Skip to content Skip to navigation Skip to footer

Comunicado de prensa

FortiGuard Labs informa que las variantes de ransomware casi se han duplicado en seis meses

Las tendencias de las intrusiones demuestran que los endpoints siguen siendo un objetivo al mantenerse la alta cantidad de personas trabajando desde cualquier lugar

SUNNYVALE, Calif. - 17/08/2022


Derek Manky, vicepresidente de Seguridad e Inteligencia de Amenazas Globales de FortiGuard Labs

"Los adversarios cibernéticos están avanzando para frustrar la defensa y ampliar sus redes de afiliados criminales. Utilizan estrategias de ejecución agresivas, como la extorsión o el borrado de datos, y se centran en tácticas de reconocimiento previas al ataque para garantizar un mayor rendimiento de la inversión en amenazas. Para combatir los ataques avanzados y sofisticados, las organizaciones necesitan soluciones de seguridad integradas que puedan incluir inteligencia sobre amenazas en tiempo real, detectar patrones de amenazas y correlacionar cantidades masivas de datos para detectar anomalías e iniciar automáticamente una respuesta coordinada en todas las redes híbridas."

Resumen de noticias:

Fortinet® (NASDAQ: FTNT), líder mundial en soluciones de ciberseguridad amplias, integradas y automatizadas, anunció hoy el último informe semestral del panorama global de amenazas de FortiGuard Labs. Para obtener una vista detallada del informe, así como algunas conclusiones importantes adicionales, lea el blog. Los aspectos más destacados del informe de la primera mitad de 2022 son los siguientes: 

  • La amenaza de ransomware continúa adaptándose con más variantes habilitadas por Ransomware-as-a-Service (RaaS).
  • Los endpoints de trabajo desde cualquier lugar (WFA) siguen siendo objetivo para que los ciberadversarios obtengan acceso a las redes corporativas. Los entornos de tecnología operativa (OT) y tecnología de la información (TI) son objetivos atractivos a medida que los adversarios cibernéticos buscan oportunidades en la creciente superficie de ataque y la convergencia de TI / OT.
  • Las tendencias de amenazas destructivas continúan evolucionando, como lo demuestra la propagación del Wiper malware, como parte de las herramientas de ataque del adversario.
  • Los adversarios cibernéticos están adoptando más técnicas de reconocimiento y evasión de defensa para aumentar la precisión y el armamento de destrucción en toda la cadena de ataques cibernéticos. 
El crecimiento de las variantes de ransomware muestra la evolución de los ecosistemas delictivos: El ransomware sigue siendo una de las principales amenazas y los adversarios cibernéticos continúan invirtiendo recursos en nuevas técnicas de ataque. En los últimos seis meses, FortiGuard Labs ha visto un total de 10.666 variantes de dicha amenaza, en comparación de solo 5.400 en los seis meses anteriores. Esto supone un crecimiento de casi el 100% de las variantes de ransomware en medio año. RaaS, con su popularidad en la dark web, continúa alimentando una industria de delincuentes que obligan a las organizaciones a considerar acuerdos sobre el ransomware. Para protegerse contra esta amenaza, las organizaciones, independientemente de la industria o el tamaño, necesitan un enfoque proactivo. La visibilidad, la protección y la corrección en tiempo real, junto con un enfoque de zero-trust network access (ZTNA) y una solución avanzada de detección y respuesta para endpoint (EDR) son de suma importancia.


Las tendencias de las intrusiones muestran que el OT y los endpointe siguen siendo objetivos irresistibles: la convergencia digital de TI, OT y endpoints que permiten el trabajo desde cualquier lugar (WFA) siguen siendo vectores clave de ataque, ya que los adversarios continúan apuntando a la creciente superficie de ataque. Muchas explotaciones de vulnerabilidades en el endpoint surgen por usuarios no autorizados que acceden a un sistema con el objetivo de realizar un movimiento lateral para adentrarse en las redes corporativas. Asimismo, el análisis de las vulnerabilidades en los endpoints por volumen y detecciones revela el incesante camino de los ciberdelincuentes que intentan obtener acceso aprovechando al máximo tanto las vulnerabilidades antiguas como las nuevas. Además, cuando se analizan específicamente las tendencias de vulnerabilidad de los sistemas operativos, el sector ha estado muy activo. Una amplia gama de dispositivos y plataformas experimentaron exploits in-the-wild, demostrando la realidad de la ciberseguridad de la creciente convergencia de TI y OT y los objetivos disruptivos de los adversarios. La tecnología avanzada de protección para endpoints puede ayudar a mitigar y remediar eficazmente los dispositivos infectados en una fase temprana de un ataque. Además, servicios como servicio de protección de riesgos digitales (DRPS) ayudan a realizar evaluaciones de amenazas superficiales externas, encontrar y remediar problemas de seguridad y ayudar a obtener información contextual sobre amenazas actuales e inminentes.

