El informe de WatchGuard revela un aumento exponencial de los ataques a endpoints, un aumento del malware cifrado, nuevos exploits dirigidos a dispositivos IoT y más.
SEATTLE – 30 de marzo de 2021 –WatchGuard Technologies, líder mundial en seguridad e inteligencia de redes, autenticación multifactor (MFA), protección avanzada de terminales y Wi-Fi seguro, publicó hoy su Informe de Seguridad de Internet para el cuarto trimestre de 2020. El informe incluye nuevos y emocionantes conocimientos basados en terminales. inteligencia de amenazas luego de la adquisición de Panda Security por WatchGuard en junio de 2020. Entre sus hallazgos más notables, el informe revela que las tasas de ataque de malware sin archivos y criptomineros aumentaron en casi un 900% y 25% respectivamente, mientras que las cargas útiles de ransomware únicas se desplomaron en un 48% en 2020 en comparación con 2019.
Además, WatchGuard Threat Lab descubrió que el cuarto trimestre de 2020 trajo un aumento del 41% en las detecciones de malware cifrado con respecto al trimestre anterior y los ataques de red alcanzaron sus niveles más altos desde 2018.
“El aumento de las tácticas de amenazas evasivas y sofisticadas en el último trimestre y durante 2020 muestra lo vital que es implementar protecciones de seguridad en capas de extremo a extremo”, dijo Corey Nachreiner, director de tecnología de WatchGuard.
Los ataques llegan en todos los frentes, ya que los ciberdelincuentes aprovechan cada vez más el malware sin archivos, los criptomineros, los ataques cifrados y más, y se dirigen a los usuarios tanto en ubicaciones remotas como en activos corporativos detrás del perímetro de la red tradicional. La seguridad efectiva hoy en día significa priorizar la detección y respuesta de endpoints, las defensas de la red y las precauciones fundamentales, como la capacitación en conciencia de seguridad y la administración estricta de parches.
Los hallazgos clave del informe del cuarto trimestre de 2020 incluyen:
Los ataques de malware sin archivos se disparan: las tasas de malware sin archivos en 2020 aumentaron un 888% con respecto a 2019. Estas amenazas pueden ser particularmente peligrosas debido a su capacidad para evadir la detección por parte de los clientes tradicionales de protección de endpoints y porque pueden tener éxito sin que las víctimas hagan nada más que hacer clic en un enlace malicioso o visitar sin saberlo un sitio web comprometido. Los kits de herramientas como PowerSploit y CobaltStrike permiten a los actores de amenazas inyectar fácilmente código malicioso en otros procesos en ejecución y permanecer operativos incluso si las defensas de la víctima identifican y eliminan el script original.
La implementación de soluciones de respuesta y detección de endpoints junto con un anti-malware preventivo puede ayudar a identificar estas amenazas.
Criptomineros en aumento después de la pausa de 2019: después de que prácticamente todos los precios de las criptomonedas se desplomaran a principios de 2018, las infecciones de criptomineros se volvieron mucho menos frecuentes y alcanzaron un mínimo de 633 detecciones de variantes únicas en 2019. Dicho esto, los atacantes continuaron agregando módulos de criptomineros a las infecciones de botnet existentes y extrajeron ingresos pasivos de las víctimas mientras abusan de sus redes para otros delitos cibernéticos. Como resultado, y con la tendencia al alza de los precios nuevamente en el cuarto trimestre de 2020, el volumen de detecciones de malware cryptominer aumentó más del 25% con respecto a los niveles de 2019 para alcanzar 850 variantes únicas el año pasado.
Los volúmenes de ataques de ransomware continúan reduciéndose: por segundo año consecutivo, el número de cargas útiles de ransomware únicas tuvo una tendencia a la baja en 2020, cayendo a 2.152 cargas útiles únicas desde 4.131 en 2019 y el máximo histórico de 5.489 en 2018. Estas cifras representan variantes individuales de ransomware que pueden haber infectado cientos o miles de terminales en todo el mundo. La mayoría de estas detecciones resultaron de firmas implementadas originalmente en 2017 para detectar WannaCry y sus variantes relacionadas, lo que muestra que las tácticas de ransomworm siguen prosperando durante tres años después de que WannaCry irrumpiera en escena. La disminución constante en el volumen de ransomware indica el cambio continuo de los atacantes de las campañas generalizadas y desenfocadas del pasado hacia ataques altamente dirigidos contra organizaciones de atención médica, empresas de fabricación y otras víctimas para las que el tiempo de inactividad es inaceptable.
