La pandemia y el ransomware marcaron el entorno de amenazas del último trimestre

  • Endpoint

La telemetría de ESET ha detectado una actividad continua con temas relacionados con la pandemia tanto en ataques web como de correo electrónico, como en ataques dirigidos al protocolo de Escritorio Remoto. También descubrieron la Operación In(ter)ception.

Recomendados: 

Haz que tu programa de seguridad del software tenga éxito Leer 

La persistencia del ransomware Webinar

ESET ha presentado el informe sobre las amenazas más importantes descubiertas en su laboratorio durante el segundo trimestre del año, un trimestre en el que las amenazas relacionadas con la pandemia provocada por la COVID-19 han sido unas de las protagonistas del panorama de la ciberseguridad, tal y como se destaca en el informe de ESET.

“Nuestra telemetría ha detectado una actividad continua con temas relacionados con la pandemia tanto en ataques web como de correo electrónico, así como un incremento –doblando las cifras de inicio del año– en los ataques dirigidos al protocolo de Escritorio Remoto, con intentos persistentes para establecer conexiones RDP”, afirma Roman Kovác, director de investigación de ESET.

El informe de ESET analiza también los descubrimientos y logros más importantes alcanzados por los investigadores de la compañía durante el trimestre. Por ejemplo, resalta el descubrimiento de una operación de ransomware contra usuarios de Android en Canadá mediante una aplicación falsa que aparentaba ser legítima para el trazado de pacientes de COVID-19. “Conseguimos detener muy rápidamente esta operación y ofrecimos una herramienta de descifrado para las víctimas”, comenta Kovác.

Entre otros hallazgos, los investigadores de ESET también descubrieron la Operación In(ter)ception, con importantes compañías de la industria aeroespacial y militar entre sus objetivos, revelaron el modus operandi del grupo InvisiMole, y explicaron cómo funcionaba Ramsay, un conjunto de herramientas de ciberespionaje contra redes aisladas.