{"id":8574,"date":"2022-08-23T13:07:52","date_gmt":"2022-08-23T12:07:52","guid":{"rendered":"https:\/\/telecomkh.info\/?p=8574"},"modified":"2022-08-23T13:07:52","modified_gmt":"2022-08-23T12:07:52","slug":"la-inestabilidad-economica-puede-conducir-a-la-ciberdelincuencia-segun-un-nuevo-informe-de-unit-42-de-palo-alto-networks","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=8574","title":{"rendered":"La inestabilidad econ\u00f3mica puede conducir a la ciberdelincuencia, seg\u00fan un nuevo informe de Unit 42 de Palo Alto Networks"},"content":{"rendered":"<p><strong>El Informe relativo a los incidentes de Unit 42 en 2022 indica las tendencias, las consecuencias futuras y propone algunas recomendaciones basadas en los datos recogidos durante todo un a\u00f1o de investigaciones<\/strong><\/p>\n<p>El deterioro de la situaci\u00f3n econ\u00f3mica puede hacer que un mayor n\u00famero de personas se dediquen a la ciberdelincuencia para llegar a fin de mes, seg\u00fan un estudio publicado por la Unit 42 de Palo Alto Networks (NASDAQ: PANW), l\u00edder mundial en ciberseguridad.<br \/>\nEl informe 2022 Unit 42 Incident Response Report recoge la informaci\u00f3n obtenida del extenso trabajo de respuesta a los incidentes (IR) de la Unit 42, con una muestra de m\u00e1s de 600 casos de IR de Unit 42 para ayudar a los CISO y a los equipos de seguridad a conocer los mayores riesgos de seguridad a los que se enfrentan y cu\u00e1ndo priorizar los recursos limitados para reducirlos.<br \/>\nUnit 42 de Palo Alto Networks ha identificado que el ransomware y el ataque a correos electr\u00f3nicos empresariales (BEC) son los principales tipos de incidentes a los que su equipo de respuesta a incidentes ha respondido en los \u00faltimos 12 meses, representando aproximadamente el 70% de su trabajo.<br \/>\n\u00abEn estos momentos, la ciberdelincuencia es un negocio f\u00e1cil de abordar porque tiene un costo bajo y a la vez una alta rentabilidad. Como tal, los actores de amenazas inexpertos y principiantes pueden iniciarse con el acceso a herramientas como el hacking-as-service cada vez m\u00e1s popular y disponible en la Dark Web\u00bb, afirma Wendi Whitmore, SVP y Jefe de la Unit 42 de Palo Alto Networks. \u00abLos atacantes de ransomware tambi\u00e9n se est\u00e1n volviendo m\u00e1s organizados con su servicio de atenci\u00f3n al cliente y las encuestas de satisfacci\u00f3n, ya que se comprometen con los ciberdelincuentes y las organizaciones afectadas.\u00bb<br \/>\nUnit 42 tambi\u00e9n ha descubierto que el 75% de los casos de amenazas internas involucran a antiguos empleados. \u00abLa actual situaci\u00f3n de inestabilidad econ\u00f3mica hace indispensable que las organizaciones se centren en la protecci\u00f3n contra las amenazas internas. Los ciberdelincuentes buscan a los empleados en los sitios web y los contactan directamente para ofrecerles dinero por sus credenciales\u00bb, a\u00f1ade Whitmore.<\/p>\n<p>Entre las principales tendencias que abarca el informe se encuentran:<\/p>\n<p><strong>Ransomware<\/strong><br \/>\nCada cuatro horas se registra una nueva v\u00edctima de ransomware. Es fundamental para las organizaciones identificar la actividad del ransomware a tiempo. Normalmente, los actores del ransomware no se descubren hasta que se cifran los archivos y la organizaci\u00f3n v\u00edctima recibe una notificaci\u00f3n de rescate. Unit 42 ha identificado que el tiempo medio de permanencia -es decir, el tiempo que los actores de la amenaza permanecen en un entorno espec\u00edfico antes de ser detectados- que se ha observado en los ataques de ransomware es de 28 d\u00edas. Las peticiones de rescate han alcanzado los 30 millones de d\u00f3lares, y los pagos reales han sido de hasta 8 millones de d\u00f3lares, lo que supone un aumento constante en comparaci\u00f3n con los resultados del Informe sobre ransomware de Unit 42 de 2022. Cada vez m\u00e1s, las organizaciones afectadas pueden esperar que los actores de la amenaza utilicen la doble extorsi\u00f3n, amenazando con liberar p\u00fablicamente informaci\u00f3n confidencial si no se paga por un rescate. El sector financiero y el inmobiliario se encuentran entre las industrias que han recibido las demandas de rescate m\u00e1s altas, con una demanda media de casi 8 millones de d\u00f3lares y 5,2 millones de d\u00f3lares, respectivamente.