Los ataques de malware evasivos y encriptados experimentan un crecimiento de dos dígitos: a pesar de ser el cuarto trimestre consecutivo de disminución de los volúmenes de malware en general, casi la mitad (47%) de todos los ataques que WatchGuard detectó en el perímetro de la red en el cuarto trimestre fueron encriptados. Además, el malware entregado a través de conexiones HTTPS aumentó en un 41%, mientras que el malware cifrado de día cero (variantes que eluden las firmas de antivirus) creció en un 22% durante el tercer trimestre.
El malware de botnet dirigido a dispositivos y enrutadores de IoT se convierte en una cepa superior: en el cuarto trimestre, el virus Linux.Generic (también conocido como “La Luna”) hizo su debut en la lista de WatchGuard de las 10 principales detecciones de malware. Este malware es parte de una red de servidores que se dirige directamente a los dispositivos de IoT y a los dispositivos de red de nivel de consumidor, como los enrutadores, para aprovechar cualquier vulnerabilidad abierta.
La investigación de WatchGuard descubrió malware específico de Linux diseñado para procesadores ARM y otra carga útil diseñada para procesadores MIPS dentro de la infraestructura del atacante, lo que indica un claro enfoque en los ataques evasivos contra dispositivos IoT.
La violación de SolarWinds ilustra los peligros de los ataques a la cadena de suministro: la sofisticada violación de la cadena de suministro de SolarWinds, supuestamente patrocinada por el estado, tendrá amplias implicaciones en toda la industria de la seguridad en los próximos años. Sus efectos se extendieron mucho más allá de SolarWinds a casi 100 empresas, incluidas algunas importantes de Fortune 500, grandes empresas de seguridad e incluso el gobierno de los EE. UU.
El desglose detallado de incidentes de WatchGuard muestra la importancia de defenderse de los ataques a la cadena de suministro en el ecosistema digital interconectado actual.
Un nuevo troyano engaña a los escáneres de correo electrónico con un enfoque de carga múltiple: Trojan.Script.1026663 se abrió camino en la lista de las cinco principales detecciones de malware más extendidas de WatchGuard en el cuarto trimestre. El ataque comienza con un correo electrónico pidiendo a las víctimas que revisen un archivo adjunto de lista de pedidos. El documento desencadena una serie de cargas útiles y código malicioso que finalmente llevan a la máquina víctima a cargar el ataque final: el troyano de acceso remoto Agent Tesla (RAT) y el registrador de teclas.
El volumen de ataques a la red se acerca al pico de 2018: las detecciones totales de ataques a la red crecieron un 5% en el cuarto trimestre, alcanzando su nivel más alto en más de dos años. Además, el total de firmas de ataques de red únicos también mostró un crecimiento constante con un aumento del 4% con respecto al tercer trimestre. Esto muestra que incluso cuando el mundo continúa operando de forma remota, el perímetro de la red corporativa todavía está muy en juego a medida que los actores de amenazas continúan apuntando a los activos locales.
BRICS Avanza hacia un Sistema de Pagos Propio para Reducir Dependencia del Dólar En un mundo cada vez más polarizado por políticas comerciales agresivas, los BRICS (Brasil, Rusia, India, China y Sudáfrica, entre otros) están redefiniendo las reglas del juego económico. Bajo la presidencia rotatoria de Brasil, el bloque ha intensificado esfuerzos para consolidar un frente común contra las iniciativas proteccionistas de Estados Unidos, cuyos aranceles y sanciones han golpeado duramente a sus economías. Durante una reunión de cancilleres en Río de Janeiro, los miembros del bloque acordaron ampliar el uso de monedas locales en transacciones comerciales intrabloque, una estrategia clave para reducir costos y dependencia del dólar estadounidense. “No se trata de crear una moneda única, sino de facilitar pagos más eficientes”, explicó el canciller brasileño, Mauro Vieira. El ministro ruso, Serguéi Lavrov, destacó que la Declaración de Kazán de 2024 sentó las bases para una infraestructura financiera independiente, priorizando el “uso activo de monedas nacionales”. Aunque una divisa común sigue siendo un objetivo lejano, los BRICS ya registran un hito: por primera vez, el volumen de comercio en monedas locales superó al realizado en dólares, según datos de su Cámara de Comercio. Este giro responde a la acelerada fragmentación de la economía global y al deseo de mitigar el impacto de sanciones occidentales. “Reducir el uso de divisas como el dólar es una decisión pragmática, no ideológica”, afirmó Lavrov, en alusión a la creciente desconfianza hacia sistemas financieros tradicionales. Con 11 países miembros y economías diversas, los BRICS buscan un mínimo común denominador para fortalecer su influencia geopolítica. Su cooperación no solo desafía el orden establecido por EE.UU., sino que también refleja un cambio hacia un nuevo paradigma multipolar, donde el Sur Global reclama mayor autonomía económica. https://www.tiktok.com/@mscnoticias?lang=es
