Seleccione su idioma

El 75% del malware nuevo viene de China y Rusia

Malware

Internacional. En su más reciente Informe de Seguridad en Internet, WatchGuard Technologies detalló las principales tendencias de malware y amenazas de seguridad en redes y puntos finales, durante el primer trimestre de 2023.

En sus páginas, el informe pone de relieve a los estafadores aprovechando estrategias de ingeniería social basadas en navegadores, nuevos malware con vínculos a estados nacionales, altas cantidades de malware zero day y un aumento en los ataques que aprovechan los recursos del sistema, entre otros. Adicionalmente, el informe incluye una nueva sección dedicada al seguimiento y análisis trimestral de ransomware realizado por el equipo del Threat Lab.

"Las organizaciones deben prestar más atención a las soluciones de seguridad existentes y a las estrategias para mantenerse protegidos contra amenazas cada vez más sofisticadas", manifiesta Corey Nachreiner, director de Seguridad de WatchGuard, quien enfatiza en la utilidad de las defensas de malware en capas para combatir los ataques que aprovechan los recursos del sistema: “se puede hacer de manera simple y efectiva con una plataforma de seguridad unificada, gestionada por proveedores de servicios administrados especializados", puntualiza.

Los principales hallazgos del Informe de Seguridad en Internet correspondiente al primer trimestre son:

- Publicidad -

Nuevas tendencias de ingeniería social basada en navegadores
Ahora que los navegadores web tienen más protecciones contra el abuso de ventanas emergentes, los atacantes han optado por utilizar las notificaciones del navegador para forzar interacciones similares. Se identificó además una nueva amenaza relacionada con el envenamiento SEO.

3 de 4 amenazas tienen a actores de China y Rusia detrás
El 75% de las amenazas que debutaron en la lista de los 10 principales malwares tienen fuertes vínculos con estados nacionales (ello no implica necesariamente que estos actores maliciosos estén respaldados por los estados). Los analistas de Threat Lab identificaron por primera vez el malware Zusy, el cual está dirigido a la población china con adware que instala un navegador comprometido y luego lo usa para secuestrar la configuración de Windows.

Persistencia de ataques contra productos de Office
Las amenazas basadas en documentos que apuntan a productos de Office siguen presentes en la lista de malware más extendido. En la red se observó un número relativamente alto de ataques contra el firewall Internet Security and Acceleration (ISA) de Microsoft. Lo anterior es sorprendente porque dicho producto fue descontinuado y dejó de recibir actualizaciones.

Aumentan ataques de "living-off-the-land”
El malware ViperSoftX revisado en el análisis de DNS es el último ejemplo del tipo de amenaza que aprovecha las herramientas integradas en los sistemas operativos para cumplir sus objetivos. La reiterada presencia del malware basado en Microsoft Office y PowerShell en los informes trimestrales evidencia la importancia de contar una protección de punto final que permita diferenciar el uso legítimo o malicioso de herramientas populares como PowerShell.

Malware de distribución dirigido a sistemas Linux
Se detectó un nuevo distribuidor de malware dirigido a sistemas basados en Linux. Es un recordatorio impactante de que, aunque Windows sea el rey en el ámbito empresarial, no es prudente ignorar a Linux y macOS. Por ello, es recomendable incluirlos al implementar la Detección y Respuesta de Punto Final (EDR) a fin de mantener una cobertura completa del entorno.

El 70% de las detecciones son de malware de día cero
La mayor parte de las detecciones correspondió a malware de día cero, adquirido a través de tráfico web no cifrado, mientras que un 93% correspondió a malware de día cero proveniente de tráfico web cifrado. Estas amenazas pueden infectar dispositivos IoT, servidores mal configurados y equipos sin defensas sólidas basadas en el host como Defensa y Respuesta de Punto Final (EPDR).

Nuevas ideas basadas en datos de seguimiento de ransomware
Threat Lab registró 852 víctimas publicadas en sitios de extorsión y descubrió 51 nuevas variantes de ransomware. Los grupos de ransomware continúan publicando víctimas a un ritmo alarmante, incluyendo empresas rankeadas en la lista Fortune 500.


