{"id":8309,"date":"2020-12-07T11:51:24","date_gmt":"2020-12-07T16:51:24","guid":{"rendered":"http:\/\/www.syspertec.com.co\/web\/?p=8309"},"modified":"2020-12-07T11:51:28","modified_gmt":"2020-12-07T16:51:28","slug":"ransomware-2-0-de-cifrar-datos-a-exponer-informacion-confidencial-en-linea","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/ransomware-2-0-de-cifrar-datos-a-exponer-informacion-confidencial-en-linea\/","title":{"rendered":"Ransomware 2.0: de cifrar datos a exponer informaci\u00f3n confidencial en l\u00ednea"},"content":{"rendered":"\n<p><strong>En los <\/strong><a href=\"https:\/\/media.kasperskycontenthub.com\/wp-content\/uploads\/sites\/100\/2020\/05\/12075747\/KSN-article_Ransomware-in-2018-2020-1.pdf\"><strong>\u00faltimos dos a\u00f1os<\/strong><\/a><strong>, los ataques generalizados de <\/strong><strong>ransomware<\/strong><strong>, en los que los delincuentes utilizan malware para cifrar los datos y solicitan un rescate para devolverlos, han sido sustituidos por ataques m\u00e1s selectivos contra empresas y sectores concretos. En estas campa\u00f1as m\u00e1s selectivas, los atacantes no s\u00f3lo amenazan con cifrar los datos, sino tambi\u00e9n con publicar en l\u00ednea informaci\u00f3n confidencial. Esta tendencia fue observada por los investigadores de Kaspersky en un reciente an\u00e1lisis sobre <\/strong><a href=\"https:\/\/latam.kaspersky.com\/about\/press-releases\/2020_kaspersky-america-latina-registra-5-mil-ataques-de-ransomware-por-dia\"><strong>la actividad del ransomware en Am\u00e9rica Latina<\/strong><\/a><strong> con Revil (tambi\u00e9n conocido como Sodinokibi) y NetWalker como las dos campa\u00f1as m\u00e1s activas.<\/strong><\/p>\n\n\n\n<p>Los ataques ransomware se consideran uno de los tipos de amenazas m\u00e1s graves a los que se enfrentan las empresas. No s\u00f3lo pueden interrumpir las operaciones comerciales cr\u00edticas, sino que tambi\u00e9n pueden provocar p\u00e9rdidas financieras masivas y, en algunos casos, incluso la quiebra debido a las multas y los juicios en los que se incurre como resultado de la violaci\u00f3n de leyes y regulaciones. Por ejemplo, se estima que <a href=\"https:\/\/www.kaspersky.es\/resource-center\/threats\/ransomware-wannacry\">WannaCry<\/a> provoc\u00f3 p\u00e9rdidas financieras de m\u00e1s de 4.000 millones de d\u00f3lares. Sin embargo, las nuevas campa\u00f1as de ransomware est\u00e1n modificando su <em>modus operandi:<\/em> amenazan con hacer p\u00fablica la informaci\u00f3n robada a la empresa.<\/p>\n\n\n\n<p>Entre las familias de ransomware m\u00e1s activas en Latinoam\u00e9rica se encuentran REvil (tambi\u00e9n conocido como Sodin o Sodinokibi), Maze, Ryuk, Netwalker, Zeppelin, DoppelPaymer, Dharma y Mespinoza. De entre ellas, Revil y NetWalker son las que practican este nuevo m\u00e9todo de extorsi\u00f3n en Am\u00e9rica Latina de forma masiva y han causado p\u00e9rdidas millonarias a grandes empresas en la regi\u00f3n, principalmente en los sectores de salud, telecomunicaciones y otras industrias cr\u00edticas.<\/p>\n\n\n\n<p>Revil populariz\u00f3 el modelo de negocios <em>ransomware-as-a-service<\/em>, en donde el desarrollador del programa malicioso permite que otros grupos utilicen su malware en estafas cobrando una comisi\u00f3n por ello.<\/p>\n\n\n\n<p>Esta estafa se propaga, al igual que las familias de ransomware m\u00e1s activas en la regi\u00f3n a trav\u00e9s de ataques de fuerza bruta sobre el protocolo de escritorio remoto (RDP) o aprovechando vulnerabilidades en distintos servicios corporativos. Entre las vulnerabilidades m\u00e1s utilizadas encontramos a las asignadas a los CVE-2020-0609 y CVE-2020-0610 que afectan al componente de Remote Desktop Gateway, y al CVE-2019-2725 que representa una vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware.<\/p>\n\n\n\n<p>El costo por un ataque de ransomware se calcula en 720 mil d\u00f3lares, y el rescate promedio en cerca de 111 mil d\u00f3lares \u2013 estos datos son de fuentes independientes y reportes de v\u00edctimas. Esto se debe a que las recompensas en su mayor parte son demandadas en la criptomoneda Monero ($XMR) que otorga un nivel de privacidad y anonimidad a los atacantes que intentan evadir el rastreo de las fuerzas de la ley.