{"id":10739,"date":"2022-05-12T11:34:50","date_gmt":"2022-05-12T16:34:50","guid":{"rendered":"https:\/\/syspertec.com.co\/web\/?p=10739"},"modified":"2022-05-12T11:34:57","modified_gmt":"2022-05-12T16:34:57","slug":"flexibles-industrializadas-y-politicas-las-pandillas-de-ransomware-se-reinventan-en-2022","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/flexibles-industrializadas-y-politicas-las-pandillas-de-ransomware-se-reinventan-en-2022\/","title":{"rendered":"Flexibles, industrializadas y pol\u00edticas: las pandillas de ransomware se reinventan en 2022"},"content":{"rendered":"\n<p class=\"has-text-align-center\"><em>Para conmemorar el D\u00eda Anti-Ransomware, expertos de Kaspersky analizan las \u00faltimas tendencias adoptadas por los grupos de ransomware y comparte c\u00f3mo contrarrestarlos<\/em><\/p>\n\n\n\n<p>Las operaciones de ransomware han recorrido un largo camino&#8211; desde inicios un tanto clandestinos y de aficionados hasta negocios completos con marcas y estilos distintivos que rivalizan entre s\u00ed en la dark web. En general, los grupos de ransomware contin\u00faan desarroll\u00e1ndose y teniendo \u00e9xito a pesar del desmantelamiento de algunas de las pandillas m\u00e1s notorias. Los delincuentes detr\u00e1s de esta amenaza encuentran formas inusuales de atacar a sus v\u00edctimas o recurren a acaparar los titulares noticiosos para que sus ataques sean m\u00e1s relevantes. Los expertos de Kaspersky siempre est\u00e1n monitoreando las actividades de estos grupos y, para conmemorar el <strong>D\u00eda Anti-Ransomware este 12 de mayo<\/strong>, han publicado un informe que analiza las nuevas tendencias de ransomware detectadas en 2022.<\/p>\n\n\n\n<p>La primera tendencia a destacar es el uso prol\u00edfico de capacidades multiplataforma. \u00daltimamente, su objetivo es da\u00f1ar el mayor n\u00famero de sistemas posible con un mismo malware desarrollando c\u00f3digo que se pueda ejecutar en varios sistemas operativos a la vez. Conti, uno de los grupos de ransomware m\u00e1s activos, ha desarrollado una variante que se distribuye a trav\u00e9s de afiliados seleccionados y se dirige a Linux. A fines de 2021, Rust y Golang, lenguajes de programaci\u00f3n multiplataforma, se generalizaron m\u00e1s. BlackCat, una pandilla de malware autoproclamada de &#8220;pr\u00f3xima generaci\u00f3n&#8221; que, seg\u00fan reportes, ha atacado a m\u00e1s de 60 organizaciones desde diciembre de 2021, desarroll\u00f3 su malware en Rust. Golang fue utilizado en ransomware por DeadBolt, <a href=\"https:\/\/threatpost.com\/deadbolt-ransomware-qnap-again\/179057\/\">un grupo infame por sus ataques a QNAP<\/a>.<\/p>\n\n\n\n<p>Adem\u00e1s, a finales de 2021 y principios de 2022, los grupos de ransomware continuaron sus actividades para facilitar sus procesos de negocio, incluido el cambio de marca regular para desviar la atenci\u00f3n de las autoridades y la actualizaci\u00f3n de las herramientas de exfiltraci\u00f3n. Algunos grupos desarrollaron e implementaron kits de herramientas completos que se parec\u00edan a los de compa\u00f1\u00edas de software benignas. Lockbit se destaca como un ejemplo notable de la evoluci\u00f3n de una banda de ransomware. La organizaci\u00f3n cuenta con una serie de mejoras en comparaci\u00f3n con sus rivales, incluidas actualizaciones peri\u00f3dicas y reparaciones de su infraestructura. Tambi\u00e9n present\u00f3 por primera vez StealBIT, una herramienta personalizada de exfiltraci\u00f3n de ransomware que permite la exfiltraci\u00f3n de datos a velocidades nunca antes vistas, una se\u00f1al del arduo trabajo del grupo para acelerar los procesos de malware.