<?xml version="1.0" encoding="utf-8"?><rss xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title>Ivanti Blog: Publicaciones de </title><description /><language>es</language><atom:link rel="self" href="https://www.ivanti.com/es/blog/authors/james-saturnio/rss" /><link>https://www.ivanti.com/es/blog/authors/james-saturnio</link><item><guid isPermaLink="false">b5907dfa-21d0-4f71-925f-e735deade06c</guid><link>https://www.ivanti.com/es/blog/9-types-of-phishing-and-ransomware-attacks-and-how-to-identify-them</link><atom:author><atom:name>James Saturnio</atom:name><atom:uri>https://www.ivanti.com/es/blog/authors/james-saturnio</atom:uri></atom:author><category>Seguridad</category><title>9 tipos de ataques de phishing y ransomware, y cómo identificarlos</title><description>&lt;p&gt;Los ciberataques se han vuelto más generalizados en todo el mundo, evolucionan rápidamente en sofisticación y escala, y ahora son más lucrativos que nunca para los ciberdelincuentes. The Everywhere Workplace no solo ha ampliado el panorama de riesgos y amenazas cibernéticas —especialmente en lo relativo a la privacidad de los datos y su protección—, sino que muchos desarrolladores de software que trabajan con metodologías Agile, muchos de ellos sin ningún proceso DevSecOps, publican software sin probar o con pruebas deficientes que las bandas criminales pueden explotar como vulnerabilidades de día cero.   &lt;/p&gt;&lt;p&gt;&lt;br&gt;
Las técnicas más comunes utilizadas por los ciberdelincuentes se han mantenido constantes durante los últimos años, con el phishing y el ransomware ocupando dos de los tres primeros puestos. Según el &lt;a href="https://www.verizon.com/business/resources/reports/dbir/" rel="noopener" target="_blank"&gt;Informe de investigaciones sobre filtraciones de datos de Verizon 2021&lt;/a&gt;, el phishing ocupó el primer lugar como la táctica de filtración de datos más utilizada, al pasar del 25 % de todas las filtraciones de datos en 2020 al 36 % en 2021. El ransomware, por su parte, fue responsable de la mayoría de las filtraciones de datos causadas por malware. &lt;/p&gt;&lt;p&gt;Peor aún, estos tipos de ataques siguen evolucionando y ahora incluyen el uso de inteligencia artificial (IA) de aprendizaje automático, automatización, encadenamiento de exploits contra vulnerabilidades conocidas y de día cero, kits de exploits de cero clic desarrollados por NSO Group, malware sin archivos y la adopción del modelo de negocio “como servicio”. Estas evoluciones ayudan a los ciberdelincuentes a ir siempre un paso por delante de sus objetivos.  &lt;/p&gt;&lt;h2&gt;¿Qué es el phishing? &lt;/h2&gt;&lt;p&gt;El phishing es una táctica de ingeniería social que utiliza el engaño para robar las credenciales de un usuario final y otra información personal. Las tácticas de distribución de phishing más habituales son el correo electrónico y los archivos adjuntos, los mensajes de texto y multimedia, el teléfono y las redes de publicidad maliciosa. Estas herramientas persuaden al usuario final para que pulse un hipervínculo que dirige a un sitio falsificado o a un dominio de internet especialmente diseñado. Los usuarios finales son fácilmente inducidos a revelar su valiosa información personal mediante titulares llamativos e hipervínculos que parecen auténticos, están ofuscados o acortados. Y cuando el usuario final llega al sitio, puede descargarse sin saberlo en el dispositivo o equipo de sobremesa un kit de exploits malicioso o un registrador de teclas para robar información personal, incluidas credenciales o números de tarjetas de crédito, que los atacantes pueden utilizar después para comprometer dispositivos y robar más información de alto valor. El phishing sigue siendo hoy el tipo de ciberdelito más común y, a medida que el trabajo remoto e híbrido se convierte en la norma, las empresas y los empleados se han relajado en sus prácticas de higiene de ciberseguridad. Es parte de la naturaleza humana. &lt;br&gt;&lt;br&gt;
Tipos de técnicas de phishing: &lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Phishing como servicio&lt;/strong&gt; es un modelo de negocio que empaqueta las herramientas de phishing más eficaces y se vende como un producto básico a cualquiera que esté dispuesto a pagar. &lt;/li&gt;&lt;li&gt;&lt;strong&gt;Clonación&lt;/strong&gt; duplica correos electrónicos y sitios web empresariales de apariencia legítima que engañan a los objetivos para que hagan clic en un hipervínculo que se ha sustituido por un enlace a un sitio malicioso. &lt;/li&gt;&lt;li&gt;&lt;strong&gt;Deepfake&lt;/strong&gt; utiliza inteligencia artificial (IA) para propagar información engañosa o influir en los usuarios finales mediante la manipulación de palabras, gestos y expresiones de una persona grabados originalmente en audio o vídeo. &lt;/li&gt;&lt;li&gt;&lt;strong&gt;Correos electrónicos y archivos