<\/p>\n\n\n\n<p><em>&#8220;Lo que estamos viendo ahora mismo es el crecimiento del ransomware 2.0. Los ataques se est\u00e1n volviendo muy selectivos y el enfoque no es s\u00f3lo en la encriptaci\u00f3n, sino que se basa en la publicaci\u00f3n en l\u00ednea de datos confidenciales. Hacerlo no s\u00f3lo pone en riesgo la reputaci\u00f3n de las empresas, sino que tambi\u00e9n las expone a demandas si los datos publicados violan regulaciones como la HIPAA o la GDPR. Hay m\u00e1s en juego que las p\u00e9rdidas financieras<\/em>&#8220;, comenta <strong>Dmitry Bestuzhev, Director del Equipo de Investigaci\u00f3n y An\u00e1lisis para Am\u00e9rica Latina en Kaspersky.<\/strong><\/p>\n\n\n\n<p><em>&#8220;Las organizaciones deben pensar en la amenaza del ransomware como algo m\u00e1s que un tipo de malware. De hecho, a menudo, el ransomware es s\u00f3lo la etapa final de una brecha en la red. Para cuando el ransomware se despliega, el atacante ya ha llevado a cabo un reconocimiento de la red, ha identificado los datos confidenciales y los ha filtrado. Por eso es importante que las organizaciones apliquen pr\u00e1cticas de ciberseguridad. Identificar el ataque en una fase temprana, antes de que los atacantes alcancen su objetivo final, puede ahorrar mucho dinero<\/em>&#8220;, a\u00f1ade <strong>Fedor Sinitsyn, experto en seguridad de Kaspersky<\/strong>.<\/p>\n\n\n\n<p><strong>Para mantener su empresa protegida frente al ransomware, los expertos de Kaspersky recomiendan:<\/strong><\/p>\n\n\n\n<ol class=\"wp-block-list\" type=\"1\"><li>No exponga los servicios de escritorio remoto (como el RDP) a redes p\u00fablicas, a menos que sea absolutamente necesario, y utilice siempre contrase\u00f1as fuertes para ellos.<\/li><\/ol>\n\n\n\n<ul class=\"wp-block-list\"><li>Mantenga el software actualizado en todos los dispositivos que utilice. Para evitar que el ransomware se aproveche de las vulnerabilidades, utilice herramientas que puedan detectarlas autom\u00e1ticamente y descargue e instale parches.<\/li><\/ul>\n\n\n\n<ul class=\"wp-block-list\"><li>Instale cuanto antes los parches disponibles para las soluciones comerciales de VPN que proporcionen acceso a los empleados remotos y que act\u00faen como puertas de entrada a su red.<\/li><\/ul>\n\n\n\n<ul class=\"wp-block-list\"><li>Trate con precauci\u00f3n los archivos adjuntos de los correos electr\u00f3nicos, o los mensajes de personas que no conoce. Si tiene dudas, no los abra.<\/li><\/ul>\n\n\n\n<ul class=\"wp-block-list\"><li>Utilice soluciones como <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/endpoint-detection-response-edr\">Kaspersky Endpoint Detection and Response<\/a> o <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/managed-detection-and-response\">Kaspersky Managed Detection and Response<\/a> para identificar y detener el ataque en una etapa temprana, antes de que los atacantes completen su objetivo. &nbsp;<\/li><\/ul>\n\n\n\n<ul class=\"wp-block-list\"><li>Enfoque su estrategia de defensa en la detecci\u00f3n de movimientos laterales y la filtraci\u00f3n de datos a Internet. Preste especial atenci\u00f3n al tr\u00e1fico saliente para detectar conexiones de cibercriminales. Haga copias de seguridad de los datos regularmente. Aseg\u00farese de que puede acceder r\u00e1pidamente a ellos en caso de emergencia cuando sea necesario.<\/li><\/ul>\n\n\n\n<ul class=\"wp-block-list\"><li>Para proteger el entorno corporativo, eduque a sus empleados. Los cursos de formaci\u00f3n como los que se ofrecen en <a href=\"https:\/\/latam.kaspersky.com\/small-to-medium-business-security\/security-awareness-platform\">Kaspersky Automated Security Awareness Platform<\/a> pueden ayudar. Dispone de una formaci\u00f3n gratuita sobre c\u00f3mo protegerse de los ataques ransomware <a href=\"https:\/\/ransomware.k-asap.com\/\">aqu\u00ed<\/a>.