{"id":1072420,"date":"2023-12-01T12:49:17","date_gmt":"2023-12-01T12:49:17","guid":{"rendered":"https:\/\/teknomers.com\/es\/secuelas-de-la-eliminacion-de-qakbot-mitigaciones-y-proteccion-contra-amenazas-futuras\/"},"modified":"2023-12-01T12:49:20","modified_gmt":"2023-12-01T12:49:20","slug":"secuelas-de-la-eliminacion-de-qakbot-mitigaciones-y-proteccion-contra-amenazas-futuras","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/secuelas-de-la-eliminacion-de-qakbot-mitigaciones-y-proteccion-contra-amenazas-futuras\/","title":{"rendered":"Secuelas de la eliminaci\u00f3n de Qakbot: mitigaciones y protecci\u00f3n contra amenazas futuras"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">01 de diciembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias de los piratas inform\u00e1ticos<\/span><\/span><span class=\"p-tags\">Malware\/amenaza cibern\u00e9tica<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/Secuelas-de-la-eliminacion-de-Qakbot-mitigaciones-y-proteccion-contra.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>El Departamento de Justicia de Estados Unidos (DOJ) y el FBI colaboraron recientemente en una operaci\u00f3n multinacional para desmantelar el notorio malware y botnet Qakbot.  Si bien la operaci\u00f3n logr\u00f3 interrumpir esta amenaza de larga data, han surgido preocupaciones ya que parece que Qakbot a\u00fan puede representar un peligro en forma reducida.  Este art\u00edculo analiza las consecuencias de la eliminaci\u00f3n, proporciona estrategias de mitigaci\u00f3n y ofrece orientaci\u00f3n para determinar infecciones pasadas.<\/p>\n<h2 style=\"text-align: left;\"><strong>El derribo y sus limitaciones<\/strong><\/h2>\n<p>Durante la operaci\u00f3n de eliminaci\u00f3n, las fuerzas del orden obtuvieron \u00f3rdenes judiciales para eliminar de forma remota el malware Qakbot de los dispositivos infectados.  Se descubri\u00f3 que el malware hab\u00eda infectado una cantidad sustancial de dispositivos: 700.000 m\u00e1quinas en todo el mundo, incluidas 200.000 computadoras en los EE. UU., estaban comprometidas en el momento de la eliminaci\u00f3n.  Sin embargo, informes recientes sugieren que Qakbot todav\u00eda est\u00e1 activo pero en un estado disminuido.<\/p>\n<p>La ausencia de arrestos durante la operaci\u00f3n de eliminaci\u00f3n indica que solo los servidores de comando y control (C2) se vieron afectados, dejando intacta la infraestructura de entrega de spam.  Por lo tanto, los actores de amenazas detr\u00e1s de Qakbot contin\u00faan operando, presentando una amenaza continua.<\/p>\n<h2 style=\"text-align: left;\"><strong>Mitigaciones para la protecci\u00f3n futura<\/strong><\/h2>\n<p>Para protegerse contra un posible resurgimiento de Qakbot o amenazas similares, el FBI y la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) recomiendan varias mitigaciones clave:<\/p>\n<ol>\n<li><strong>Requerir autenticaci\u00f3n multifactor (MFA):<\/strong> Implementar MFA para el acceso remoto a redes internas, particularmente en sectores de infraestructura cr\u00edtica como la atenci\u00f3n m\u00e9dica.  MFA es muy eficaz para prevenir ciberataques automatizados.<\/li>\n<li><strong>Realice peri\u00f3dicamente capacitaciones sobre seguridad para los empleados:<\/strong> Eduque a los empleados sobre las mejores pr\u00e1cticas de seguridad, incluido evitar hacer clic en enlaces sospechosos.  Fomente pr\u00e1cticas como verificar el origen de los enlaces y escribir nombres de sitios web directamente en los navegadores.<\/li>\n<li><strong>Actualizaci\u00f3n de software corporativo:<\/strong> Mantenga actualizados los sistemas operativos, aplicaciones y firmware.  Utilice sistemas centralizados de gesti\u00f3n de parches para garantizar actualizaciones oportunas y evaluar el riesgo de cada activo de la red.<\/li>\n<li><strong>Elimine las contrase\u00f1as d\u00e9biles:<\/strong> Cumpla con las pautas del NIST para las pol\u00edticas de contrase\u00f1as de los empleados y priorice MFA sobre la dependencia de contrase\u00f1as siempre que sea posible.<\/li>\n<li><strong>Filtrar el tr\u00e1fico de red:<\/strong> Bloquee las comunicaciones entrantes y salientes con direcciones IP maliciosas conocidas mediante la implementaci\u00f3n de listas de bloqueo\/permisi\u00f3n.