{"id":11432,"date":"2022-08-24T09:37:44","date_gmt":"2022-08-24T09:37:44","guid":{"rendered":"https:\/\/aiglesias.com\/?p=11432"},"modified":"2022-08-24T09:37:44","modified_gmt":"2022-08-24T09:37:44","slug":"microsoft-identifico-y-cerro-en-un-ano-mas-de-1-400-cuentas-de-correo-electronico-maliciosas-que-a-traves-de-ransomware-recopilaban-credenciales-de-clientes-robadas","status":"publish","type":"post","link":"https:\/\/aiglesias.com\/?p=11432","title":{"rendered":"Microsoft identific\u00f3 y cerr\u00f3 en un a\u00f1o m\u00e1s de 1.400 cuentas de correo electr\u00f3nico maliciosas que, a trav\u00e9s de ransomware, recopilaban credenciales de clientes robadas"},"content":{"rendered":"<div id=\"attachment_10134\" style=\"width: 213px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-10134\" class=\"size-full wp-image-10134\" src=\"https:\/\/aiglesias.com\/wp-content\/uploads\/2017\/11\/Microsoft.jpg\" alt=\"Microsoft\" width=\"203\" height=\"47\" \/><p id=\"caption-attachment-10134\" class=\"wp-caption-text\">Microsoft<\/p><\/div>\n<ul>\n<li style=\"font-weight: 400;\"><strong>Microsoft publica la segunda edici\u00f3n de Cyber Signals, un informe que rastrea el nuevo modelo de negocio del\u00a0<em>ransomware<\/em>.<\/strong><\/li>\n<li style=\"font-weight: 400;\"><strong>Los datos del informe indican un aumento del \u201c<em>ransomware<\/em>\u00a0como servicio\u201d y su evoluci\u00f3n hasta convertirse en un modelo de negocio dominante.<\/strong><\/li>\n<li style=\"font-weight: 400;\"><strong>La enorme lista de credenciales robadas y disponibles online demuestra que, sin defensas b\u00e1sicas como la autenticaci\u00f3n multifactor (MFA), las organizaciones est\u00e1n en desventaja a la hora de combatir las rutas de intrusi\u00f3n v\u00eda\u00a0<em>ransomware\u00a0<\/em>antes de del despliegue del\u00a0<em>malware<\/em>.<\/strong><\/li>\n<li style=\"font-weight: 400;\"><strong>Microsoft incluye recomendaciones para que las empresas pueden anticiparse mejor a las amenazas de extorsi\u00f3n e impedirlas.<\/strong><\/li>\n<\/ul>\n<p style=\"font-weight: 400;\">Microsoft ha publicado la segunda edici\u00f3n de <a href=\"https:\/\/anws.co\/cpoP2\/%7Bb7a690d4-9758-42a4-a632-406fdbc2ee2e%7D\" target=\"_blank\" rel=\"noopener\"><em>Cyber Signals<\/em><\/a>, un informe que realiza de forma peri\u00f3dica sobre ciberamenazas y que muestra las tendencias en seguridad y ciberdelincuencia. La realizaci\u00f3n de este documento es posible gracias a la informaci\u00f3n que Microsoft recoge de los 43 billones de se\u00f1ales de seguridad que analiza diariamente y al trabajo de sus m\u00e1s de 8.500 expertos de seguridad con que cuenta en todo el mundo.<!--more--><\/p>\n<p style=\"font-weight: 400;\">La especializaci\u00f3n y consolidaci\u00f3n del cibercrimen han impulsado el\u00a0<a href=\"https:\/\/anws.co\/cpoP3\/%7Bb7a690d4-9758-42a4-a632-406fdbc2ee2e%7D\" target=\"_blank\" rel=\"noopener\"><em>ransomware<\/em>\u00a0como servicio (RaaS)<\/a>, convirti\u00e9ndose en un modelo de negocio dominante, que hace que un mayor n\u00famero de delincuentes, independientemente de sus conocimientos t\u00e9cnicos, pueda desplegar este tipo de\u00a0<em>malware<\/em>. Esta edici\u00f3n de Cyber Signals ofrece una visi\u00f3n sobre c\u00f3mo est\u00e1 evolucionando la extorsi\u00f3n en el cibercrimen.