{"id":9395,"date":"2021-01-10T02:44:08","date_gmt":"2021-01-10T06:44:08","guid":{"rendered":"https:\/\/www.notaoficial.com\/s\/?p=9395"},"modified":"2021-01-10T02:44:08","modified_gmt":"2021-01-10T06:44:08","slug":"el-ransomware-y-el-fileless-malware-representaran-una-mayor-amenaza-en-2021-pronostica-eset","status":"publish","type":"post","link":"https:\/\/www.notaoficial.com\/s\/2021\/01\/10\/el-ransomware-y-el-fileless-malware-representaran-una-mayor-amenaza-en-2021-pronostica-eset\/","title":{"rendered":"El ransomware y el fileless malware representar\u00e1n una mayor amenaza en 2021, pronostica ESET"},"content":{"rendered":"<p>Despu\u00e9s de un a\u00f1o en el que la pandemia de COVID-19 trastoc\u00f3 la forma en que vivimos, trabajamos y socializamos, es probable que veamos una mayor amenaza de ransomware y fileless malware en 2021, seg\u00fan el \u00faltimo informe de tendencias de <a href=\"https:\/\/www.eset.com\/latam\/\">ESET<\/a>, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas. El informe \u201c<b>Tendencias de ciberseguridad 2021: Mantenerse seguro en tiempos de incertidumbre<\/b>\u201d, explora los pron\u00f3sticos de los expertos de la firma global de ciberseguridad, revelando los desaf\u00edos clave que se espera impacten a los usuarios y las empresas el pr\u00f3ximo a\u00f1o.<\/p>\n<p><b>Tendencia 1: El futuro del trabajo: adoptar una nueva realidad.<\/b> El advenimiento de la pandemia de COVID-19 marc\u00f3 el comienzo de la <a href=\"https:\/\/www.welivesecurity.com\/la-es\/2020\/03\/16\/recomendaciones-seguridad-teletrabajo-covid-19\/\">implementaci\u00f3n masiva del trabajo remoto<\/a>, con una dependencia de la tecnolog\u00eda mayor nunca antes vista. Este alejamiento de la oficina trajo beneficios para los empleados, pero tambi\u00e9n dej\u00f3 las <a href=\"https:\/\/www.welivesecurity.com\/la-es\/2020\/06\/29\/crecieron-ataques-fuerza-bruta-dirigidos-rdp-durante-pandemia\/\">redes y sistemas de las empresas vulnerables a ciberataques<\/a>. Jake Moore, especialista en seguridad de ESET, coment\u00f3: \u201c<i>Todos hemos aprendido que trabajar de forma remota puede beneficiar a las organizaciones; sin embargo, no creo que sigamos trabajando de forma remota cinco d\u00edas a la semana. M\u00e1s empleados de todo el mundo migrar\u00e1n de forma natural y sin esfuerzo a lo que les funcione a ellos y a sus empresas. A medida que se digitalice cada vez m\u00e1s nuestra vida laboral y familiar, la ciberseguridad seguir\u00e1 siendo el eje de la seguridad empresarial. Los ciberataques son una amenaza persistente para las organizaciones, y las empresas deben crear equipos y sistemas de IT resistentes para evitar las consecuencias financieras y de reputaci\u00f3n de dicho ataque\u00bb<\/i>. En este sentido cabe destacar que una de las encuestas realizadas por ESET Latinoam\u00e9rica en 2020 arroj\u00f3 que <a href=\"https:\/\/www.welivesecurity.com\/la-es\/2020\/06\/23\/teletrabajo-seguro-empresas-no-estaban-preparadas\/\">el 42% de las empresas de la regi\u00f3n no estaban preparadas en cuanto a equipamiento y conocimiento de seguridad para hacer teletrabajo de forma segura<\/a>. Lo que nos pone de cara a una problem\u00e1tica importante a abordar en el 2021.<\/p>\n<p><b>Tendencia 2: Ransomware con un giro: paga o se filtran los datos.<\/b> Si bien los atacantes de ransomware buscan obligar a las v\u00edctimas a pagar por el rescate de la informaci\u00f3n, ahora tambi\u00e9n apuestan a exponer los archivos secuestrados de las v\u00edctimas. La exfiltraci\u00f3n y la extorsi\u00f3n pueden no ser t\u00e9cnicas nuevas, pero en conjunto son <a href=\"https:\/\/www.welivesecurity.com\/la-es\/2020\/05\/29\/ransomware-filtracion-informacion-tendencia-consolido-2020\/\">tendencias en crecimiento<\/a>.<\/p>\n<p>Tony Anscombe, Chief Security Evangelist de ESET, coment\u00f3: \u201c<i>Las empresas se est\u00e1n volviendo m\u00e1s inteligentes, implementando tecnolog\u00edas que frustran los ataques y creando procesos de copia de seguridad y restauraci\u00f3n resistentes, por lo que los atacantes necesitan un \u201cplan B\u201d para ser doblemente amenazantes. Es posible que los ataques frustrados o los procesos de copia de seguridad y restauraci\u00f3n ya no sean suficientes para defenderse de un ciberdelincuente que exige el pago de un rescate. El \u00e9xito en la monetizaci\u00f3n debido a un cambio de t\u00e9cnica ofrece a los ciberdelincuentes una mayor posibilidad de obtener un retorno de la inversi\u00f3n. Esta es una tendencia de la que, lamentablemente, estoy seguro de que veremos m\u00e1s en 2021<\/i>\u201d.<\/p>\n<p><b>Tendencia 3: M\u00e1s all\u00e1 de la prevenci\u00f3n, mantenerse al d\u00eda con las ciberamenazas.