{"id":805,"date":"2023-01-17T15:32:11","date_gmt":"2023-01-17T18:32:11","guid":{"rendered":"https:\/\/itconnect.lat\/portal\/?p=805"},"modified":"2023-01-20T12:21:14","modified_gmt":"2023-01-20T15:21:14","slug":"hi-tech-crime-trends-2022-2023-00000000001","status":"publish","type":"post","link":"https:\/\/itconnect.lat\/portal\/hi-tech-crime-trends-2022-2023-00000000001\/","title":{"rendered":"Hi-Tech Crime Trends 2022\/2023"},"content":{"rendered":"<h2><strong>Hi-Tech Crime Trends 2022\/2023: Amenazas cibern\u00e9ticas camufladas: ransomware desenfrenado, corredores de acceso inicial sin gloria, ladrones furtivos principales tendencias de amenazas.<\/strong><\/h2>\n<p style=\"text-align: justify;\">Group-IB, l\u00edder mundial en ciberseguridad con sede en Singapur, ha publicado hoy su nuevo informe Hi-Tech Crime Trends 2022\/2023, <a href=\"https:\/\/group-ib.com\/resources\/research-hub\/hi-tech-crime-trends-2022\/\" target=\"_blank\" rel=\"noopener\">la \u00faltima edici\u00f3n del resumen anual de la empresa<\/a> sobre los ciberataques mundiales m\u00e1s pertinentes.<\/p>\n<p style=\"text-align: justify;\">En el informe, los analistas de Group-IB Threat Intelligence revelan c\u00f3mo las operaciones de ransomware siguieron siendo la principal amenaza cibern\u00e9tica para las empresas y organizaciones de todo el mundo entre el segundo semestre de 2021 y el primer semestre de 2022.<\/p>\n<p style=\"text-align: justify;\">Seg\u00fan la investigaci\u00f3n de Group-IB, la cantidad de empresas que cargaron su informaci\u00f3n en los sitios de fuga dedicados (DLS) entre el segundo semestre de 2021 y el primer semestre de 2022 aumentaron un 22 % interanual a 2886.<\/p>\n<p style=\"text-align: justify;\">Lo que corresponde a ocho empresas que tienen sus datos filtrados en l\u00ednea todos los d\u00edas.<\/p>\n<p style=\"text-align: justify;\">Uno de los factores impulsores de esta tendencia es el impacto cada vez mayor de los programas de afiliados, tambi\u00e9n conocido como modelo de ransomware como servicio (RaaS).<\/p>\n<p style=\"text-align: justify;\">Durante el a\u00f1o pasado, hemos visto que las demandas de rescate de los ciberdelincuentes que operan de acuerdo con el marco RaaS aumentaron significativamente durante el a\u00f1o pasado.<\/p>\n<p style=\"text-align: justify;\">Por segundo a\u00f1o consecutivo, los investigadores de Group-IB observaron el creciente impacto de los intermediarios de acceso inicial (IAB) en el mercado de ransomware.<\/p>\n<p style=\"text-align: justify;\">Los investigadores de Group-IB detectaron 2348 instancias de acceso corporativo vendido en foros de la web oscura o de forma privada por IAB, el doble en comparaci\u00f3n con el per\u00edodo anterior.<\/p>\n<p style=\"text-align: justify;\">El n\u00famero de corredores tambi\u00e9n creci\u00f3 de 262 a 380 durante este per\u00edodo, lo que provoc\u00f3 una ca\u00edda en los precios.<\/p>\n<p style=\"text-align: justify;\">El precio promedio de un acceso cay\u00f3 alrededor de un 50 % a $2800, lo que hizo que los ataques de bandas de ransomware y otros actores de amenazas fueran m\u00e1s asequibles.<\/p>\n<p style=\"text-align: justify;\">El mayor n\u00famero de ofertas junto con el precio promedio reducido redujo ligeramente el tama\u00f1o del mercado de acceso inicial en un 8,5% a $ 6,555,332.<\/p>\n<p style=\"text-align: justify;\">Las redes estadounidenses y las empresas manufactureras se convirtieron en los lotes m\u00e1s buscados.