<\/p>\n<p style=\"font-weight: 400;\">El RaaS permite a los ciberdelincuentes comprar el acceso tanto a las\u00a0<em>payloads<\/em>\u00a0del\u00a0<em>ransomware<\/em>\u00a0como a la fuga de datos y a la infraestructura de pago. Los grupos cibercriminales de\u00a0<em>ransomware<\/em>\u00a0son, en realidad, programas RaaS como Conti o REvil, utilizados por muchos actores diferentes. Esta \u201cindustrializaci\u00f3n\u201d de la ciberdelincuencia ha creado funciones especializadas, como los\u00a0<em>brokers de acceso<\/em>\u00a0que venden la posibilidad de acceder a las redes. El RaaS reduce dr\u00e1sticamente la barrera de entrada para los atacantes, es decir, les facilita el camino. Dado que los actores de RaaS venden su experiencia a cualquiera que est\u00e9 dispuesto a pagar, los ciberdelincuentes en ciernes, sin siquiera tener la destreza t\u00e9cnica necesaria para utilizar puertas traseras o dise\u00f1ar sus propias herramientas, pueden acceder a una v\u00edctima, utilizando sencillamente aplicaciones de pruebas de intrusi\u00f3n y de administraci\u00f3n de sistemas ya preparadas para realizar ataques.<\/p>\n<p style=\"font-weight: 400;\">La interminable lista de credenciales robadas y disponibles online implica que, sin defensas b\u00e1sicas como la\u00a0<a href=\"https:\/\/anws.co\/cpoP4\/%7Bb7a690d4-9758-42a4-a632-406fdbc2ee2e%7D\" target=\"_blank\" rel=\"noopener\">autenticaci\u00f3n multifactor (MFA)<\/a>, las organizaciones est\u00e1n en desventaja a la hora de combatir los vectores de entrada del\u00a0<em>ransomware<\/em>\u00a0antes del despliegue del\u00a0<em>malware<\/em>. Una vez que los ciberdelincuentes saben que el acceso a la red de una empresa est\u00e1 a la venta, los actores de la amenaza RaaS pueden crear una cadena de ataques, que les permita a ellos mismos y a otros beneficiarse de dichas vulnerabilidades.<\/p>\n<p style=\"font-weight: 400;\">Aunque muchas organizaciones consideran que es demasiado caro implantar protocolos de seguridad optimizados, este refuerzo, en realidad, ahorra dinero. No s\u00f3lo los sistemas ser\u00e1n m\u00e1s seguros, sino que gastar\u00e1n menos en costes de seguridad y emplear\u00e1n menos tiempo en responder a las amenazas.<\/p>\n<p style=\"font-weight: 400;\">Las principales conclusiones del informe son las siguientes:<\/p>\n<ul>\n<li style=\"font-weight: 400;\">Las empresas est\u00e1n experimentando un\u00a0<strong>aumento tanto del volumen como de la sofisticaci\u00f3n de los ciberataques<\/strong>. El Informe de Delitos en Internet 2021 de la Oficina Federal de Investigaci\u00f3n de Estados Unidos se\u00f1al\u00f3 que el coste de la ciberdelincuencia en EE. UU. ascend\u00eda a m\u00e1s de\u00a0<strong>6.900 millones de d\u00f3lares<\/strong>\u00a0[1]. Por su parte, la Agencia de Ciberseguridad de la Uni\u00f3n Europea (ENISA) inform\u00f3 que, entre mayo de 2021 y junio de 2022, los actores de amenazas de\u00a0<em>ransomware<\/em>\u00a0robaron unos\u00a0<strong>10 terabytes de datos<\/strong>\u00a0al mes, y que el\u00a0<strong>58,2%<\/strong>\u00a0de los archivos robados inclu\u00edan datos personales de los empleados [2].<\/li>\n<li style=\"font-weight: 400;\">M\u00e1s del\u00a0<strong>80%<\/strong>\u00a0de los ataques de\u00a0<em>ransomware<\/em>\u00a0pueden rastrearse como errores de configuraci\u00f3n comunes en el software y los dispositivos.