{"id":5797,"date":"2020-07-01T18:23:22","date_gmt":"2020-07-01T23:23:22","guid":{"rendered":"http:\/\/control-it.mx\/2020\/?p=5797"},"modified":"2020-07-01T18:29:09","modified_gmt":"2020-07-01T23:29:09","slug":"estas-son-las-ciberamenzas-que-se-presentaron-en-el-q1","status":"publish","type":"post","link":"https:\/\/control-it.mx\/2020\/estas-son-las-ciberamenzas-que-se-presentaron-en-el-q1\/","title":{"rendered":"Estas son las ciberamenzas que se presentaron en el Q1"},"content":{"rendered":"\n<figure class=\"wp-block-image\"><img data-recalc-dims=\"1\" decoding=\"async\" src=\"https:\/\/i0.wp.com\/cio.com.mx\/wp-content\/uploads\/2016\/11\/14-tendencias-amenazas.jpg?w=1500\" alt=\"amenazas-datawarden\"\/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">El 67% de todo el malware que surgi\u00f3 durante el primer trimestre del a\u00f1o se entreg\u00f3 a trav\u00e9s de HTTPS y un 72% del malware cifrado se clasific\u00f3 como d\u00eda cero (lo que significa que no existe una firma antivirus contra \u00e9l, y evadir\u00e1 las protecciones basadas en firmas), son algunos resultados del Informe de Seguridad de Internet para el primer trimestre de 2020, realizado por WatchGuard Technologies.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Estos hallazgos muestran que la inspecci\u00f3n HTTPS y las soluciones avanzadas de detecci\u00f3n y respuesta de amenazas basadas en el comportamiento son ahora requisitos para todas las organizaciones conscientes de la seguridad. El informe tambi\u00e9n incluy\u00f3 una secci\u00f3n especial que detalla el impacto de COVID-19 en el panorama de amenazas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u201cAlgunas organizaciones son reacias a configurar la inspecci\u00f3n HTTPS debido al trabajo adicional involucrado, pero nuestros datos de amenazas muestran claramente que la mayor\u00eda del malware se entrega a trav\u00e9s de conexiones encriptadas y que dejar pasar el tr\u00e1fico sin inspeccionar ya no es una opci\u00f3n\u201d, dijo Corey Nachreiner, director de Tecnolog\u00eda de WatchGuard.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u201cA medida que el malware contin\u00faa siendo m\u00e1s avanzado y evasivo, el \u00fanico enfoque confiable para la defensa es implementar un conjunto de servicios de seguridad en capas, que incluyen m\u00e9todos avanzados de detecci\u00f3n de amenazas e inspecci\u00f3n HTTPS\u201d.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Estos son los hallazgos clave del informe Q1 2020:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u2022&nbsp;<strong>Los criptomineros&nbsp;<em>Monero<\/em>&nbsp;aumentan en popularidad<\/strong>. Cinco de los diez principales dominios que distribuyen malware en Q1 (identificados por el servicio de filtrado de DNS de WatchGuard, DNSWatch), ya sea criptomineros Monero alojados o controlados. Este salto repentino en la popularidad de&nbsp;<em>cryptominer<\/em>&nbsp;podr\u00eda deberse simplemente a su utilidad. Agregar un m\u00f3dulo de criptominer\u00eda al malware es una manera f\u00e1cil para que los delincuentes en l\u00ednea generen ingresos pasivos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u2022<strong>&nbsp;Las variantes de malware Flawed-Ammyy y Cryxos se unen a las listas principales<\/strong>. El troyano Cryxos fue tercero en la lista de los cinco principales c\u00f3digos maliciosos cifrados de WatchGuard y tambi\u00e9n tercero en su lista de las cinco detecciones de malware m\u00e1s extendidas, principalmente dirigido a Hong Kong. Se entrega como un archivo adjunto de correo electr\u00f3nico disfrazado de factura y le pedir\u00e1 al usuario que ingrese su correo electr\u00f3nico y contrase\u00f1a, que luego almacena. Flawed-Ammyy es una estafa de soporte en la que el atacante usa el software de soporte Ammyy Admin para obtener acceso remoto a la computadora de la v\u00edctima.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u2022&nbsp;<strong>Vulnerabilidad de Adobe de tres a\u00f1os aparece en los principales ataques de red<\/strong>. Un exploit de Adobe Acrobat Reader que fue parcheado en agosto de 2017 apareci\u00f3 por primera vez en la lista de ataques de red principales de WatchGuard en el primer trimestre. Esta vulnerabilidad que resurgi\u00f3 varios a\u00f1os despu\u00e9s de ser descubierta y resuelta ilustra la importancia de parchear y actualizar regularmente los sistemas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u2022&nbsp;<strong>Mapp Engage, AT&amp;T y Bet365 atacados con campa\u00f1as de spear phishing<\/strong>. Tres nuevos dominios que alojan campa\u00f1as de phishing aparecieron en la lista de los diez principales de WatchGuard en el primer trimestre de 2020. Se hicieron pasar por el producto de an\u00e1lisis y marketing digital Mapp Engage, la plataforma de apuestas en l\u00ednea Bet365 (esta campa\u00f1a estaba en chino) y una p\u00e1gina de inicio de sesi\u00f3n de AT&amp;T (esta campa\u00f1a ya no est\u00e1 activa en el momento de la publicaci\u00f3n del informe).