5 ciberataques que se podrían haber evitado fácilmente

¡Hola, Habr! Hoy queremos hablar sobre nuevos ciberataques que han sido recientemente detectados por nuestros centros de análisis de ciberseguridad. En el siguiente artículo, se detalla una gran pérdida de datos de un fabricante de chips de silicio, una historia sobre el corte de redes en una ciudad entera, un poco sobre los peligros de las notificaciones de Google, estadísticas sobre ataques a sistemas de salud en EE. UU. y un enlace al canal de Acronis en YouTube.

5 ciberataques que se podrían haber evitado fácilmente

Además de proteger directamente sus datos, en Acronis también nos dedicamos al monitoreo de amenazas, desarrollamos parches para nuevas vulnerabilidades y preparamos recomendaciones para garantizar la protección de diversos sistemas. Para ello, se ha creado recientemente una red global de centros de seguridad, los Acronis Cyber Protection Operations Centers (CPOCs). En estos centros se realiza un análisis constante del tráfico para detectar nuevos tipos de malware, virus y cryptojacking.

Hoy queremos hablar sobre los resultados del trabajo de los CPOCs, que ahora se publican regularmente en el canal de Acronis en YouTube. Aquí están las 5 noticias más candentes sobre incidentes que podrían haberse evitado con al menos una protección elemental contra ransomware y phishing.

El ransomware Black Kingdom ha aprendido a comprometer a los usuarios de Pulse VPN.

Reproducir video

El proveedor de VPN Pulse Secure, en cuyas soluciones confían el 80% de las empresas de la lista Fortune 500, se ha convertido en víctima de ataques de ransomware de la familia Black Kingdom. Utilizan una vulnerabilidad del sistema que permite leer un archivo y extraer datos de cuenta de él. Después, las credenciales robadas se utilizan para acceder a la red comprometida.

A pesar de que Pulse Secure ya ha lanzado un parche que corrige esta vulnerabilidad, las empresas que aún no han instalado la actualización están en un alto riesgo.

Sin embargo, como demostraron las pruebas, las soluciones que utilizan inteligencia artificial para detectar amenazas, como Acronis Active Protection, evitan que Black Kingdom infecte las computadoras de los usuarios finales. Así que, si en la empresa hay una protección de este tipo o un sistema con un mecanismo de control de actualizaciones integrado (como Acronis Cyber Protect), no hay que preocuparse por Black Kingdom.

Un ataque de ransomware en Knoxville resultó en el corte de la red.

Reproducir video

El 12 de junio de 2020, la ciudad de Knoxville (EE.UU., estado de Tennessee) sufrió un ataque masivo de ransomware que llevó a la desconexión de las redes informáticas. Entre otras cosas, las fuerzas del orden perdieron la capacidad de responder a incidentes, excepto en casos de emergencia y amenazas a la vida de las personas. Y incluso días después de que concluyó el ataque, todavía se publicaba en el sitio web de la ciudad un aviso de que los servicios en línea estaban fuera de servicio.

La investigación inicial mostró que el ataque fue el resultado de una amplia campaña de phishing con el envío de correos falsos a los empleados de los servicios de la ciudad. Se utilizaron programas de ransomware como Maze, DoppelPaymer o NetWalker. Al igual que en el ejemplo anterior, si las autoridades municipales hubieran utilizado medios de defensa contra ransomware, un ataque como este no habría podido suceder, ya que los sistemas de protección con IA detectan instantáneamente las variantes de los cifradores utilizados.

MaxLinear informó sobre un ataque utilizando Maze y una filtración de datos.

Reproducir video

El fabricante de sistemas integrados en un solo chip, MaxLinear, confirmó que las redes de la empresa fueron atacadas por el cifrador Maze. Aproximadamente 1 TB de datos fue robado, incluyendo información personal y financiera de empleados. Los organizadores del ataque ya han publicado 10 GB de esos datos.

Como resultado, MaxLinear se vio obligada a desconectar todas las redes de la empresa y contratar consultores para llevar a cabo una investigación. A partir de este ataque, repetimos una vez más: Maze es una variante bastante conocida y bien reconocida de un programa de cifrado. En el caso de haber utilizado sistemas de protección contra ransomware, MaxLinear habría ahorrado una buena cantidad de dinero y evitado daños a la reputación de la empresa.

El malware se 'filtró' a través de notificaciones falsas de Google Alerts.

Reproducir video

Los atacantes comenzaron a utilizar Google Alerts para enviar notificaciones falsas sobre filtraciones de datos. Como resultado, al recibir mensajes alarmantes, los usuarios asustados accedían a sitios falsos y descargaban malware con la esperanza de 'solucionar el problema'.
Las notificaciones maliciosas funcionan en Chrome y Firefox. Sin embargo, los servicios de filtrado de URL, incluido el servicio Acronis Cyber Protect, evitaron que los usuarios en redes protegidas accedieran a enlaces infectados.

El Departamento de Salud estadounidense informó sobre 393 violaciones a los requisitos de seguridad de HIPAA en el último año.

Reproducir video

El Departamento de Salud y Servicios Humanos de EE. UU. (HHS) informó de 393 filtraciones de información confidencial sobre la salud de los pacientes, que llevaron a violaciones de los requisitos de la Ley de Portabilidad y Responsabilidad de Seguros de Salud (HIPAA) durante el período de junio de 2019 a junio de 2020. Entre ellas, 142 incidentes fueron el resultado de ataques de phishing a District Medical Group y Marinette Wisconsin, de los cuales se filtraron 10,190 y 27,137 registros médicos electrónicos, respectivamente.

Desafortunadamente, la práctica ha demostrado que incluso los usuarios especialmente capacitados y entrenados, a quienes se les ha explicado repetidamente la inadmisibilidad de hacer clic en enlaces o abrir archivos adjuntos de correos sospechosos, pueden convertirse en víctimas. Sin sistemas automatizados para bloquear actividades sospechosas y filtrado de URLs para prevenir el acceso a sitios falsificados, es muy difícil protegerse de ataques sofisticados que utilizan motivos muy convincentes, correos electrónicos creíbles y un alto nivel de ingeniería social.

Si te interesa recibir noticias sobre las amenazas más recientes, puedes suscribirte al canal de Acronis en YouTube, donde compartimos los resultados más recientes del monitoreo de CPOC casi en tiempo real. También puedes suscribirte a nuestro blog en Habr.com, porque transmitiremos aquí las actualizaciones más interesantes y los resultados de las investigaciones.

Solo los usuarios registrados pueden participar en la encuesta. Inicie sesión, por favor.

¿Has recibido correos de phishing muy creíbles en el último año?

  • 33,3%Sí7

  • 66,7%No14

21 usuarios votaron. 6 usuarios se abstuvieron.

Fuente: habr.com

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster