RANCAGUATV™ Tu Columna de Opinión a: prensa@rancaguatv.cl

Arrow up
Arrow down

29% DE LAS AMENAZAS CIBERNÉTICAS NO SE CONOCÍAN ANTERIORMENTE; ASÍ LO REVELA UNA INVESTIGACIÓN DE HP

INNOVACIÓN & TECNOLOGÍA Visto: 1125

CIBER


El equipo de inteligencia de amenazas cibernéticas de HP revela un aumento de exploits en los navegadores web, avisos de entregas infestados con Troyanos de Acceso Remoto (RATs), complicaciones en el sistema operativo de disco (DOSfuscation) y otras actividades de piratas informáticos.

 


 

Santiago, Chile, a 06 de abril de 2021 – HP Inc. (NYSE: HPQ) publicó su más reciente informe trimestral de estadísticas de amenazas cibernéticas, el cual ofrece un análisis de los ataques en el mundo real en contra de los usuarios a nivel global. El informe reveló que el 29% del malware capturado no se conocía anteriormente* debido al uso generalizado de técnicas de empaquetado y las tácticas de los atacantes para eludir la detección. El 88% del malware fue distribuido por correo electrónico en los buzones de los usuarios, en muchos casos después de haber evitado los filtros de entrada. Transcurrieron 8.8 días en promedio para que las amenazas fueran identificadas con hash en los motores de antivirus, lo cual les dio a los hackers más de una semana de ventaja para promover sus campañas. 

El informe proporciona una perspectiva única del comportamiento del malware “in the wild” ya que, a diferencia de otras herramientas de seguridad de punto final que tienen como objetivo prevenir o intervenir en un ataque, HP Sure Click permite que el malware opere, engañando al malware para que se ejecute, mientras captura toda la cadena de infección dentro de máquinas microvirtuales aisladas. Este enfoque reforzado por hardware para la seguridad hace que el malware se vuelva inofensivo y mantenga seguros a los usuarios. 

“Este informe destaca las deficiencias en las defensas tradicionales que dependen de la detección para bloquear el malware,” anunció el Dr. Ian Pratt, jefe global de seguridad para sistemas personales de HP Inc. “Los atacantes han encontrado en repetidas ocasiones nuevas formas de eludir las herramientas tradicionales basadas en la detección, lo cual vuelve más importante que nunca para las organizaciones construir principios de diseño de confianza cero en su arquitectura de seguridad.”


 

Las amenazas destacadas que fueron aisladas por HP Sure Click incluyeron: 

“El ciberdelito oportunista no muestra signos de desaceleración,” señaló Alex Holland, analista senior de malware de HP Inc. “Los cibercriminales están explotando los kits de malware como servicio de bajo costo que están proliferando en los foros clandestinos. Kits como APOMacroSploit, que apareció en el cuarto trimestre de 2020, se puede comprar por tan solo 50 USD, lo cual ilustra cuán baja está la barrera de entrada para el ciberdelito oportunista. También hemos visto a actores de amenazas seguir experimentando con técnicas de distribución de malware para mejorar sus oportunidades de establecer puntos de apoyo en las redes. Las técnicas de ejecución más efectivas que vimos en el cuarto trimestre de 2020 incluían viejas tecnologías como las macros 4.0 de Excel, que por lo general ofrecían poca visibilidad a las herramientas de detección.”  


 

Otras revelaciones clave en el informe incluyen: 

 

“El cuarto trimestre vio a los atacantes cibernéticos cambiar de documentos de Word a archivos ejecutables para distribuir RATs. Hubo un repunte en campañas de correo electrónico malicioso dirigidas a los usuarios alemanes con RATs de Agent Tesla y Formbook que se distribuían como ejecutables adjuntos en los correos electrónicos,” informó Holland. “El mayor aumento fue en las campañas de Dridex, que se usan generalmente para desplegar ransomware. En definitiva, cualquier atacante que obtiene un punto de apoyo en un dispositivo de punto final es mala noticia. Ellos pueden usar este acceso para cancelar credenciales, moverse lateralmente entre sistemas, filtrar datos, o vender su acceso a otros ciberdelincuentes; de ahí que se conviertan en un riesgo enorme para las empresas.”

  

“Por cada nueva variante de malware que crean los hackers, ellos tienen la ventaja de algunos días para capitalizar sus campañas, infectando máquinas antes de que las herramientas de detección les den alcance. Con la automatización, este proceso ahora es más fácil que nunca.” Apuntó el Dr. Pratt.

 

“Intentar detectar todas las amenazas es un esfuerzo en vano, ya que algo siempre se filtrará a través de la red,” agregó Pratt. “La mejor defensa cibernética es ser capaz de aislar los riesgos en el punto final a través de la microvirtualización. Esta clase de aislamiento reforzado por hardware elimina la oportunidad de que el malware cause daño a la computadora host, incluso de malware novedoso, porque no solo depende de un modelo de seguridad basado en detectar para proteger. Al tener seguridad integrada a nivel hardware, los dispositivos de punto final pueden ayudar a defender a los usuarios y recuperarse de los ataques automáticamente, mejorando la resiliencia de las empresas. De esta manera, las compañías pueden seguir adelante haciendo lo que mejor saben hacer, seguras en el conocimiento de que sus usuarios y datos están protegidos.”


Sobre los datos

 

Estos datos fueron reunidos dentro de las máquinas virtuales de los usuarios de HP Sure Click de octubre a diciembre de 2020.

 

 

  • 1
  • 0
  • 0
  • 0
  • 0
  • 0
Imprimir
RANCAGUATV
RANCAGUATV