{"id":9901,"date":"2022-11-25T14:49:04","date_gmt":"2022-11-25T13:49:04","guid":{"rendered":"https:\/\/telecomkh.info\/?p=9901"},"modified":"2022-11-25T14:49:04","modified_gmt":"2022-11-25T13:49:04","slug":"el-cibercrimen-se-convierte-en-un-negocio-convencional-venta-de-tecnicas-de-ciberataques-al-por-mayor-ofertas-de-empleo-para-cibercriminales-y-cualquier-tipo-de-ataque-como-servicio","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=9901","title":{"rendered":"El cibercrimen se convierte en un negocio convencional: venta de t\u00e9cnicas de ciberataques al por mayor, ofertas de empleo para cibercriminales y cualquier tipo de ataque \u201ccomo-servicio\u201d al alcance de los ciberdelincuentes"},"content":{"rendered":"<p><strong>La 8\u00aa edici\u00f3n del Sophos Day re\u00fane a 350 profesionales del sector de la ciberseguridad para analizar el panorama de ciberamenazas y mostrar las tendencias de seguridad en el \u2018Sophos Threat Report 2023\u2019<\/strong><\/p>\n<p>Sophos, l\u00edder mundial en innovaci\u00f3n y entrega de ciberseguridad de \u00faltima generaci\u00f3n como servicio, ha hecho p\u00fablico, durante la celebraci\u00f3n del Sophos Day 2022, el \u2018Sophos Threat Report 2023\u2019. El informe detalla c\u00f3mo el panorama de ciberamenazas ha alcanzado un nuevo nivel de comercializaci\u00f3n y facilidades para los atacantes, ya que se han eliminado casi todas las barreras iniciales para cometer ciberdelitos, gracias a la expansi\u00f3n del cibercrimen-como-servicio. Los mercados criminales clandestinos, como Genesis, llevan mucho tiempo permitiendo la compra de malware y servicios de despliegue de malware (\u201cmalware-como-servicio\u201d), as\u00ed como la venta de credenciales robadas y otros datos al por mayor. Tras la expansi\u00f3n del \u201cransomware-como-servicio\u201d en la \u00faltima d\u00e9cada, en 2022 el modelo \u201ccomo-servicio\u201d se ha ampliado y consolidado, incluyendo la venta de todos los elementos del conjunto de herramientas necesario para un ciberataque: desde la infecci\u00f3n inicial hasta formas para evitar ser detectado.<br \/>\n\u201cLos ciberdelincuentes m\u00e1s cualificados est\u00e1n vendiendo herramientas y capacidades que antes solo estaban al alcance de los atacantes m\u00e1s sofisticados. Ya no se trata solo de herramientas m\u00e1s comunes como malware, ciberestafas o kits de phishing. Ahora estamos detectado anuncias de OPSEC-como-servicio en los que ofrecen ayudar a los ciberatacantes a ocultar las infecciones de Cobalt Strike, o ayudar para acceder a herramientas legitimas. La mercantilizaci\u00f3n de casi todos los elementos necesarios para la ciberdelincuencia est\u00e1 alterando el panorama de ciberamenazas y abriendo posibilidad para cualquier tipo de atacante con cualquier nivel de habilidad\u201d, explica John Shier, asesor de seguridad de Sophos que ha presentado el informe durante el evento.<br \/>\nEstas han sido algunas de las principales tendencias que Sophos ha desvelado durante la celebraci\u00f3n del Sophos Day 2022 en el Estado C\u00edvitas Metropolitano, el pasado 16 de noviembre. Con la presencia de cientos de profesionales y expertos del sector, el fabricante celebr\u00f3 una exitosa jornada en la que los asistentes pudieron conocer de primera mano cu\u00e1les son las amenazas m\u00e1s importantes actualmente, cu\u00e1les son las \u00faltimas tecnolog\u00edas desarrolladas en ciberseguridad y c\u00f3mo utilizar esas tecnolog\u00edas de forma combinada y adaptada a cada empresa para aplicar una estrategia de seguridad de alto nivel.<br \/>\n\u201cLas empresas han emprendido un proceso de transformaci\u00f3n digital que ya es imparable y la ciberseguridad es algo imprescindible en ese proceso. Sin las medidas adecuadas cualquier empresa, independientemente de su tama\u00f1o y sector, puede ser v\u00edctima del cibercrimen. Adem\u00e1s de la complejidad cada vez mayor de los ciberataques, las soluciones de ciberseguridad son cada vez m\u00e1s complejas y dif\u00edciles de gestionar\u201d afirmaba durante el Sophos Day, Ricardo Mat\u00e9, Regional Vicepresident South EMEA &amp; Emerging at Sophos. \u201cPara la mayor\u00eda de las empresas, pensar que son capaces de gestionar por si mismas un verdadera monitorizaci\u00f3n, detecci\u00f3n y respuesta 24\/7 contra las amenazas puede ser un error. La estrategia de Sophos se basa en ofrecer la ciberseguridad como servicio, para garantizar los mejores resultados a cualquier tipo de empresa. Nuestros servicios de Managed Detection and Response (MDR) cuentan con m\u00e1s de 12.000 clientes en todo el mundo, destacando como uno de los m\u00e1s eficientes del mercado con una tasa de respuesta de menos de 38 minutos (frente a las 16 horas de media del sector) y posicionando a Sophos en el liderazgo mundial de este tipo de servicios\u201d.<br \/>\nOtra de las tendencias que se identifican en el \u2018Sophos Threat Report 2023\u2019 es que los mercados clandestinos de ciberdelincuentes est\u00e1n operando como negocios convencionales. Los vendedores de cibercrimen no solo anuncian sus servicios, sino que tambi\u00e9n publican ofertas de trabajo para reclutar atacantes con distintas habilidades, quienes a su vez publican curriculums con sus habilidades y cualificaciones para el cibercrimen. De hecho, a medida que la infraestructura de la ciberdelincuencia se ha ido ampliando, el ransomware se ha convertido en un negocio muy popular y rentable.