{"id":557737,"date":"2023-01-04T14:31:29","date_gmt":"2023-01-04T14:31:29","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-perspectiva-del-fbi-sobre-el-ransomware\/"},"modified":"2023-01-04T14:31:31","modified_gmt":"2023-01-04T14:31:31","slug":"la-perspectiva-del-fbi-sobre-el-ransomware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-perspectiva-del-fbi-sobre-el-ransomware\/","title":{"rendered":"La perspectiva del FBI sobre el ransomware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<h4 style=\"text-align: left;\"><em>Ransomware: amenazas contempor\u00e1neas, c\u00f3mo prevenirlas y c\u00f3mo puede ayudar el FBI<\/em><\/h4>\n<p>En abril de 2021, los supermercados holandeses se enfrentaron a una escasez de alimentos.  La causa no fue una sequ\u00eda o un aumento repentino en la demanda de aguacates.  M\u00e1s bien, la raz\u00f3n fue un ataque de ransomware.  En los \u00faltimos a\u00f1os, empresas, universidades, escuelas, instalaciones m\u00e9dicas y otras organizaciones han sido blanco de amenazas de ransomware, lo que ha convertido al ransomware en la crisis de seguridad m\u00e1s grave de Internet.<\/p>\n<h2>El panorama del ransomware<\/h2>\n<p>El ransomware existe desde hace m\u00e1s de 30 a\u00f1os, pero se convirti\u00f3 en una lucrativa fuente de ingresos para ciberactores y pandillas en la \u00faltima d\u00e9cada.  Desde 2015, las pandillas de ransomware se han dirigido a organizaciones en lugar de individuos.  En consecuencia, las sumas de rescate han aumentado significativamente, llegando a millones de d\u00f3lares.<\/p>\n<p>El ransomware es eficaz porque presiona a las v\u00edctimas de dos formas complementarias.  Primero, amenazando a las v\u00edctimas con destruir sus datos.  En segundo lugar, amenazando con publicar el ataque.  La segunda amenaza tiene un impacto indirecto, pero es igual de grave (si no m\u00e1s).  La publicaci\u00f3n podr\u00eda desencadenar problemas normativos y de cumplimiento, as\u00ed como efectos negativos de marca a largo plazo.<\/p>\n<p>Estos son algunos ejemplos de notas reales de ransomware:<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/01\/1672842688_712_La-perspectiva-del-FBI-sobre-el-ransomware.png\" alt=\"Secuestro de datos\" border=\"0\" data-original-height=\"464\" data-original-width=\"1476\" title=\"Secuestro de datos\"\/><\/div>\n<p>El ransomware como servicio (RaaS) se ha convertido en el tipo de ransomware m\u00e1s extendido.  En los ataques RaaS, los ciberdelincuentes desarrollan la infraestructura de ransomware y luego otorgan licencias a otros atacantes para su uso.  Los atacantes de los clientes pueden pagar por el uso del software o pueden dividir el bot\u00edn con los creadores.  Etay maor, director s\u00e9nior de estrategia de seguridad en <a rel=\"nofollow noopener\" href=\"https:\/\/www.catonetworks.com?utm_source=hn\" target=\"_blank\"><b>Cato Networks<\/b><\/a>  coment\u00f3: &#8220;Hay otras formas de RaaS. Despu\u00e9s de recibir el pago del ransomware, algunos grupos de Ransomware venden todos los datos sobre la red de la v\u00edctima a otras pandillas. Esto significa que el pr\u00f3ximo ataque es mucho m\u00e1s simple y puede automatizarse por completo, ya que no requiere semanas de descubrimiento y an\u00e1lisis de red por parte de los atacantes&#8221;. <\/p>\n<p>Algunos de los principales jugadores de RaaS, que son conocidos por convertir el panorama de RaaS en lo que es hoy, son CryptoLocker, que infect\u00f3 m\u00e1s de un cuarto de mill\u00f3n de sistemas en la d\u00e9cada de 2000 y obtuvo m\u00e1s de $ 3 millones en menos de cuatro meses, CryptoWall, que hizo m\u00e1s de $ 18 millones y provoc\u00f3 un aviso del FBI, y finalmente Petya, NotPetya y WannaCry que usaron varios tipos de vulnerabilidades, incluido el ransomware.<\/p>\n<h2>C\u00f3mo ayuda el FBI a combatir el ransomware<\/h2>\n<p>Una organizaci\u00f3n bajo ataque est\u00e1 destinada a experimentar frustraci\u00f3n y confusi\u00f3n.  Uno de los primeros cursos de acci\u00f3n recomendados es ponerse en contacto con un equipo de respuesta a incidentes.  El equipo de IR puede ayudar con la investigaci\u00f3n, la recuperaci\u00f3n y las negociaciones.  Entonces, el FBI tambi\u00e9n puede ayudar.<\/p>\n<p>Parte de la misi\u00f3n del FBI es crear conciencia sobre el ransomware.  Gracias a una amplia red local y global, tienen acceso a valiosa inteligencia.  