{"id":8857,"date":"2022-09-13T15:57:40","date_gmt":"2022-09-13T14:57:40","guid":{"rendered":"https:\/\/telecomkh.info\/?p=8857"},"modified":"2022-09-13T15:57:40","modified_gmt":"2022-09-13T14:57:40","slug":"el-62-de-las-alertas-de-seguridad-estan-relacionadas-con-filtraciones-de-credenciales","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=8857","title":{"rendered":"El 62% de las alertas de seguridad est\u00e1n relacionadas con filtraciones de credenciales"},"content":{"rendered":"<p><strong>Bitdefender publica una nueva entrega de su informe Bitdefender Threat Debrief (BDTD), que analiza la evoluci\u00f3n de las ciberamenazas a nivel global<\/strong><\/p>\n<p>Las credenciales de los usuarios, es decir, los nombres de usuario, correos electr\u00f3nicos y las contrase\u00f1as que se utilizan para acceder a un site o a una aplicaci\u00f3n, son los datos m\u00e1s buscados por los ciberdelincuentes, ya que con ellos consiguen suplantar las identidades y tener acceso a los sistemas que les interesan. As\u00ed, el 62% de las alertas de seguridad identificadas por la telemetr\u00eda de Bitdefender durante el primer semestre de 2022 estuvieron relacionadas con filtraciones de credenciales. Esta es una de las conclusiones de la \u00faltima edici\u00f3n del informe Bitdefender Threat Debrief (BDTD), que analiza mensualmente la evoluci\u00f3n de las ciberamenazas a nivel global.<br \/>\nLas credenciales robadas se venden en la Dark Web, y cualquier persona puede adquirirlas de forma muy sencilla. Mediante t\u00e9cnicas de spyware, los ciberdelincuentes pueden acceder tanto a ordenadores personales como a dispositivos m\u00f3viles Apple y Android para robar la informaci\u00f3n de inicio de sesi\u00f3n y ponerla a la venta r\u00e1pidamente, por lo que la mayor parte de los datos con los que se trafica est\u00e1n actualizados. Seg\u00fan el informe de Bitdefender, el teletrabajo hace que muchos dispositivos que se emplean para actividades profesionales queden fuera del control de los servicios de IT de las empresas y que un n\u00famero elevado de ellos no cuente con las actualizaciones de seguridad necesarias para poder protegerse adecuadamente.<\/p>\n<p>Bitdefender ofrece en su informe algunas medidas de seguridad que pueden prevenir la filtraci\u00f3n de credenciales:<\/p>\n<p>1. Aplicar la autenticaci\u00f3n multifactor.<\/p>\n<p>2. Rastrear la Dark Web en busca de credenciales filtradas mediante servicios de ciberinteligencia como el que se incluye en Bitdefender MDR.<\/p>\n<p>3. Limitar el uso de correos electr\u00f3nicos profesionales a las cuentas corporativas.<\/p>\n<p>4. Reforzar la seguridad de las contrase\u00f1as:<br \/>\n\u2022 Usar un gestor de contrase\u00f1as<br \/>\n\u2022 La longitud de la contrase\u00f1a es muy importante. Asegurarse de que tenga entre 12 y 14 caracteres.<br \/>\n\u2022 A\u00f1adir complejidad a las contrase\u00f1as incluyendo letras may\u00fasculas y min\u00fasculas, n\u00fameros y s\u00edmbolos. La longitud de la contrase\u00f1a es m\u00e1s importante que la complejidad, pero la combinaci\u00f3n de estos dos factores logra que resulten m\u00e1s dif\u00edciles de descifrar. A\u00f1adir complejidad no resulta dif\u00edcil. Por ejemplo, se pueden seleccionar algunas palabras al azar, intercambiando n\u00fameros y s\u00edmbolos por letras. As\u00ed, \u201cHalloween Shoes Car\u201d se convierte en H@l10w3en$4oe&amp;c@R.<br \/>\n\u2022 No utilizar la misma contrase\u00f1a en varias cuentas.<br \/>\n\u2022 Actualizar\/cambiar las contrase\u00f1as, al menos, cada 90 d\u00edas.<\/p>\n<p>5. Siempre que sea posible, habilitar la autenticaci\u00f3n sin contrase\u00f1a utilizando protocolos como OIDC (OpenID Connect).<br \/>\n6. Implementar filtros de reputaci\u00f3n de IP\/URL para bloquear el acceso a sitios peligrosos.<\/p>\n<p><strong>Evoluci\u00f3n del ransomware<\/strong><br \/>\nEn su informe Bitdefender Threat Debrief (BDTD), Bitdefender analiza mensualmente las detecciones de ransomware identificadas por los motores antimalware est\u00e1ticos de la compa\u00f1\u00eda. En este estudio se tienen en cuenta el n\u00famero de casos totales identificados, no el n\u00famero de infecciones que finalmente se producen o la cuant\u00eda econ\u00f3mica de las infecciones.