{"id":8660,"date":"2022-08-31T12:55:15","date_gmt":"2022-08-31T11:55:15","guid":{"rendered":"https:\/\/telecomkh.info\/?p=8660"},"modified":"2022-08-31T12:55:15","modified_gmt":"2022-08-31T11:55:15","slug":"las-variantes-de-ransomware-casi-se-duplican-en-seis-meses","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=8660","title":{"rendered":"Las variantes de ransomware casi se duplican en seis meses"},"content":{"rendered":"<p><strong>Los cibercriminales utilizan estrategias de ejecuci\u00f3n agresivas, como la extorsi\u00f3n o el borrado de datos, y se centran en t\u00e1cticas de reconocimiento previas al ataque para garantizar un mayor rendimiento de la inversi\u00f3n en amenazas<\/strong><\/p>\n<p>Fortinet\u00ae, l\u00edder mundial en soluciones de ciberseguridad integradas y automatizadas, ha publicado el \u00faltimo \u00cdndice Global de Amenazas elaborado por sus expertos en inteligencia de amenazas, los laboratorios FortiGuard. Entre los aspectos m\u00e1s destacados del informe, correspondiente a la actividad cibercriminal durante el primer semestre de 2022, destacan:<\/p>\n<p>\u2022 La amenaza del ransomware sigue adapt\u00e1ndose a las circunstancias y se detectan m\u00e1s variantes habilitadas por el modelo de ransomware como servicio (RaaS).<br \/>\n\u2022 Los dispositivos utilizados para trabajar desde cualquier lugar siguen siendo objetivos para que los ciberadversarios accedan a las redes corporativas. Los entornos de tecnolog\u00eda operativa (OT) y de tecnolog\u00eda de la informaci\u00f3n (IT) son objetivos atractivos para los ciberadversarios que buscan oportunidades en la creciente superficie de ataque y en la convergencia IT\/OT.<br \/>\n\u2022 Las amenazas destructivas siguen evolucionando, como demuestra la propagaci\u00f3n del malware wiper como parte de los conjuntos de herramientas que utilizan los cibercriminales.<br \/>\n\u2022 Los ciberadversarios est\u00e1n adoptando m\u00e1s t\u00e9cnicas de reconocimiento y evasi\u00f3n de la defensa para aumentar la precisi\u00f3n y el armamento destructivo en toda la cadena de ciberataques.<\/p>\n<p>De acuerdo con Derek Manky, Chief Security Strategist &amp; VP Global Threat Intelligence en FortiGuard Labs \u201cLos cibercriminales est\u00e1n avanzando en sus playbooks para frustrar la defensa y ampliar sus redes de afiliados criminales. Utilizan estrategias de ejecuci\u00f3n agresivas, como la extorsi\u00f3n o el borrado de datos, y se centran en t\u00e1cticas de reconocimiento previas al ataque para garantizar un mayor rendimiento de la inversi\u00f3n en amenazas. Para combatir los ataques avanzados y sofisticados, las organizaciones necesitan soluciones de seguridad integradas que puedan ingerir inteligencia sobre amenazas en tiempo real, detectar patrones de amenazas y correlacionar cantidades masivas de datos para detectar anomal\u00edas e iniciar autom\u00e1ticamente una respuesta coordinada en todas las redes h\u00edbridas.\u00bb<\/p>\n<p><strong>El crecimiento de las variantes de ransomware muestra la evoluci\u00f3n de los ecosistemas delictivos<\/strong><br \/>\nEl ransomware sigue siendo una de las principales amenazas y los ciber adversarios contin\u00faan invirtiendo importantes recursos en nuevas t\u00e9cnicas de ataque. En los \u00faltimos seis meses, FortiGuard Labs ha registrado un total de 10.666 variantes de ransomware, en comparaci\u00f3n con s\u00f3lo 5.400 en el semestre anterior. Esto supone un crecimiento de casi el 100% de las variantes de ransomware en un semestre. RaaS, con su popularidad en la web oscura, sigue alimentando una industria de delincuentes que obliga a las organizaciones a considerar el pago del ransomware. Para protegerse contra el mismo, las organizaciones, independientemente de su sector o tama\u00f1o, necesitan un enfoque proactivo. La visibilidad, la protecci\u00f3n y la correcci\u00f3n en tiempo real, junto con el acceso a la red de confianza cero (ZTNA) y la detecci\u00f3n y respuesta avanzada del endpoint (EDR) son fundamentales.