Trump Impone un Nuevo Orden Global con Impacto Profundo en América Latina Los primeros 100 días del segundo mandato de Donald Trump han reconfigurado las relaciones de Estados Unidos con América Latina, marcando un cambio radical en políticas comerciales, migratorias y de seguridad. Con su estrategia de “aranceles recíprocos”, el mandatario busca reducir el déficit comercial, presionar a socios regionales y reforzar la lucha antidrogas, generando un nuevo paradigma en el orden global. La Casa Blanca ha priorizado acuerdos bilaterales frente a bloques multilaterales, exigiendo a países latinoamericanos cortar lazos con China, principal socio comercial de la región. Según Sofía del Carril, analista de la Universidad Austral, “esta revisión de la política exterior estadounidense rompe con décadas de globalización acelerada, generando incertidumbre económica y realineamientos geopolíticos”. Además, las presiones migratorias han escalado: Trump endureció las deportaciones y condicionó ayuda económica a naciones como Venezuela y Honduras para frenar el flujo de migrantes. Paralelamente, ordenó operativos antidrogas en el Caribe, vinculando la cooperación regional a exigencias comerciales. El efecto en América Latina es tangible: desde México hasta Brasil, gobiernos enfrentan dilemas entre adaptarse a las nuevas reglas o buscar alianzas alternativas. Un informe del Centro de Estudios Estratégicos y Internacionales (CSIS) señala que estas medidas podrían acentuar la polarización política y económica en la región. https://www.tiktok.com/@mscnoticias?lang=es
Cirion Technologies, anunció hoy el nombramiento de Santiago Londoño como Presidente de la unidad de negocios de Conectividad, con efecto inmediato. El nombramiento de Santiago destaca el compromiso de Cirion de mejorar sus soluciones de conectividad y fomentar el crecimiento en la región. Santiago aporta más de 25 años de experiencia internacional en los sectores de telecomunicaciones, tecnología, TI y servicios profesionales. Ha ocupado puestos ejecutivos en empresas reconocidas como Millicom, Liberty Latin America, Despegar.com y McKinsey & Company, donde lideró transformaciones a gran escala y logró un crecimiento sostenido en América Latina, Estados Unidos y Europa. En su nuevo rol, Santiago será responsable de desarrollar e implementar planes estratégicos de negocios alineados con la visión y los objetivos de Cirion. Supervisará las áreas de Ventas, Operaciones, Productos y Éxito del Cliente, con el objetivo de crear una cultura de alto rendimiento, colaboración e innovación. El liderazgo de Santiago se centrará en impulsar el crecimiento de ingresos, la rentabilidad y la asignación eficiente de capital. “Estamos muy contentos en dar la bienvenida a Santiago a Cirion Technologies. Su amplia experiencia y trayectoria comprobada en la industria lo convierten en el líder ideal para impulsar nuestra unidad de negocios de Conectividad,” dijo Facundo Castro, CEO de Cirion Technologies. “La experiencia de Santiago será invaluable mientras continuamos expandiendo nuestras soluciones de conectividad y ofreciendo un valor excepcional a nuestros clientes.” Santiago sucede a Leonardo Barbero, quien ha dejado Cirion después de 33 años de servicio ejemplar para perseguir proyectos personales. El liderazgo de Leonardo fue crucial para el crecimiento y la evolución de la empresa. Su compromiso y visión inspiraron a muchos, y sus contribuciones impactaron positivamente la cultura de la empresa y a todos con quienes trabajó. “Me siento honrado de unirme a Cirion Technologies en este momento emocionante de la historia de la empresa. Espero liderar la unidad de negocios de Conectividad y trabajar con el talentoso equipo para impulsar una transformación y crecimiento impactantes. Juntos, continuaremos ofreciendo soluciones innovadoras que satisfagan las necesidades cambiantes de los clientes de Cirion,” dijo Santiago Londoño. https://www.tiktok.com/@mscnoticias?lang=es
