Tienda Wifi

Tienda Wifi
CiudadWireless es la tienda Wifi recomendada por elhacker.NET

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Suscripción

¿Quieres recibir las últimas novedades del blog en tu correo?

¡Suscríbete al feed!

Entradas populares

PostHeaderIcon Los ataques de ransomware toman una media de solo tres días (antes era de 2 meses)


Según un estudio de IBM X-Force, ha habido una reducción importante del período entre el acceso total y la petición del rescate.



El crimen organizado sigue siendo una fuerza predominante en el mundo de la ciberseguridad. Un estudio realizado por IBM X-Force revela que ha habido una reducción en la duración promedio del ataque de ransomware de más de dos meses a solo un poco más de tres días entre 2019 y 2021.


  • Según el informe, hubo una disminución del 94,34 % en la duración promedio del ataque de ransomware durante el período mencionado anteriormente.

Una de las principales razones del aumento en la velocidad de los ataques fue la economía del intermediario de acceso inicial y la industria del ransomware como servicio (RaaS). Estos brindan a los ciberdelincuentes una ventana para el ciclo de vida de ataques de ransomware repetibles, junto con amenazas de bajo riesgo y alta recompensa como la vulnerabilidad ZeroLogon y CobaltStrike.

El crimen organizado también sigue siendo una fuerza omnipresente en el mundo de la ciberseguridad. Aproximadamente 4 de cada 5 infracciones se pueden atribuir al crimen organizado: los actores externos tienen aproximadamente cuatro veces más probabilidades de causar infracciones en una organización que los actores internos, revela el estudio.

Los cibercriminales están acelerando el proceso de los ataques de ransomware. Cada vez pasa menos tiempo desde que logran acceder a los sistemas de las víctimas y les solicitan un rescate económico.

Esta es una de las principales conclusiones de un estudio realizado por IBM X-Force, la unidad de seguridad de IBM. Para su elaboración se analizaron 150 compromisos de ransomware ocurridos en los últimos tres años.

La investigación revela que ha habido una reducción del 94,34% en la duración promedio de los ataques en estos tres últimos ejercicios. Así se ha pasado de más de dos meses a unos tres días de media entre el acceso y la comunicación para pedir dinero.

La principal causa de esta disminución del tiempo es que se ha creado toda una economía alrededor de estas amenazas, con intermediarios incluidos.

El ransomware as-a-service (RaaS) ofece a los ciberdelincuentes incluso menos experimentados un ciclo de vida de ataque repetible con amenazas de bajo riesgo y alta recompensa. 

Las economías criminales que respaldan el ransomware han continuado operando el negocio y hemos visto grandes aumentos en la eficiencia a través de cosas como el modelo de ransomware como servicio", comentado en un comunicado John Dwyer, jefe de investigación de IBM Security X-Force. 

"El ransomware as-a-service ha reducido significativamente la barrera de entrada para que los delincuentes se sumen el negocio del ransomware o el auge de la economía de intermediarios de acceso inicial, que ha aumentado drásticamente el número de víctimas potenciales”, añade.

En una investigación reciente el Gigante Azul también señalaba que el ciclo de vida promedio de una infracción es de 287 días y las organizaciones tardan 212 días de media en detectarla inicialmente y 75 días en contenerla.



Mejor prevenir que curar

Para esta unidad de IBM, la mejor defensa contra el ransomware es la prevención. El experto insiste en que lo ideal es que las empresas adopten una arquitectura Zero Trust. 

Además, afirma que se puede reducir el riesgo educando a los empleados sobre los peligros, aconsejándoles que no hagan clic en enlaces o archivos adjuntos en correos electrónicos de remitentes desconocidos, mostrándoles cómo seleccionar contraseñas seguras y alentándoles a parchear regularmente los dispositivos y aplicaciones que usan. 
 

Fuentes:

https://www.techcircle.in/2022/06/02/average-ransomware-attack-duration-shrunk-from-2-months-to-just-3-days
https://www.escudodigital.com/ciberseguridad/ataques-ransomware-toman-media-solo-3-dias_51904_102.html

https://www.bleepingcomputer.com/news/security/most-ransomware-gets-executed-three-days-after-initial-breach/


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.