{"id":439626,"date":"2022-10-24T06:06:21","date_gmt":"2022-10-24T06:06:21","guid":{"rendered":"https:\/\/teknomers.com\/es\/por-que-aumenta-el-ransomware-en-la-educacion-y-que-significa-para-2023\/"},"modified":"2022-10-24T06:06:23","modified_gmt":"2022-10-24T06:06:23","slug":"por-que-aumenta-el-ransomware-en-la-educacion-y-que-significa-para-2023","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/por-que-aumenta-el-ransomware-en-la-educacion-y-que-significa-para-2023\/","title":{"rendered":"Por qu\u00e9 aumenta el ransomware en la educaci\u00f3n y qu\u00e9 significa para 2023"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>La violaci\u00f3n del Distrito Escolar Unificado de Los \u00c1ngeles (LAUSD) destaca la prevalencia de las vulnerabilidades de las contrase\u00f1as, ya que los piratas inform\u00e1ticos contin\u00faan utilizando las credenciales violadas en ataques de ransomware cada vez m\u00e1s frecuentes en la educaci\u00f3n.<\/p>\n<p>La violaci\u00f3n del LAUSD el fin de semana del D\u00eda del Trabajo trajo importantes <a rel=\"nofollow noopener\" href=\"https:\/\/achieve.lausd.net\/site\/default.aspx?PageType=3&amp;DomainID=4&amp;ModuleInstanceID=4466&amp;ViewID=6446EE88-D30C-497E-9316-3F8874B3E108&amp;RenderLoc=0&amp;FlexDataID=122768&amp;PageID=1\" target=\"_blank\">interrupciones en todo el distrito para acceder al correo electr\u00f3nico<\/a>, computadoras y aplicaciones.  No est\u00e1 claro qu\u00e9 datos de estudiantes o empleados extrajeron los atacantes.<\/p>\n<p>Existe una tendencia significativa en las infracciones de ransomware en la educaci\u00f3n, un sector altamente vulnerable.  La naturaleza transitoria de los estudiantes deja cuentas y contrase\u00f1as vulnerables.  Los entornos abiertos que crean las escuelas para fomentar la exploraci\u00f3n de los alumnos y la relativa ingenuidad del sector en materia de ciberseguridad invitan a los ataques. <\/p>\n<h2 style=\"text-align: left\">La brecha en LAUSD y lo que sucedi\u00f3 despu\u00e9s<\/h2>\n<p>Cuatro d\u00edas despu\u00e9s de la violaci\u00f3n, llegaron informes de que los delincuentes hab\u00edan ofrecido credenciales para cuentas dentro de la red del distrito escolar. <a rel=\"nofollow noopener\" href=\"https:\/\/www.databreachtoday.com\/la-school-district-forewarned-malware-attack-risks-a-20031?highlight=true\" target=\"_blank\">a la venta en la dark web<\/a> meses antes del ataque.  Las credenciales robadas inclu\u00edan direcciones de correo electr\u00f3nico con el sufijo @lausd.net como nombres de usuario y contrase\u00f1as violadas.<\/p>\n<p>LAUSD respondi\u00f3 en su actualizaci\u00f3n que &#8220;las credenciales de correo electr\u00f3nico comprometidas supuestamente encontradas en sitios web nefastos fueron <a rel=\"nofollow noopener\" href=\"https:\/\/thecyberwire.com\/newsletters\/privacy-briefing\/4\/175\" target=\"_blank\">sin relaci\u00f3n con este ataque<\/a>seg\u00fan lo atestiguado por las agencias federales de investigaci\u00f3n&#8221;. El informe de violaci\u00f3n del LAUSD confirm\u00f3 al FBI y a CISA como investigadores.<\/p>\n<p>El FBI y CISA y los hechos que rodean la violaci\u00f3n confirman que los actores de la amenaza probablemente usaron credenciales comprometidas para obtener acceso inicial a la red de LAUSD para afirmar el control sobre contrase\u00f1as cada vez m\u00e1s privilegiadas. <\/p>\n<p>El FBI y CISA hab\u00edan observado al grupo de ransomware Vice Society, que se atribuy\u00f3 el m\u00e9rito del ataque, utilizando TTP que inclu\u00edan <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/alerts\/aa22-249a\" target=\"_blank\">&#8220;escalar privilegios y luego obtener acceso a cuentas de administrador de dominio&#8221;. <\/a>El grupo de ransomware us\u00f3 scripts para