<\/p>\n<p style=\"text-align: justify;\">Las cuentas RDP (36 %) y VPN (37 %) comprometidas se convirtieron en los tipos de acceso que se ofrecen a la venta con mayor frecuencia, seg\u00fan la \u00faltima edici\u00f3n del informe anual <strong>Hi-Tech Crime Trends<\/strong> de Group-IB.<\/p>\n<p style=\"text-align: justify;\">Por und\u00e9cimo a\u00f1o consecutivo, el informe <strong>Hi-Tech Crime Trends<\/strong> analiza los diversos aspectos de las operaciones de la industria ciberdelincuente.<\/p>\n<p style=\"text-align: justify;\">Examina los ataques y brinda pron\u00f3sticos del panorama de amenazas para varios sectores, como la industria financiera, las telecomunicaciones, la fabricaci\u00f3n y la energ\u00eda.<\/p>\n<p style=\"text-align: justify;\">Group-IB presenta una descripci\u00f3n general completa del panorama global de amenazas y nuestros investigadores comparten sus predicciones sobre lo que se avecina.<\/p>\n<p style=\"text-align: justify;\">La experiencia pr\u00e1ctica de Group-IB en la investigaci\u00f3n del delito cibern\u00e9tico, as\u00ed como su innovador conjunto de productos y servicios.<\/p>\n<p style=\"text-align: justify;\">Ayudan a describir todas las tendencias y actividades clandestinas que vale la pena observar e incluso hacen predicciones a largo plazo que ayudan a los equipos de seguridad cibern\u00e9tica de todo el mundo a adaptar sus ciberataques. defensa.<\/p>\n<h3 style=\"text-align: justify;\"><strong>Apetito voraz<\/strong><\/h3>\n<p style=\"text-align: justify;\">Durante el per\u00edodo comprendido entre el segundo semestre de 2021 y el primer semestre de 2022, la unidad Threat Intelligence de Group-IB analiz\u00f3 anuncios clandestinos.<\/p>\n<p style=\"text-align: justify;\">Los cuales describ\u00edan redes comprometidas y detect\u00f3 2348 instancias de acceso corporativo que se ofrec\u00edan a la venta, el doble que durante el per\u00edodo anterior (1099 ofertas de acceso).<\/p>\n<p style=\"text-align: justify;\">Entre estas, 2.111 ofertas conten\u00edan informaci\u00f3n sobre el pa\u00eds y 1.532 especificaban la industria de la v\u00edctima.<\/p>\n<p style=\"text-align: justify;\">Los corredores de acceso inicial han ampliado significativamente su presencia en todo el mundo.<\/p>\n<p style=\"text-align: justify;\">La cantidad de pa\u00edses en los que irrumpieron en las redes corporativas aument\u00f3 en un 41 %: de 68 a 96 durante el segundo semestre de 2021 y el primer semestre de 2022.<\/p>\n<p style=\"text-align: justify;\">Al igual que el a\u00f1o pasado, las empresas con sede en EE. UU. fueron el producto m\u00e1s popular entre los corredores de acceso inicial, con casi una cuarta parte de todas las ofertas de acceso descubiertas relacionadas con empresas estadounidenses (558).<\/p>\n<p style=\"text-align: justify;\">De manera similar al a\u00f1o pasado, las industrias m\u00e1s afectadas por las IAB fueron la manufactura (5,8% de todas las empresas), los servicios financieros (5,1%), los bienes ra\u00edces (4,6%) y la educaci\u00f3n (4,2%).<\/p>\n<figure id=\"attachment_808\" aria-describedby=\"caption-attachment-808\" style=\"width: 600px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/01\/Imagen-1-e1673979927573.png\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-808 size-full\" src=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/01\/Imagen-1-e1673979927573.png\" alt=\"Figura 1: Descripci\u00f3n general de las tendencias de IAB (S2 2021 - S1 2022) - Hi-Tech Crime Trends 2022\/2023\" width=\"600\" height=\"566\" title=\"\" srcset=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/01\/Imagen-1-e1673979927573.png 