CONÉCTATE CON NOSOTROS

El Mundo

Informe sobre amenazas del segundo trimestre de 2022: Aumenta el ransomware

Los investigadores de Avast descubren nuevos exploits de día cero y cambios en los vectores de ataque desde el bloqueo de las macros de Microsoft Office.

Publicado

el

Avast (LSE:AVST), líder global en seguridad digital y privacidad, ha publicado hoy su Informe de Amenazas Q2/2022, revelando un aumento significativo de los ataques globales de ransomware, un 24% más que en el Q1/2022. Los investigadores también descubrieron un nuevo exploit de día cero en Chrome, así como señales de cómo los cibercriminales se están preparando para alejarse de las macros como vector de infección.

Los ataques de ransomware aumentan

Tras meses de descenso, los ataques de ransomware a nivel mundial aumentaron significativamente en el segundo trimestre de 2022, un 24% más que en el trimestre anterior. Los mayores incrementos intertrimestrales en el ratio de riesgo de ransomware se produjeron en Argentina (+56%), Reino Unido (+55%), Brasil (+50%), Francia (+42%) e India (+37%).

«Los consumidores, pero sobre todo las empresas, deben estar en guardia y preparados para los encuentros con el ransomware, ya que la amenaza no va a desaparecer pronto», explica Jakub Kroustek, Director de Investigación de Malware de Avast. «El descenso de los ataques de ransomware que observamos en el cuarto trimestre de 2021 y en el primer trimestre de 2022 fue gracias a que las fuerzas del orden arrestaron a los miembros del grupo de ransomware, y fue causado por la guerra en Ucrania, que también provocó desacuerdos dentro del grupo de ransomware Conti, deteniendo sus operaciones. Las cosas cambiaron drásticamente en el segundo trimestre de 2022. Los miembros de Conti se han ramificado para crear nuevos grupos de ransomware, como Black Basta y Karakurt, o pueden unirse a otros grupos existentes, como Hive, BlackCat o Quantum, provocando un repunte de la actividad.»

Explotaciones de día cero

Los investigadores de Avast descubrieron dos nuevos exploits de día cero utilizados por el proveedor israelí de software espía Candiru para atacar a periodistas en el Líbano, entre otros. El primero era un fallo en WebRTC, que fue explotado para atacar a los usuarios de Google Chrome en ataques muy selectivos de watering hole, pero también afectó a muchos otros navegadores. Otro exploit permitió a los atacantes escapar de un sandbox en el que cayeron tras explotar el primer día cero. El segundo día cero descubierto por Avast fue explotado para entrar en el kernel de Windows.

Otro día cero descrito en el informe es Follina, un fallo de ejecución remota de código en Microsoft Office, que fue ampliamente explotado por atacantes que van desde ciberdelincuentes hasta grupos APT vinculados a Rusia que operan en Ucrania. El día cero también fue aprovechado por Gadolinium/APT40, un conocido grupo APT chino, en un ataque contra objetivos en Palau.

Macros bloqueadas por defecto

Microsoft está bloqueando por defecto las macros VBA en las aplicaciones de Office. Las macros han sido un popular vector de infección durante décadas. Fueron utilizadas por las amenazas descritas en el Informe de Amenazas Q2/2022, incluyendo troyanos de acceso remoto como Nerbian RAT, una nueva RAT escrita en Go que surgió en Q2/2022, y por el grupo Confucius APT para dejar caer más malware en los ordenadores de las víctimas. 

«Ya hemos observado que los actores de las amenazas empiezan a preparar vectores de infección alternativos, ahora que las macros están siendo bloqueadas por defecto. Por ejemplo, IcedID y Emotet ya han empezado a utilizar archivos LNK, imágenes ISO o IMG y otros trucos compatibles con la plataforma Windows como alternativa a los maldocs para propagar sus campañas», continuó Jakub Kroustek. «Aunque los ciberdelincuentes seguramente seguirán encontrando otras formas de introducir su malware en los ordenadores de la gente, tenemos la esperanza de que la decisión de Microsoft contribuya a hacer de Internet un lugar más seguro.»

