,7 millones de amenazas de red (60 por dispositivo). El informe completo incluye detalles sobre malware adicional y tendencias de red del Q1 de 2022, estrategias de seguridad recomendadas y consejos de defensa cr\u00edticos para empresas de todos los tama\u00f1os y en cualquier sector, y mucha m\u00e1s informaci\u00f3n.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen cortes\u00eda de\u00a0WatchGuard<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La nueva investigaci\u00f3n tambi\u00e9n muestra que las detecciones de Log4Shell se han triplicado, que los scripts de PowerShell influyen en gran medida en el aumento de los ataques a endpoints, que la botnet Emotet ha vuelto a lo grande, as\u00ed como la actividad maliciosa de miner\u00eda de criptomonedas WatchGuard\u00ae Technologies, l\u00edder global en seguridad e &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=8405\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abWatchGuard Threat Lab informa de que el volumen de ransomware ya ha duplicado el total de 2021 a finales del primer trimestre de 2022\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":8406,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/8405"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=8405"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/8405\/revisions"}],"predecessor-version":[{"id":8407,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/8405\/revisions\/8407"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/8406"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=8405"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=8405"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=8405"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}