{"id":24989,"date":"2022-07-05T13:08:22","date_gmt":"2022-07-05T19:08:22","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=24989"},"modified":"2022-07-06T07:08:38","modified_gmt":"2022-07-06T13:08:38","slug":"grupos-de-ransomware-usan-herramientas-red-teaming","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/grupos-de-ransomware-usan-herramientas-red-teaming\/24989\/","title":{"rendered":"Grupos de Ransomware usan herramientas de Red Teaming en contra de empresas"},"content":{"rendered":"<p>Las operaciones de Ransomware consisten de varias etapas: primero, el atacante estudia la red de la v\u00edctima para luego atacarla y hacer un reconocimiento de los activos internos. Posteriormente, se mueve de manera lateral por la red y exfiltra los datos. Finalmente, ejecuta el Ransomware como tal para cifrar los datos, imposibilitando su uso y deteniendo las operaciones de su objetivo.<\/p>\n<p>La nueva tendencia en este proceso, es que muchos, si no todos, los actores detr\u00e1s de los ataques de Ransomware se est\u00e1n apoyando en diferentes estructuras y herramientas conocidas como \u201cred teaming\u201d, las cuales son utilizadas por <em>pentesters <\/em>(especialistas que realizan pruebas de penetraci\u00f3n en una red) y Red Teams, o grupos de profesionales que prueban las capacidades de seguridad operativa de una empresa a trav\u00e9s de una simulaci\u00f3n de ataque sofisticado. En otras palabras, los cibercriminales est\u00e1n utilizando las herramientas destinadas a evaluar la eficacia de la red corporativa en contra de las empresas.<\/p>\n<p>Para finales del 2021, <em><strong>registramos<\/strong> <\/em>un incremento significativo de ataques con el uso de estas herramientas. En lo que va de este a\u00f1o, las estad\u00edsticas indican que, cada d\u00eda, miles de usuarios latinoamericanos son v\u00edctimas de intentos de ataque con dichas herramientas, como CobaltStrike, Metasploit, entre otras.<\/p>\n<p>Al analizar el panorama global de las detecciones de Ransomware, sin importar la plataforma (desde los tel\u00e9fonos de Android hasta los servidores y estaciones de trabajo basadas en Windows o Linux), podemos decir que, en promedio de lo que va el a\u00f1o, nuestras tecnolog\u00edas han registrado m\u00e1s de 332 ataques de Ransomware por mes, lo que equivale a unos 11 mil ataques por d\u00eda.<\/p>\n<p>Al considerar los efectos que un solo ataque de Ransomware puede generar, nos damos cuenta de que son datos preocupantes. Si uno de esos ataques pasa desapercibido, podr\u00eda resultar en la p\u00e9rdida de la informaci\u00f3n y, consecuentemente, generar impactos negativos para el negocio al no poder recuperar los datos.<\/p>\n<p>Seg\u00fan nuestras estad\u00edsticas, entre los pa\u00edses m\u00e1s afectados por Ransomware en Latinoam\u00e9rica se encuentran Brasil, M\u00e9xico, Per\u00fa, Colombia y Ecuador.<\/p>\n<div id=\"attachment_24990\" style=\"width: 716px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-24990\" class=\"wp-image-24990 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2022\/07\/05125557\/iko.jpg\" alt=\"Detecciones de Ransomware a nivel mundial de enero a mayo del 2022\" width=\"706\" height=\"515\"><p id=\"caption-attachment-24990\" class=\"wp-caption-text\">Detecciones de Ransomware a nivel mundial de enero a mayo del 2022<\/p><\/div>\n<p><em>\u201cLos afiliados que trabajan con las distintas bandas criminales de ransomware utilizan dentro de su arsenal las mismas herramientas que utilizar\u00eda un equipo que se dedica a realizar actividades de red teaming para atacar a las organizaciones. Estos afiliados son expertos en t\u00e9cnicas de explotaci\u00f3n y post-explotaci\u00f3n, enfoc\u00e1ndose en cualquier sistema operativo con el fin de lograr el paciente cero, el cual les dar\u00e1 el primer acceso a la organizaci\u00f3n para despu\u00e9s moverse de manera lateral y conseguir que toda la organizaci\u00f3n est\u00e9 cifrada con ransomware\u201d,<\/em> dice Fabio Assolini, director del Equipo de Investigaci\u00f3n y An\u00e1lisis para Am\u00e9rica Latina en Kaspersky.<\/p>\n<p>Nuestros especialistas ofrecen los siguientes consejos y observaciones:<\/p>\n<ul>\n<li>El Ransomware como tal no se debe medir por el n\u00famero de ataques, sino el impacto que este causa. Al trabajar en un modelo de amenazas, este es el factor principal que se debe considerar, en vez de las probabilidades de ser atacado.<\/li>\n<li>Para crear un modelo efectivo de protecci\u00f3n, es necesario enfocarse en las etapas de detecci\u00f3n temprana. Por ejemplo, la explotaci\u00f3n de vulnerabilidades de red, movimientos laterales y exfiltraci\u00f3n de datos.<\/li>\n<li>Es recomendable que todos puedan trabajar en diferentes <em>PlayBooks<\/em> o tener un plan de acci\u00f3n u estrategia para cada operador de Ransomware.<\/li>\n<li>Finalmente, los ejercicios de Purple Teaming (metodolog\u00eda donde los equipos de ataque (Red Team) y defensa (Blue Team) de una empresa trabajan en conjunto y comparten conocimientos para maximizar las capacidades de ciberdefensa) podr\u00e1n ayudar a las compa\u00f1\u00edas a medir sus verdaderas capacidades de detecci\u00f3n.<\/li>\n<\/ul>\n<p>Ofrecemos varios recursos para que las empresas se defiendan contra el ransomware. <a href=\"https:\/\/latam.kaspersky.com\/blog\/kaspersky-anti-ransomware-tool-for-business\/\" target=\"_blank\" rel=\"noopener\">Kaspersky Anti-Ransomware Tool for Business<\/a> es una herramienta gratuita que protege las computadoras y los servidores contra el secuestro digital, as\u00ed como otros tipos de malware. Adem\u00e1s, es compatible con otras soluciones de seguridad ya instaladas.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>En lo que va de este a\u00f1o, nuestras estad\u00edsticas indican que, cada d\u00eda, miles de usuarios latinoamericanos son v\u00edctimas de intentos de ataques con dichas herramientas.<\/p>\n","protected":false},"author":2706,"featured_media":22703,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2795,3539,3540],"tags":[427,874,1513,3941,472,5791],"class_list":{"0":"post-24989","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-ataques","11":"tag-empresas","12":"tag-herramientas","13":"tag-latinoamericanos","14":"tag-ransomware","15":"tag-red-teaming"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/grupos-de-ransomware-usan-herramientas-red-teaming\/24989\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/24989","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=24989"}],"version-history":[{"count":4,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/24989\/revisions"}],"predecessor-version":[{"id":24994,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/24989\/revisions\/24994"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/22703"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=24989"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=24989"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=24989"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}