<\/li>\n<li><strong>Desarrollar un plan de recuperaci\u00f3n:<\/strong> Prepare y mantenga un plan de recuperaci\u00f3n para guiar a los equipos de seguridad en caso de una infracci\u00f3n.<\/li>\n<li><strong>Siga la regla de respaldo &#8220;3-2-1&#8221;:<\/strong> Mantenga al menos tres copias de los datos cr\u00edticos, dos almacenadas en ubicaciones separadas y una almacenada fuera del sitio.<\/li>\n<\/ol>\n<h2 style=\"text-align: left;\"><strong>Comprobaci\u00f3n de infecciones pasadas<\/strong><\/h2>\n<p>Para las personas preocupadas por infecciones pasadas de Qakbot, hay buenas noticias.  El Departamento de Justicia ha recuperado m\u00e1s de 6,5 millones de contrase\u00f1as y credenciales robadas de los operadores de Qakbot.  Para comprobar si su informaci\u00f3n de inicio de sesi\u00f3n ha sido expuesta, puede utilizar los siguientes recursos:<\/p>\n<ol>\n<li><strong>\u00bfMe han enga\u00f1ado?<\/strong> Este sitio ampliamente conocido le permite verificar si su direcci\u00f3n de correo electr\u00f3nico se ha visto comprometida en violaciones de datos.  Ahora incluye el conjunto de datos de Qakbot en su base de datos.<\/li>\n<li><strong>Revisa tu truco:<\/strong> Creado por la Polic\u00eda Nacional Holandesa utilizando los datos incautados de Qakbot, este sitio le permite ingresar su direcci\u00f3n de correo electr\u00f3nico y proporciona una notificaci\u00f3n autom\u00e1tica por correo electr\u00f3nico si su direcci\u00f3n se encuentra en el conjunto de datos.<\/li>\n<li><strong>Lista de las peores contrase\u00f1as del mundo:<\/strong> Dado que Qakbot utiliza una lista de contrase\u00f1as comunes para ataques de fuerza bruta, puede consultar esta lista para asegurarse de que su contrase\u00f1a no est\u00e9 entre las peores.<\/li>\n<\/ol>\n<h2 style=\"text-align: left;\"><strong>Conclusi\u00f3n<\/strong><\/h2>\n<p>Si bien la eliminaci\u00f3n de Qakbot fue un logro importante, el panorama de amenazas sigue siendo complejo.  Existe la posibilidad de que Qakbot resurgiera, dada la adaptabilidad y los recursos de sus operadores.  Mantenerse alerta e implementar medidas de seguridad es crucial para prevenir futuras infecciones.  BlackBerry <a rel=\"nofollow noopener\" href=\"https:\/\/www.blackberry.com\/us\/en\/products\/cylance-endpoint-security\/cylance-endpoint\" target=\"_blank\">PUNTO FINAL<\/a> Se recomienda esta soluci\u00f3n para proteger contra la ejecuci\u00f3n de Qakbot, y reglas espec\u00edficas dentro de CylanceOPTICS pueden mejorar la protecci\u00f3n contra amenazas como Qakbot.<\/p>\n<p>Para obtener informaci\u00f3n adicional y recursos sobre mitigaciones, visite el <a rel=\"nofollow noopener\" href=\"https:\/\/www.justice.gov\/usao-cdca\/divisions\/national-security-division\/qakbot-resources\" target=\"_blank\">P\u00e1gina de recursos de Qakbot del DOJ<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/12\/qakbot-takedown-aftermath-mitigations.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80201 de diciembre de 2023\ue804Las noticias de los piratas inform\u00e1ticosMalware\/amenaza cibern\u00e9tica El Departamento de Justicia de Estados Unidos<\/p>\n","protected":false},"author":1,"featured_media":1072421,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8898,4661,4664,110,6764,4662,6963,4668,201033,23324,4654,201031,4659,4653,4655,7110,89174,17248,4666,4665,201032,4660],"class_list":["post-1072420","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-amenazas","tag-ataques-ciberneticos","tag-como-hackear","tag-contra","tag-eliminacion","tag-filtracion-de-datos","tag-futuras","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-mitigaciones","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-proteccion","tag-qakbot","tag-secuelas","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1072420","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1072420"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1072420\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1072421"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1072420"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1072420"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1072420"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}