Cibercriminales imitan estrategias empresariales para incrementar sus ganancias Infobae

Cibercriminales imitan estrategias empresariales para incrementar sus ganancias. Noticias en tiempo real 07 de Abril, 2024 19:10

Víctor Ruiz es analista y consultor en temas relacionados con ciberseguridad. (Silikn)
Víctor Ruiz es analista y consultor en temas relacionados con ciberseguridad. (Silikn)

El ransomware ha sido una industria enormemente rentable para las bandas criminales durante los últimos años. En 2023, los pagos por parte de empresas a los atacantes superaron los 1,100 millones de dólares, casi el doble que en 2022 y esto ha motivado y permitido que los grupos que se benefician de esta actividad se vuelvan más profesionales.

Estos grupos delictivos están replicando el modelo de funcionamiento de los ecosistemas tecnológicos y emprendedores legítimos con el fin de maximizar sus eficiencias y ganancias. Para lograrlo, se valen de la contratación y empleo de trabajadores independientes a través de lo que se ha denominado como economía de trabajo de los operadores de ransomware. El incremento en la demanda de tales servicios ha propiciado la aparición de proveedores de servicios criminales que buscan satisfacer estas necesidades emergentes. En un ciclo que podría ser interpretado como virtuoso pero que en realidad es malicioso, esta oferta de servicios de ciberdelincuencia dinamiza todo el sector de amenazas cibernéticas.

Ahora, los perpetradores tienen la capacidad de adquirir malware, infraestructura y servicios de phishing, e incluso pueden acceder fácilmente a las víctimas a través de intermediarios que ofrecen acceso inicial. Este mercado consolidado implica que cualquier delincuente, siempre y cuando tenga la motivación y los recursos financieros necesarios, puede obtener herramientas maliciosas efectivas junto con instrucciones detalladas sobre cómo implementarlas.

De esta manera, con la presencia de un mercado para acceder a las víctimas, los incidentes de seguridad tienen la capacidad de desarrollarse y transformarse rápidamente. Un atacante que logra infiltrarse en una red podría optar por vender ese acceso a otro individuo o grupo interesado en dirigirse específicamente a esa víctima, ya sea por su sector de actividad o su ubicación geográfica.

Imaginemos que un atacante llega al límite de sus habilidades técnicas y no puede elevar los privilegios en un servidor perimetral. Aun así, tienen la opción de ofrecer ese acceso en venta, permitiendo que otro actor más competente entre en escena y tome la iniciativa donde el atacante anterior no pudo tener éxito.

En este entorno renovado de ciberdelincuencia altamente organizada, resulta más sencillo discernir los objetivos del atacante, incluso en ausencia de reventa o transferencia de acceso. Es posible adquirir campañas de phishing, infraestructura prefabricada y malware efectivo, incluso cuando la infraestructura de la víctima no proporcione una identificación fiable de quién está detrás de un incidente de seguridad.

A pesar de ello, los delincuentes que persiguen ganancias rápidas podrían estar utilizando las mismas herramientas y tácticas persistentes que los destacados grupos cibercriminales de ransomware. Esta situación dificulta en gran medida la distinción entre los atacantes hasta que están cerca de alcanzar sus objetivos, o ya los han logrado. Por consiguiente, cada incidente de seguridad debe ser tratado con la máxima seriedad y considerado como potencialmente el más severo y peligroso.

Ha sido observado en repetidas ocasiones que cuando surge una nueva vulnerabilidad en una pieza de software de uso generalizado, varios atacantes, desde grupos de crypto-jacking hasta amenazas persistentes avanzadas (APT) o grupos con el respaldo de Estados-nación, aprovechan la oportunidad y preparan su infraestructura de explotación para dirigirse a esa vulnerabilidad y explotarla. Por lo tanto, es crucial que las organizaciones se mantengan informadas sobre el panorama actual de amenazas y apliquen las técnicas de inteligencia de amenazas disponibles para poder responder rápidamente a los ataques más recientes.