No hay comentarios

• Si ya estás registrado, favor ingresar primero al sistema.

Deje su comentario

En respuesta a Some User
El desafío de la inestabilidad global: Hacia una respuesta integral en seguridad y defensa

El desafío de la inestabilidad global: Hacia una respuesta integral en seguridad y defensa

La creciente convergencia entre amenazas físicas y digitales está obligando a las organizaciones a replantear sus estrategias de seguridad. Frente a este escenario, surge la necesidad de enfoques...

IA aplicada a la seguridad médica

IA aplicada a la seguridad médica

La Dirección del Sistema de Emergencias Médicas (SEM), adscrita al Ministerio de Salud de El Salvador, fortaleció su infraestructura tecnológica con la modernización de su sistema de...

Ocho premios Red Dot destacan la innovación en diseño tecnológico

Ocho premios Red Dot destacan la innovación en diseño tecnológico

Internacional. La empresa de tecnología Ajax Systems anunció la obtención de ocho galardones en los Red Dot Design Award, uno de los reconocimientos más prestigiosos a nivel global en materia de...

Villa María del Triunfo refuerza su seguridad con videovigilancia inteligente

Villa María del Triunfo refuerza su seguridad con videovigilancia inteligente

Perú. El distrito de Villa María del Triunfo ha puesto en marcha un sistema de videovigilancia inteligente que ya muestra resultados en materia de seguridad ciudadana y que será ampliado en una...

Milestone Systems crece 10 % en 2025 y refuerza su apuesta por la inteligencia artificial y el video inteligente

Milestone Systems crece 10 % en 2025 y refuerza su apuesta por la inteligencia artificial y el video inteligente

Dinamarca. La compañía reportó ingresos netos por 340 millones de dólares en 2025, lo que representa un crecimiento del 10 % frente al año anterior. La empresa destinó cerca de un tercio de estos...

Micro Key Solutions refuerza su estrategia en América Latina con nuevos nombramientos clave

Micro Key Solutions refuerza su estrategia en América Latina con nuevos nombramientos clave

Estados Unidos. En respuesta al crecimiento de la demanda de soluciones de software para monitoreo y gestión en la industria de la seguridad, Micro Key Solutions anunció la expansión de sus...

Grupo Multisistemas fortalece su presencia en México con nueva oficina en Morelia

Grupo Multisistemas fortalece su presencia en México con nueva oficina en Morelia

México. Grupo Multisistemas de Seguridad Industrial (GMSI) avanza en su estrategia de crecimiento nacional con la inauguración de nuevas oficinas en Morelia, Michoacán, con el objetivo de ampliar su...

Caso de éxito: Modernización de sistema de seguridad con inteligencia artificial y monitoreo centralizado

Caso de éxito: Modernización de sistema de seguridad con inteligencia artificial y monitoreo centralizado

Ciudad de México. La Auditoría Superior de la Federación (ASF) implementó un ambicioso proyecto de renovación tecnológica en sus cinco sedes ubicadas en la Ciudad de México, con el objetivo de...

Gestión automatizada de llaves y equipos fortalece la seguridad en operaciones mineras

Gestión automatizada de llaves y equipos fortalece la seguridad en operaciones mineras

Internacional. La administración de accesos y equipos en la industria minera está evolucionando hacia modelos cada vez más automatizados, en respuesta a la complejidad operativa y a las exigencias...

La seguridad se convierte en una plataforma tecnológica

La seguridad se convierte en una plataforma tecnológica

México. La seguridad está dejando de ser un conjunto de sistemas independientes para convertirse en una plataforma tecnológica integrada que combina inteligencia artificial, analítica de video,...

Suscribase Gratis
Recuérdeme
SUSCRÍBASE AL INFO-BOLETIN
¿REQUIERE UNA COTIZACIÓN?
ENTREVISTAS DESTACADAS
PATROCINADORES










ULTIMO BOLETIN
Ultimo Info-Boletin