Los actores detrás de esta amenaza atacan selectivamente a empresas de tecnología y de atención médica de Estados Unidos y Europa. Una vez comprobada que la máquina infectada no se encuentra en un país de la antigua Unión Soviética, Zeppelin cifra los archivos y solicita un rescate.
Los anuncios y ofertas de productos vía email que proliferan en estas fechas acaban mezclándose con mensajes de ransomware, malware y phishing. Lo malo es que estos mensajes no deseados es que no solo llegan a nuestro correo personal, sino también al corporativo.
Todas aquellas soluciones tecnológicas que se sustenten en la inteligencia artificial, las redes 5G y la nube, atraerán el interés de los hackers en 2020. Por ejemplo, las falsificaciones de la cara y la voz de otras personas en archivos de vídeo y audio se convertirán en algo casi habitual.
Uno de cada cinco ataques realizados en el tercer trimestre fue dirigido a individuos. Casi la mitad de todos los datos robados a personas consistieron en credenciales. En los ataques a organizaciones, los datos personales constituyeron el 25% de toda la información robada.
El 52% de las brechas se perpetraron con alguna forma de hacking. Las campañas de phishing representaron el 33%, mientras que el malware estuvo presente en el 28% de las infracciones. El sector público, las organizaciones sanitarias y financieras fueron las industrias más afectadas.
Los actores de ciberamenazas financieras podrían centrar su objetivo en fintech, sistemas de procesamiento de datos financieros online y futuras criptomonedas, así como en proporcionar acceso de pago a las infraestructuras de los bancos y desarrollar nuevos troyanos para banca móvil.
Los clientes de ElevenPaths en todo el mundo tienen ahora acceso a una protección de nueva generación para el endpoint que se despliega ágilmente, ofreciendo una fiable prevención, detección, respuesta y eliminación de amenazas, incluidas intrusiones sofisticadas sin malware.
Múltiples vulnerabilidades de Apache Struts aparecen en la lista de los ataques de red más populares en el tercer trimestre, en el que también se registró un aumento de malware zero-day, del uso de exploits de Microsoft Office y de las herramientas de prueba de penetración legítimas.
Como muchas otras campañas de ransomware, los atacantes buscan puertos de Escritorio Remoto (RDP) expuestos para acceder a sistemas Windows. Una vez dentro, Snatch cifra los datos solo después de reiniciar los PC en modo seguro, evitando así gran parte del software de seguridad.
Un solo dispositivo sin actualizar puede poner el peligro toda la infraestructura tecnológica de una empresa. A partir de ahora, los usuarios pueden detectar mediante TeamViewer un software obsoleto y solucionar el problema con la implementación del parche apropiado.
RevengeHotels es una campaña en la que participan varios grupos con la intención de infectar a empresas hoteleras mediante la utilización de Troyanos de Acceso Remoto (RATs). Los datos de las tarjetas de crédito de los viajeros alojados corren el riesgo de ser sustraídos y vendidos.