Noticia Anterior
Ransomware es primera amenaza para ciberseguridad en las empresas
Escrito el 02 sep 2021
Comment: Off
Entre abril y junio de 2021, el ransomware representó casi la mitad de todos los incidentes de ciberseguridad a escala global de las organizaciones. Esta amenaza más que triplica el siguiente riesgo más común (la explotación de vulnerabilidades en Microsoft Exchange Server).
El último informe trimestral de Cisco Talos desvela que los atacantes dirigieron el malware a una amplia gama de sectores como transporte, telecomunicaciones, fabricación y educación. En todo caso, salud es el más atacado por tercer trimestre consecutivo, seguido por Administración Pública.
Herramientas de ataque
Para llevar a cabo sus ataques, los actores de ransomware utilizaron herramientas comerciales como Cobalt Strike, aplicaciones de código fuente abierto, incluyendo Rubeus, y otras herramientas nativas del dispositivo de las víctimas como PowerShell.
Otras ciberamenazas observadas en el informe son la explotación de vulnerabilidades conocidas, la minería de criptomonedas y el control de cuentas de usuarios. También hubo varios incidentes relacionados con unidades USB troyanizadas, un antiguo vector de ataque no detectado durante años.
“La falta de autenticación multifactor (MFA) sigue siendo una de los mayores barreas para una seguridad efectiva de empresas y administraciones”, afirman los responsables de Cisco. “Observamos con frecuencia incidentes de ransomware que podrían haberse evitado habilitando MFA en los servicios críticos”, añaden.
El último informe trimestral de Cisco Talos desvela que los atacantes dirigieron el malware a una amplia gama de sectores como transporte, telecomunicaciones, fabricación y educación. En todo caso, salud es el más atacado por tercer trimestre consecutivo, seguido por Administración Pública.
Herramientas de ataque
Para llevar a cabo sus ataques, los actores de ransomware utilizaron herramientas comerciales como Cobalt Strike, aplicaciones de código fuente abierto, incluyendo Rubeus, y otras herramientas nativas del dispositivo de las víctimas como PowerShell.
Otras ciberamenazas observadas en el informe son la explotación de vulnerabilidades conocidas, la minería de criptomonedas y el control de cuentas de usuarios. También hubo varios incidentes relacionados con unidades USB troyanizadas, un antiguo vector de ataque no detectado durante años.
“La falta de autenticación multifactor (MFA) sigue siendo una de los mayores barreas para una seguridad efectiva de empresas y administraciones”, afirman los responsables de Cisco. “Observamos con frecuencia incidentes de ransomware que podrían haberse evitado habilitando MFA en los servicios críticos”, añaden.