&nbsp;<\/li><\/ul>\n\n\n\n<ul class=\"wp-block-list\"><li>Para los dispositivos personales, utilice una soluci\u00f3n de seguridad fiable como <a href=\"https:\/\/latam.kaspersky.com\/security-cloud\">Kaspersky Security Cloud<\/a>, que protege contra el malware de cifrado de archivos y permite retroceder los cambios realizados por las aplicaciones maliciosas.<\/li><\/ul>\n\n\n\n<ul class=\"wp-block-list\"><li>Si se trata de una empresa, mejore su protecci\u00f3n con la herramienta gratuita <a href=\"https:\/\/www.kaspersky.com\/anti-ransomware-tool\">Anti-Ransomware Tool for Business<\/a>. Su versi\u00f3n recientemente actualizada contiene una funci\u00f3n de prevenci\u00f3n de <em>exploits<\/em> para evitar que el ransomware y otras amenazas se aprovechen de las vulnerabilidades del software y las aplicaciones. Tambi\u00e9n es \u00fatil para los clientes que utilizan Windows 7: con el fin del soporte para Windows 7, las nuevas vulnerabilidades de este sistema ya no ser\u00e1n parcheadas.<\/li><\/ul>\n\n\n\n<ol class=\"wp-block-list\" type=\"1\"><li>Para obtener una protecci\u00f3n superior, utilice una soluci\u00f3n de seguridad para <em>endpoints<\/em>, como <a href=\"https:\/\/latam.kaspersky.com\/small-to-medium-business-security\/endpoint-security-solution\">Integrated Endpoint Security<\/a>, basada en la prevenci\u00f3n de <em>exploits,<\/em> la detecci\u00f3n basada en &nbsp;comportamientos y un motor de remediaci\u00f3n capaz de hacer retroceder las acciones maliciosas.<\/li><\/ol>\n\n\n\n<p>Lea m\u00e1s sobre Ransomware 2.0 en <a href=\"https:\/\/securelist.lat\/targeted-ransomware-encrypting-data\/91774\/\">Securelist<\/a>.<\/p>\n\n\n\n<p><strong>Acerca de Kaspersky<\/strong> Kaspersky es una empresa de ciberseguridad global fundada en 1997. La profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma constantemente en soluciones y servicios de seguridad innovadores para proteger a empresas, infraestructuras cr\u00edticas, gobiernos y consumidores en todo el mundo. El amplio portafolio de seguridad de la compa\u00f1\u00eda incluye una protecci\u00f3n de <em>endpoints<\/em> l\u00edder y una serie de soluciones y servicios de seguridad especializados para combatir las amenazas digitales m\u00e1s avanzadas y en evoluci\u00f3n. M\u00e1s de 400 millones de usuarios est\u00e1n protegidos por las tecnolog\u00edas de Kaspersky y ayudamos a 250,000 clientes corporativos a proteger lo que m\u00e1s valoran. Obtenga m\u00e1s informaci\u00f3n en <a href=\"http:\/\/latam.kaspersky.com\">http:\/\/latam.kaspersky.com<\/a>.<\/p>\n\n\n\n<p>SysPerTec<\/p>\n\n\n\n<p>&#8211;<\/p>\n\n\n\n<p>Agencia de Prensa y Relaciones P\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>En los \u00faltimos dos a\u00f1os, los ataques generalizados de ransomware, en los que los delincuentes utilizan malware para cifrar los datos y solicitan un rescate para devolverlos, han sido sustituidos por ataques m\u00e1s selectivos contra empresas y sectores concretos. En estas campa\u00f1as m\u00e1s selectivas, los atacantes no s\u00f3lo amenazan con cifrar los datos, sino tambi\u00e9n [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":8311,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[243],"tags":[176,195,119],"class_list":["post-8309","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky","tag-kaspersky","tag-syspertec","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2020\/12\/Ransomware-2.0.jpg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/8309","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=8309"}],"version-history":[{"count":1,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/8309\/revisions"}],"predecessor-version":[{"id":8312,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/8309\/revisions\/8312"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/8311"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=8309"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=8309"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=8309"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}