600w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/01\/Imagen-1-e1673979927573-300x283.png 300w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/01\/Imagen-1-e1673979927573-320x302.png 320w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/01\/Imagen-1-e1673979927573-360x340.png 360w\" sizes=\"auto, (max-width: 600px) 100vw, 600px\" \/><\/a><figcaption id=\"caption-attachment-808\" class=\"wp-caption-text\">Figura 1: Descripci\u00f3n general de las tendencias de IAB (S2 2021 &#8211; S1 2022) &#8211; Hi-Tech Crime Trends 2022\/2023<\/figcaption><\/figure>\n<p style=\"text-align: justify;\">\u201cLos corredores de acceso inicial desempe\u00f1an el papel de productores de petr\u00f3leo para toda la econom\u00eda clandestina\u201d, dice <strong>Dmitry Volkov, director ejecutivo de Group-IB<\/strong>.<\/p>\n<p style=\"text-align: justify;\">\u201cAlimentan y facilitan las operaciones de otros delincuentes, como el ransomware y los adversarios del estado-naci\u00f3n.<\/p>\n<p style=\"text-align: justify;\">A medida que las ventas de acceso contin\u00faan creciendo y diversific\u00e1ndose, los IAB son una de las principales amenazas a tener en cuenta en 2023.<\/p>\n<p style=\"text-align: justify;\">Las empresas p\u00fablicas y privadas deber\u00edan considerar establecer un programa de inteligencia de amenazas para monitorear las credenciales comprometidas de su fuerza laboral\u201d.<\/p>\n<p style=\"text-align: justify;\">Por primera vez, los investigadores de Group-IB recopilaron informaci\u00f3n sobre los tipos y derechos de acceso que se ofrecen en los foros de la dark web.<\/p>\n<p style=\"text-align: justify;\">Identificaron un total de 1.757 ofertas con informaci\u00f3n sobre el tipo de acceso y 1.329 anuncios con informaci\u00f3n sobre privilegios.<\/p>\n<p style=\"text-align: justify;\">En general, el 70% de los tipos de acceso puestos a la venta fueron cuentas RDP y VPN, lo que subraya la importancia de tener un inventario de activos digitales actualizado.<\/p>\n<p style=\"text-align: justify;\">El acceso con derechos de administrador (administradores locales en el caso de Active Directory) fue el m\u00e1s ofrecido, representando el 47% de todos los anuncios.<\/p>\n<p style=\"text-align: justify;\">En el 0,5 % de los casos analizados, los ciberdelincuentes pudieron obtener derechos de administrador empresarial todopoderosos.<\/p>\n<p style=\"text-align: justify;\">Adem\u00e1s de los foros de la web oscura, los IAB tambi\u00e9n compran y venden acceso a mercados clandestinos, que son plataformas automatizadas para negociar cualquier tipo de datos.<\/p>\n<p style=\"text-align: justify;\">Incluidos detalles de tarjetas bancarias, acceso a cuentas personales y corporativas, RDP, acceso a servidores y paneles de administraci\u00f3n de sitios web.<\/p>\n<p style=\"text-align: justify;\">Durante el per\u00edodo de revisi\u00f3n, Group-IB detect\u00f3 m\u00e1s de 290 000 shells web y 65 000 instancias de acceso RDP vendidos en mercados ciberdelincuentes.<\/p>\n<p style=\"text-align: justify;\">Los shells web son scripts maliciosos que permiten a los ciberdelincuentes mantener un acceso persistente a los servidores web comprometidos.<\/p>\n<p style=\"text-align: justify;\">Una de las plataformas clandestinas m\u00e1s populares para vender web shells tuvo m\u00e1s de 6000 web shells relacionados con empresas espa\u00f1olas puestas a la venta entre el segundo semestre de 2021 y el primer semestre de 2022, seguida de Rusia (2670), Alemania (2290), India (1823) y Francia (1.239).