CIBERSEGURIDAD

223 vulnerabilidades identificadas en ataques de ransomware recientes

Investiga desde RiskSense, un servicio de gestión de vulnerabilidades basado en riesgos, descubrió 223 vulnerabilidades diferentes en la base de datos Common Vulnerabilities and Exposures (CVE) que se utilizaron en ataques de ransomware durante 2020. Esto es cuatro veces la cantidad de vulnerabilidades relacionadas con ransomware que las encontradas en 2019 por RiskSense.

Los hallazgos también muestran que las familias de ransomware no solo están creciendo, sino que también se están volviendo más complejas. El informe anterior de 2019 encontró que había 19 familias de ransomware separadas, pero el informe de 2020 identificó 125 familias diferentes. Estos grupos de ransomware están expandiendo drásticamente sus operaciones, vendiendo sus herramientas a terceros, creando nuevas variantes de malware y atacando fallas en aplicaciones web y software.

Natalie Page, Analista de inteligencia de amenazas cibernéticas desde Seguridad Sy4, dijo que “en 2020, los ataques de ransomware no solo aumentaron drásticamente en número, sino que batieron récords por sus métodos imprudentes y dañinos. Descubrimos que el 30% de nuestros propios informes del equipo de Threat Intelligence el año pasado se referían únicamente al ransomware, pero por cada informe que produjimos sobre ransomware, emulamos informes sobre vulnerabilidades emergentes ”.

Stephen Kapp, director de tecnología y fundador de Conocimiento de la corteza dijo, “ransomware, al igual que todos los tipos de malware antes de que llegara para quedarse. Este informe destaca lo importante que es garantizar que todos los parches de seguridad se implementen y que se implementen rápidamente. Algunas de las vulnerabilidades destacadas más antiguas no se encontraban en los sistemas operativos sino en aplicaciones de terceros. Cuanto más tiempo pase con estas vulnerabilidades antiguas, más probabilidades habrá de que alguien desarrolle un exploit utilizable para utilizarlo en ransomware. Por lo tanto, es cada vez más importante asegurarse de que todas las actualizaciones de seguridad para todo su software se apliquen lo antes posible, incluido su sistema operativo, así como las aplicaciones propias y de terceros ”.

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba
Cerrar