Para un equipo de seguridad o administración de infraestructura, puede resultar devastador descubrir que una red ha sido comprometida debido a la explotación de una vulnerabilidad que podría haberse corregido con un parche de seguridad. Sin embargo, la situación es aún más grave cuando se descubre que la red ha sido comprometida debido a la falta de aplicación oportuna de parches y actualizaciones.

El cambio de escenario actual brinda ventajas para los defensores, dado que la utilización común de ciertas herramientas y métodos por parte de varios delincuentes permite centrar la atención en áreas específicas. Por ende, los defensores pueden anticiparse y equiparse con herramientas y tácticas adecuadas para detectar y identificar los patrones de comportamiento actuales de los atacantes, lo que les permite actuar de manera proactiva.

Es probable que no esté al tanto del objetivo final de un atacante en particular durante un compromiso, sin embargo, usted puede:

  • Familiarizarse con sus adversarios: emplee inteligencia de amenazas para mantenerse informado sobre las herramientas, tácticas y objetivos comunes de los atacantes. Las tendencias predominantes en la actualidad incluyen la obtención de acceso inicial mediante phishing o la explotación de servicios externamente accesibles que presentan vulnerabilidades. Con frecuencia, los objetivos se alcanzan utilizando tácticas de “vivir de la tierra”, es decir, aprovechando las herramientas del sistema operativo ya disponibles y haciendo uso de frameworks comunes de post-explotación como Cobalt Strike, Metasploit y Sliver. Los objetivos típicos de los atacantes incluyen la obtención de información confidencial, el fraude y la extorsión, específicamente, mediante ransomware.
  • Entender sus vulnerabilidades: ¿Cuáles son las superficies externas a través de las cuales puede ser vulnerado? Los servidores web, de correo electrónico y de aplicaciones sin parches siempre han sido objetivos primordiales. Sin embargo, se ha encontrado que incluso la infraestructura de red, como los firewalls de marcas reconocidas, presenta vulnerabilidades que pueden ser explotadas. ¿Cuáles son las posibles rutas de ataque desde su infraestructura hacia sus activos valiosos? ¿Hay controles establecidos para el acceso a información confidencial o su red opera de manera abierta y plana? ¿Utiliza sistemas heredados, Sistemas de Control Industrial o dispositivos de Internet de las Cosas?
  • Tomar medidas preventivas: establezca medidas de detección y controles preventivos para las herramientas, tácticas y vías de ataque habituales, además de implementar controles de acceso y restricciones en torno a los datos y las funciones críticas. Monitoree cualquier actividad inusual en su entorno, implemente y preste atención a las detecciones de comportamiento mediante el uso de técnicas de aprendizaje automático, o considere la contratación de un servicio de detección y respuesta gestionada para que lo haga por usted. Eduque proactivamente a su personal y establezca políticas y procedimientos claros que definan sus responsabilidades y estén alineados con los controles técnicos establecidos. Finalmente, aplique los parches de seguridad tan pronto como sea posible.
  • Contar con un protocolo de respuesta ante incidentes: al disponer de inteligencia de amenazas, autoevaluación, controles y políticas establecidos, es posible desarrollar un plan de acción que la organización pueda seguir en caso de un incidente.

A pesar de que pueden surgir situaciones inesperadas e impactos durante un incidente de seguridad, haber completado la mayor parte del trabajo previo permite tomar medidas con mayor rapidez, permitiendo luego centrarse en los casos extremos impredecibles.