<\/p>\n<p style=\"text-align: justify;\">En 2021, el 47 % de todos los ataques de ransomware investigados por el equipo de an\u00e1lisis forense digital y respuesta a incidentes de Group-IB.<\/p>\n<p style=\"text-align: justify;\">Comenzaron con la explotaci\u00f3n de servidores de protocolo de escritorio remoto orientados al p\u00fablico (un protocolo para usar una computadora de forma remota).<\/p>\n<p style=\"text-align: justify;\">La unidad de Threat Intelligence de la empresa detect\u00f3 m\u00e1s de 65 000 instancias de acceso RDP puestos a la venta en mercados clandestinos.<\/p>\n<h3 style=\"text-align: justify;\"><strong>Robando el protagonismo<\/strong><\/h3>\n<p style=\"text-align: justify;\">Uno de los cambios m\u00e1s notables en el mercado de IAB es la creciente popularidad de los registros obtenidos con el uso de ladrones de informaci\u00f3n: malware que recopila datos personales de los metadatos del navegador de la v\u00edctima.<\/p>\n<p style=\"text-align: justify;\">Estos ladrones pueden obtener credenciales, tarjetas bancarias, cookies, huellas digitales del navegador, etc. Group-IB descubri\u00f3 que entre el 1 de julio de 2021 y el 30 de junio de 2022, se ofrecieron a la venta m\u00e1s de 96 millones de registros.<\/p>\n<p style=\"text-align: justify;\">La mayor\u00eda de los datos comprometidos provienen de EE. UU. usuarios (80%), con el Reino Unido (5,4%), India (4,6%), Indonesia (2,35%) y Brasil (1,98%) a la zaga.<\/p>\n<p style=\"text-align: justify;\">Los expertos de Group-IB descubrieron m\u00e1s de 400 000 registros de inicio de sesi\u00f3n \u00fanico entre estos 96 millones.<\/p>\n<p style=\"text-align: justify;\">SSO es un m\u00e9todo de autenticaci\u00f3n corporativa ampliamente utilizado que utiliza un solo par de credenciales para acceder a m\u00faltiples servicios, lo que los hace muy buscados por los ciberdelincuentes, ya que les permite ingresar a varios sistemas a la vez con poco esfuerzo.<\/p>\n<p style=\"text-align: justify;\">Como descubrieron los investigadores de Group-IB, el actor de amenazas detr\u00e1s del reciente ataque a Uber compr\u00f3 registros de ladrones en uno de los mercados clandestinos por $ 20.<\/p>\n<p style=\"text-align: justify;\">Estos registros conten\u00edan credenciales SSO de al menos dos empleados de Uber.<\/p>\n<p style=\"text-align: justify;\">\u201cEs bastante preocupante lo que un ciberdelincuente con $20 y habilidades t\u00e9cnicas modestas es capaz de hacer en estos d\u00edas\u201d, dice Dmitry Volkov, director ejecutivo de Group-IB.<\/p>\n<p style=\"text-align: justify;\">\u201cCon el trabajo remoto y los servicios SSO cada vez m\u00e1s frecuentes, las instancias de acceso a las redes corporativas comenzaron a aparecer en los registros de ladrones con m\u00e1s frecuencia.<\/p>\n<p style=\"text-align: justify;\">Los ataques a las empresas a trav\u00e9s de sus empleados se convertir\u00e1n en uno de los principales vectores de infecci\u00f3n.<\/p>\n<h3 style=\"text-align: justify;\"><strong>No existe una bala de plata contra tales ataques<\/strong><\/h3>\n<p style=\"text-align: justify;\">La tendencia destaca la necesidad de que las empresas mejoren su seguridad cibern\u00e9tica en todas las capas, incluida la capacitaci\u00f3n de los empleados para responder a la ingenier\u00eda social, mejorar las capacidades de detecci\u00f3n y respuesta.<\/p>\n<p style=\"text-align: justify;\">Por supuesto, monitorear la clandestinidad ciberdelincuente en busca de registros de empleados comprometidos y ofertas para vender acceso a sus redes. .