<\/li>\n<li style=\"font-weight: 400;\">La Unidad de Cr\u00edmenes Digitales de Microsoft elimin\u00f3 m\u00e1s de\u00a0<strong>531.000 URLs<\/strong>\u00a0y\u00a0<strong>5.400 kits de\u00a0<em>phishing<\/em><\/strong>\u00a0entre julio de 2021 y junio de 2022, lo que llev\u00f3 a la identificaci\u00f3n y cierre de m\u00e1s de\u00a0<strong>1.400 cuentas<\/strong>\u00a0de correo electr\u00f3nico maliciosas utilizadas para recopilar credenciales de clientes robadas.<\/li>\n<li style=\"font-weight: 400;\">La media del tiempo que tarda un atacante en acceder a los datos privados de una persona v\u00edctima de un correo electr\u00f3nico de\u00a0<em>phishing<\/em>\u00a0es de\u00a0<strong>una hora y 12 minutos<\/strong>.<\/li>\n<li style=\"font-weight: 400;\">En el caso de las amenazas a\u00a0<em>endpoints<\/em>, si un dispositivo se ve comprometido, el tiempo medio para que un atacante comience a moverse lateralmente dentro de una red corporativa es de\u00a0<strong>una hora y 42 minutos<\/strong>.<\/li>\n<\/ul>\n<p style=\"font-weight: 400;\"><strong>Recomendaciones de Microsoft<\/strong><\/p>\n<p style=\"font-weight: 400;\">Para combatir el reto del\u00a0<em>ransomware<\/em>, se requieren nuevos niveles de colaboraci\u00f3n. La mejor defensa comienza por la claridad y la priorizaci\u00f3n, y compartiendo m\u00e1s informaci\u00f3n entre los sectores p\u00fablico y privado, de forma que se contribuya a construir un mundo m\u00e1s seguro para todos.<\/p>\n<p style=\"font-weight: 400;\">Entre las principales recomendaciones de Microsoft se encuentran:<\/p>\n<ul>\n<li style=\"font-weight: 400;\"><strong>Construir un protocolo de higiene de credenciales.\u00a0<\/strong>Cuando los ciberataques no vienen de frente, no sabemos c\u00f3mo actuar ante los peligros que presentan.\u00a0 Los ciberatacantes utilizan diversas t\u00e9cnicas para propagarse progresivamente a trav\u00e9s de una red a medida que buscan activos y datos clave. Por tanto, es imprescindible desarrollar una segmentaci\u00f3n l\u00f3gica de la red basada en los privilegios para limitar el movimiento lateral.<\/li>\n<li style=\"font-weight: 400;\"><strong>Auditar la exposici\u00f3n de credenciales.\u00a0<\/strong>Para prevenir los ataques de\u00a0<em>ransomware\u00a0<\/em>y la ciberdelincuencia en general, es fundamental que los equipos de seguridad de TI y los SOC trabajen juntos para reducir los privilegios administrativos y tener m\u00e1s control del nivel de exposici\u00f3n de sus credenciales.<\/li>\n<li style=\"font-weight: 400;\"><strong>Reducir la superficie de ataque.\u00a0<\/strong>Para evitar las t\u00e9cnicas de cibercrimen m\u00e1s comunes utilizadas en los ataques de\u00a0<em>ransomware,\u00a0<\/em>se recomienda el establecimiento de reglas de reducci\u00f3n de la superficie de ataque. Las organizaciones con reglas claramente definidas han podido mitigar estos ataques en sus etapas iniciales.<\/li>\n<\/ul>\n<p style=\"font-weight: 400;\">Para obtener m\u00e1s informaci\u00f3n sobre el panorama del RaaS y su evoluci\u00f3n, consulte el\u00a0<a href=\"https:\/\/anws.co\/cpoP5\/%7Bb7a690d4-9758-42a4-a632-406fdbc2ee2e%7D\" target=\"_blank\" rel=\"noopener\">microsite<\/a>\u00a0y el\u00a0<a href=\"https:\/\/anws.co\/cpoP2\/%7Bb7a690d4-9758-42a4-a632-406fdbc2ee2e%7D\" target=\"_blank\" rel=\"noopener\">informe de Cyber Signals<\/a>, as\u00ed como el\u00a0<a href=\"https:\/\/anws.co\/cpoP6\/%7Bb7a690d4-9758-42a4-a632-406fdbc2ee2e%7D\" target=\"_blank\" rel=\"noopener\">post<\/a>\u00a0sobre este tema en el blog de Microsoft Security. Para entender mejor el negocio de la ciberdelincuencia y c\u00f3mo pueden protegerse las empresas, visite el\u00a0<a href=\"https:\/\/anws.co\/cpoP7\/%7Bb7a690d4-9758-42a4-a632-406fdbc2ee2e%7D\" target=\"_blank\" rel=\"noopener\">blog de Microsoft Security<\/a>.