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u2022&nbsp;<strong>Impacto COVID-19<\/strong>. El primer trimestre de 2020 fue solo el comienzo de los cambios masivos en el panorama de amenazas cibern\u00e9ticas provocados por la pandemia COVID-19. Incluso en estos primeros tres meses de 2020, a\u00fan vimos un aumento masivo de trabajadores remotos y ataques contra individuos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u2022<strong>&nbsp;Los ataques de malware y ataques de red disminuyen<\/strong>. En general, hubo un 6,9% menos de ataques de malware y un 11,6% menos de ataques de red en el primer trimestre, a pesar de un aumento del 9% en el n\u00famero de Firebox que aportan datos. Esto podr\u00eda atribuirse a una menor cantidad de objetivos potenciales que operan dentro del per\u00edmetro de la red tradicional con pol\u00edticas mundiales de trabajo desde el hogar en plena vigencia durante la pandemia de COVID-19.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u2022&nbsp;<strong>Gran Breta\u00f1a y Alemania fuertemente atacadas por amenazas generalizadas de malware<\/strong>. La lista de malware m\u00e1s extendida de WatchGuard mostr\u00f3 que Alemania y Gran Breta\u00f1a eran los principales objetivos de casi todo el malware m\u00e1s frecuente en el primer trimestre.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El informe completo incluye las mejores pr\u00e1cticas defensivas clave que las organizaciones de todos los tama\u00f1os pueden usar para protegerse en el panorama de amenazas actual y un an\u00e1lisis detallado de c\u00f3mo la pandemia de COVID-19 y el cambio asociado a trabajar desde casa afectaron el panorama de seguridad cibern\u00e9tica.<\/p>\n\n\n\n<figure class=\"wp-block-embed-wordpress wp-block-embed is-type-wp-embed is-provider-cio-mx\"><div class=\"wp-block-embed__wrapper\">\n<blockquote class=\"wp-embedded-content\" data-secret=\"nkRsrSbrTS\"><a href=\"http:\/\/cio.com.mx\/estas-son-las-ciberamenzas-que-se-presentaron-en-el-q1\/\">Estas son las ciberamenzas que se presentaron en el Q1<\/a><\/blockquote><iframe loading=\"lazy\" class=\"wp-embedded-content\" sandbox=\"allow-scripts\" security=\"restricted\" style=\"position: absolute; clip: rect(1px, 1px, 1px, 1px);\" title=\"&#8220;Estas son las ciberamenzas que se presentaron en el Q1&#8221; &#8212; CIO MX\" src=\"http:\/\/cio.com.mx\/estas-son-las-ciberamenzas-que-se-presentaron-en-el-q1\/embed\/#?secret=nkRsrSbrTS\" data-secret=\"nkRsrSbrTS\" width=\"600\" height=\"338\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\"><\/iframe>\n<\/div><\/figure>\n","protected":false},"excerpt":{"rendered":"<p>El 67% de todo el malware que surgi\u00f3 durante el primer trimestre del a\u00f1o se entreg\u00f3 a trav\u00e9s de HTTPS&#8230;<\/p>\n","protected":false},"author":1,"featured_media":5800,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[56],"tags":[],"class_list":["post-5797","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad"],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/control-it.mx\/2020\/wp-content\/uploads\/2020\/07\/14-tendencias-amenazas.jpg?fit=710%2C434&ssl=1","jetpack-related-posts":[],"jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/control-it.mx\/2020\/wp-json\/wp\/v2\/posts\/5797","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/control-it.mx\/2020\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/control-it.mx\/2020\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/control-it.mx\/2020\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/control-it.mx\/2020\/wp-json\/wp\/v2\/comments?post=5797"}],"version-history":[{"count":1,"href":"https:\/\/control-it.mx\/2020\/wp-json\/wp\/v2\/posts\/5797\/revisions"}],"predecessor-version":[{"id":5798,"href":"https:\/\/control-it.mx\/2020\/wp-json\/wp\/v2\/posts\/5797\/revisions\/5798"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/control-it.mx\/2020\/wp-json\/wp\/v2\/media\/5800"}],"wp:attachment":[{"href":"https:\/\/control-it.mx\/2020\/wp-json\/wp\/v2\/media?parent=5797"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/control-it.mx\/2020\/wp-json\/wp\/v2\/categories?post=5797"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/control-it.mx\/2020\/wp-json\/wp\/v2\/tags?post=5797"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}