Las tendencias de las amenazas destructivas continúan con la ampliación de los wipers: Las tendencias del malware Wiper revelan una evolución inquietante de técnicas de ataque más destructivas y sofisticadas que incluyen software malicioso que destruye datos al borrarlos. La guerra en Ucrania impulsó un aumento sustancial en el malware de borrado de disco entre los actores de amenazas dirigidos principalmente a la infraestructura crítica. FortiGuard Labs identificó al menos siete nuevas variantes principales de wiper en los primeros seis meses de 2022 que se utilizaron en varias campañas contra organizaciones gubernamentales, militares y privadas. El número es significativo porque está cerca del número de variantes de esta amenaza que se han detectado públicamente desde 2012. Además, los ataques no se detectaron en una sola ubicación geográfica, sino que se detectaron en 24 países además de Ucrania. Para minimizar el impacto de los ataques con wiper, la detección y respuesta de red (NDR) con inteligencia artificial (IA) de autoaprendizaje es útil para detectar mejor la amenaza. Además, las copias de seguridad deben almacenarse fuera del sitio y sin conexión.

La evasión de defensa sigue siendo la principal táctica de ataque a nivel mundial: Examinar las estrategias de los adversarios revela aspectos sobre la evolución de las técnicas y tácticas de ataque. FortiGuard Labs analizó la funcionalidad del malware detectado para rastrear los enfoques más prevalentes durante los últimos seis meses. Entre las ocho principales tácticas y técnicas enfocadas al endpoint, la evasión de la defensa fue la táctica más empleada por los desarrolladores de malware. Para ello suelen utilizar la ejecución de proxies binarios del sistema. Ocultar las intenciones maliciosas es una de las cosas más importantes para los adversarios. Por lo tanto, intentan evadir las defensas enmascarándolas y tratando de ocultar los comandos utilizando un certificado legítimo para ejecutar un proceso de confianza y llevar a cabo la intención maliciosa. Además, la segunda técnica más popular fue la inyección de procesos, en la que los delincuentes trabajan para inyectar código en el espacio de direcciones de otro proceso para evadir las defensas y mejorar el sigilo. Armadas con inteligencia procesable, las organizaciones estarán mejor posicionadas para protegerse contra los amplios conjuntos de herramientas de los adversarios. Las plataformas de ciberseguridad integradas e impulsadas por IA y ML con capacidades avanzadas de detección y respuesta impulsadas por inteligencia de amenazas procesable son importantes para proteger todos los bordes de las redes híbridas.


Seguridad integrada por IA en toda la superficie de ataque extendida

Cuando las organizaciones obtienen una comprensión más profunda de los objetivos y  tácticas utilizadas por los adversarios a través de la inteligencia de amenazas procesable, pueden alinear mejor las defensas para adaptarse y reaccionar a las técnicas de ataque que cambian rápidamente de manera proactiva. La información sobre amenazas es fundamental para ayudar a priorizar las estrategias de parches para proteger mejor los entornos. La conciencia y la capacitación en tema de ciberseguridad  también son importantes a medida que cambia el panorama de amenazas para mantener actualizados a los empleados y equipos de seguridad. Las organizaciones necesitan operaciones de seguridad que puedan funcionar a velocidad para mantenerse al día con el volumen, la sofisticación y la tasa de las ciberamenazas actuales. Las estrategias de prevención, detección y respuesta impulsadas por IA y ML basadas en una arquitectura de malla de ciberseguridad permiten una integración mucho más estrecha, una mayor automatización, así como una respuesta más rápida, coordinada y efectiva a las amenazas en toda la red extendida.

Descripción general del informe

Este último informe del panorama global de amenazas es una visión que representa la inteligencia colectiva de FortiGuard Labs, extraída de la amplia gama de sensores de Fortinet que recopilan miles de millones de eventos de amenazas observados en todo el mundo durante la primera mitad de 2022. De manera similar a cómo el marco MITRE ATT&CK clasifica las tácticas y técnicas adversarias, con las tres primeras agrupaciones que abarcan el reconocimiento, desarrollo de recursos y acceso inicial, el informe global de panorama de amenazas de FortiGuard Labs aprovecha este modelo para describir cómo los actores de amenazas se dirigen a las vulnerabilidades, construyen infraestructura maliciosa y explotan sus objetivos.  El informe también cubre las perspectivas globales y regionales, así como las tendencias de amenazas que afectan a TI y OT.