<\/p>\n<p style=\"font-weight: 400;\">M\u00e1s recomendaciones de Microsoft para protegerse del \u201c<em>ransomware<\/em>\u00a0como servicio\u201d\u00a0<a href=\"https:\/\/anws.co\/cpoP7\/%7Bb7a690d4-9758-42a4-a632-406fdbc2ee2e%7D\" target=\"_blank\" rel=\"noopener\">aqu\u00ed.<\/a><\/p>\n<p style=\"font-weight: 400;\">[1].\u00a0<a href=\"https:\/\/anws.co\/cpoP8\/%7Bb7a690d4-9758-42a4-a632-406fdbc2ee2e%7D\" target=\"_blank\" rel=\"noopener\">Internet Crime Report<\/a>,\u00a0Federal Bureau of Investigation. 2021.<\/p>\n<p style=\"font-weight: 400;\">[2].\u00a0<a href=\"https:\/\/anws.co\/cpoP9\/%7Bb7a690d4-9758-42a4-a632-406fdbc2ee2e%7D\" target=\"_blank\" rel=\"noopener\">Ransomware: Publicly Reported Incidents are only the tip of the iceberg,\u00a0European Union Agency for Cybersecurity<\/a>.\u00a0July 29, 2022.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft publica la segunda edici\u00f3n de Cyber Signals, un informe que rastrea el nuevo modelo de negocio del\u00a0ransomware. Los datos del informe indican un aumento del \u201cransomware\u00a0como servicio\u201d y su evoluci\u00f3n hasta convertirse en un modelo de negocio dominante. La &hellip; <a href=\"https:\/\/aiglesias.com\/?p=11432\">Sigue leyendo <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_feature_clip_id":0,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2},"jetpack_post_was_ever_published":false},"categories":[4,157,13,1259],"tags":[4584,3219,3286],"class_list":["post-11432","post","type-post","status-publish","format-standard","hentry","category-general","category-microsoft","category-noticias","category-seguridad","tag-cyber-signals","tag-microsoft","tag-seguridad"],"jetpack_publicize_connections":[],"jetpack_shortlink":"https:\/\/wp.me\/p1W0Q6-2Yo","jetpack_sharing_enabled":true,"jetpack_likes_enabled":true,"jetpack-related-posts":[],"jetpack_featured_media_url":"","_links":{"self":[{"href":"https:\/\/aiglesias.com\/index.php?rest_route=\/wp\/v2\/posts\/11432","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/aiglesias.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/aiglesias.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/aiglesias.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/aiglesias.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=11432"}],"version-history":[{"count":1,"href":"https:\/\/aiglesias.com\/index.php?rest_route=\/wp\/v2\/posts\/11432\/revisions"}],"predecessor-version":[{"id":11433,"href":"https:\/\/aiglesias.com\/index.php?rest_route=\/wp\/v2\/posts\/11432\/revisions\/11433"}],"wp:attachment":[{"href":"https:\/\/aiglesias.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=11432"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/aiglesias.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=11432"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/aiglesias.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=11432"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}