El Mundo

Apagón digital: la simple explicación de Amazon

La compañía reveló que el colapso masivo que afectó a Mercado Pago, Disney+ y cientos de servicios se debió a una falla en su “sistema de nombres de dominio”.

Publicado

el

por

Tras el colapso global que dejó a millones de usuarios sin acceso a servicios esenciales, Amazon finalmente rompió el silencio y dio la explicación oficial sobre la causa del apagón digital. La compañía atribuyó la interrupción masiva a problemas relacionados con su sistema de nombres de dominio (DNS), un componente fundamental pero a menudo invisible de la arquitectura de Internet.

Según supo Noticias Argentinas, el gigante tecnológico explicó que una falla en este esquema, que es el encargado de convertir las direcciones web que escribimos (como https://www.google.com/search?q=google.com) en las direcciones IP numéricas que las computadoras entienden, fue el origen del efecto dominó que paralizó a cientos de plataformas en todo el mundo.

El minuto a minuto de la crisis, según Amazon

Los primeros indicios del problema aparecieron en el propio panel de estado de Amazon Web Services (AWS). La compañía informó inicialmente que estaba «investigando tasas de error y latencias aumentadas para múltiples servicios de AWS en la Región 1 del Este de Estados Unidos» (Virginia), uno de sus centros de datos más críticos.

Poco después, la situación se agravó y la empresa confirmó que se enfrentaba a «tasas de error significativas» y que sus ingenieros estaban «trabajando activamente» para solucionar el problema. El impacto fue tan profundo que la propia compañía informó que 64 de sus servicios internos también se vieron afectados por la caída.

La lenta recuperación

Aproximadamente tres horas después del inicio del colapso, Amazon comenzó a ver la luz al final del túnel. La compañía informó que estaba observando una recuperación en la mayoría de los servicios afectados y confirmó que las plataformas globales que dependían de su centro de datos de Virginia también se habían recuperado.

Sin embargo, advirtieron que seguían trabajando en una «resolución completa». Expertos en ciberseguridad explicaron que este «proceso de recuperación lento y accidentado» es completamente normal. Es similar a lo que ocurre tras un gran apagón eléctrico, donde a medida que la energía se restablece, pueden ocurrir fallas intermitentes mientras los equipos técnicos finalizan las reparaciones en toda la red.

Fuente: NA – telefenoticias.com.ar

Sigue leyendo

El Mundo

Trump anuncia el fin de ayuda financiera a Colombia por «fomentar» la producción de drogas

El presidente de Estados Unidos, Donald Trump, acusó el domingo a su par de Colombia, Gustavo Petro, de tolerar la producción de drogas y anunció que pondrá fin a los «pagos y subsidios a gran escala» al país sudamericano.

Publicado

el

por

«A partir de hoy, estos pagos, o cualquier otra forma de pago o subvenciones, ya no se realizarán», informó Trump en Truth Social, donde agregó que Petro «está fomentando fuertemente la producción masiva de drogas».

Washington retiró el mes pasado a Colombia la condición de país aliado en la lucha contra el narcotráfico, una certificación por la que recibía cientos de millones de dólares de Estados Unidos. 

Colombia es el país sudamericano que más ayuda financiera recibe de Washington, según datos del gobierno estadounidense, con más de 740 millones de dólares desembolsados en 2023, el último año del que se dispone de información completa.

La mitad de estos pagos se destina a la lucha contra las drogas. El resto apoya programas humanitarios y alimentarios.

En su publicación del domingo, Trump pareció amenazar con algún tipo de intervención estadounidense en Colombia. 

«Petro, un líder poco valorado y muy impopular, con una actitud insolente hacia Estados Unidos, debería cerrar estos campos de exterminio de inmediato, o Estados Unidos se los cerrará, y no lo hará de buena forma», escribió el mandatario. 