cambiar las contrase\u00f1as de las cuentas de red para evitar que la organizaci\u00f3n de la v\u00edctima corrigiera la infracci\u00f3n. <\/p>\n<p>La escalada de privilegios supone que los atacantes ten\u00edan privilegios para escalar, lo que significa que ya ten\u00edan acceso y contrase\u00f1as comprometidas al comienzo del ataque. <\/p>\n<p>como el <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/alerts\/aa22-249a\" target=\"_blank\">Asesoramiento del FBI y CISA<\/a> explic\u00f3, &#8220;los actores de Vice Society probablemente obtengan acceso inicial a la red a trav\u00e9s de credenciales comprometidas por <a rel=\"nofollow noopener\" href=\"https:\/\/attack.mitre.org\/versions\/v11\/techniques\/T1190\/\" target=\"_blank\">explotar aplicaciones orientadas a Internet<\/a>.&#8221;<\/p>\n<p>El sitio web de LAUSD aconseja a los titulares de cuentas que accedan a su aplicaci\u00f3n MyData en <a rel=\"nofollow noopener\" href=\"https:\/\/mydata.lausd.net\" target=\"_blank\">https:\/\/mydata.lausd.net<\/a>usando sus &#8220;Credenciales de inicio de sesi\u00f3n \u00fanico (es decir, nombre de usuario y contrase\u00f1a de correo electr\u00f3nico de LAUSD). Una forma de asegurarse de que su Inicio de sesi\u00f3n \u00fanico est\u00e9 funcionando es iniciar sesi\u00f3n en &#8220;Inside LAUSD&#8221; en la p\u00e1gina de inicio de LAUSD <a rel=\"nofollow noopener\" href=\"https:\/\/www.lausd.net\" target=\"_blank\">www.lausd.net<\/a>.&#8221; <\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left\">\n<tbody>\n<tr>\n<td style=\"text-align: center\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"286\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/1666591581_773_Por-que-aumenta-el-ransomware-en-la-educacion-y-que.jpg\" \/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center\">Sitio web de LAUSD: \u00bfC\u00f3mo inicio sesi\u00f3n?  p\u00e1gina<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>La p\u00e1gina de inicio, el correo electr\u00f3nico y el SSO son aplicaciones explotables orientadas a Internet.  Los piratas inform\u00e1ticos que accedan al correo electr\u00f3nico a trav\u00e9s de contrase\u00f1as comprometidas podr\u00edan usar SSO para acceder a los datos a trav\u00e9s de la aplicaci\u00f3n MyData y cualquier aplicaci\u00f3n que permita el acceso a trav\u00e9s de SSO. <\/p>\n<p>Despu\u00e9s de la infracci\u00f3n, LAUSD exigi\u00f3 a los empleados y estudiantes que <a rel=\"nofollow noopener\" href=\"https:\/\/ktla.com\/news\/local-news\/following-ransomware-attack-lausd-requiring-passwords-to-be-reset-in-person\/\" target=\"_blank\">restablecer sus contrase\u00f1as en persona<\/a> en el sitio web del distrito en una ubicaci\u00f3n del distrito escolar para el sufijo de correo electr\u00f3nico @LAUSD.net antes de que pudieran iniciar sesi\u00f3n en sus sistemas.  Es algo que har\u00edan en caso de contrase\u00f1as de correo electr\u00f3nico comprometidas para evitar un mayor compromiso.<\/p>\n<h2 style=\"text-align: left\">El aumento de los ataques de ransomware en la educaci\u00f3n este a\u00f1o<\/h2>\n<p>Los grupos de ransomware a menudo tienen como objetivo la educaci\u00f3n, con efectos que incluyen el acceso no autorizado y el robo de PII del personal y de los estudiantes.  La aceptaci\u00f3n de los maestros, el personal y los estudiantes que trabajan y aprenden en l\u00ednea ha ampliado el panorama de amenazas, con ataques de ransomware en la educaci\u00f3n con una tendencia al alza desde 2019. .