<\/b> En los \u00faltimos a\u00f1os, los grupos de ciberdelincuentes han recurrido al uso de t\u00e9cnicas cada vez m\u00e1s complejas para implementar ataques altamente dirigidos. Hace alg\u00fan tiempo, la comunidad de seguridad comenz\u00f3 a hablar sobre los ataques de \u00ab<a href=\"https:\/\/www.welivesecurity.com\/la-es\/2019\/12\/05\/fileless-malware-que-es-como-funciona-malware-sin-archivos\/\">fileless malware<\/a>\u00ab, que se aprovechan de las herramientas y procesos del sistema operativo con fines maliciosos, adem\u00e1s de cargarse directamente en la memoria de los sistemas. Estas t\u00e9cnicas han ganado m\u00e1s tracci\u00f3n recientemente, siendo utilizadas en varias campa\u00f1as de ciberespionaje y por diversos actores maliciosos, principalmente para atacar objetivos de alto perfil, como entidades gubernamentales.<\/p>\n<p>Camilo Guti\u00e9rrez Amaya, Jefe del Laboratorio de Investigaci\u00f3n de ESET Latinoam\u00e9rica, se\u00f1al\u00f3: \u201c<i>Las amenazas sin archivos han evolucionado r\u00e1pidamente y se espera que en 2021 estos m\u00e9todos se utilicen en ataques cada vez m\u00e1s complejos y de mayor escala. Esta situaci\u00f3n destaca la necesidad de que los equipos de seguridad desarrollen procesos que aprovechen herramientas y tecnolog\u00edas que no solo eviten que el c\u00f3digo malicioso comprometa los sistemas inform\u00e1ticos, sino que tambi\u00e9n tengan capacidades de detecci\u00f3n y respuesta, incluso antes de que estos ataques cumplan su misi\u00f3n<\/i>\u201d.<\/p>\n<p><b>Tendencia 4: Fallas de seguridad en los juguetes sexuales inteligentes.<\/b> Con nuevos modelos de juguetes inteligentes para adultos que ingresan al mercado todo el tiempo, las investigaciones han demostrado que estamos muy lejos de poder usar juguetes sexuales inteligentes sin exponernos al riesgo de un ciberataque. Ahora, estos hallazgos son m\u00e1s relevantes que nunca, ya que estamos viendo un r\u00e1pido aumento en las ventas de juguetes sexuales como un reflejo de una crisis de salud global y las medidas de distanciamiento social relacionadas al COVID-19. Se trate de riesgos asociados a la sexualidad en la era digital.<\/p>\n<p>Cecilia Pastorino, Investigadora de seguridad de ESET Latinoam\u00e9rica, coment\u00f3: \u201c<i>La era de los juguetes sexuales inteligentes apenas est\u00e1 comenzando, los \u00faltimos avances en la industria incluyen modelos con capacidades de realidad virtual (VR) y robots sexuales con tecnolog\u00eda de inteligencia artificial que cuentan con c\u00e1maras, micr\u00f3fonos y capacidades de an\u00e1lisis de voz.<\/i> <i>Muchas de las fallas que tienen estos juguetes inteligentes son habituales en dispositivos IoT y lo que aumenta el riesgo es el tipo de informaci\u00f3n que manejan estos dispositivos, mucho m\u00e1s sensible. Adem\u00e1s, el hecho de que un atacante pueda tomar control de los mismos lo hacen particularmente peligrosos para la integridad f\u00edsica del usuario. Como se ha demostrado una y otra vez, el desarrollo seguro y la conciencia p\u00fablica ser\u00e1n clave para garantizar la protecci\u00f3n de los datos confidenciales. Mientras capacitamos a los usuarios para que se conviertan en consumidores que puedan exigir mejores pr\u00e1cticas a los proveedores para mantener el control de su intimidad y datos digitales en los pr\u00f3ximos a\u00f1os<\/i>\u00ab.<\/p>\n<p>&nbsp;<\/p>\n<p>Para conocer m\u00e1s sobre seguridad inform\u00e1tica ingrese al portal de noticias de ESET: <a href=\"https:\/\/www.welivesecurity.com\/la-es\/\">https:\/\/www.welivesecurity.com\/la-es\/<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Despu\u00e9s de un a\u00f1o en el que la pandemia de COVID-19 trastoc\u00f3 la forma en que vivimos, trabajamos y socializamos, es probable que veamos una mayor amenaza de ransomware y fileless malware en 2021, seg\u00fan el \u00faltimo informe de tendencias de ESET, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas. El informe \u201cTendencias de ciberseguridad 2021: [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":9396,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[93,986,2],"tags":[988],"wppr_data":{"cwp_meta_box_check":"No"},"_links":{"self":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts\/9395"}],"collection":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/comments?post=9395"}],"version-history":[{"count":1,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts\/9395\/revisions"}],"predecessor-version":[{"id":9397,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts\/9395\/revisions\/9397"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/media\/9396"}],"wp:attachment":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/media?parent=9395"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/categories?post=9395"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/tags?post=9395"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}