<br \/>\nEn 2022, los operadores de ransomware han ampliado su potencial de ataque dirigi\u00e9ndolo contra nuevas plataformas, m\u00e1s all\u00e1 de Windows, y utilizando nuevos lenguajes como Rust y Go para evitar ser detectados. Algunos grupos como Lockbit 3.0 est\u00e1n creando formas \u201cinnovadoras\u201d para extorsionar a sus v\u00edctimas, como ofrecer acceso a sus datos con \u201cmodelos de subscripci\u00f3n\u201d o la subasta y programas de recompensas en el mercado del cibercrimen.<br \/>\nLa evoluci\u00f3n de la econom\u00eda sumergida ha aumentado tambi\u00e9n la demanda del robo de credenciales. Con la expansi\u00f3n de los servicios web, varios tipos de credenciales, especialmente las cookies, pueden ser utilizadas de m\u00faltiples formas para obtener accesos m\u00e1s profundos en las redes. El robo de credenciales supone una de las formas m\u00e1s simples de poder entrar a los mercados clandestinos para los ciberatacantes novatos y poder as\u00ed comenzar sus \u201ccarreras\u201d en el cibercrimen.<\/p>\n<p>Otras conclusiones destacadas del \u2018Sophos Threat Report 2023\u2019 son:<br \/>\n\u2022 La guerra en Ucrania tuvo repercusiones globales en el panorama de ciberamenazas. Inmediatamente despu\u00e9s de la invasi\u00f3n, tuvo lugar una explosi\u00f3n de estafas con objetivos financieros, mientras que el nacionalismo supuso un rev\u00e9s para las alianzas cibercriminales entre ucranianos y rusos, particularmente entre los afiliados al ransomware.<br \/>\n\u2022 Los dispositivos m\u00f3viles son ahora el centro de nuevos tipos de ciberdelitos. Los atacantes no s\u00f3lo siguen utilizando aplicaciones falsas para lanzar inyectores de malware, spywares y malwares asociados a la banca, sino que tambi\u00e9n ha aumentado la popularidad de nuevas formas de ciberfraude, como los esquemas de \u00abmatanza de cerdos\u00bb (en los que un extra\u00f1o atrae a la v\u00edctima hacia una app de citas o de criptomineria falsa para dirigirle despu\u00e9s a sitios fraudulentos). Y este delito ya no s\u00f3lo afecta a los usuarios de Android, sino tambi\u00e9n a los de iOS.<br \/>\n\u2022 La devaluaci\u00f3n de Monero, una de las criptomonedas m\u00e1s populares para los criptomineros, hizo que disminuyera uno de los tipos m\u00e1s antiguos y populares de criptominer\u00eda: el minado de criptomonedas. Sin embargo, el malware de miner\u00eda sigue propag\u00e1ndose a trav\u00e9s de \u00abbots\u00bb automatizados tanto en sistemas Windows como Linux.<br \/>\n\u2022 Los delincuentes siguen explotando ejecutables leg\u00edtimos y utilizando \u00abbinarios living off the land\u00bb (LOLBins) para lanzar varios tipos de ataques, incluido el ransomware. En algunos casos, los atacantes despliegan drivers de sistema leg\u00edtimos pero vulnerables en ataques de \u00abbring your own driver\u00bb para intentar desactivar las soluciones de detecci\u00f3n y respuesta en endpoints y as\u00ed evadir la detecci\u00f3n.<\/p>\n<p>El \u2018Sophos Threat Report 2023\u2019 consiste en la investigaci\u00f3n y los conocimientos de Sophos X-Ops, una nueva unidad operativa que une tres reputados equipos de expertos en ciberseguridad de Sophos (SophosLabs, Sophos SecOps y Sophos AI). Sophos X-Ops incluye m\u00e1s de 500 expertos en ciberseguridad de todo el mundo, dotados de capacidades \u00fanicas para ofrecer una imagen completa y multidisciplinar de un panorama de amenazas cada vez m\u00e1s complejo.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen cortes\u00eda de Sophos<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La 8\u00aa edici\u00f3n del Sophos Day re\u00fane a 350 profesionales del sector de la ciberseguridad para analizar el panorama de ciberamenazas y mostrar las tendencias de seguridad en el \u2018Sophos Threat Report 2023\u2019 Sophos, l\u00edder mundial en innovaci\u00f3n y entrega de ciberseguridad de \u00faltima generaci\u00f3n como servicio, ha hecho p\u00fablico, durante la celebraci\u00f3n del Sophos &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=9901\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abEl cibercrimen se convierte en un negocio convencional: venta de t\u00e9cnicas de ciberataques al por mayor, ofertas de empleo para cibercriminales y cualquier tipo de ataque \u201ccomo-servicio\u201d al alcance de los ciberdelincuentes\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":9902,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7,65],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/9901"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=9901"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/9901\/revisions"}],"predecessor-version":[{"id":9903,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/9901\/revisions\/9903"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/9902"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=9901"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=9901"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=9901"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}