martes, mayo 13, 2025
DirectorTIC
  • INICIO
  • ENTREVISTAS
  • DEBATES
    • Conectividad 2025
    • Debate gestión del dato 2024
    • La observabilidad es necesaria 2024
    • Industria 4.0 2024
    • Seguridad en el endpoint 2024
    • Entornos híbridos 2024
    • Banca 2024
    • Cloud 2024
    • AA.PP. 2024
    • Centro de datos 2024
    • Turismo, construcción y energía 2024
  • GUIAS
    • Guía de ciberseguridad 2023
    • Guía de ciberseguridad 2022
    • Guía de ciberseguridad 2021
    • Guía de la transformación digital 2021
  • ESPECIALES
    • Especial IA 2024: un futuro brillante pleno de desafíos
  • Entorno TIC
  • NOTICIAS
  • REPORTAJES
  • CIO
    • Talleres del CIO
    • Consejos para el CIO
    • Videos
  • FORO TAI
  • SUSCRIPCIONES
No Result
View All Result
DirectorTIC
  • INICIO
  • ENTREVISTAS
  • DEBATES
    • Conectividad 2025
    • Debate gestión del dato 2024
    • La observabilidad es necesaria 2024
    • Industria 4.0 2024
    • Seguridad en el endpoint 2024
    • Entornos híbridos 2024
    • Banca 2024
    • Cloud 2024
    • AA.PP. 2024
    • Centro de datos 2024
    • Turismo, construcción y energía 2024
  • GUIAS
    • Guía de ciberseguridad 2023
    • Guía de ciberseguridad 2022
    • Guía de ciberseguridad 2021
    • Guía de la transformación digital 2021
  • ESPECIALES
    • Especial IA 2024: un futuro brillante pleno de desafíos
  • Entorno TIC
  • NOTICIAS
  • REPORTAJES
  • CIO
    • Talleres del CIO
    • Consejos para el CIO
    • Videos
  • FORO TAI
  • SUSCRIPCIONES
No Result
View All Result
DirectorTIC
No Result
View All Result
Inicio Informes

McAfee Labs alerta de un aumento del 165 % de nuevo ransomware en el primer trimestre de 2015

RedacciónPor: Redacción
15 septiembre, 2015
McAfee Labs alerta de un aumento del 165 % de nuevo ransomware en el primer trimestre de 2015
Compartir en TwitterCompartir en Linkedin

McAfee Labs Threats Report: May 2015 es el informe que incluye información sobre la rápida proliferación de nuevo ransomware – ataques de firmware HDD y SDD – por el grupo de espionaje informático Equation Group y un mayor aumento del malware dirigido al software multimedia Adobe Flash.

En el primer trimestre de 2015 McAfee Labs registró un aumento del 165 % en nuevo ransomware motivado en gran parte por la nueva familia de ransomware difícil de detectar CTB-Locker –  conocida como Teslacrypt –  y la llegada de nuevas versiones de CryptoWall, TorrentLocker, y BandarChor.  La compañía atribuye el éxito de CTB-Locker a  técnicas inteligentes para evadir seguridad de software, la alta calidad de los emails de phishing y a un programa de “afiliación” que ofrece a sus cómplices un porcentaje del pago del rescate a cambio de inundar el ciberespacio con mensajes de phishing CTB-Locker.

McAfee Labs aconseja que, tanto organizaciones como individuos, deben dar máxima prioridad a aprender cómo reconocer emails de phishing, incluyendo el uso de herramientas 

Durante el primer trimestre también se registró un incremento del 317 % de las muestras de malware en Adobe Flash, algo que los investigadores atribuyen a un aumento de diversos factores: la popularidad de Adobe Flash como tecnología, el retraso del usuario en aplicar parches disponibles de Adobe Flash, nuevos métodos de aprovechar vulnerabilidades de producto, un pronunciado incremento del número de dispositivos móviles que pueden gestionar archivos Adobe Flash (.swf) y la dificultad para detectar algunos ataques a Adobe Flash. Los expertos están viendo un cambio continuo de foco entre los desarrolladores de exploit kit desde archivos Java y vulnerabilidades de Microsoft Silverlight a vulnerabilidades de Adobe Flash.

Durante el primer trimestre de este año fueron remitidas un total de 42 nuevas vulnerabilidades de Adobe Flash a la base de datos de vulnerabilidad nacional. 