<br \/>\nDurante el primer semestre de 2022, Bitdefenden ha identificado la existencia de unas 200 familias de ransomware. Ha habido meses, como febrero, en el que se han detectado 244 familias activas. En otros meses, como junio, solo se han detectado 192. Esta variaci\u00f3n entra dentro de lo normal y depende de las campa\u00f1as activas en cada momento en los diferentes pa\u00edses.<br \/>\nEntre todas estas familias, hay cuatro m\u00e1s potentes y que mes tras mes acaparan la mayor parte de la tarta del ransomware a nivel mundial: WannaCry, GrandCrab, Cerber y Robin.<br \/>\nAunque el ransomware es una amenaza que afecta a casi todo el mundo -cada mes se detecta actividad de ransomware en alrededor de 150 pa\u00edses-, las naciones m\u00e1s afectadas son casi siempre las mismas: Estados Unidos, Brasil, India, Ir\u00e1n y Alemania. Asimismo, las organizaciones afectadas pertenecen a m\u00faltiples sectores de actividad, aunque sufren m\u00e1s las empresas de telecomunicaciones, tecnolog\u00eda, educaci\u00f3n y administraci\u00f3n p\u00fablica.<\/p>\n<p><strong>Troyanos que atacan dispositivos Android<\/strong><br \/>\nBitdefender analiza tambi\u00e9n en su informe los principales troyanos que se dirigen a dispositivos Android. Al igual que sucede con las familias de ransomware, con peque\u00f1as variaciones, siempre se repiten unos pocos nombres: Downloader.DN, InfoStealer.XY, SMSSend.AXW y Triada.LC.<\/p>\n<p>En junio de 2022, los troyanos de Android dominantes han sido:<br \/>\nDownloader.DN: consigue a\u00f1adir adware y malware a aplicaciones de Google App Store.<br \/>\nTriada.LC: malware que recopila informaci\u00f3n confidencial de un dispositivo para enviarla a un servidor C&amp;C malicioso.<br \/>\nSMSSend.AYE: malware que recopila los mensajes entrantes y salientes del usuario y los reenv\u00eda a un servidor de comando y control (C&amp;C).<br \/>\nBanker.ZX: aplicaciones que se disfrazan de aplicaciones bancarias y pueden imitar una conversaci\u00f3n con el servicio de atenci\u00f3n al cliente. Cuando el malware se ejecuta por primera vez, solicita permisos para acceder a contactos, micr\u00f3fono, geolocalizaci\u00f3n y c\u00e1mara. Una vez que se otorgan los permisos, el malware puede recibir comandos del servidor C&amp;C para filtrar datos confidenciales del tel\u00e9fono.<br \/>\nSpyAgent.DW: aplicaciones que filtran datos confidenciales como mensajes SMS, registros de llamadas, contactos o ubicaci\u00f3n GPS.<\/p>\n<p><strong>Ataques de phishing hom\u00f3grafo<\/strong><br \/>\nEn sus informes mensuales sobre la evoluci\u00f3n de las amenazas, Bitdefender estudia tambi\u00e9n la situaci\u00f3n de los ataques phishing hom\u00f3grafo, aquellos que intentan enga\u00f1ar a los usuarios suplantando los dominios de internet m\u00e1s conocidos.<br \/>\nDurante el pasado mes de junio, myetherwallet.com, facebook.com y paypal.com han sido los tres dominios m\u00e1s suplantados por otros falsos y muy parecidos a los originales. Durante el primer semestre del a\u00f1o, otros dominios como Gmail.com, Google.com o Hotmail.com tambi\u00e9n han sido objetivo de esta pr\u00e1ctica.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, infograf\u00eda cortes\u00eda de Bitdefender<\/em><\/span><\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Bitdefender publica una nueva entrega de su informe Bitdefender Threat Debrief (BDTD), que analiza la evoluci\u00f3n de las ciberamenazas a nivel global Las credenciales de los usuarios, es decir, los nombres de usuario, correos electr\u00f3nicos y las contrase\u00f1as que se utilizan para acceder a un site o a una aplicaci\u00f3n, son los datos m\u00e1s buscados &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=8857\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abEl 62% de las alertas de seguridad est\u00e1n relacionadas con filtraciones de credenciales\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":8858,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/8857"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=8857"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/8857\/revisions"}],"predecessor-version":[{"id":8859,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/8857\/revisions\/8859"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/8858"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=8857"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=8857"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=8857"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}