{"id":17697,"date":"2023-07-17T00:03:51","date_gmt":"2023-07-17T04:03:51","guid":{"rendered":"https:\/\/www.notaoficial.com\/s\/?p=17697"},"modified":"2023-07-17T00:03:51","modified_gmt":"2023-07-17T04:03:51","slug":"eset-threat-report-2023","status":"publish","type":"post","link":"https:\/\/www.notaoficial.com\/s\/2023\/07\/17\/eset-threat-report-2023\/","title":{"rendered":"ESET Threat Report 2023"},"content":{"rendered":"<p>Francisco D&#8217;Agostino<\/p>\n<p><a href=\"https:\/\/www.eset.com\/latam\/\">ESET<\/a>, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, presenta su \u00faltimo informe de amenazas <a href=\"https:\/\/www.welivesecurity.com\/la-es\/2023\/07\/11\/eset-threat-report-2023-principales-amenazas\/\"><b>ESET Threat Report<\/b><\/a>. Entre lo m\u00e1s destacado de este semestre se encuentran las aplicaciones de pr\u00e9stamos maliciosos, los correos de sextorsi\u00f3n, los ataques a la cadena de suministro de macOS, el ransomware y las filtraciones de informaci\u00f3n, y los casos de malware como negocio. Adem\u00e1s, se destaca la adaptabilidad de los ciberdelincuentes y su b\u00fasqueda incesante de nuevas v\u00edas para lograr sus objetivos, sea explotando vulnerabilidades, obteniendo accesos no autorizados, comprometiendo informaci\u00f3n confidencial o defraudando a las v\u00edctimas.<\/p>\n<p>En cuanto a Android, las pr\u00e1cticas de pr\u00e9stamos abusivos encontraron un nuevo terreno para explotar. En el primer semestre de 2023, la telemetr\u00eda de ESET identific\u00f3 un alarmante decrecimiento de aplicaciones enga\u00f1osas de pr\u00e9stamo de Android, que se hacen pasar por servicios leg\u00edtimos de pr\u00e9stamos personales, prometiendo a los usuarios un acceso r\u00e1pido y f\u00e1cil a fondos. Sin embargo, estos servicios est\u00e1n dise\u00f1ados para defraudar a los usuarios y obtener su informaci\u00f3n personal y financiera. Estas aplicaciones se detectan como SpyLoan, que se refiere a su funcionalidad de spyware combinada con pr\u00e9stamos. En comparaci\u00f3n con H2 2022, detecciones de todas las aplicaciones SpyLoan creci\u00f3 casi un 90 % en el primer semestre de 2023, lo que llev\u00f3 al crecimiento de la categor\u00eda Android Spyware en un 19%.<\/p>\n<p>Una vez instaladas, estas aplicaciones solicitan permisos para acceder a una lista de cuentas, registros de llamadas, eventos del calendario, informaci\u00f3n del dispositivo, listas de aplicaciones instaladas, Wi-Fi local, informaci\u00f3n de red, informaci\u00f3n sobre archivos en el dispositivo, listas de contactos, ubicaci\u00f3n, datos y mensajes SMS. Seg\u00fan la telemetr\u00eda de ESET, los ejecutores de estas aplicaciones operan principalmente en M\u00e9xico, Indonesia, Hong Kong, Tailandia, India, Pakist\u00e1n, Colombia, Per\u00fa, Filipinas, Egipto, Kenia, Nigeria y Singapur.<\/p>\n<p>Francisco D&#8217;Agostino<\/p>\n<p>Por otro lado, en t\u00e9rminos de ataques a dispositivos Android, Brasil tuvo un aumento en la cantidad de ataques dirigidos en la primera mitad de 2023. Este pa\u00eds estuvo entre los principales objetivos de los ciberdelincuentes que buscan ingresar a los dispositivos y robar informaci\u00f3n, seguido en la regi\u00f3n por M\u00e9xico, Argentina, Per\u00fa y Colombia.