adjuntos&lt;/strong&gt; pueden diseñarse para que parezcan legítimos, pero engañan a una persona para que haga clic en un hipervínculo donde, sin saberlo, revela información personal o credenciales. &lt;/li&gt;&lt;li&gt;&lt;strong&gt;Pharming &lt;/strong&gt;utiliza hipervínculos de apariencia auténtica en correos electrónicos de phishing que redirigen a los usuarios finales desde un sitio específico y legítimo a uno malicioso al modificar la tabla del sistema de nombres de dominio (DNS) en el servidor web anfitrión. &lt;/li&gt;&lt;li&gt;&lt;strong&gt;Smishing (phishing por SMS) &lt;/strong&gt;aprovecha la comunicación por texto que utiliza acortadores de enlaces para ocultar enlaces maliciosos dentro de un mensaje de texto. &lt;/li&gt;&lt;li&gt;&lt;strong&gt;Phishing &lt;/strong&gt;dirigido suele tener como objetivo a personas o grupos de nivel administrativo mediante un pretexto personalizado, con la intención de aumentar las probabilidades de éxito robando credenciales con permisos más amplios para acceder a datos corporativos más sensibles. &lt;/li&gt;&lt;li&gt;&lt;strong&gt;Vishing o phishing de voz&lt;/strong&gt; utiliza la comunicación telefónica de voz tradicional para engañar a las víctimas y lograr que revelen información sensible o envíen dinero al ciberdelincuente. &lt;/li&gt;&lt;li&gt;&lt;strong&gt;Whaling&lt;/strong&gt; engaña a ejecutivos de alta dirección incitándolos a hacer clic en un hipervínculo o archivo adjunto que instala un kit de exploits o malware en su dispositivo para robar información corporativa o personal sensible. &lt;/li&gt;&lt;/ul&gt;&lt;h2&gt;¿Qué es el ransomware? &lt;/h2&gt;&lt;p&gt;El ransomware es malware cuyo único propósito es extorsionar al usuario final. Una vez que se conocen las credenciales del usuario final mediante un ataque de phishing, los ciberdelincuentes pueden hacerse con datos valiosos adicionales en el dispositivo móvil o portátil del usuario, salir de ese dispositivo y desplazarse lateralmente por las redes conectadas en busca de más datos valiosos que robar. A continuación, los ciberdelincuentes pueden bloquear el acceso a información crítica, a menudo cifrando los datos, antes de enviar una nota de rescate y esperar el pago en criptomonedas no rastreables como Bitcoin o Monero. Si los datos son extremadamente sensibles, las bandas de ransomware pueden aplicar una “doble extorsión” a sus víctimas amenazando con revelar la información al público a menos que se pague un rescate adicional.  &lt;br&gt;&lt;br&gt;
El ransomware también se propaga mediante troyanos, correos electrónicos no deseados con archivos adjuntos maliciosos, herramientas falsas de actualización de software, tiendas de aplicaciones de software de terceros y fuentes de distribución que impulsan aplicaciones y herramientas que contienen malware, spyware o kits de exploits. &lt;br&gt;&lt;br&gt;
2021 fue un año récord en filtraciones de datos y ransomware. Se ejecutaron ataques de ransomware de éxito y alto perfil contra CNA Financial Corporation en marzo, Colonial Pipeline a finales de abril, el fabricante de ordenadores Acer en mayo y, también en mayo, una de las mayores empresas cárnicas, JBS Foods. Otro caso fue Kaseya VSA (Virtual System Administrator) en julio, aunque nunca se pagó ningún rescate, ya que el FBI (Federal Bureau of Investigation) pudo obtener las claves de descifrado de los servidores de la banda de ransomware para restaurar la infraestructura de TI (tecnología de la información) de sus clientes. &lt;/p&gt;&lt;h2&gt;Combatir el phishing y el ransomware &lt;/h2&gt;&lt;p&gt;Las bandas de ciberdelincuentes se han vuelto más sofisticadas y cuentan con mayor financiación, con un potente conjunto de herramientas y tácticas de ataque a su disposición. Parece que una tormenta perfecta constante sigue golpeando internet, y algunas organizaciones creen que un salvavidas basta para resistir este huracán de categoría 5.  &lt;/p&gt;&lt;p&gt;En el Everywhere Workplace, para tener opciones reales de proteger sus valiosos datos, es imprescindible colocar tantos obstáculos sólidos como sea posible en el camino de estos ciberdelincuentes. Ivanti &lt;a href="https://www.ivanti.com/es/"&gt;desarrolla soluciones de ciberseguridad para descubrir, gestionar y proteger sus datos&lt;/a&gt; en dispositivos móviles, equipos de sobremesa, servidores, aplicaciones, redes y repositorios en la nube, y evitar que se vean comprometidos. &lt;/p&gt;&lt;h2&gt;Más información&lt;/h2&gt;&lt;p&gt;Descubra las mejores prácticas para defenderse del phishing. &lt;a href="https://www.ivanti.com/es/webinars/2021/webinar-series-part-one-a-multi-layered-approach-to-anti-phishing"&gt;Vea el seminario web bajo demanda: Un enfoque multicapa contra el phishing&lt;/a&gt;. &lt;/p&gt;&lt;p&gt;&lt;/p&gt;</description><pubDate>Wed, 19 Jan 2022 18:54:07 Z</pubDate></item></channel></rss>