Desde su llegada al poder en 2022, Petro ha impulsado un cambio de paradigma en la guerra contra las drogas liderada por Estados Unidos, alejándose de la erradicación forzosa para centrarse en los problemas sociales que alimentan el narcotráfico. 

Bajo su mandato, el cultivo de coca, materia prima de la cocaína, ha aumentado aproximadamente un 70%, según estimaciones del gobierno colombiano y de las Naciones Unidas. 

Petro atribuye las cifras a un aumento del consumo de cocaína en todo el mundo, especialmente en Europa.

Fuente: NA – telefenoticias.com.ar

Sigue leyendo

El Mundo

Hamás pide un intercambio «inmediato» de rehenes por prisioneros

Hamás pidió este domingo un acuerdo «inmediato» de intercambio de rehenes por prisioneros antes de que empiecen en Egipto las negociaciones indirectas sobre el plan de Trump para poner fin la guerra en Gaza.

Publicado

el

por

Cuando faltan dos días para el segundo aniversario del ataque sin precedentes del movimiento islamista palestino contra Israel, el 7 de octubre de 2023, que desencadenó la guerra, el ejército israelí prosiguió sus bombardeos en Ciudad de Gaza.

Al menos cinco personas murieron durante la jornada, según la Defensa Civil, un servicio de socorro que opera bajo la autoridad de Hamás.

Las negociaciones en Egipto partirán del plan del presidente estadounidense Donald Trump, que envió a su enviado Steve Witkoff y a su yerno Jared Kushner.

El objetivo es cerrar los detalles sobre las condiciones de liberación de los rehenes secuestrados durante el ataque del 7 de octubre. Las negociaciones se celebrarán en la ciudad egipcia de Sharm el Sheij, indicaron ambas partes.

El sábado, Trump advirtió a Hamás que no «toleraría ningún retraso» en la aplicación de su plan, que prevé un alto el fuego, la liberación de los rehenes en 72 horas, la retirada por etapas del ejército israelí de Gaza y el desarme del movimiento islamista.

El primer ministro israelí, Benjamin Netanyahu, aliado de Trump, anunció el domingo que los negociadores israelíes partirían hacia Sharm el Sheij el lunes, una delegación encabezada por el ministro de Asuntos Estratégicos, Ron Dermer.

Por su parte, un responsable de Hamás dijo que los negociadores del movimiento deberían llegar el domingo, procedentes de Doha.

«Hamás está muy interesado en alcanzar un acuerdo para poner fin a la guerra e iniciar inmediatamente el proceso de intercambio de prisioneros», es decir de rehenes por detenidos palestinos, dijo este responsable a la AFP bajo condición de anonimato.

Hamás subrayó ante los mediadores «la necesidad de que Israel suspenda todas las operaciones militares en el conjunto de la Franja de Gaza, cese todas las actividades aéreas, de reconocimiento y los sobrevuelos de drones y se retire del interior de Ciudad de Gaza». 

Al mismo tiempo, «Hamás y las facciones de la resistencia pondrán fin a sus operaciones militares».

En caso de acuerdo, los bombardeos israelíes deberán «cesar», declaró el jefe de la diplomacia estadounidense Marco Rubio.

Pese a ello, el jefe del Estado Mayor del ejército israelí, Eyal Zamir, dijo durante una visita el domingo a las tropas en Gaza que si fracasan las negociaciones «retomaremos el combate».

El viernes, Hamás se declaró dispuesto a liberar a todos los rehenes en el marco del plan de Trump, anunciado el 29 de septiembre, y a iniciar negociaciones inmediatas para ultimar los detalles.

Trump llamó entonces a Israel a detener «inmediatamente» sus bombardeos en Gaza, pero el ejército israelí prosiguió sus ataques, causando el sábado cerca de 60 muertos, según la Defensa Civil local.

Netanyahu afirma apoyar el plan de Trump, aunque aseguró que su ejército se mantendrá en la mayor parte de la Franja de Gaza, que controla en un 75 % aproximadamente.