--------------* Fundador de SILIKN | Emprendedor Tecnológico | (ISC)² Certified in Cybersecurity? (CC) | Cyber Security Certified Trainer (CSCT™) | EC-Council Ethical Hacking Essentials (EHE) | EC-Council Certified Cybersecurity Technician (CCT) | Líder del Capítulo Querétaro de OWASP.Twitter: https://twitter.com/siliknInstagram: https://www.instagram.com/siliknYouTube: https://www.youtube.com/@silikn7599


Compartir en:
   

 

 

Jonas Brothers cancelan sus conciertos en CDMX: cuáles serán las nuevas fechas de sus shows. 10:00

En días recientes se dio a conocer que los artistas aún contaban con muchas localidades en el recinto donde se presentarían

Infobae

Liga Mx: Definen fecha y horario del último juego del play-in entre Pachuca y Necaxa.10:03

Después de que se llevaron a cabo los dos primeros juegos del play-in, y se conoció al penúltimo invitado a la Liguilla del Clausura 2024, la Liga Mx dio a conocer la fecha y horario del partido que entregará el último boleto a los cuartos de final del torneo. Tras caer en forma dramática y […]

El Dictamen

Muere Maddy Baloy, tiktoker que mostró su lucha contra el cáncer. 10:12

«Voy a sacar cada gramo de vida que pueda de esto», declaró Maddy Baloy, conocida tiktoker que mostró su vida con el cáncer, en una de las entrevistas que dio a los medios. La joven de 26 años falleció ayer, el día del cumpleaños de su novio, quien le sostuvo la mano todo el día … seguir leyendo...

Formato7.com

Variedad de juegos ofrecidos en los casinos online chilenos.

Los chilenos pueden disfrutar del juego en línea en plataformas accesibles con una amplia variedad de juegos. La industria ofrece opciones de entretenimiento tradicionales y modernas; por ejemplo, el casino en línea Pin Up tiene varias categorías de juegos que también están seccionadas según temas, características y otras características. E

Lado.mx

Planes de alojamiento: guía para elegir la mejor opción.

Cuando planificas tus vacaciones o un viaje de negocios, uno de los primeros aspectos a considerar es el alojamiento. Elegir entre los diferentes planes de alojamiento puede marcar la diferencia en tu experiencia de viaje. 

Lado.mx

Tecnología aplicada a las casas de apuestas.

El aumento del interés por las nuevas fórmulas de ocio online para adultos, como el casino o las casas de apuestas, ha propiciado un aumento desmesurado de las plataformas dedicadas a ofrecer este servicio.

Lado.mx

«El Mayo», líder del cartel de Sinaloa, sufre de diabetes y gota, E.U ofrece 15 millones de dólares a quien diga dónde esta.08:31

CDMX.- El primer día del 2024, Ismael ‘El Mayo’ Zambada cumplió 76 años de edad. A pesar de su avanzada edad, es actualmente uno de los jefes criminales más buscados y, por su papel como líder del Cártel de Sinaloa, en Estados Unidos ofrece una recompensa de hasta 15 millones de dólares por información que contribuya a … seguir

Plumas Libres

Falta de precaución en paso peatonal deja un estudiante atropellado. 09:00

Cancún, 2 de mayo (Infoqroo).- Dos personas lesionada, una de ellas de gravedad, dejó un choque entre un motociclista y un estudiante del Conalep, ocurrido esta mañana en el cruce de las privadas Sacbe y Turquesa, cuando el joven al descender de una combi fue impactado por el vehículo. Según relatos de testigos, el motociclista, […]El ca

Palco Quintanarroense

Sector hotelero de la Riviera Maya insiste en la necesidad de fortalecer la promoción y seguridad. 09:00

Cancún, 2 de mayo (Infoqroo).- Tony Chaves, presidente de la Asociación de Hoteles de la Riviera Maya, compartió valiosas perspectivas sobre las estrategias clave para fortalecer el turismo en Quintana Roo, siendo la promoción turística y la seguridad como pilares fundamentales. En una declaración reciente de la asociación, se enfatizó la n

Palco Quintanarroense

Un hombre robó un celular en Constitución, cruzó corriendo la autopista y murió atropellado. 06:00

Luego de arrebatarle el teléfono a una mujer que esperaba el colectivo, el joven huyó a pie y se subió a la autovía de la avenida 9 de julio. Allí fue embestido por un vehículo cuyo conductor llevaba a sus hijos al colegio

