SysPerTec sas
  • Inicio
  • Nosotros
  • Servicios
  • Comunicados de Prensa
  • Contacto
26/11/2018 por Sergio Peña

Tecnología de Kaspersky Lab detecta el segundo ataque consecutivo de día cero para Microsoft Windows en un mes

Tecnología de Kaspersky Lab detecta el segundo ataque consecutivo de día cero para Microsoft Windows en un mes
26/11/2018 por Sergio Peña

Bogotá, Colombia – noviembre de 2018

En octubre de 2018, la tecnología de Prevención de Explotación Automática de Kaspersky Lab, integrada en la mayoría de los productos de la compañía, detectó una nueva vulnerabilidad de día cero en Microsoft Windows. Este fue el segundo exploit consecutivo de día cero utilizado en una serie de ataques cibernéticos en el Medio Oriente en tan solo un mes. Después de haber sido reportado por Kaspersky Lab, la vulnerabilidad fue parchada por Microsoft el pasado 13 de noviembre.

Los ataques que atraviesan vulnerabilidades de día cero son considerados uno de los más peligrosos, ya que implican la explotación de una debilidad sin descubrir, lo que significa que son difíciles de detectar y prevenir. Si los delincuentes lo descubren, esta vulnerabilidad podría utilizarse para la creación de un exploit, un programa malicioso especial que abrirá el acceso a todo un sistema. Este escenario de ataque de “amenaza oculta” es ampliamente utilizado por actores sofisticados en los ataques de amenazas avanzadas persistentes (APT, por sus siglas en inglés).

El análisis de Kaspersky Lab del nuevo exploit llevó a los expertos a una vulnerabilidad de día cero desconocida previamente. Si bien aún no se conoce el método de entrega, la vulnerabilidad fue ejecutada por la primera etapa de un instalador de malware para obtener los privilegios necesarios para la persistencia en el sistema de la víctima. El exploit permitía apuntar solo a la versión de 32 bits de Windows 7.

Según expertos de Kaspersky Lab, no hay una idea clara de qué actor se encuentra detrás de los ataques, pero la vulnerabilidad desarrollada es utilizada por al menos uno o más actores de APT.

Tras el descubrimiento, los expertos de Kaspersky Lab informaron de inmediato la vulnerabilidad a Microsoft.

“El otoño de 2018 se convirtió en una temporada bastante activa en cuanto a vulnerabilidades de día cero. En solo un mes, descubrimos dos de este tipo y detectamos dos ataques en una región. La discreción de las actividades de los actores de las ciberamenazas nos recuerda que es de vital importancia para las empresas tener en su poder todas las herramientas y soluciones necesarias que sean lo suficientemente inteligentes para protegerlas de amenazas tan sofisticadas. De lo contrario, podrían convertirse en sujetos de ataques dirigidos complejos que surgirán de la nada”, dijo Anton Ivanov, experto en seguridad de Kaspersky Lab.

 

Para evitar explotaciones de día cero, Kaspersky Lab recomienda implementar las siguientes medidas técnicas:

 

  • En lo posible, evite usar software conocido a ser vulnerable o que se haya usado recientemente en ataques cibernéticos.
  • Asegúrese de que el software utilizado en su empresa se actualice regularmente a las versiones más recientes. Los productos de seguridad con capacidades de evaluación de vulnerabilidades y gestión de parches pueden ayudar a automatizar estos procesos.
  • Utilice una solución de seguridad robusta, como Kaspersky Endpoint Security for Business, que está equipada con capacidades de detección basadas en el comportamiento para una protección efectiva contra amenazas conocidas y desconocidas, incluidos exploits.
  • Si su empresa puede convertirse en un objetivo de ataques dirigidos, use herramientas de seguridad avanzadas como la plataforma Kaspersky Anti Targeted Attack.
  • Proporcione a su equipo de seguridad acceso a la fuente de la inteligencia de amenazas cibernéticas más reciente.

Más detalles disponibles en Securelist.com.

 

Acerca de Kaspersky Lab

Kaspersky Lab es una compañía mundial de seguridad cibernética que celebra más de 20 años de trayectoria en el mercado. La amplia experiencia de Kaspersky Lab en inteligencia de amenazas y seguridad se transforma constantemente en soluciones de seguridad y servicios de vanguardia para proteger a empresas, infraestructura crítica, gobiernos y consumidores de todo el mundo. La amplia cartera de seguridad de la compañía incluye una destacada protección de terminales y numerosas soluciones de seguridad y servicios especializados para combatir las amenazas digitales más avanzadas y en evolución. Más de 400 millones de usuarios están protegidos por las tecnologías de Kaspersky Lab y ayudamos a 270,000 clientes corporativos a proteger lo que más valoran.

Obtenga más información en http://latam.kaspersky.com

 

Agencia de Prensa y Relaciones Públicas

Artículo anteriorGOD EATER 3: Fecha de lanzamiento anunciadaArtículo siguiente ¡Cell y Piccolo se unen a la batalla en Jump Force!

About The Blog

Nulla laoreet vestibulum turpis non finibus. Proin interdum a tortor sit amet mollis. Maecenas sollicitudin accumsan enim, ut aliquet risus.

Recent Posts

¿Canjear puntos de gasolina por premios?: Ojo, nueva estafa por mensajes de texto en Colombia02/09/2025
¿Verdad o mentira? La mitad de los colombianos no sabe reconocer una fake news02/09/2025
¿Va a declarar renta? Ojo con los fraudes digitales durante la temporada tributaria en Colombia02/09/2025

Categorías

  • Acer
  • Automation Anywhere
  • Aveva
  • Axede
  • Bandai Namco
  • Broadcom
  • Cajero
  • Computerworld
  • Daikin
  • Dlocal
  • Esoft
  • EV Predictor
  • Hillstone
  • HyperX
  • IDC
  • Infocyte
  • iProov
  • Kaspersky
  • Kaspersky Lab
  • Kingston
  • Lifestyle
  • News
  • Others
  • People
  • Post
  • RedHat
  • SED
  • SonicWall
  • Syspertec
  • TD SYNNEX
  • Toy Logic
  • Uncategorized
  • VMware
  • VTA
  • Westcon Comstor
  • WordPress
  • Xerox

Meta

  • Acceder
  • Feed de entradas
  • Feed de comentarios
  • WordPress.org

Etiquetas

Acer Actualidad Agency AI Ambiente Apollo13 Automation Anywhere Aveva Axede Bandai Bandai Namco Ciberseguridad Colombia Computerworld Daikin Digital Esoft Estilo de vida Gamers Gaming Geeks Hillstone Information Inteligencia Artificial iproov Kaspersky Kaspersky Lab Novedades Popular Pymes Red Hat Seguridad SonicWall Syspertec Syspertec sas Sysperytec sas tecnologia Tecnologia. Tecnología Toy logic videojuegos VMware VTA wordpress Xerox
Rife Wordpress Theme ♥ Proudly built by Apollo13

About This Sidebar

You can quickly hide this sidebar by removing widgets from the Hidden Sidebar Settings.