\u201d<\/p>\n<h3 style=\"text-align: justify;\"><strong>Un rescate del diablo<\/strong><\/h3>\n<p style=\"text-align: justify;\">En todo el mundo, la informaci\u00f3n, los archivos y los datos de 2886 empresas se publicaron en ransomware DLS entre el segundo semestre de 2021.<\/p>\n<p style=\"text-align: justify;\">El primer semestre de 2022, un aumento del 22 % en comparaci\u00f3n con las 2371 empresas afectadas durante el per\u00edodo anterior (segundo semestre de 2020 \u2013 primer semestre de 2021).<\/p>\n<p style=\"text-align: justify;\">Vale la pena se\u00f1alar que se cree que la cantidad real de ataques de ransomware es significativamente mayor, ya que muchas v\u00edctimas optaron por pagar el rescate y algunas pandillas de ransomware no usan DLS.<\/p>\n<p style=\"text-align: justify;\">Al igual que el a\u00f1o anterior, la cantidad de filtraciones de datos relacionadas con ransomware alcanz\u00f3 su punto m\u00e1ximo en el \u00faltimo trimestre de 2021, cuando los datos de 881 empresas se compartieron en sitios de filtraciones dedicados.<\/p>\n<figure id=\"attachment_809\" aria-describedby=\"caption-attachment-809\" style=\"width: 600px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/01\/imagen-2-e1673980143481.png\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-809\" src=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/01\/imagen-2-e1673980143481.png\" alt=\"Figura 2: N\u00famero de fugas de datos relacionadas con ransomware por trimestre (Q1 2020 - Q2 2022) Hi-Tech Crime Trends 2022\/2023\" width=\"600\" height=\"294\" title=\"\" srcset=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/01\/imagen-2-e1673980143481.png 600w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/01\/imagen-2-e1673980143481-300x147.png 300w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/01\/imagen-2-e1673980143481-320x157.png 320w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/01\/imagen-2-e1673980143481-360x176.png 360w\" sizes=\"auto, (max-width: 600px) 100vw, 600px\" \/><\/a><figcaption id=\"caption-attachment-809\" class=\"wp-caption-text\">Figura 2: N\u00famero de fugas de datos relacionadas con ransomware por trimestre (Q1 2020 &#8211; Q2 2022) Hi-Tech Crime Trends 2022\/2023<\/figcaption><\/figure>\n<p style=\"text-align: justify;\">\u201cVale la pena se\u00f1alar que la cantidad de v\u00edctimas cuyos datos se publicaron a ra\u00edz de los ataques de ransomware en el segundo semestre de 2020 y el primer semestre de 2021 aument\u00f3 en un 935 % con respecto al a\u00f1o anterior.<\/p>\n<p style=\"text-align: justify;\">Como resultado, el crecimiento interanual del 22 % observado en el per\u00edodo observado sugiere que el mercado de ransomware como servicio ha superado la fase de r\u00e1pido crecimiento y ahora est\u00e1 comenzando a estabilizarse\u201d, dice <strong>Dmitry Volkov, director ejecutivo de Grupo-IB.<\/strong><\/p>\n<p style=\"text-align: justify;\">Los analistas de Group-IB tambi\u00e9n pudieron descubrir que las empresas con sede en Am\u00e9rica del Norte (54,5 % de las empresas cuyos datos fueron filtrados por bandas de ransomware) y Europa (29,7 %) fueron las m\u00e1s afectadas.<\/p>\n<p style=\"text-align: justify;\">Cuando se tienen en cuenta los datos de empresas en pa\u00edses individuales, parece que las pandillas de ransomware eran especialmente aficionadas a apuntar a empresas en los Estados Unidos.<\/p>\n<p style=\"text-align: justify;\">Un total de 1237 empresas con sede en EE. UU. (43 % del total mundial) publicaron sus datos en DLS en el segundo semestre de 2021 y el primer semestre de 2022.