Infobae

Variedad de juegos ofrecidos en los casinos online chilenos. Ayer, 12:30

Los chilenos pueden disfrutar del juego en línea en plataformas accesibles con una amplia variedad de juegos. La industria ofrece opciones de entretenimiento tradicionales y modernas; por ejemplo, el casino en línea Pin Up tiene varias categorías de juegos que también están seccionadas según temas, características y otras características. E

Lado.mx

Jonas Brothers

Jonas Brothers posponen conciertos en México por enfermedad. 11:12

Los shows de Jonas Brothers en Ciudad de México se llevarían a cabo este viernes 3 y sábado 4 de mayo.The post Jonas Brothers posponen conciertos en México por enfermedad appeared first on Chilango.

Chilango.com

¿Se burlan sus fans? Los Jonas Brothers cancelan sus conciertos en Ciudad de México y Monterrey. 11:21

Lo que parecía ser un gran año para los fanáticos de artistas extranjeros en México, resultó en algunas decepciones, tanto en festivales como el ‘Vive Latino’, como en presentaciones de grandes bandas como los Jonas Brothers, que recientemente suspendieron su próximas fechas en el país.Según explicó Nick Jonas en un breve comunicado pa

Vanguardia.com.mx

Los memes no perdonan a Nick Jonas enfermo por posponer su concierto en México el mismo día del evento. 11:30

Nick Jonas se enfermó de influenza y los conciertos de los Jonas Brothers para México fueron cancelados

SDP Noticias

Nick Jonas

Paul Rudd y Nick Jonas protagonizarán película musical del director de Sing Street. Ayer, 16:43

La película tratará de cómo una canción une a un cantante de bodas y una estrella de rockPaul Rudd y Nick Jonas unirán sus voces para el nuevo proyecto de John Carney, director de Sing Street, un filme musical que llevará por nombre Power Ballad. Según informó el medio especializado Deadline Hollywood, Power Ballad empezó ya con el rodaje

IGN Latinoamérica

¿Se burlan sus fans? Los Jonas Brothers cancelan sus conciertos en Ciudad de México y Monterrey. 11:21

Lo que parecía ser un gran año para los fanáticos de artistas extranjeros en México, resultó en algunas decepciones, tanto en festivales como el ‘Vive Latino’, como en presentaciones de grandes bandas como los Jonas Brothers, que recientemente suspendieron su próximas fechas en el país.Según explicó Nick Jonas en un breve comunicado pa

Vanguardia.com.mx

Los memes no perdonan a Nick Jonas enfermo por posponer su concierto en México el mismo día del evento. 11:30

Nick Jonas se enfermó de influenza y los conciertos de los Jonas Brothers para México fueron cancelados

SDP Noticias

Monterrey

De último momento, los Jonas Brothers posponen conciertos en CDMX y Monterrey. 11:00

El malestar se suma a las quejas de algunos tras el show dado por los Nick, Joe y Kevin Jonas el pasado 30 de abril en Cancún.

Editorial Aristegui Noticias

¿Se burlan sus fans? Los Jonas Brothers cancelan sus conciertos en Ciudad de México y Monterrey. 11:21

Lo que parecía ser un gran año para los fanáticos de artistas extranjeros en México, resultó en algunas decepciones, tanto en festivales como el ‘Vive Latino’, como en presentaciones de grandes bandas como los Jonas Brothers, que recientemente suspendieron su próximas fechas en el país.Según explicó Nick Jonas en un breve comunicado pa

Vanguardia.com.mx

Encuentran cadáver maniatado en Monterrey. 11:21

Esta mañana, se halló el cadáver de un hombre con señales de violencia en un paradero de la avenida Rangel Frías, en Monterrey. El cuerpo […]

Unomasuno

La información agregada y la responsabilidad de esta, pertenece a los sitios que lo publican. Lado.mx solo se encarga de publicarla.