Ataques de fuerza bruta, amenazas para criptomonedas y detecciones de malware bancario en Android, lo más destacado del ESET Threat Report
El ESET Threat Report T1 analiza las tendencias más importantes que dan forma al escenario de las amenazas informáticas durante los primeros cuatro meses del 2021.
ESET, compañía líder en detección proactiva de amenazas, publicó su Informe ¨Threat Report T1¨ sobre estadísticas clave de los sistemas de detección e investigaciones de seguridad de ESET, incluidas actualizaciones exclusivas no publicadas anteriormente sobre amenazas actuales. El mismo repasa el hallazgo de varios grupos de amenazas persistentes avanzadas (APT) que explotan una cadena de vulnerabilidades que afecta a Microsoft Exchange Server. Las actualizaciones exclusivas sobre estas investigaciones incluyen hallazgos sobre los grupos APT de Lazarus y Turla y un análisis de un ajuste malicioso de iOS que roba archivos de dispositivos iOS con jailbreak.
Durante los primeros cuatro meses de este año la pandemia del COVID-19 siguió siendo el principal tema en las noticias en todo el mundo; sin embargo, ha sido notablemente menos prominente en el escenario de las amenazas informáticas. “Se podría decir ‘afortunadamente’, sin embargo, como refleja nuestro informe, continuamos observando ejemplos preocupantes de ciberdelincuentes que son capaces de rápidamente abusar de nuevas vulnerabilidades y fallas de configuración con un enfoque que apunta a un alto retorno de la inversión.“, comenta Roman Kováč, Jefe Responsable de investigación de ESET.
En este sentido, el protocolo RDP sigue siendo el objetivo número uno para lanzar ataques de fuerza bruta, mientras que se registró un mayor número de amenazas que apuntan a las criptomonedas y un fuerte aumento de las detecciones de malware bancario para Android.
Mientras examinaban estas amenazas, los investigadores de ESET también analizaron una cadena de vulnerabilidades que permite a un atacante tomar el control de cualquier servidor Exchange accesible. Los ataques que explotaron esta cadena de vulnerabilidades provocaron una crisis global y desde ESET se identificaron más de 10 actores maliciosos o grupos de amenazas diferentes que probablemente utilizaron esta cadena de vulnerabilidades.
Este informe proporciona actualizaciones exclusivas de las investigaciones de ESET y nuevos hallazgos sobre los grupos APT Turla y Lazarus. También incluye información sobre un “tweak” malicioso de iOS, que es una aplicación que el comportamiento del sistema, para ejecutar comandos de shell en dispositivos iOS con jailbreak y comprometerlos.
El “ESET Threat Report T1” también repasa lo que fueron los hallazgos y logros más importantes de los investigadores de ESET durante estos cuatro meses. Por ejemplo, la serie en curso en la cual investigamos a troyanos bancarios latinoamericanos, como es el caso de Vadokrist y Janeleiro, el descubrimiento del malware Kobalos que ataca a clústeres de computadoras de alto rendimiento y otros objetivos de alto perfil, la Operación Spalax que apuntó a organizaciones gubernamentales y entidades privadas de Colombia, un ataque de cadena de suministro altamente dirigido que apunta a jugadores de videojuegos online en Asia, y un nuevo backdoor de Lazarus que se utilizó para atacar una empresa de logística de carga en Sudáfrica.
Además de estos hallazgos, el informe también recapitula las numerosas charlas virtuales realizadas por los especialistas en investigación de ESET en T1, y adelanta las charlas planificadas para los próximos meses y proporciona una descripción general de la participación de ESET en las evaluaciones MITRE ATT&CK® que emularon a los grupos adversarios de Carbanak y FIN7.
A partir de esta edición del Informe, ESET tiene como objetivo tener una publicación trianual, lo que significa que cada informe cubrirá un período de cuatro meses. Para facilitar la orientación, se utilizará la abreviatura T1 para describir el período de enero a abril, T2 de mayo a agosto y T3 de septiembre a diciembre.
El tercer lunes de enero es el día más triste del año. El Blue Monday, o Lunes Triste, es un fenómeno que ha capturado la atención de muchos, especialmente a nivel emocional y psicológico. Según el psicólogo Cliff Arnald, este día, que ocurre el tercer lunes de enero, es considerado el más triste del año. La combinación de factores emocionales y físicos que afectan a las personas durante este período contribuye a que muchos lo vivan con un sentimiento de depresión o desánimo. Tras las celebraciones navideñas, muchas familias aún no se han recuperado, tanto a nivel económico como emocional. Los excesos durante las fiestas, la falta de rutinas y el descontrol de la temporada festiva generan un desequilibrio en la vida diaria de las personas. A esto se suma la presión de los propósitos de Año Nuevo, que suelen parecer más difíciles de alcanzar conforme avanzan los días. Las metas, que en un inicio se veían como una motivación, se convierten en un recordatorio de las dificultades por superar, lo que provoca una profunda decepción. Este contexto emocional se ve reflejado en un alto índice de personas que sienten que sus expectativas para el inicio del año se desmoronan rápidamente. El Blue Monday se convierte así en un día emblemático para aquellos que se enfrentan a esta realidad emocional. Sin embargo, más allá del fenómeno en sí, es importante considerar que este sentimiento de tristeza puede ser superado si se cuentan con las herramientas adecuadas para enfrentar los desafíos personales, laborales y emocionales. Es fundamental reconocer este fenómeno como un proceso natural y tomar conciencia de la importancia de la salud mental para poder seguir adelante con una actitud positiva y resiliente. https://www.tiktok.com/@mscnoticias
La celebración del Espíritu de la Navidad es una tradición que combina elementos espirituales y culturales, especialmente popular en varios países de América Latina y algunas partes de Europa. Esta festividad ocurre el 21 de diciembre, coincidiendo con el solsticio de invierno en el hemisferio norte, marcando el día más corto y la noche más larga del año. Se considera un momento de reflexión, renovación y apertura para atraer energías positivas, armonía y prosperidad. Origen y significado Aunque no tiene un origen religioso específico, la celebración está vinculada al simbolismo de la luz que vence a la oscuridad, un concepto presente en muchas culturas. En esta fecha, se invita al Espíritu de la Navidad, una entidad simbólica asociada con la abundancia, el amor y la paz, a llenar los hogares con bendiciones. Rituales comunes Durante la noche del 21 de diciembre, las familias suelen reunirse para realizar rituales que promuevan la armonía y la prosperidad. Algunos de estos incluyen: Escribir deseos: Se escriben en papel los anhelos para el próximo año, tanto personales como colectivos. Limpiezas energéticas: Se realizan limpiezas en el hogar con incienso, velas aromáticas o aceites esenciales para atraer buenas energías. Cena especial: Se comparte una comida sencilla, generalmente vegetariana, en un ambiente de gratitud. Donaciones: Se fomenta el acto de dar, ya sea con regalos simbólicos o ayuda a quienes lo necesitan. Significado actual Hoy en día, el Espíritu de la Navidad es visto como una oportunidad para conectarse con lo esencial, reflexionar sobre el año que termina y proyectar intenciones positivas para el futuro. Más allá de las creencias personales, es una práctica que invita a valorar la gratitud, el amor y la generosidad como pilares para iniciar un nuevo ciclo. https://www.tiktok.com/@mscnoticias