{"id":4913,"date":"2023-12-18T07:44:00","date_gmt":"2023-12-18T13:44:00","guid":{"rendered":"https:\/\/revistamagisteriocr.com\/?p=4913"},"modified":"2023-11-29T11:50:44","modified_gmt":"2023-11-29T17:50:44","slug":"nube-ha-sido-blanco-de-multiples-ciberataques","status":"publish","type":"post","link":"https:\/\/revistamagisteriocr.com\/?p=4913","title":{"rendered":"Nube ha sido blanco de m\u00faltiples ciberataques"},"content":{"rendered":"\n<ul class=\"wp-block-list\">\n<li><em><strong>Es importante mantener medidas de seguridad tambi\u00e9n en el ciberespacio<\/strong><\/em>.<\/li>\n<\/ul>\n\n\n\n<p>Utilizar la nube, o bien almacenamiento en l\u00ednea mediante diversas aplicaciones o alquilar espacio en servidores, es una pr\u00e1ctica cada vez m\u00e1s com\u00fan para poder almacenar informaci\u00f3n de toda \u00edndole, tanto a nivel personal como de negocio o incluso educativo.<\/p>\n\n\n\n<p>Sin embargo, aunque se considera muy seguro, lo cierto de caso es que recientemente Kaspersky concluy\u00f3 una investigaci\u00f3n sobre ciberataques dirigidos al sector industrial que emplea t\u00e1cticas, t\u00e9cnicas y procedimientos avanzados (TTP, por sus siglas en ingl\u00e9s) por parte de los agentes de amenazas para comprometer a organizaciones industriales.<\/p>\n\n\n\n<p>Si bien las industrias son el principal blanco, lo cierto del caso es que ya la nube ha sido vulnerada y eso debe de encender todas las alarmas y enfatiza la necesidad urgente de una mejor preparaci\u00f3n en ciberseguridad.<\/p>\n\n\n\n<p>Por ejemplo durante la investigaci\u00f3n se descubri\u00f3 que en Europa del Este una serie de ataques dirigidos con el objetivo de establecer un canal permanente para la exfiltraci\u00f3n de datos. Estas campa\u00f1as mostraron semejanzas significativas con&nbsp; ataques que hab\u00edan sido investigados anteriormente.<\/p>\n\n\n\n<p>Es decir que lo nuevo es que se ataque a la nube, pero no tanto los m\u00e9todos, seg\u00fan se determin\u00f3 el uso de implantes avanzados dise\u00f1ados para el acceso a distancia, lo que muestra el amplio conocimiento y la experiencia de los agentes de amenazas para evadir las medidas de seguridad. Estos implantes permitieron establecer canales persistentes para la exfiltraci\u00f3n de datos, incluso de sistemas altamente seguros.<\/p>\n\n\n\n<p>Para explicar un poco la situaci\u00f3n, b\u00e1sicamente los agentes de la amenaza utilizaron t\u00e9cnicas de secuestro de DLL (es decir, abusaron de ejecutables leg\u00edtimos de terceros, que son vulnerables a la carga de bibliotecas enlazadas din\u00e1micas maliciosas en su memoria) para tratar de evitar la detecci\u00f3n mientras ejecutan m\u00faltiples implantes utilizados durante tres etapas del ataque.<\/p>\n\n\n\n<p>Algunos de los servicios m\u00e1s conocidos, de este tipo, son Dropbox y Yandex Disk, as\u00ed como las plataformas temporales de intercambio de archivos, y ya se han utilizado para filtrar datos y distribuir el malware que se utiliza posteriormente.<\/p>\n\n\n\n<p>Tambi\u00e9n implementaron una infraestructura de mando y control (C2) en Yandex Cloud, as\u00ed como en servidores privados virtuales (VPS) regulares para mantener el control sobre las redes comprometidas.<\/p>\n\n\n\n<p>Estas son plataformas que utilizamos todos y por lo que se vuelve muy necesario estar alertas y tener mucho cuidado a\u00fan con lo que se descarga de la nube.<\/p>\n\n\n\n<p>En estos ataques se implementaron nuevas variantes del malware FourteenHi. Descubierta originalmente en 2021, durante la campa\u00f1a ExCone dirigida a entidades gubernamentales, esta familia de malware ha evolucionado desde entonces, con nuevas variantes que aparecieron en 2022 que apuntan espec\u00edficamente a la infraestructura de las organizaciones industriales.