{"id":6201,"date":"2019-08-06T11:06:29","date_gmt":"2019-08-06T16:06:29","guid":{"rendered":"http:\/\/www.syspertec.com.co\/web\/?p=6201"},"modified":"2019-08-06T11:06:40","modified_gmt":"2019-08-06T16:06:40","slug":"430-000-usuarios-afectados-por-malware-financiero-en-el-primer-semestre-de-2019","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/430-000-usuarios-afectados-por-malware-financiero-en-el-primer-semestre-de-2019\/","title":{"rendered":"430.000 usuarios afectados por malware financiero en el primer semestre de 2019"},"content":{"rendered":"\n<p>Bogot\u00e1 \u2013 Colombia, agosto de 2019<\/p>\n\n\n\n<p>En la primera mitad de 2019, 430.000 usuarios han hecho frente a programas maliciosos que ten\u00edan como objetivo robar dinero, criptomonedas y servicios de pago por Internet. Esto representa un crecimiento del 7% con respecto al mismo periodo del a\u00f1o anterior. Cerca de un tercio (30,9%) de los afectados son usuarios corporativos, el doble que en el primer semestre de 2018 (15,3%).<\/p>\n\n\n\n<p>El malware financiero, com\u00fanmente identificado como troyanos bancarios, tiene como objetivo robar dinero y datos financieros, as\u00ed como proporcionar a los actores de amenazas acceso a los activos y equipos de los usuarios y de las organizaciones financieras. Este tipo de amenazas siempre ha ocupado un lugar importante en el panorama de las amenazas, ya que el dinero es la motivaci\u00f3n m\u00e1s com\u00fan de los ciberdelincuentes y los defraudadores. Los datos de Kaspersky relacionados con las nuevas muestras de este tipo de amenazas demuestran constantemente que el malware destinado a robar dinero es muy activo y extremadamente peligroso, especialmente cuando se trata de entornos corporativos, ya que la mayor\u00eda de las redes se sostienen con dispositivos conectados, y si uno de ellos se ve comprometido, toda la entidad puede estar bajo amenaza.<\/p>\n\n\n\n<p>Los vectores de ataque t\u00edpicos del malware son los correos electr\u00f3nicos spam y las p\u00e1ginas web de phishing. Estos \u00faltimos parecen ser sitios web leg\u00edtimos, pero en realidad han sido creados para robar credenciales, datos de tarjetas bancarias u otro tipo de informaci\u00f3n sensible. Durante la primera mitad de 2019, los investigadores de Kaspersky han detectado m\u00e1s de 339.000 ataques de phishing desde p\u00e1ginas web disfrazadas de p\u00e1ginas de grandes entidades bancarias.<\/p>\n\n\n\n<p>Los investigadores tambi\u00e9n han recopilado una lista de las familias de troyanos bancarios m\u00e1s populares que se utilizaron para atacar a usuarios corporativos. Cuatro de cada diez (40%) amenazas financieras a los usuarios corporativos proven\u00edan del troyano bancario RTM -uno de los m\u00e1s peligrosos para las empresas en 2018. A este le sigue el troyano bancario Emotet, con un 15%. Esta amenaza puede ser particularmente da\u00f1ina, ya que una vez que entra en el per\u00edmetro de la red de la entidad, puede autodistribuirse a trav\u00e9s de las vulnerabilidades de los dispositivos no parcheados y luego descargar amenazas adicionales en los dispositivos. El troyano bancario Trickster es el tercero de los principales malware identificados, con un 12% de amenazas descubiertas.<\/p>\n\n\n\n<p>En el caso de los usuarios dom\u00e9sticos, se constat\u00f3 una situaci\u00f3n diferente. La lista de malware que intent\u00f3 atacarlos est\u00e1 encabezada por Zbot (26%), que roba las credenciales con la opci\u00f3n de control remoto por parte de los actores de amenazas, seguido por RTM y Emotet (ambos mencionados anteriormente). Curiosamente, en 2018, RTM se dirig\u00eda casi exclusivamente a las organizaciones, mientras que las cifras del primer semestre de 2019 muestran que este malware est\u00e1 llegando a una parte significativa de los usuarios dom\u00e9sticos.<\/p>\n\n\n\n<p><em>Para empresas, \u00a0Kaspersky recomienda tomar las siguientes medidas:<\/em><\/p>\n\n\n\n<p>\u2022\u00a0Programas de formaci\u00f3n como\u00a0<a href=\"https:\/\/latam.kaspersky.com\/small-to-medium-business-security\/security-awareness-platform\">Kaspersky Security Awareness<\/a>\u00a0para empleados, en particular para los responsables de contabilidad, con el fin de ense\u00f1arles a distinguir los ataques de phishing: no abrir archivos adjuntos ni hacer clic en los enlaces de direcciones desconocidas o sospechosas.