Esta informaci\u00f3n puede ayudar a las v\u00edctimas con las negociaciones y la puesta en marcha.  Por ejemplo, el FBI podr\u00eda proporcionar informaci\u00f3n de perfiles sobre un actor de amenazas en funci\u00f3n de su billetera Bitcoin.<\/p>\n<p>Para ayudar a las v\u00edctimas de ransomware y prevenir el ransomware, el FBI ha establecido 56 Cyber \u200b\u200b\u200b\u200bTask Forces en sus oficinas de campo.  Estos grupos de trabajo trabajan en estrecha colaboraci\u00f3n con el IRS, el Departamento de Educaci\u00f3n, la Oficina del Inspector General, el Servicio de Protecci\u00f3n Federal y la Polic\u00eda Estatal.  Tambi\u00e9n est\u00e1n en estrecho contacto con el Servicio Secreto y tienen acceso a laboratorios forenses regionales.  Para los delitos cibern\u00e9ticos de seguridad nacional, el FBI tiene un escuadr\u00f3n designado.<\/p>\n<p>Junto con el Grupo de Trabajo Cibern\u00e9tico, el FBI opera un CyWatch 24\/7, que es un Centro de Vigilancia para coordinar las oficinas de campo, el sector privado y otras agencias federales y de inteligencia.  Tambi\u00e9n hay un Centro de Quejas de Delitos en Internet, ic3.gov, para registrar quejas e identificar tendencias.<\/p>\n<h2>Prevenci\u00f3n de ataques de ransomware a tiempo<\/h2>\n<p>Muchos ataques de ransomware no tienen que llegar al punto en que se necesita al FBI.  M\u00e1s bien, se pueden evitar de antemano.  El ransomware no es un ataque de un solo disparo.  En cambio, una serie de t\u00e1cticas y t\u00e9cnicas contribuyen a su ejecuci\u00f3n.  Al identificar las vulnerabilidades de red y seguridad por adelantado que permiten el ataque, las organizaciones pueden bloquear o limitar la capacidad de los actores de amenazas para realizar ransomware.  Etay Maor agreg\u00f3: &#8220;Necesitamos repensar el concepto de que &#8220;los atacantes deben tener raz\u00f3n solo una vez, los defensores deben tener raz\u00f3n todo el tiempo&#8221;. Un ataque cibern\u00e9tico es una combinaci\u00f3n de m\u00faltiples t\u00e1cticas y t\u00e9cnicas. Como tal, solo puede ser contrarrestado con un enfoque hol\u00edstico, con m\u00faltiples sistemas de seguridad convergentes que comparten contexto en tiempo real. <a rel=\"nofollow noopener\" href=\"https:\/\/www.catonetworks.com\/sase?utm_source=hn\" target=\"_blank\"><b>arquitectura SASE<\/b><\/a>y no otra, ofrece a los defensores&#8221;. <\/p>\n<p>Por ejemplo, estos son todos los pasos de un ataque REvil contra un fabricante conocido, asignados al marco MITRE ATT&#038;CK.  Como puede ver, hay numerosas fases que tuvieron lugar antes del rescate real y fueron esenciales para su &#8220;\u00e9xito&#8221;.  Al mitigar esos riesgos, el ataque podr\u00eda haberse evitado.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/01\/1672842689_293_La-perspectiva-del-FBI-sobre-el-ransomware.png\" alt=\"Secuestro de datos\" border=\"0\" data-original-height=\"698\" data-original-width=\"1438\" title=\"Secuestro de datos\"\/><\/div>\n<p>Aqu\u00ed hay un mapeo similar de un ataque de Sodinokobi:<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/01\/1672842689_416_La-perspectiva-del-FBI-sobre-el-ransomware.png\" alt=\"Secuestro de datos\" border=\"0\" data-original-height=\"661\" data-original-width=\"1600\" title=\"Secuestro de datos\"\/><\/div>\n<p>Asignaci\u00f3n de ataques de laberinto al marco MITRE:<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEgiEQV2TzneNd2keujYB8PQldScS-wqnoDrP3JUqiMaqJ0amModKdNnquiQKDTQpA7B7v1JeOCGqZ8ZxHv7tQx1Hquilp1VY2xs4TM8RoF-aqZoKpc8fBP2cj8SDoL9j9YZWjblTh3UPQumNHCi62sApioOQKtvHf-J1uq0LkBRT9sWTt3sowFCRc6HXQ\/s728-rj-e3650\/image3.png\" alt=\"Secuestro de datos\" border=\"0\" data-original-height=\"748\" data-original-width=\"1568\" title=\"Secuestro de datos\"\/><\/div>\n<p>Otra forma de mapear los ataques de ransomware es a trav\u00e9s de mapas de calor, que muestran con qu\u00e9 frecuencia se utilizan diferentes t\u00e1cticas y t\u00e9cnicas.  Aqu\u00ed hay un mapa de calor de los ataques de Maze:<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/01\/1672842689_618_La-perspectiva-del-FBI-sobre-el-ransomware.png\" alt=\"Secuestro de datos\" border=\"0\" data-original-height=\"846\" data-original-width=\"1536\" title=\"Secuestro de datos\"\/><\/div>\n<p>Una forma de utilizar estas asignaciones es para el an\u00e1lisis de redes y pruebas de sistemas.  