{"id":996827,"date":"2023-10-13T23:20:54","date_gmt":"2023-10-13T23:20:54","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-fbi-y-la-cisa-advierten-sobre-el-aumento-de-los-ataques-de-ransomware-avoslocker-contra-infraestructuras-criticas\/"},"modified":"2023-10-13T23:20:57","modified_gmt":"2023-10-13T23:20:57","slug":"el-fbi-y-la-cisa-advierten-sobre-el-aumento-de-los-ataques-de-ransomware-avoslocker-contra-infraestructuras-criticas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-fbi-y-la-cisa-advierten-sobre-el-aumento-de-los-ataques-de-ransomware-avoslocker-contra-infraestructuras-criticas\/","title":{"rendered":"El FBI y la CISA advierten sobre el aumento de los ataques de ransomware AvosLocker contra infraestructuras cr\u00edticas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/El-FBI-y-la-CISA-advierten-sobre-el-aumento-de.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>La banda de ransomware AvosLocker se ha relacionado con ataques contra sectores de infraestructura cr\u00edticos en los EE. UU., y algunos de ellos se detectaron en mayo de 2023.<\/p>\n<p>Esto es seg\u00fan un nuevo aviso conjunto de ciberseguridad publicado por la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) y la Oficina Federal de Investigaciones (FBI) que detalla las t\u00e1cticas, t\u00e9cnicas y procedimientos (TTP) de la operaci\u00f3n de ransomware como servicio (RaaS). ).<\/p>\n<p>&#8220;Los afiliados de AvosLocker comprometen las redes de las organizaciones mediante el uso de software leg\u00edtimo y herramientas de administraci\u00f3n remota de sistemas de c\u00f3digo abierto&#8221;, dijeron las agencias. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/10\/11\/fbi-and-cisa-release-update-avoslocker-advisory\" target=\"_blank\">dicho<\/a>.  &#8220;Los afiliados de AvosLocker luego utilizan t\u00e1cticas de extorsi\u00f3n de datos basadas en la filtraci\u00f3n con amenazas de filtrar y\/o publicar datos robados&#8221;.<\/p>\n<p>La cepa de ransomware apareci\u00f3 por primera vez en escena a mediados de 2021 y desde entonces ha aprovechado t\u00e9cnicas sofisticadas para desactivar la protecci\u00f3n antivirus como medida de evasi\u00f3n de detecci\u00f3n.  Afecta a entornos Windows, Linux y VMware ESXi.<\/p>\n<p>Una caracter\u00edstica clave de los ataques de AvosLocker es la dependencia de herramientas de c\u00f3digo abierto y t\u00e1cticas de vida de la tierra (LotL), sin dejar rastros que puedan conducir a la atribuci\u00f3n.  Tambi\u00e9n se utilizan utilidades leg\u00edtimas como FileZilla y Rclone para la filtraci\u00f3n de datos, as\u00ed como herramientas de tunelizaci\u00f3n como Chisel y Ligolo.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/moon-i-2.1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Progress-Software-publica-revisiones-urgentes-para-multiples-fallas-de-seguridad.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El comando y control (C2) se logra mediante Cobalt Strike y Sliver, mientras que Lazagne y Mimikatz se usan para el robo de credenciales.  Los ataques tambi\u00e9n emplean scripts personalizados de PowerShell y Windows Batch para movimiento lateral, escalada de privilegios y desarmado de software de seguridad.<\/p>\n<p>&#8220;Los afiliados de AvosLocker han subido y utilizado shells web personalizados para permitir el acceso a la red&#8221;, se\u00f1alaron las agencias.  Otro componente nuevo es un ejecutable llamado NetMonitor.exe que se hace pasar por una herramienta de monitoreo de red pero que en realidad funciona como un proxy inverso para permitir que los actores de amenazas se conecten al host desde fuera de la red de la v\u00edctima.<\/p>\n<p>CISA y el FBI recomiendan a las organizaciones de infraestructura cr\u00edtica que implementen las mitigaciones necesarias para reducir la probabilidad y el impacto del ransomware AvosLocker y otros incidentes de ransomware.<\/p>\n<p>Esto incluye adoptar controles de aplicaciones, limitar el uso de RDP y otros servicios de escritorio remoto, restringir el uso de PowerShell, requerir autenticaci\u00f3n multifactor resistente al phishing, segmentar redes, mantener todos los sistemas actualizados y realizar copias de seguridad peri\u00f3dicas fuera de l\u00ednea.<\/p>\n<p>El desarrollo llega como Mozilla. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.thunderbird.net\/2023\/10\/ransomware-alert-are-you-using-a-trusted-version-of-thunderbird\/\" target=\"_blank\">prevenido<\/a> de ataques de ransomware aprovechando <a rel=\"nofollow noopener\" href=\"https:\/\/krebsonsecurity.com\/2023\/09\/snatch-ransom-group-exposes-visitor-ip-addresses\/\" target=\"_blank\">campa\u00f1as de publicidad maliciosa<\/a> que enga\u00f1an a los usuarios para que instalen versiones troyanizadas de Thunderbird, lo que en \u00faltima instancia conduce a la implementaci\u00f3n de malware de cifrado de archivos y familias de malware gen\u00e9rico como IcedID.<\/p>\n<p>Los ataques de ransomware en 2023 han experimentado un aumento importante, incluso cuando los actores de amenazas se est\u00e1n moviendo r\u00e1pidamente para implementar ransomware dentro del d\u00eda posterior al acceso inicial en m\u00e1s del 50% de las interacciones, seg\u00fan Secureworks, cayendo desde el tiempo medio de permanencia anterior de 4,5 d\u00edas en 2022. .<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1697239253_345_El-FBI-y-la-CISA-advierten-sobre-el-aumento-de.