F5 afirma que la mayoría de las características clave de las infracciones disminuyeron proporcionalmente en comparación con 2020. La incidencia de vulnerabilidades web en las infracciones se redujo en casi un 33%. El compromiso del correo electrónico comercial y el ransomware, las dos características de violación más comunes en ambos años experimentaron una pequeña caída.
Si bien el ransomware siguió siendo una táctica común en las filtraciones de datos en 2021, disminuyó ligeramente en comparación con 2020.
El ransomware continuaría creciendo a expensas de otras rutas de monetización, y que los únicos tipos de víctimas que no experimentarían este tipo de ataque serían aquellos que tuvieran un ataque aún más directo y lucrativo: formjacking. contra objetivos minoristas.
Los ataques de ransomware contra casi todo tipo de organizaciones han seguido aumentando, y el formjacking, aunque de alcance limitado, sigue siendo el patrón más claro y enfocado de atributos de destino y técnicas de ataque en los datos.
Algunos actores de amenazas optan por exfiltrar datos y venderlos con fines fraudulentos; otros prefieren rescatar los datos de vuelta a las víctimas. En ambos casos, las estrategias de monetización están impulsando los TTP, como suelen hacer con los actores de amenazas criminales.
La disminución comparativa de las vulnerabilidades web en general, y del formjacking en particular, es una señal de que los atacantes se están adaptando a los controles, no una señal de que los ataques web van a desaparecer.
Mitigaciones Recomendadas.
Copias de seguridad – Una estrategia robusta de ransomware debe comenzar con la copia de seguridad, pero no puede terminar ahí. Los comportamientos anteriores del atacante, los métodos de acceso inicial, movimiento lateral, ejecución, persistencia y exfiltración también deben controlarse.
Aislamiento de aplicaciones y Sandboxing – Este tipo de control puede ayudar a mitigar una serie de enfoques basados en vulnerabilidades observados en 2021, incluida la Explotación para la ejecución del cliente, la Explotación de aplicaciones de cara al público y el Compromiso de robo.
Protección contra vulnerabilidades – La forma más obvia de protección contra vulnerabilidades es el uso de un firewall de aplicaciones web (WAF). A pesar de la disminución de la prevalencia de vulnerabilidades web en los datos, un WAF sigue siendo fundamental para operar una aplicación web moderna. También es un requisito para el estándar de seguridad de datos de la industria de tarjetas de pago (PCI-DSS), que ha sido objeto de ataques de secuestro de formularios.
Segmentación de red – Este objetivo de control puede cerrar una gran cantidad de vectores de ataque, cinco de los cuales se observaron en los datos de 2021: Explotación de aplicaciones públicas, Exfiltración automatizada, Exfiltración a través de servicios web, Servicios remotos externos y Explotación de servicios remotos.
Gestión de cuentas privilegiadas – Las cuentas con privilegios deben auditarse con regularidad para asegurarse de que se desactiven cuando ya no se necesiten.
La actualización del software (y realmente toda la gestión de vulnerabilidades) debe ser la piedra angular de cualquier programa de seguridad contemporáneo.
Escaneo de vulnerabilidades – Las organizaciones deben escanear con regularidad, preferiblemente a diario, e incluir tanto un escaneo público desde Internet para evaluar la apariencia de un entorno para los atacantes como un escaneo interno para conocer la escala real del problema.
Firma de código – Los encabezados de integridad de subrecursos (SRI) pueden garantizar que los scripts externos no se hayan modificado cuando se los llama en tiempo de ejecución.
Restringir contenido basado en la web – El bloqueo de tipos de archivos específicos, direcciones IP maliciosas conocidas, scripts externos y similares. Este enfoque tiene el potencial de cerrar una amplia gama de vectores de ataque, incluida la inyección de secuencias de comandos maliciosas, el phishing y la “publicidad maliciosa”.
Prevención de intrusiones en la red – Este control es valioso como parte de una defensa en profundidad, enfoque que también utiliza un WAF y otros controles.
Antivirus/Antimalware – De manera similar a la copia de seguridad de datos como estrategia de ransomware, este no debe ser el único control contra el malware, y debe existir en una estrategia más holística.
Deshabilitar o quitar función o programa – Esta recomendación se incluye aquí por su cobertura más que por su frecuencia. Si bien se observó en sólo el 12% de un Atacar cadenas, deshabilitar o eliminar funciones o programas mitigaría cinco técnicas observadas en los datos de 2021: Intérprete de secuencias de comandos y comandos, Exfiltración a través del servicio web, Servicios remotos externos, Explotación de servicios remotos y API de metadatos de instancias en la nube
Seguridad en la nube.
• Las infracciones divulgadas públicamente indican que la pérdida de datos de terceros es la fuente más probable de un incidente en la nube legalmente significativo.
• Los informes de noticias e inteligencia de fuente abierta indican que es más probable que una mala configuración del control de acceso conduzca a la exposición de los datos que cualquier otra causa.
• Los escaneos de bloques de direcciones IP que se sabe que están en la nube indican que las prácticas de administración de sistemas obsoletas son comunes entre las distintas nubes.
• Muchas organizaciones se acercan a los entornos de nube ya sea como sistemas locales o como sistemas llave en mano que simplemente se pueden consumir; ambos enfoques son limitados.
Varias partes son responsables del manejo de datos en una nube distribuida moderna, y esto es parte del problema. La nube no es idéntica a la infraestructura local, ni es un servicio de tecnología omnipotente que uno puede consumir como usuario final.
Las organizaciones que ofrecen un aaS basado en la nube a otras organizaciones corren un riesgo de ataque particularmente alto porque contienen muchos datos de organizaciones diferentes.
Canales TI
Ciudad de México 03100
Dirección:
Tel y Whatsapp: +52 01 55 3707 5426
direccion@itcomunicacion.com.mx
Ventas y atención a clientes
Tel y Whatsapp: +52 01 55 3707 5672
ventas@itcomunicacion.com.mx
Contenidos:
Tel y Whatsapp: +52 01 55 3707 5655 Tel y Whatsapp: +52 01 55 1800 5310 Tel y Whatsapp: +52 01 55 3707 5426
contenidos@itcomunicacion.com.mx
Administración
Tel y Whatsapp: +52 01 55 3707 5672
administracion@itcomunicacion.com.mx
Copyright © 2016 Canales TI. Todos los derechos reservados.Desarrollado por Dualkox.