<\/p>\n<p><strong>Las tendencias de los exploits muestran que los entornos OT y el Endpoint siguen siendo objetivos irresistibles<\/strong><br \/>\nLa convergencia digital de TI y OT y los endpoints que permiten trabajar desde cualquier lugar siguen siendo vectores clave de ataque, ya que los criminales contin\u00faan apuntando a una superficie de ataque en expansi\u00f3n. Muchos exploits para vulnerabilidades en el endpoint involucran a usuarios no autorizados que acceden a un sistema con el objetivo de realizar un movimiento lateral para adentrarse en las redes corporativas. Por ejemplo, se registr\u00f3 un volumen elevado de una vulnerabilidad de suplantaci\u00f3n de identidad (CVE 2022-26925), as\u00ed como de una vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo (RCE) (CVE 2022-26937). Asimismo, el an\u00e1lisis de las vulnerabilidades de los endpoints por volumen y detecciones revela el incesante camino de los ciberadversarios que intentan obtener acceso aprovechando al m\u00e1ximo tanto las vulnerabilidades antiguas como las nuevas.<br \/>\nAdem\u00e1s, las tecnolog\u00edas operativas no se libran de malware, tal y como demuestran los an\u00e1lisis espec\u00edficos de vulnerabilidades en estos entornos. Una amplia gama de dispositivos y plataformas experimentaron exploits in-the-wild, demostrando la realidad de la ciberseguridad ante la creciente convergencia de TI y OT y los objetivos disruptivos de los adversarios. La tecnolog\u00eda avanzada de endpoints puede ayudar a mitigar y remediar eficazmente los dispositivos infectados en una fase temprana de un ataque. Adem\u00e1s, los servicios como el servicio de protecci\u00f3n contra riesgos digitales (DRPS) pueden utilizarse para realizar evaluaciones de amenazas superficiales externas, encontrar y remediar problemas de seguridad y ayudar a obtener informaci\u00f3n contextual sobre amenazas actuales e inminentes.<\/p>\n<p><strong>Las tendencias de las amenazas destructivas contin\u00faan con la ampliaci\u00f3n de los borrados de disco \u2013 Wipers<\/strong><br \/>\nLas tendencias del malware de borrado de disco revelan una inquietante evoluci\u00f3n de las t\u00e9cnicas de ataque m\u00e1s destructivas y sofisticadas que destruyen los datos borr\u00e1ndolos. La guerra en Ucrania impuls\u00f3 un aumento sustancial del malware de borrado de disco entre los cibercriminales, dirigi\u00e9ndose principalmente a las infraestructuras cr\u00edticas. FortiGuard Labs identific\u00f3 al menos siete nuevas variantes importantes de wiper en los primeros seis meses de 2022 que se utilizaron en diversas campa\u00f1as contra organizaciones gubernamentales, militares y privadas. Este n\u00famero es significativo porque se acerca al n\u00famero de variantes de wiper que se han detectado p\u00fablicamente desde 2012. Adem\u00e1s, los wipers no se circunscrib\u00edan a una sola ubicaci\u00f3n geogr\u00e1fica, sino que se detectaron en 24 pa\u00edses, adem\u00e1s de Ucrania. Para minimizar el impacto de los ataques tipo wiper, la detecci\u00f3n y respuesta a la red (NDR) con inteligencia artificial (AI) para el autoaprendizaje es \u00fatil para detectar mejor las intrusiones; no olvidando tambi\u00e9n la importante recomendaci\u00f3n de almacenar las copias de seguridad fuera de las instalaciones y sin conexi\u00f3n.<\/p>\n<p><strong>La evasi\u00f3n de la defensa sigue siendo la principal t\u00e1ctica de ataque a nivel mundial<\/strong><br \/>\nEl an\u00e1lisis de las estrategias de los cibercriminales revela aspectos sobre la evoluci\u00f3n de las t\u00e9cnicas y t\u00e1cticas de ataque. FortiGuard Labs examin\u00f3 el funcionamiento del malware detectado para seguir la pista a los enfoques m\u00e1s utilizados durante los \u00faltimos seis meses. Entre las ocho principales t\u00e1cticas y t\u00e9cnicas enfocadas al endpoint, la evasi\u00f3n de la defensa fue la t\u00e1ctica m\u00e1s empleada por los desarrolladores de malware. Para ello suelen utilizar la ejecuci\u00f3n de proxies. Ocultar las intenciones maliciosas es una de las tareas m\u00e1s importantes para estos cibercriminales. Por lo tanto, intentan evadir las defensas enmascar\u00e1ndolas y tratando de ocultar los comandos mediante un certificado leg\u00edtimo para ejecutar un proceso de confianza y llevar a cabo la acci\u00f3n maliciosa. Adem\u00e1s, la segunda t\u00e9cnica m\u00e1s popular fue la inyecci\u00f3n de procesos, en la que los delincuentes trabajan para inyectar c\u00f3digo en el espacio de direcciones de otro proceso para evadir las defensas y ser m\u00e1s sigilosos. Las organizaciones estar\u00e1n mejor posicionadas para protegerse contra los conjuntos de herramientas de los adversarios armados con esta inteligencia procesable. Las plataformas de ciberseguridad integradas e impulsadas por IA y ML con capacidades avanzadas de detecci\u00f3n y respuesta impulsadas por la inteligencia procesable sobre amenazas son importantes para proteger todos los per\u00edmetros de las redes h\u00edbridas.