“Con la popularidad de un producto como Flash, existe una tremenda responsabilidad de identificar de forma proactiva y mitigar los problemas de seguridad que amenazan potencialmente a millones de usuarios. Esta investigación ilustra perfectamente cómo la industria tecnológica trabaja de forma conjunta y constructiva para avanzar en el campo de la ciberseguridad, con partners que comparten inteligencia de amenazas y proveedores de tecnología que reaccionan rápidamente a la información para ayudar a prevenir potenciales problemas”, señalaba  Vincent Weafer, vicepresidente senior de McAfee Labs.

Para aprovechar todos los esfuerzos de los fabricantes para afrontar vulnerabilidades, McAfee Labs insta a las organizaciones y a usuarios individuales a ser más diligentes en actualizar sus productos con los últimos parches de seguridad.

En febrero de 2015 la comunidad de ciberseguridad se percató de los esfuerzos realizados por un equipo secreto llamado Equation Group para atacar firmware HDD y SSD. McAfee Labs evaluó los módulos de reprogramación de firmware en SSDs de forma adicional a la capacidad de reprogramación HDD ya conocida. Una vez reprogramado, el firmware HDD y SSD puede recargar malware asociado cada vez que arranquen los sistemas infectados y el malware persiste incluso si las unidades son reformateadas o el sistema operativo es reinstalado. Una vez infectado, el software de seguridad no puede detectar el malware asociado almacenado en un área oculta de la unidad.

“En Intel nos tomamos muy en serio las amenazas y ataques híbridos de software y hardware. Hemos monitorizado muy de cerca tanto pruebas de concepto académicas como casos de malware con firmware en estado salvaje o capacidades de manipulación de BIOS, y estos ataques de firmware de Equation Group están clasificados como una de las amenazas más sofisticadas de este tipo. Aunque este tipo de malware ha sido desplegado de forma histórica para ataques muy focalizados, las empresas deben prepararse para la aparentemente inevitable disponibilidad de reencarnaciones de este tipo de amenazas en el futuro”, comentaba Weafer.

McAfee Labs sugiere a las organizaciones que avancen para fortalecer la detección de amenazas en los vectores de ataques iniciales conocidos, tales como los mensajes de phishing con links maliciosos y unidades USB y CDs infectadas con malware, así como considerar soluciones que ayuden a prevenir la exfiltración de datos.

El informe de mayo de 2015 también identifica una serie de otros desarrollos en el primer trimestre de 2015:

  • Crecimiento de malware en PC. El primer trimestre registró un leve descenso en malware en PC, un desarrollo que se debe principalmente a la actividad de una familia de adware, SoftPulse que despuntó en el último trimestre de 2014 y regresó a niveles normales en el primer trimestre de 2015. El malware de McAfee Labs “zoo” creció un 13% durante este período y ahora contiene 400 millones de muestras.
  • Malware móvil. El número de nuevas muestras de malware móvil incrementó un 49% del último trimestre de 2014 al primer trimestre de 2015.
  • Ataques SSL. Los ataques relacionados con SSL continuaron en el primer trimestre de 2015, aunque el número se mantuvo estable con respecto al último trimestre de 2014. Esta reducción es probablemente el resultado de actualizaciones de la biblioteca SSL que han eliminado muchas de las vulnerabilidades atacadas en anteriores trimestres. Los ataques Shellshocks son todavía relevantes desde que surgieron a finales del último año.
  • Spam de Botnets. Los botnets como The Dyre, Dridex, y Darkmailer3.Slenfbot superaron a Festi y Darkmailer2 como las principales redes de spam; promocionando farmaceúticas, tarjetas de crédito robadas y “oscuras” herramientas de marketing de redes sociales.

[button link=»http://www.mcafee.com/us/resources/reports/rp-quarterly-threat-q1-2015.pdf» icon=»Select a Icon» size=»small» side=»left» target=»blank» color=»467ab9″ textcolor=»ffffff»]Informe completo[/button]

Etiquetas: Adobe flashmalwareMcAfeerandsomwareseguridad

DESTACADOS

DESTACADO

Palo Alto Networks, la seguridad que nos guía
Sin categoría

Palo Alto Networks, la seguridad que nos guía

18 octubre, 2023

¿Quiere descubrir cómo sortear los peligros y mantener su organización a salvo? Con Palo Alto Networks descubrirá, a través de...

Leer másDetails

DESTACADOS

No Content Available
Entorno TIC

Ikusi y Cisco ayudan a las empresas “a centrarse únicamente en su negocio”

3 septiembre, 2024

En un mundo donde la tecnología evoluciona a pasos agigantados, la gestión eficiente de la tecnología es crucial para el...