<\/p>\n<p><strong>BEC<\/strong><br \/>\nLos ciberdelincuentes emplean diversas t\u00e9cnicas para cometer fraudes a trav\u00e9s del correo electr\u00f3nico. Algunas t\u00e9cnicas, como el phishing, permiten obtener acceso encubierto de forma sencilla y rentable, con un bajo riesgo de ser descubierto. Seg\u00fan el informe, en muchos casos los ciberdelincuentes se limitan a pedir a sus v\u00edctimas involuntarias que les entreguen sus credenciales, y los obtienen. Una vez que obtienen el acceso, el tiempo medio de duraci\u00f3n de los ataques BEC se sit\u00faa en 38 d\u00edas y el importe medio robado es de 286.000 d\u00f3lares.<\/p>\n<p><strong>Industrias afectadas<\/strong><br \/>\nLos atacantes van en busca de dinero cuando se dirigen a las industrias, pero muchos atacantes son oportunistas, simplemente analizan Internet para encontrar sistemas en los que puedan explotar vulnerabilidades ya conocidas. Unit 42 ha identificado los principales sectores afectados en los casos de respuesta a incidentes como son el financiero, los servicios profesionales y jur\u00eddicos, la fabricaci\u00f3n, la sanidad, la alta tecnolog\u00eda y la venta al por mayor y al por menor.<\/p>\n<p>El informe tambi\u00e9n desvela algunas estad\u00edsticas de los casos de IR que los ciberatacantes no quieren que se conozcan:<br \/>\n\u2022 Las tres principales variantes de acceso utilizadas por los actores de las amenazas son: el phishing, la explotaci\u00f3n de las vulnerabilidades de software ya conocidas y los ataques forzados de credenciales centrados principalmente en el protocolo de escritorio remoto (RDP). La combinaci\u00f3n de estas v\u00edas de ataque constituye el 77% de las causas de las sospechas de intrusi\u00f3n.<br \/>\n\u2022 ProxyShell representa m\u00e1s de la mitad de todas las vulnerabilidades explotadas para el acceso inicial, con un 55%, seguido de Log4J (14%), SonicWall (7%), ProxyLogon (5%) y Zoho ManageEngine ADSelfService Plus (4%).<br \/>\n\u2022 En la mitad de los casos de IR, nuestros investigadores han descubierto que las organizaciones carecen de autenticaci\u00f3n multifactor en sistemas cr\u00edticos orientados a Internet, como el correo web corporativo, las soluciones de red privada virtual (VPN) u otras soluciones de acceso remoto.<br \/>\n\u2022 En el 13% de los casos, las organizaciones no cuentan con mitigaciones para asegurar el bloqueo de cuentas ante ataques de fuerza bruta a las credenciales.<br \/>\n\u2022 En el 28% de los casos, contar con procedimientos deficientes de gesti\u00f3n de parches contribuye al \u00e9xito de los actores de amenazas.<\/p>\n<p>En el 44% de los casos, las organizaciones no cuentan con una soluci\u00f3n de seguridad de detecci\u00f3n y respuesta de endpoints (EDR) o de detecci\u00f3n y respuesta ampliada (XDR), o no est\u00e1n totalmente desplegadas en los sistemas inicialmente afectados para detectar y responder a las actividades maliciosas.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Wendi Whitmore, SVP y Jefe de la Unit 42 de Palo Alto Networks \/ Imagen cortes\u00eda de Palo Alto Networks<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El Informe relativo a los incidentes de Unit 42 en 2022 indica las tendencias, las consecuencias futuras y propone algunas recomendaciones basadas en los datos recogidos durante todo un a\u00f1o de investigaciones El deterioro de la situaci\u00f3n econ\u00f3mica puede hacer que un mayor n\u00famero de personas se dediquen a la ciberdelincuencia para llegar a fin &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=8574\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abLa inestabilidad econ\u00f3mica puede conducir a la ciberdelincuencia, seg\u00fan un nuevo informe de Unit 42 de Palo Alto Networks\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":8575,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/8574"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=8574"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/8574\/revisions"}],"predecessor-version":[{"id":8576,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/8574\/revisions\/8576"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/8575"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=8574"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=8574"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=8574"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}