<\/p>\n<p style=\"text-align: justify;\">Completan los cinco pa\u00edses m\u00e1s afectados Alemania (147 empresas), Reino Unido (138) , Canad\u00e1 (128) e Italia (124).<\/p>\n<p style=\"text-align: justify;\">El an\u00e1lisis de Group-IB de la amenaza que representan las pandillas de ransomware tambi\u00e9n revel\u00f3 que, a nivel mundial, el n\u00famero m\u00e1s grande<\/p>\n<p style=\"text-align: justify;\">El n\u00famero de v\u00edctimas de fugas de datos relacionadas con ransomware se encontr\u00f3 en los siguientes sectores: manufactura (295 empresas), bienes ra\u00edces (291), servicios profesionales (226) e industrias de transporte (224).<\/p>\n<figure id=\"attachment_810\" aria-describedby=\"caption-attachment-810\" style=\"width: 601px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/01\/Imagen-3-e1673980300866.png\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-810\" src=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/01\/Imagen-3-e1673980300866.png\" alt=\"Figura 3: Fugas de datos globales relacionadas con ransomware por regi\u00f3n (S2 2021 \u2013 S1 2022) - \u00a0Hi-Tech Crime Trends 2022\/2023\" width=\"601\" height=\"365\" title=\"\" srcset=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/01\/Imagen-3-e1673980300866.png 601w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/01\/Imagen-3-e1673980300866-300x182.png 300w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/01\/Imagen-3-e1673980300866-320x194.png 320w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/01\/Imagen-3-e1673980300866-360x219.png 360w\" sizes=\"auto, (max-width: 601px) 100vw, 601px\" \/><\/a><figcaption id=\"caption-attachment-810\" class=\"wp-caption-text\">Figura 3: Fugas de datos globales relacionadas con ransomware por regi\u00f3n (S2 2021 \u2013 S1 2022) &#8211; \u00a0Hi-Tech Crime Trends 2022\/2023<\/figcaption><\/figure>\n<p style=\"text-align: justify;\">En el per\u00edodo del informe, la cantidad de ataques de ransomware contra empresas del sector manufacturero en todo el mundo aument\u00f3 un 19 % en comparaci\u00f3n con el per\u00edodo anterior (2S 2020-1S 2021) a 295.<\/p>\n<p style=\"text-align: justify;\">Se observaron aumentos similares en la industria energ\u00e9tica (43 % a 80 ), organizaciones financieras (un 43 % m\u00e1s hasta 181) y el sector de TI (un 18 % m\u00e1s hasta 120).<\/p>\n<p style=\"text-align: justify;\">Curiosamente, los ataques a las empresas de telecomunicaciones cayeron un 15 % interanual hasta los 29.<\/p>\n<p style=\"text-align: justify;\">En lo que respecta a los grupos de ciberdelincuentes que llevan a cabo ataques de ransomware, hubo algunos nombres familiares atribuidos a las filtraciones de datos registradas en el segundo semestre de 2021 &#8211; primer semestre de 2022.<\/p>\n<h3 style=\"text-align: justify;\"><strong>El primero de la tabla fue Lockbit<\/strong><\/h3>\n<p style=\"text-align: justify;\">El cual aument\u00f3 su actividad durante este per\u00edodo<\/p>\n<p style=\"text-align: justify;\">Group-IB pudo atribuir 889 ataques de ransomware a este grupo, lo que los hace responsables del 30,8 % de todos los ataques registrados.<\/p>\n<p style=\"text-align: justify;\">Al hacerlo, ocuparon el lugar de Conti como el grupo de ransomware m\u00e1s activo.<\/p>\n<p style=\"text-align: justify;\">Conti, un grupo de ransomware de habla rusa ahora disuelto que lanz\u00f3 la devastadora campa\u00f1a ARMattack a fines de 2021, estuvo vinculado a 420, o el 14,6 % de los ataques de ransomware registrados en el segundo semestre de 2021 \u2013 primer semestre de 2022.