<\/p>\n<p>Por otro lado, tambi\u00e9n se evidenci\u00f3 un crecimiento en la frecuencia de Microsoft SQL Server como objetivo de ataques de fuerza bruta. <i>\u201cUn ejemplo de la persistencia de ataques, destacado en este nuevo reporte, es el cambio de patr\u00f3n que los cibercriminales debieron introducir en el ataque por medio de archivos habilitados para macros en el paquete Microsoft. Las pol\u00edticas de seguridad m\u00e1s estrictas introducidas por esta empresa hicieron que los atacantes sustituyeran las macros por archivos de OneNote para incrustar archivos maliciosos directamente en este software. En respuesta, Microsoft hizo los ajustes necesarios, y llev\u00f3 a que los delincuentes exploren otros vectores de intrusi\u00f3n alternativos. Como resultado, hubo una intensificaci\u00f3n de ataques de fuerza bruta contra los servidores Microsoft SQL, lo que posiblemente sea el testeo de posibles enfoques nuevos.\u201d, <\/i>comenta Camilo Guti\u00e9rrez Amaya, Jefe del Laboratorio de Investigaci\u00f3n de ESET Latinoam\u00e9rica.<\/p>\n<p>En el campo del\u00a0<b><i>ransomware<\/i><\/b>, los actores reutilizaron cada vez m\u00e1s los c\u00f3digos fuente previamente filtrados para crear nuevas variantes. Si bien esto permite a los aficionados participar en actividades de ransomware, tambi\u00e9n permite a los defensores cubrir una gama m\u00e1s amplia, incluidas las nuevas emergentes, con un conjunto m\u00e1s gen\u00e9rico de reglas y detecciones.<\/p>\n<p>Por \u00faltimo las amenazas de\u00a0<b>criptomonedas<\/b>\u00a0fueron disminuyendo seg\u00fan la telemetr\u00eda de ESET. De todas formas, las actividades cibercriminales relacionadas con la criptomoneda contin\u00faan persistiendo, con capacidades de criptominer\u00eda y criptorobo incorporadas en cepas de\u00a0<i>malware<\/i>\u00a0cada vez m\u00e1s vers\u00e1tiles.<\/p>\n<p>Francisco D&#8217;Agostino<\/p>\n<p>Dentro de los principales puntos del <a href=\"https:\/\/www.welivesecurity.com\/la-es\/2023\/07\/11\/eset-threat-report-2023-principales-amenazas\/\"><b>ESET Threat Report<\/b><\/a> se destacan en los siguientes apartados:<\/p>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li aria-level=\"1\"><b>Android:<\/b> Las pr\u00e1cticas de pr\u00e9stamos abusivos encontraron un nuevo terreno en Android. En lugar de asistencia financiera r\u00e1pida, las v\u00edctimas de aplicaciones de pr\u00e9stamos maliciosos se encuentran con amenazas de muerte y pr\u00e1cticas de usura digital.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ul>\n<li aria-level=\"1\"><b>Sextorsi\u00f3n:<\/b> Las amenazas por correo electr\u00f3nico ven un regreso de la estafa de sextorsi\u00f3n. El \u00faltimo medio a\u00f1o vio un aumento en las estafas de sextorsi\u00f3n y phishing.<\/li>\n<\/ul>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li aria-level=\"1\"><b>macOS afectado por el primer caso de dos ataques vinculados a la cadena de suministro: <\/b>Uno de los picos observados en las detecciones de macOS revela el primer caso de interconexi\u00f3n ataques a la cadena de suministro, comprometiendo una cantidad significativa de dispositivos macOS.<\/li>\n<li aria-level=\"1\"><b>Archivos maliciosos de OneNote:<\/b> Varias familias de malware de alto perfil han estado probando OneNote como mecanismo de propagaci\u00f3n.<\/li>\n<li aria-level=\"1\"><b>Malware como negocio:<\/b> El caso de RedLine Stealer, ladr\u00f3n de informaci\u00f3n RedLine que recientemente sufri\u00f3 una interrupci\u00f3n por parte del equipo de investigaci\u00f3n de ESET.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ul>\n<li aria-level=\"1\"><b>Ransomware:<\/b> Las filtraciones de informaci\u00f3n permiten que m\u00e1s delincuentes prueben suerte con el ransomware y a\u00fan detecciones cada vez m\u00e1s efectivas contra el malware emergente.