<\/p>\n\n\n\n<p>Adem\u00e1s, durante la investigaci\u00f3n se descubri\u00f3 un nuevo implante de malware de puerta trasera, denominado MeatBall, que posee amplias capacidades de acceso a distancia.<\/p>\n\n\n\n<p>\u201cNo podemos subestimar los importantes riesgos que los ataques dirigidos representan para los sectores industriales. A medida que las organizaciones contin\u00faan digitalizando sus operaciones y confiando en sistemas interconectados, las posibles consecuencias de los ataques exitosos a la infraestructura cr\u00edtica son innegables. Este an\u00e1lisis enfatiza la importancia cr\u00edtica de implementar medidas resilientes de ciberseguridad para proteger la infraestructura industrial contra amenazas existentes y futuras\u201d, comenta Kirill Kruglov, investigador senior de seguridad en Kaspersky ICS CERT.<\/p>\n\n\n\n<p>Es por eso que algunos consejos que brindan los expertos para estos casos son:<\/p>\n\n\n\n<p>\u25cf Realizar evaluaciones peri\u00f3dicas de seguridad de los sistemas OT para identificar y eliminar posibles problemas de ciberseguridad.<\/p>\n\n\n\n<p>\u25cf Establecer una evaluaci\u00f3n y clasificaci\u00f3n continua de vulnerabilidades como base para un proceso efectivo de gesti\u00f3n de las mismas. Las soluciones dedicadas como Kaspersky Industrial CyberSecurity pueden convertirse en un asistente eficiente y una fuente de informaci\u00f3n procesable \u00fanica, que no est\u00e1 totalmente disponible para el p\u00fablico.<\/p>\n\n\n\n<p>\u25cf Realizar actualizaciones oportunas para los componentes clave de la red OT de la empresa; aplicar correcciones y parches de seguridad o implementar medidas compensatorias tan pronto como sea t\u00e9cnicamente posible, es crucial para prevenir un incidente importante que podr\u00eda costar millones debido a la interrupci\u00f3n del proceso de producci\u00f3n.<\/p>\n\n\n\n<p>\u25cf Usar soluciones EDR como Kaspersky Endpoint Detection and Response para la detecci\u00f3n oportuna de amenazas complejas, investigaci\u00f3n y reparaci\u00f3n efectiva de incidentes.<\/p>\n\n\n\n<p>\u25cf Mejorar la respuesta a las t\u00e9cnicas maliciosas nuevas y avanzadas mediante el desarrollo y fortalecimiento de las habilidades de prevenci\u00f3n, detecci\u00f3n y respuesta a incidentes de sus equipos. Las capacitaciones dedicadas para seguridad de OT en los equipos de seguridad de TI y el personal de OT son una de las medidas clave para lograrlo.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Utilizar la nube, o bien almacenamiento en l\u00ednea mediante diversas aplicaciones o alquilar espacio en servidores, es una pr\u00e1ctica cada vez m\u00e1s com\u00fan para poder almacenar informaci\u00f3n de toda \u00edndole, tanto a nivel personal como de negocio o incluso educativo. Sin embargo, aunque se considera muy seguro, lo cierto de caso es que recientemente Kaspersky<\/p>\n","protected":false},"author":5,"featured_media":4697,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[27,36],"tags":[],"class_list":{"0":"post-4913","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-actualidad","8":"category-lo-mas-reciente"},"_links":{"self":[{"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=\/wp\/v2\/posts\/4913","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=4913"}],"version-history":[{"count":1,"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=\/wp\/v2\/posts\/4913\/revisions"}],"predecessor-version":[{"id":4914,"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=\/wp\/v2\/posts\/4913\/revisions\/4914"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=\/wp\/v2\/media\/4697"}],"wp:attachment":[{"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=4913"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=4913"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=4913"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}