<\/p>\n<p><strong>Seguridad impulsada por la IA en toda la superficie de ataque<\/strong><br \/>\nCuando las organizaciones adquieren un conocimiento m\u00e1s profundo de los objetivos y las t\u00e1cticas utilizadas por los adversarios a trav\u00e9s de la inteligencia de amenazas procesable, pueden alinear mejor las defensas para adaptarse y reaccionar a las t\u00e9cnicas de ataque que cambian r\u00e1pidamente de forma proactiva. La informaci\u00f3n sobre las amenazas es fundamental para ayudar a priorizar las estrategias de parcheo para proteger mejor los entornos. La concienciaci\u00f3n y la formaci\u00f3n en materia de ciberseguridad tambi\u00e9n son importantes a medida que cambia el panorama de las amenazas para mantener actualizados a los empleados y a los equipos de seguridad. Las organizaciones necesitan operaciones de seguridad que puedan funcionar a la velocidad de la m\u00e1quina para mantenerse al d\u00eda con el volumen, la sofisticaci\u00f3n y el ritmo de las ciberamenazas actuales. Las estrategias de prevenci\u00f3n, detecci\u00f3n y respuesta impulsadas por IA y ML y basadas en una arquitectura de malla de ciberseguridad permiten una integraci\u00f3n mucho m\u00e1s estrecha, una mayor automatizaci\u00f3n, as\u00ed como una respuesta m\u00e1s r\u00e1pida, coordinada y eficaz a las amenazas en toda la red extendida.<\/p>\n<p><strong>Metodolog\u00eda del \u00cdndice Global de Amenazas<\/strong><br \/>\nEl \u00faltimo informe \u201cFortinet Global Threat Landscape\u201d analiza la inteligencia colectiva de FortiGuard Labs, extra\u00edda de la amplia gama de sensores de Fortinet diseminados por todo el mundo durante el primer semestre de 2022. De manera similar como el marco ATT&amp;CK de MITRE clasifica las t\u00e1cticas, t\u00e9cnicas y procedimientos de los adversarios, con las tres primeras agrupaciones que abarcan el reconocimiento, el desarrollo de recursos y el acceso inicial, el \u00cdndice Global de Amenazas de FortiGuard Labs aprovecha este modelo para describir c\u00f3mo los actores de las amenazas encuentran vulnerabilidades, construyen infraestructuras maliciosas y explotan sus objetivos. El informe tambi\u00e9n proporciona perspectivas globales y regionales, as\u00ed como tendencias que afectan a entornos TI y OT.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Derek Manky, Chief Security Strategist &amp; VP Global Threat Intelligence en FortiGuard Labs<\/em><\/span><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los cibercriminales utilizan estrategias de ejecuci\u00f3n agresivas, como la extorsi\u00f3n o el borrado de datos, y se centran en t\u00e1cticas de reconocimiento previas al ataque para garantizar un mayor rendimiento de la inversi\u00f3n en amenazas Fortinet\u00ae, l\u00edder mundial en soluciones de ciberseguridad integradas y automatizadas, ha publicado el \u00faltimo \u00cdndice Global de Amenazas elaborado por &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=8660\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abLas variantes de ransomware casi se duplican en seis meses\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":8661,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/8660"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=8660"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/8660\/revisions"}],"predecessor-version":[{"id":8662,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/8660\/revisions\/8662"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/8661"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=8660"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=8660"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=8660"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}