El presidente estadounidense afirmó el sábado que Israel había aceptado una primera «línea de retirada» a una distancia de 1,5 a 3,5 km dentro del territorio palestino. En cuanto Hamás la acepte, un alto el fuego «entrará inmediatamente en vigor», aseguró.

El ataque del 7 de octubre provocó la muerte de 1.219 personas del lado israelí, en su mayoría civiles, según un balance elaborado por AFP a partir de datos oficiales. 

De las 251 personas secuestradas ese día, 47 siguen siendo rehenes en Gaza, de las cuales 25 han muerto, según el ejército.

La ofensiva de represalia israelí ha causado al menos 67.000 muertos en Gaza, en su mayoría civiles, según las cifras del Ministerio de Salud de Hamás, consideradas fiables por la ONU.

La ONU ha declarado la hambruna en una parte de Gaza y sus investigadores afirman que Israel comete un genocidio en el territorio palestino, acusaciones rechazadas por Israel.

Fuente: telefenoticias.com.ar

Sigue leyendo

Últimas noticias

Locales10 horas atrás

Ordenaron la prisión preventiva de un hombre al que se investiga por abusar sexualmente del hijo menor de edad de su pareja en Rufino

Así fue dispuesto a partir de un pedido de la fiscal Rafaela Florit, en una audiencia desarrollada en los tribunales...

El Campo12 horas atrás

Argentina podría tener su propia vacuna para prevenir la mastitis bovina

Una de las principales causas detrás de las pérdidas económicas en el sector lechero local tiene que ver con enfermedades...

Nacionales12 horas atrás

Qué se vota este domingo 26 de octubre de 2025

Este domingo se celebran las elecciones nacionales en Argentina, y es un momento clave para que todos los ciudadanos participen...

Regionales13 horas atrás

Di Gregorio: “El domingo votamos la ‘U’ y a Gisela Scaglia para defender a Santa Fe en el Congreso”

La senadora provincial Leticia Di Gregorio convocó a los vecinos del departamento General López a acompañar este domingo a Gisela...

Deportes13 horas atrás

Victoria de Newbery y derrota de Sportivo Ben Hur

Ayer por la noche se disputó una nueva jornada de la Liga Venadense de Fútbol, correspondiente a la Fecha 02...

Locales13 horas atrás

Dispusieron la prisión preventiva de un hombre que es investigado por abusar sexualmente de una adolescente en Rufino

Tiene 19 años y sus iniciales son PLG. Además se le endilgaron agresiones físicas sufridas por una mujer que era...

Provinciales14 horas atrás

El Gobierno de Santa Fe refuerza su plan de producción y empleo con una nueva ronda de negocios

La iniciativa reúne en Rosario a más de 350 firmas del país en La Fluvial, y reafirmó la estrategia provincial...

Deportes17 horas atrás

Continúa la Liga de Tenis en Newbery

Sigue adelante la Liga de Tenis en el Club Jorge Newbery, con una gran participación de jugadores locales en las...

Provinciales18 horas atrás

Pullaro y Scaglia supervisaron la construcción del Nuevo Puente Santa Fe-Santo Tomé

“Lo vamos a disfrutar dentro de muy poco tiempo”, señaló el gobernador sobre el enlace que construye el Gobierno Provincial,...

El Campo18 horas atrás

RENATRE Santa Fe Sur destacó el aumento de la Prestación por Desempleo a $330.000 a partir del 1° de noviembre

La delegación del RENATRE Santa Fe Sur informó que el organismo nacional resolvió un aumento del 10% en los montos...

Espacio Publicitario

publicidad

El Tiempo

Rufino,
10°
Despejado
06:3319:21 -03
Sensación: 9°C
Viento: 11km/h 20°
Humedad: 45%
Presión: 1019.64mbar
Índice UV: 0
MiéJueVie
29°C / 9°C
20°C / 4°C
22°C / 7°C

El Dólar

Destacadas

Copyright © 2020 RufinoWeb.com.ar | El Portal de la ciudad | DonHugo.com.ar.