<\/p>\n\n\n\n<p>La tercera tendencia de la que han sido testigos los expertos de Kaspersky es el resultado de la situaci\u00f3n geopol\u00edtica, en referencia al conflicto en Ucrania, que ha tenido un gran impacto en el panorama del ransomware. Aunque estos ataques suelen estar asociados con actores de amenazas persistentes avanzadas (APT), Kaspersky ha detectado varias actividades importantes en foros dedicados al cibercrimen y acciones de grupos de ransomware en respuesta a la situaci\u00f3n. Poco despu\u00e9s de que comenzara el conflicto, los grupos de ransomware tomaron partido, lo que condujo a ataques por motivos pol\u00edticos por parte de algunas bandas de ransomware en apoyo de Rusia o Ucrania. Uno de los programas maliciosos que se descubri\u00f3 recientemente durante el conflicto es el Freeud, desarrollado por los partidarios de Ucrania. Freeud cuenta con funcionalidad de borrado. Si el malware contiene una lista de archivos, en lugar de cifrarlos, los borra del sistema.<\/p>\n\n\n\n<p><em>\u201cSi el a\u00f1o pasado dijimos que el ransomware estaba floreciendo, este a\u00f1o est\u00e1 en apogeo. Aunque los principales grupos de ransomware del a\u00f1o pasado se vieron obligados a abandonar sus actividades, han aparecido nuevos actores con t\u00e9cnicas nunca antes vistas<\/em>\u201d, comenta <strong>Dmitry Galov,<\/strong> <strong>investigador s\u00e9nior de seguridad del Equipo de an\u00e1lisis e investigaci\u00f3n global de Kaspersky. <\/strong>\u201c<em>Sin embargo, a medida que las amenazas de ransomware evolucionan y se expanden, tanto tecnol\u00f3gica como geogr\u00e1ficamente, se vuelven m\u00e1s predecibles, lo que nos ayuda a detectarlas y defendernos mejor de ellas\u201d.<\/em><\/p>\n\n\n\n<p>Este 12 de mayo se celebra el <strong>D\u00eda Anti-Ransomware<\/strong> y Kaspersky alienta a las organizaciones a seguir las siguientes mejores pr\u00e1cticas para protegerse contra el ransomware:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Mantenga siempre el software actualizado en todos los dispositivos que utiliza para evitar que los atacantes aprovechen las vulnerabilidades e infiltren su red.<\/li><\/ul>\n\n\n\n<ul class=\"wp-block-list\"><li>Enfoque su estrategia de defensa en la detecci\u00f3n de movimientos laterales y la filtraci\u00f3n de datos a Internet. Preste especial atenci\u00f3n al tr\u00e1fico saliente para detectar las conexiones de los ciberdelincuentes a su red. Configure copias de seguridad fuera de l\u00ednea que intrusos no puedan manipular. Aseg\u00farese de poder acceder a ellos r\u00e1pidamente cuando sea necesario o en caso de emergencia.<\/li><\/ul>\n\n\n\n<ul class=\"wp-block-list\"><li>Habilite la protecci\u00f3n contra ransomware para todos los <em>endpoints<\/em>. La herramienta<a href=\"https:\/\/latam.kaspersky.com\/blog\/kaspersky-anti-ransomware-tool-for-business\/\"> Kaspersky Anti-Ransomware Tool for Business<\/a> es gratuita y protege las computadoras y los servidores del ransomware as\u00ed como de otros tipos de malware, evita las vulnerabilidades y es compatible con otras soluciones de seguridad ya instaladas.<\/li><\/ul>\n\n\n\n<ul class=\"wp-block-list\"><li>Instale soluciones anti-APT y EDR, habilitando capacidades para el descubrimiento y detecci\u00f3n de amenazas avanzadas, investigaci\u00f3n y remediaci\u00f3n oportuna de incidentes. Proporcione a su equipo de SOC acceso a la inteligencia de amenazas m\u00e1s reciente y mejore sus habilidades regularmente a trav\u00e9s de capacitaciones profesionales. Todo lo anteriormente mencionado est\u00e1 disponible como parte de <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\">Kaspersky Expert Security framework.