<\/p>\n\n\n\n<p>\u2022\u00a0Instalar las \u00faltimas actualizaciones y parches de todo el software que se utilice\u2022\u00a0Prohibir la instalaci\u00f3n de programas que provengan de fuentes desconocidas<\/p>\n\n\n\n<p>\u2022\u00a0Para la detecci\u00f3n a nivel de endpoint, investigaci\u00f3n y respuesta a incidentes, implemente soluciones EDR tales como\u00a0<a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/endpoint-detection-response-edr\">Kaspersky Endpoint Detection and Response<\/a>. Puede detectar incluso malware bancario desconocido<\/p>\n\n\n\n<p>\u2022\u00a0Integre la\u00a0<a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/threat-intelligence\">Inteligencia sobre Amenazas<\/a>\u00a0en su SIEM y controles de seguridad para acceder a los datos sobre amenazas m\u00e1s relevantes y actualizados.<\/p>\n\n\n\n<p><em>Y para los usuarios dom\u00e9sticos, Kaspersky recomienda:<\/em>\u2022&nbsp;Instale siempre las actualizaciones de seguridad lo antes posible.\u2022&nbsp;No instale software de fuentes desconocidas. En el caso de las plataformas m\u00f3viles, desactive esta opci\u00f3n en el men\u00fa de configuraci\u00f3n.\u2022&nbsp;Utilice una soluci\u00f3n de seguridad fiable, como&nbsp;<a href=\"https:\/\/latam.kaspersky.com\/total-security\">Kaspersky Total Security<\/a>.<\/p>\n\n\n\n<p>El informe completo est\u00e1 disponible en&nbsp;<a href=\"https:\/\/securelist.com\/financial-threats-in-h1-2019\/91899\/\">Securelist<\/a>.<\/p>\n\n\n\n<p><strong>Acerca de Kaspersky<\/strong><\/p>\n\n\n\n<p>Kaspersky es una empresa de ciberseguridad global fundada en 1997. La profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma constantemente en soluciones y servicios de seguridad innovadores para proteger a empresas, infraestructuras cr\u00edticas, gobiernos y consumidores en todo el mundo. El amplio portafolio de seguridad de la compa\u00f1\u00eda incluye una protecci\u00f3n l\u00edder para\u00a0<em>endpoints<\/em>\u00a0y una serie de soluciones y servicios de seguridad especializados para combatir las amenazas digitales m\u00e1s avanzadas y en evoluci\u00f3n. M\u00e1s de 400 millones de usuarios est\u00e1n protegidos por las tecnolog\u00edas de Kaspersky y ayudamos a 270,000 clientes corporativos a proteger lo que m\u00e1s valoran. Obtenga m\u00e1s informaci\u00f3n en\u00a0<a href=\"http:\/\/latam.kaspersky.com\/\">http:\/\/latam.kaspersky.com<\/a>.<\/p>\n\n\n\n<p>Syspertec sas<\/p>\n\n\n\n<p>&#8211;<\/p>\n\n\n\n<p>Agencia de Prensa y Relaciones P\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Bogot\u00e1 \u2013 Colombia, agosto de 2019 En la primera mitad de 2019, 430.000 usuarios han hecho frente a programas maliciosos que ten\u00edan como objetivo robar dinero, criptomonedas y servicios de pago por Internet. Esto representa un crecimiento del 7% con respecto al mismo periodo del a\u00f1o anterior. Cerca de un tercio (30,9%) de los afectados [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":6203,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[98],"tags":[176,195,119],"class_list":["post-6201","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky-lab","tag-kaspersky","tag-syspertec","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2019\/08\/Kaspersky_MalwareBancario.jpg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/6201","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=6201"}],"version-history":[{"count":1,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/6201\/revisions"}],"predecessor-version":[{"id":6204,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/6201\/revisions\/6204"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/6203"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=6201"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=6201"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=6201"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}