<\/p>\n<h3 style=\"text-align: justify;\"><strong>El tercero en esta lista es Hive<\/strong><\/h3>\n<p style=\"text-align: justify;\">Como inform\u00f3 Group-IB en diciembre de 2021, Hive opera bajo el modelo RaaS y ha crecido incre\u00edblemente despu\u00e9s de irrumpir en escena a principios de ese a\u00f1o.<\/p>\n<p style=\"text-align: justify;\">En total, Hive estuvo vinculado a 146, o el 5,1 % de los ataques de ransomware en todo el mundo.<\/p>\n<p>Figura 4: Fugas de datos relacionadas con ransomware entre el segundo semestre de 2021 y el primer semestre de 2022 por actor de amenazas<\/p>\n<p style=\"text-align: justify;\">Junto con los IAB, muchas pandillas de ransomware todav\u00eda usan malware, como los bots Emotet, Qakbot e IcedID para obtener acceso inicial.<\/p>\n<p style=\"text-align: justify;\">A partir de ah\u00ed, Cobalt Strike sigue siendo una herramienta clave en la caja de herramientas de los ciberdelincuentes. Seg\u00fan el an\u00e1lisis de Group-IB, Cobalt Strike se utiliz\u00f3 en casi el 60 % de los ataques analizados entre el segundo semestre de 2021 y el primer semestre de 2022.<\/p>\n<p style=\"text-align: justify;\">Esta tendencia podr\u00eda cambiar en el pr\u00f3ximo per\u00edodo de informe, ya que los analistas de Group-IB se\u00f1alaron que los atacantes han comenzado a usar un nuevo post- framework de explotaci\u00f3n, denominado Brute Ratel, desde marzo de 2022.<\/p>\n<p style=\"text-align: justify;\">A lo largo del per\u00edodo del informe, los expertos de Group-IB detectaron 20 nuevos programas afiliados de ransomware que se estaban discutiendo en los foros de la web oscura, uno menos que el a\u00f1o anterior, incluidos Hive, ALPHV y Avos.<\/p>\n<p style=\"text-align: justify;\">Despu\u00e9s de que los foros de la web oscura Exploit y XSS prohibieran la publicidad de programas de afiliados, muchas bandas de ciberdelincuentes ahora reclutan en RAMP, y Group-IB descubri\u00f3 12 nuevos anuncios de RaaS en este foro en el per\u00edodo estudiado.<\/p>\n<p style=\"text-align: justify;\">Adem\u00e1s, Group-IB encontr\u00f3 m\u00e1s de 20 anuncios encubiertos en los que las pandillas de ransomware mencionaron que solo buscaban pentesters con conocimiento de Cobalt Strike y Metasploit, lo que destaca una intensificaci\u00f3n significativa del reclutamiento entre los grupos RaaS.<\/p>\n<p style=\"text-align: justify;\">\u201cEs probable que el ransomware siga siendo la principal amenaza para las empresas y los gobiernos de todo el mundo en 2023.<\/p>\n<p style=\"text-align: justify;\">Las pandillas de ransomware han podido crear un mercado estable para sus empresas criminales, y las demandas de rescate emitidas a las empresas una vez que han sido atacadas contin\u00faan aumentando r\u00e1pidamente.<\/p>\n<p style=\"text-align: justify;\">Muchas de las bandas de ransomware m\u00e1s destacadas se han convertido en nuevas empresas criminales.<\/p>\n<p style=\"text-align: justify;\">Tienen una jerarqu\u00eda r\u00edgida y bonificaciones por superaci\u00f3n.<\/p>\n<p style=\"text-align: justify;\">Si bien las tendencias de crecimiento pueden disminuir, es probable que el mercado de ransomware se consolide a\u00fan m\u00e1s, continuando una tendencia observada en el segundo semestre de 2021 &#8211; primer semestre de 2022\u201d, dijo <strong>Dmitry Volkov, director ejecutivo de Group-IB<\/strong>.