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1697239253_345_El-FBI-y-la-CISA-advierten-sobre-el-aumento-de.jpg\" alt=\"AvosLocker ransomware\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" title=\"AvosLocker ransomware\"\/><\/a><\/div>\n<p>Es m\u00e1s, en m\u00e1s del 10 por ciento de los incidentes, el ransomware se implement\u00f3 en cinco horas. <\/p>\n<p>&#8220;El factor que impulsa la reducci\u00f3n del tiempo medio de permanencia probablemente se deba al deseo de los ciberdelincuentes de tener menos posibilidades de ser detectados&#8221;, dijo Don Smith, vicepresidente de inteligencia de amenazas de Secureworks Counter Threat Unit, <a rel=\"nofollow noopener\" href=\"https:\/\/www.secureworks.com\/about\/press\/ransomware-dwell-time-hits-low-of-24-hours\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Como resultado, los actores de amenazas se est\u00e1n centrando en operaciones m\u00e1s simples y r\u00e1pidas de implementar, en lugar de grandes eventos de cifrado de m\u00faltiples sitios en toda la empresa que son significativamente m\u00e1s complejos. Pero el riesgo de esos ataques sigue siendo alto&#8221;.<\/p>\n<p>La explotaci\u00f3n de aplicaciones p\u00fablicas, el robo de credenciales, el malware disponible en el mercado y los servicios remotos externos se han convertido en los tres principales vectores de acceso inicial para los ataques de ransomware.<\/p>\n<p>Para echar sal en la herida, el modelo RaaS y la f\u00e1cil disponibilidad del c\u00f3digo ransomware filtrado han reducido la barrera de entrada incluso para los delincuentes novatos, convirti\u00e9ndolo en una v\u00eda lucrativa para obtener ganancias il\u00edcitas.<\/p>\n<p>&#8220;Si bien todav\u00eda vemos nombres familiares como los actores de amenazas m\u00e1s activos, el surgimiento de varios grupos de amenazas nuevos y muy activos est\u00e1 impulsando un aumento significativo en las fugas de datos y v\u00edctimas&#8221;, a\u00f1adi\u00f3 Smith.  &#8220;A pesar de las detenciones y sanciones de alto perfil, los ciberdelincuentes son maestros de la adaptaci\u00f3n, por lo que la amenaza contin\u00faa ganando ritmo&#8221;.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/cis-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696134768_108_Los-anuncios-de-chat-de-Bing-impulsados-\u200b\u200bpor-IA-de.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Microsoft, en su Informe anual de Defensa Digital, dijo que el 70% de las organizaciones que enfrentan ransomware operado por humanos ten\u00edan menos de 500 empleados, y que entre el 80 y el 90 por ciento de todos los ataques se originan en dispositivos no administrados.<\/p>\n<p>Los datos de telemetr\u00eda recopilados por la empresa muestran que los ataques de ransomware operados por humanos han aumentado m\u00e1s del 200 por ciento desde septiembre de 2022. Magniber, LockBit, Hive y BlackCat representaron casi el 65 por ciento de todos los encuentros de ransomware.<\/p>\n<p>Adem\u00e1s de eso, aproximadamente el 16 por ciento de los recientes ataques exitosos de ransomware operados por humanos involucraron tanto cifrado como exfiltraci\u00f3n, mientras que un 13 por ciento utiliz\u00f3 solo la exfiltraci\u00f3n.<\/p>\n<p>&#8220;Los operadores de ransomware tambi\u00e9n est\u00e1n explotando cada vez m\u00e1s vulnerabilidades en software menos com\u00fan, lo que hace m\u00e1s dif\u00edcil predecir y defenderse de sus ataques&#8221;, afirm\u00f3 el gigante tecnol\u00f3gico.  &#8220;Esto refuerza la importancia de un enfoque de seguridad hol\u00edstico&#8221;.<\/p>\n<p>Redmond dijo que tambi\u00e9n observ\u00f3 un &#8220;fuerte aumento&#8221; en el uso de cifrado remoto durante ataques de ransomware operados por humanos, representando un 60 por ciento en promedio durante el a\u00f1o pasado.<\/p>\n<p>&#8220;En lugar de implementar archivos maliciosos en el dispositivo de la v\u00edctima, el cifrado se realiza de forma remota, y el proceso del sistema realiza el cifrado, lo que hace que la reparaci\u00f3n basada en procesos sea ineficaz&#8221;, explic\u00f3 Microsoft.  &#8220;Esta es una se\u00f1al de que los atacantes est\u00e1n evolucionando para minimizar a\u00fan m\u00e1s su huella&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/fbi-cisa-warn-of-rising-avoslocker.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La banda de ransomware AvosLocker se ha relacionado con ataques contra sectores de infraestructura cr\u00edticos en los EE.<\/p>\n","protected":false},"author":1,"featured_media":996828,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5894,2346,4661,146,59472,5275,4664,110,2026,28801,4662,37455,4668,201033,36,4654,201031,4659,4653,4655,4883,4666,4665,131,201032,4660],"class_list":["post-996827","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierten","tag-ataques","tag-ataques-ciberneticos","tag-aumento","tag-avoslocker","tag-cisa","tag-como-hackear","tag-contra","tag-criticas","tag-fbi","tag-filtracion-de-datos","tag-infraestructuras","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/996827","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=996827"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/996827\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/996828"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=996827"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=996827"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=996827"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}