Recursos adicionales

Acerca de FortiGuard Labs

FortiGuard Labs es la organización de inteligencia y investigación de amenazas en Fortinet. Su misión es proporcionar a los clientes de Fortinet la mejor inteligencia de amenazas de la industria diseñada para protegerlos de ataquescibernéticosmaliciosos y sofisticados. Está compuesto por algunos de los cazadores de amenazas, investigadores, analistas, ingenieros y científicos de datos más conocedores de la industria, que trabajan en laboratorios de investigación de amenazas dedicados en todo el mundo. FortiGuard Labs monitorea continuamente la superficie de ataque en todo el mundo utilizando millones de sensores de red y cientos de socios de intercambio de inteligencia. Analiza y procesa esta información utilizando IA y otras tecnologías innovadoras para extraer esos datos en busca de nuevas amenazas. Estos esfuerzos dan como resultado una inteligencia de amenazas oportuna y procesable en forma de actualizaciones de productos de seguridad de Fortinet, investigación proactiva de amenazas para ayudar a nuestros clientes a comprender mejor las amenazas y los actores que enfrentan, e inteligencia de amenazas para ayudar a nuestros clientes a comprender y defender mejor su panorama de amenazas.  Obtenga más información en https://www.fortinet.com/lat, el blog de Fortinet y FortiGuard Labs.

Acerca de Fortinet

Fortinet (NASDAQ: FTNT) hace posible un mundo digital en el que siempre podemos confiar a través de su misión de proteger a las personas, los dispositivos y los datos en todas partes. Esta es la razón por la que las empresas, proveedores de servicios y organizaciones gubernamentales más grandes del mundo eligen Fortinet para acelerar de forma segura su viaje digital. La plataforma Fortinet Security Fabric ofrece protecciones amplias, integradas y automatizadas en toda la superficie de ataque digital, asegurando dispositivos críticos, datos, aplicaciones y conexiones desde el centro de datos hasta la nube y la oficina en casa. Ocupando el puesto número 1 con la mayoría de los dispositivos de seguridad enviados en todo el mundo, más de 595,000 clientes confían en Fortinet para proteger sus negocios. Y el Fortinet NSE Training Institute, una iniciativa de la Agenda de Avance de la Capacitación (TAA) de Fortinet, ofrece uno de los programas de capacitación más grandes y amplios de la industria para hacer que la capacitación cibernética y las nuevas oportunidades de carrera estén disponibles para todos. Obtenga más información en https://www.fortinet.com/lat, el blog de Fortinet y FortiGuard Labs.

Copyright © 2022 Fortinet, Inc. All rights reserved. The symbols ® and ™ denote respectively federally registered trademarks and common law trademarks of Fortinet, Inc., its subsidiaries and affiliates. Fortinet's trademarks include, but are not limited to, the following: Fortinet, FortiGate, FortiGuard, FortiCare, FortiManager, FortiAnalyzer, FortiOS, FortiADC, FortiAP, FortiAppMonitor, FortiASIC, FortiAuthenticator, FortiBridge, FortiCache, FortiCamera, FortiCASB, FortiClient, FortiCloud, FortiConnect, FortiController, FortiConverter, FortiDB, FortiDDoS, FortiExplorer, FortiExtender, FortiFone, FortiCarrier, FortiHypervisor, FortiIsolator, FortiMail, FortiMonitor, FortiNAC, FortiPlanner, FortiPortal, FortiPresence , FortiProxy, FortiRecorder, FortiSandbox, FortiSIEM, FortiSwitch, FortiTester, FortiToken, FortiVoice, FortiWAN, FortiWeb, FortiWiFi, FortiWLC, FortiWLCOS and FortiWLM.

Other trademarks belong to their respective owners. Fortinet has not independently verified statements or certifications herein attributed to third parties and Fortinet does not independently endorse such statements. Notwithstanding anything to the contrary herein, nothing herein constitutes a warranty, guarantee, contract, binding specification or other binding commitment by Fortinet or any indication of intent related to a binding commitment, and performance and other specification information herein may be unique to certain environments. This news release may contain forward-looking statements that involve uncertainties and assumptions, such as statements regarding technology releases among others. Changes of circumstances, product release delays, or other risks as stated in our filings with the Securities and Exchange Commission, located at www.sec.gov, may cause results to differ materially from those expressed or implied in this press release. If the uncertainties materialize or the assumptions prove incorrect, results may differ materially from those expressed or implied by such forward-looking statements and assumptions. All statements other than statements of historical fact are statements that could be deemed forward-looking statements. Fortinet assumes no obligation to update any forward-looking statements, and expressly disclaims any obligation to update these forward-looking statements.