<\/p>\n<p>los <a rel=\"nofollow noopener\" href=\"https:\/\/www.ic3.gov\/Media\/News\/2022\/220526.pdf\" target=\"_blank\">FBI confirmado<\/a> contrase\u00f1as educativas comprometidas a la venta, incluido un anuncio web oscuro para 2,000 nombres de usuario y contrase\u00f1as de universidades de EE. UU. en el sufijo de dominio .edu, en 2020. En 2021, el FBI identific\u00f3 36,000 combinaciones de correo electr\u00f3nico y contrase\u00f1a para cuentas en dominios .edu en un instante disponible p\u00fablicamente plataforma de mensajer\u00eda. <\/p>\n<p>Este a\u00f1o, el FBI encontr\u00f3 varios foros de ciberdelincuentes rusos que vend\u00edan o revelaban credenciales de red y acceso VPN a &#8220;una multitud de universidades e instituciones de educaci\u00f3n superior identificadas en los EE. UU., algunas de las cuales inclu\u00edan capturas de pantalla como prueba de acceso&#8221;.<\/p>\n<h2 style=\"text-align: left\">Reforzando la seguridad para 2023 <\/h2>\n<p>Los atacantes compran y venden contrase\u00f1as violadas en la dark web <a rel=\"nofollow noopener\" href=\"https:\/\/gizmodo.com\/neopets-hack-user-data-69-million-1849314662\" target=\"_blank\">por millones<\/a>, sabiendo que, debido a la reutilizaci\u00f3n de contrase\u00f1as, la credencial promedio otorga acceso a muchas cuentas.  Los piratas inform\u00e1ticos criminales cuentan con \u00e9l para poder introducir contrase\u00f1as violadas en las p\u00e1ginas de inicio de sesi\u00f3n para obtener acceso no autorizado.  Ese acceso il\u00edcito a las cuentas permite a los piratas inform\u00e1ticos obtener acceso a datos confidenciales, explotar una red abierta e incluso <a rel=\"nofollow noopener\" href=\"https:\/\/securityboulevard.com\/2022\/07\/how-weak-passwords-lead-to-ransomware-attacks\/\" target=\"_blank\">inyectar ransomware<\/a>.<\/p>\n<p>La pol\u00edtica de contrase\u00f1as de Specops con protecci\u00f3n de contrase\u00f1as violadas compara las contrase\u00f1as en su Active Directory con m\u00e1s de 2 mil millones de contrase\u00f1as violadas.  Specops acaba de agregar m\u00e1s de 13 millones de contrase\u00f1as reci\u00e9n violadas a la lista en su \u00faltima actualizaci\u00f3n.  Specops Breached Password Protection compara las contrase\u00f1as de Active Directory con una lista continuamente actualizada de credenciales comprometidas. <\/p>\n<p>Para cada cambio o restablecimiento de contrase\u00f1a de Active Directory, la Protecci\u00f3n de contrase\u00f1a violada bloquea el uso de cualquier contrase\u00f1a comprometida con comentarios din\u00e1micos sobre por qu\u00e9 se bloque\u00f3.  Si est\u00e1 buscando proteger su organizaci\u00f3n educativa, o cualquier negocio, puede probar Specops Breached Password Protection de forma gratuita. <\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/10\/why-ransomware-in-education-on-rise-and.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La violaci\u00f3n del Distrito Escolar Unificado de Los \u00c1ngeles (LAUSD) destaca la prevalencia de las vulnerabilidades de las<\/p>\n","protected":false},"author":1,"featured_media":439627,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,446,4664,2745,4662,4668,4667,4654,4658,4659,4653,4655,18,231,4663,387,4883,4666,4665,1287,4660],"class_list":["post-439626","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-aumenta","tag-como-hackear","tag-educacion","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-por","tag-programa-malicioso-ransomware","tag-que","tag-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-significa","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/439626","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=439626"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/439626\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/439627"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=439626"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=439626"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=439626"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}