<\/p>\n<p>&nbsp;<\/p>\n<p>Por Marcelo Lozano &#8211; General Publisher IT CONNECT LATAM<\/p>\n<p>&nbsp;<\/p>\n<p>Lea m\u00e1s sobre ciberseguridad en<\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/netskope-0000000000000000000000001\/\">Netskope: \u00abla\u00bb plataforma de redes y seguridad de SASE 2023<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/confianza-digital-0000000000000000000000004\/\">Confianza Digital: 4 \u00e1reas clave para medir el \u00e9xito<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/ciberseguridad-corporativa-0000000000000001\/\">Ciberseguridad Corporativa 2023: lo que viene<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/fatiga-por-alertas-00000000001\/\">Fatiga por alertas: el impacto en la seguridad en la nube 2023<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/iso-27001-0000000000000000000000000001\/\">ISO 27001: arranca el a\u00f1o y hay que revisar la planificaci\u00f3n<\/a><\/p>\n<p><span style=\"color: #ffffff;\">Hi-Tech Crime Trends 2022\/2023, Hi-Tech Crime Trends 2022\/2023, Hi-Tech Crime Trends 2022\/2023, Hi-Tech Crime Trends 2022\/2023,\u00a0Hi-Tech Crime Trends 2022\/2023, Hi-Tech Crime Trends 2022\/2023, Hi-Tech Crime Trends 2022\/2023, Hi-Tech Crime Trends 2022\/2023, Hi-Tech Crime Trends 2022\/2023,\u00a0<\/span><\/p>\n<p><span style=\"color: #ffffff;\">Hi-Tech Crime Trends 2022\/2023, Hi-Tech Crime Trends 2022\/2023, Hi-Tech Crime Trends 2022\/2023, Hi-Tech Crime Trends 2022\/2023,\u00a0Hi-Tech Crime Trends 2022\/2023, Hi-Tech Crime Trends 2022\/2023, Hi-Tech Crime Trends 2022\/2023, Hi-Tech Crime Trends 2022\/2023, Hi-Tech Crime Trends 2022\/2023,\u00a0<\/span><\/p>\n<p><span style=\"color: #ffffff;\">Hi-Tech Crime Trends 2022\/2023, Hi-Tech Crime Trends 2022\/2023, Hi-Tech Crime Trends 2022\/2023, Hi-Tech Crime Trends 2022\/2023,\u00a0Hi-Tech Crime Trends 2022\/2023, Hi-Tech Crime Trends 2022\/2023, Hi-Tech Crime Trends 2022\/2023, Hi-Tech Crime Trends 2022\/2023, Hi-Tech Crime Trends 2022\/2023,\u00a0<\/span><span style=\"color: #ffffff;\">Hi-Tech Crime Trends 2022\/2023, Hi-Tech Crime Trends 2022\/2023, Hi-Tech Crime Trends 2022\/2023, Hi-Tech Crime Trends 2022\/2023,\u00a0Hi-Tech Crime Trends 2022\/2023, Hi-Tech Crime Trends 2022\/2023, Hi-Tech Crime Trends 2022\/2023, Hi-Tech Crime Trends 2022\/2023, Hi-Tech Crime Trends 2022\/2023,\u00a0<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hi-Tech Crime Trends 2022\/2023: Amenazas cibern\u00e9ticas camufladas: ransomware desenfrenado, corredores de acceso inicial sin gloria, ladrones furtivos principales tendencias de amenazas. Group-IB, l\u00edder mundial en ciberseguridad con sede en Singapur, ha publicado hoy su nuevo informe Hi-Tech Crime Trends 2022\/2023, la \u00faltima edici\u00f3n del resumen anual de la empresa sobre los ciberataques mundiales m\u00e1s pertinentes. [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":807,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[58],"tags":[],"class_list":["post-805","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberseguridad"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts\/805","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/comments?post=805"}],"version-history":[{"count":9,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts\/805\/revisions"}],"predecessor-version":[{"id":856,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts\/805\/revisions\/856"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/media\/807"}],"wp:attachment":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/media?parent=805"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/categories?post=805"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/tags?post=805"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}