Leer másDetails
No Content Available
¿Cómo pueden las empresas ser dueñas de sus datos y gobernarlos en todo su ciclo de vida?
Destacado

¿Cómo pueden las empresas ser dueñas de sus datos y gobernarlos en todo su ciclo de vida?

6 mayo, 2025

En un momento en el que el dato es uno de los principales activos de las organizaciones, no todas extraen...

Leer másDetails
TP-Link aporta la calidad de infraestructura de red que el CIO demanda
Talleres del CIO

TP-Link aporta la calidad de infraestructura de red que el CIO demanda

30 julio, 2024

1996 fue el inicio de la andadura de TP-Link como fabricante de redes a nivel mundial y 2005 el año...

Leer másDetails
¿Cómo puede D-Link ayudar a las organizaciones a actualizar su red a multi-gigabit?
Entorno TIC

¿Cómo puede D-Link ayudar a las organizaciones a actualizar su red a multi-gigabit?

23 noviembre, 2023

D-Link, compañía taiwanesa especializada en infraestructura de redes y comunicaciones para el sector empresarial y de consumo, comenzó a dar sus primeros...

Leer másDetails
Talleres del CIO

OVHcloud, minimizando los desafíos de migrar a la nube

23 enero, 2025

Ir a la nube supone para las organizaciones afrontar retos que por sí solas serían difíciles de superar. El papel...

Leer másDetails
ILUNION IT Services-Mario Medina-Directortic
entrevista

La propuesta de valor de ILUNION IT Services adquiere nuevas dimensiones con Meinsa Sistemas

29 abril, 2025

La vida de las empresas se transforma en función de las estrategias que siguen y del ritmo marcado por la...

Leer másDetails
¿Cuál es la situación de la infraestructura para la IA en las empresas españolas?
Destacado

¿Cuál es la situación de la infraestructura para la IA en las empresas españolas?

8 abril, 2025

Con el avance de la inteligencia artificial la inversión en su infraestructura creció en gran medida el año pasado. Un...

Leer másDetails
OpenText Summit Madrid 2025: innovación y transformación digital a través de la gestión de la información
Reportajes

OpenText Summit Madrid 2025: innovación y transformación digital a través de la gestión de la información

13 marzo, 2025

OpenText está ultimando los detalles de uno de los eventos más relevantes del sector tecnológico: OpenText Summit Madrid 2025. La...

Leer másDetails
Siguiente noticia
Los tres secretos para el éxito del Big Data en el ámbito empresarial

Los tres secretos para el éxito del Big Data en el ámbito empresarial

SOBRE NOSOTROS

DirectorTic es una publicación de T.a.i. Editorial con información de valor para la toma de decisiones del C-Level de mediana y gran empresa

Contáctanos: correo@taieditorial.es

SÍGUENOS EN:

T.a.i. Editorial S.A. ®, marca registrada 2023 | Aviso Legal | Política de Privacidad | Política de Cookies | Anúnciese aquí

No Result
View All Result
  • INICIO
  • ENTREVISTAS
  • DEBATES
    • Conectividad 2025
    • Debate gestión del dato 2024
    • La observabilidad es necesaria 2024
    • Industria 4.0 2024
    • Seguridad en el endpoint 2024
    • Entornos híbridos 2024
    • Banca 2024
    • Cloud 2024
    • AA.PP. 2024
    • Centro de datos 2024
    • Turismo, construcción y energía 2024
  • GUIAS
    • Guía de ciberseguridad 2023
    • Guía de ciberseguridad 2022
    • Guía de ciberseguridad 2021
    • Guía de la transformación digital 2021
  • ESPECIALES
    • Especial IA 2024: un futuro brillante pleno de desafíos
  • Entorno TIC
  • NOTICIAS
  • REPORTAJES
  • CIO
    • Talleres del CIO
    • Consejos para el CIO
    • Videos
  • FORO TAI
  • SUSCRIPCIONES

T.a.i. Editorial S.A. ®, marca registrada 2023 | Aviso Legal | Política de Privacidad | Política de Cookies | Anúnciese aquí

Este sitio web almacena cookies técnicas esenciales para el buen funcionamiento de la página. Estas cookies sirven para mejorar nuestro sitio web y poder ofrecer su funcionalidad completa. No utilizamos cookies de seguimiento para publicidad, ni para redes sociales, ya que cuando comparte información con una red social, será al entrar en ésta cuando le pidan el consentimiento a esas cookies. Para conocer más acerca de las cookies que utilizamos, pulse en Política de cookies. Puede visitar nuestra política de privacidad para saber más sobre el tratamiento de sus datos Política de privacidad. Pulse en aceptar, para minimizar