<\/a><\/li><\/ul>\n\n\n\n<ul class=\"wp-block-list\"><li>Proporcione a su equipo de SOC acceso a la inteligencia de amenazas (TI) m\u00e1s reciente. El <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/threat-intelligence\">Kaspersky Threat Intelligence Portal<\/a> es el \u00fanico punto de acceso para la inteligencia de amenazas de Kaspersky y proporciona informaci\u00f3n y datos sobre ciberataques recopilados por nuestro equipo durante m\u00e1s de 20 a\u00f1os.<\/li><\/ul>\n\n\n\n<p>Obtenga m\u00e1s informaci\u00f3n sobre las tendencias actuales de ransomware en el informe completo en <a href=\"https:\/\/securelist.com\/new-ransomware-trends-in-2022\/106457\/\">Securelist<\/a>.<\/p>\n\n\n\n<p>El 16 de mayo a las 4 p. m. CET, Dmitry Galov, investigador de seguridad de GReAT de Kaspersky, analizar\u00e1 las \u00faltimas tendencias en el mercado de ransomware, centr\u00e1ndose en los nuevos grupos de ransomware, sus t\u00e9cnicas y objetivos.<\/p>\n\n\n\n<p><strong>Reg\u00edstrate para el webinar aqu\u00ed: <\/strong><a href=\"https:\/\/kas.pr\/mx4e\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/kas.pr\/mx4e<\/a><\/p>\n\n\n\n<p><strong>Acerca de Kaspersky<\/strong><\/p>\n\n\n\n<p>Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. La profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma constantemente en soluciones y servicios de seguridad innovadores para proteger a empresas, infraestructuras cr\u00edticas, gobiernos y consumidores en todo el mundo. El amplio portafolio de seguridad de la compa\u00f1\u00eda incluye una protecci\u00f3n de endpoints l\u00edder y una serie de soluciones y servicios de seguridad especializados para combatir las amenazas digitales m\u00e1s avanzadas y en evoluci\u00f3n. M\u00e1s de 400 millones de usuarios est\u00e1n protegidos por las tecnolog\u00edas de Kaspersky y ayudamos a 240,000 clientes corporativos a proteger lo que m\u00e1s valoran. Obtenga m\u00e1s informaci\u00f3n en <a href=\"http:\/\/latam.kaspersky.com\">http:\/\/latam.kaspersky.com<\/a><\/p>\n\n\n\n<p>&#8211;<\/p>\n\n\n\n<p>Syspertec sas<\/p>\n\n\n\n<p>Agencia de Prensa y Relaciones P\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Para conmemorar el D\u00eda Anti-Ransomware, expertos de Kaspersky analizan las \u00faltimas tendencias adoptadas por los grupos de ransomware y comparte c\u00f3mo contrarrestarlos Las operaciones de ransomware han recorrido un largo camino&#8211; desde inicios un tanto clandestinos y de aficionados hasta negocios completos con marcas y estilos distintivos que rivalizan entre s\u00ed en la dark web. [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":10741,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[243],"tags":[176,119],"class_list":["post-10739","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky","tag-kaspersky","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2022\/05\/20220512_Kaspersky_Syspertec_Agencia_Comunicaciones.jpg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/10739","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=10739"}],"version-history":[{"count":1,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/10739\/revisions"}],"predecessor-version":[{"id":10742,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/10739\/revisions\/10742"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/10741"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=10739"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=10739"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=10739"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}