<\/li>\n<li aria-level=\"1\"><b>Campa\u00f1as:<\/b> Emotet se reduce a medida que los operadores luchan por encontrar un nuevo vector de ataque. Una familia de botnets que alguna vez fue notoria intenta mantenerse a flote con tres campa\u00f1as aparentemente de bajo impacto en el primer semestre de 2023.<\/li>\n<li aria-level=\"1\"><b>Microsoft SQL Server:<\/b> un objetivo cada vez m\u00e1s atractivo para los ataques de fuerza bruta. Los ataques de adivinaci\u00f3n de contrase\u00f1as repuntaron y los intentos de explotaci\u00f3n de Log4Shell continuaron su crecimiento.<\/li>\n<li aria-level=\"1\"><b>Criptomonedas: <\/b>Las detecciones de amenazas de criptomonedas estaban cayendo en el primer semestre de 2023 a pesar del regreso de bitcoin, pero es muy pronto para celebrar.<\/li>\n<\/ul>\n<p><i>\u201cEsta edici\u00f3n del <\/i><a href=\"https:\/\/www.welivesecurity.com\/wp-content\/uploads\/2023\/07\/eset_threat_report_h12023.pdf\"><b><i>ESET Threat Report<\/i><\/b><\/a> <i>comparte cambios destinados a hacer que los contenidos sean m\u00e1s atractivos y accesibles<\/i>. <i>Para quienes buscan una visi\u00f3n general completa de los datos de telemetr\u00eda relacionados con cada categor\u00eda, hemos incluido el conjunto completo de gr\u00e1ficos y figuras en una secci\u00f3n dedicada a la telemetr\u00eda de amenazas.\u201d, <\/i>agrega Guti\u00e9rrez Amaya de ESET Latinoam\u00e9rica.<\/p>\n<p>Para conocer m\u00e1s sobre seguridad inform\u00e1tica visite el portal de noticias de ESET: <a href=\"https:\/\/www.welivesecurity.com\/la-es\/2023\/07\/11\/eset-threat-report-2023-principales-amenazas\/\">https:\/\/www.welivesecurity.com\/la-es\/2023\/07\/11\/eset-threat-report-2023-principales-amenazas\/<\/a><\/p>\n<p>Por otro lado, ESET invita a conocer <a href=\"https:\/\/www.eset.com\/latam\/podcast\/\"><b>Conexi\u00f3n Segura<\/b><\/a>, su podcast para saber qu\u00e9 est\u00e1 ocurriendo en el mundo de la seguridad inform\u00e1tica. Para escucharlo ingrese a: <a href=\"https:\/\/open.spotify.com\/show\/0Q32tisjNy7eCYwUNHphcw\">https:\/\/open.spotify.com\/show\/0Q32tisjNy7eCYwUNHphcw<\/a><\/p>\n<p>Francisco D&#8217;Agostino<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Francisco D&#8217;Agostino ESET, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, presenta su \u00faltimo informe de amenazas ESET Threat Report. Entre lo m\u00e1s destacado de este semestre se encuentran las aplicaciones de pr\u00e9stamos maliciosos, los correos de sextorsi\u00f3n, los ataques a la cadena de suministro de macOS, el ransomware y las filtraciones de informaci\u00f3n, y los [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":17698,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[93,146,2],"tags":[988,9110],"wppr_data":{"cwp_meta_box_check":"No"},"_links":{"self":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts\/17697"}],"collection":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/comments?post=17697"}],"version-history":[{"count":1,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts\/17697\/revisions"}],"predecessor-version":[{"id":17699,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts\/17697\/revisions\/17699"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/media\/17698"}],"wp:attachment":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/media?parent=17697"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/categories?post=17697"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/tags?post=17697"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}