Al probar la resistencia de un sistema a estas t\u00e1cticas y t\u00e9cnicas e implementar controles que pueden mitigar cualquier riesgo, las organizaciones reducen el riesgo de un ataque de ransomware por parte de un determinado actor en sus recursos cr\u00edticos.<\/p>\n<h2>C\u00f3mo Evitar los Ataques &#8211; De la Boca del Caballo<\/h2>\n<p>Pero no conf\u00ede en nuestra palabra.  Algunos atacantes de ransomware son lo suficientemente &#8220;amables&#8221; como para proporcionar a las organizaciones las mejores pr\u00e1cticas para protegerse de futuros ataques de ransomware.  Las recomendaciones incluyen:<\/p>\n<ul>\n<li>Desactivar contrase\u00f1as locales<\/li>\n<li>Uso de contrase\u00f1as seguras<\/li>\n<li>Forzar el final de las sesiones de administraci\u00f3n<\/li>\n<li>Configuraci\u00f3n de pol\u00edticas de grupo<\/li>\n<li>Comprobaci\u00f3n del acceso de los usuarios privilegiados<\/li>\n<li>Garantizar que solo se ejecutan las aplicaciones necesarias<\/li>\n<li>Limitar la dependencia del antivirus<\/li>\n<li>Instalaci\u00f3n de EDR<\/li>\n<li>Administradores de sistemas las 24 horas<\/li>\n<li>Protecci\u00f3n de puertos vulnerables<\/li>\n<li>Vigilancia de cortafuegos mal configurados<\/li>\n<li>Y m\u00e1s<\/li>\n<\/ul>\n<p>Etay Maor de Cato Networks destaca: &#8220;Nada de lo que varios grupos de Ransomware dicen que las organizaciones deben hacer es nuevo. Estas mejores pr\u00e1cticas se han discutido durante a\u00f1os. &#8220;No funciona y no funcionar\u00e1. Una arquitectura SASE, nativa de la nube, donde todas las soluciones de seguridad comparten contexto y tienen la capacidad de ver el flujo de cada red y obtener una visi\u00f3n hol\u00edstica del ciclo de vida del ataque puede nivelar el campo de juego contra los ataques cibern\u00e9ticos&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEgE6dwxT8xfTouynDq__M5XjlDomWvbX_gpaO63HbsHE0s0zUz3CaMLty0EFxXxuqzy5Mxjbn9qvANB4_Pd4fQPeBaw0ASC7_RzSjoA8RZYQmQ6-dM8IibYpMJDi7R-vcBds4hurL8X9nTetLCOD5ag-W4lda-kFjf2YN_aKOjV8bXai1Z-pq1hl-b0hw\/s728-rj-e3650\/image2.png\" alt=\"Secuestro de datos\" border=\"0\" data-original-height=\"522\" data-original-width=\"1566\" title=\"Secuestro de datos\"\/><\/div>\n<h2>Prevenci\u00f3n de ransomware: una actividad continua<\/h2>\n<p>Al igual que cepillarse los dientes o hacer ejercicio, la higiene de seguridad es una pr\u00e1ctica constante y met\u00f3dica.  Se sabe que los atacantes de ransomware vuelven a visitar la escena del crimen y exigen un segundo rescate, si los problemas no se han resuelto.  Mediante el empleo de controles de seguridad que puedan mitigar eficazmente las amenazas de seguridad y contar con un plan de respuesta a incidentes adecuado, se pueden minimizar los riesgos, as\u00ed como el d\u00eda de pago de los atacantes.  El FBI est\u00e1 aqu\u00ed para ayudar y proporcionar informaci\u00f3n que pueda ayudar, esperemos que no se necesite asistencia.<\/p>\n<p>Para obtener m\u00e1s informaci\u00f3n sobre los ataques de ransomware y c\u00f3mo prevenirlos, <a rel=\"nofollow noopener\" href=\"https:\/\/catonetworks.easywebinar.live\/registration-73?utm_source=hn\" target=\"_blank\"><b>La serie de clases magistrales de seguridad cibern\u00e9tica de Cato Networks est\u00e1 disponible para su visualizaci\u00f3n.<\/b><\/a><\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/01\/the-fbis-perspective-on-ransomware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ransomware: amenazas contempor\u00e1neas, c\u00f3mo prevenirlas y c\u00f3mo puede ayudar el FBI En abril de 2021, los supermercados holandeses<\/p>\n","protected":false},"author":1,"featured_media":557738,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,38,28801,4662,4668,4667,4654,4658,4659,4653,4655,826,4663,4883,4666,4665,131,4660],"class_list":["post-557737","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-del","tag-fbi","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-perspectiva","tag-programa-malicioso-ransomware","tag-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/557737","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=557737"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/557737\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/557738"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=557737"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=557737"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=557737"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}