Interrupción eléctrica en la Península Ibérica genera incertidumbre en mercados europeos Una interrupción masiva de energía eléctrica afectó a España peninsular, Portugal y el sur de Francia, iniciada pasadas las 12:30 horas. Aunque las causas aún se investigan, el evento provocó una caída significativa en las acciones de empresas energéticas y eléctricas, generando interrogantes sobre su impacto en la estabilidad financiera regional. Según fuentes del operador eléctrico Red Eléctrica de España (REE), el corte afectó a millones de usuarios, pero los mercados bursátiles europeos operaron con normalidad, demostrando resiliencia. A las 13:30 horas, las principales bolsas mostraron ganancias moderadas: Londres (0,08%), Madrid (0,20%), Milán (0,26%), Fráncfort (0,44%) y París (0,63%). Analistas destacan que, pese al susto inicial, los inversores mantuvieron la calma, respaldados por protocolos de contingencia y diversificación de carteras. Juan Carlos Martínez, experto en mercados de la Universidad Complutense, señala: “Eventos como este ponen a prueba la infraestructura crítica, pero los sistemas financieros modernos están diseñados para absorber shocks temporales”. Sin embargo, advierte que una interrupción prolongada podría afectar la confianza en sectores estratégicos, como la logística y la manufactura. El episodio revive debates sobre la dependencia energética de Europa y la necesidad de modernizar redes eléctricas, especialmente ante el aumento de fenómenos climáticos extremos. Según un informe de BloombergNEF, las inversiones en redes inteligentes y renovables podrían reducir en un 30% los riesgos de cortes masivos para 2030. Fuentes consultadas: Red Eléctrica de España (REE) https://www.tiktok.com/@mscnoticias?lang=es
Latinoamérica, eje estratégico en el Cónclave 2024 tras la era Francisco A días del inicio del Cónclave para elegir al nuevo Papa, la región latinoamericana emerge como un actor decisivo al concentrar el 17% de los electores (23 cardenales), superando incluso el número de votantes africanos. Este dato confirma su influencia sin precedentes en la sucesión de Francisco, el primer Pontífice no europeo en mil años. Según normas vaticanas, solo los 133 cardenales menores de 80 años —de un total de 252— pueden participar en la votación. Dos de ellos, no obstante, se ausentarán por salud, reduciendo el quórum a 131 electores. Para ser proclamado Papa, un candidato necesita 89 votos (dos tercios del total presente), un umbral alcanzable mediante alianzas estratégicas. La presencia latinoamericana no solo es numérica: cardenales de México, Argentina y Brasil podrían impulsar agendas ligadas a desigualdad, derechos indígenas y crisis migratoria, temas centrales en la región. Sin embargo, analistas advierten que el carácter conservador de algunos prelados podría generar divisiones internas. Fuentes consultadas: LatinAmerica Reports (2024). Análisis del papel de Latinoamérica en el Cónclave. https://www.tiktok.com/@mscnoticias?lang=es
¿Cómo una potencia global del deporte y la moda se desvaneció frente a la competencia y los cambios del consumidor? Descubre el impacto de la bancarrota de Liberated Brands y su repercusión en España, América Latina y más allá. En un golpe devastador para el mundo del deporte y la moda, Liberated Brands, el conglomerado detrás de marcas icónicas como Billabong y Quiksilver, ha anunciado su bancarrota y el cierre definitivo de todas sus operaciones. Este anuncio deja a miles de empleados sin trabajo y pone fin a décadas de historia que marcaron generaciones de consumidores alrededor del mundo. Con presencia en más de 100 países, Liberated Brands distribuía sus productos a través de tiendas departamentales, locales especializados, más de 400 tiendas propias y 48 plataformas de comercio electrónico. Sin embargo, este mes de febrero de 2025, la empresa se acogió a la Ley de Quiebras de Estados Unidos, dejando al descubierto las tensiones que enfrenta la industria textil en un entorno cada vez más competitivo y digitalizado. Las razones detrás de esta debacle son claras: el crecimiento implacable de la competencia y una disminución significativa en el consumo han erosionado los ingresos de la compañía. En España, donde marcas como Billabong y Quiksilver eran sinónimo de estilo y calidad, los consumidores ahora priorizan opciones más económicas o exclusivas, impulsadas por plataformas digitales y la moda rápida (fast fashion). Pero no solo es un problema de ventas. El cambio en los hábitos de los consumidores ha sido determinante. Hoy, los clientes buscan experiencias únicas, personalización y sostenibilidad, algo que Liberated Brands no logró integrar a tiempo en su estrategia. Además, la pérdida de más de 1.400 empleos globales resalta el impacto humano de esta crisis, dejando comunidades enteras afectadas por el colapso de un gigante que alguna vez fue indiscutible. ¿Qué lecciones deja esta quiebra para América Latina y el mundo? Más allá de las cifras, este caso evidencia la necesidad de adaptarse rápidamente a los cambios del mercado. Las empresas que no innoven o no conecten emocionalmente con sus consumidores corren el riesgo de desaparecer, tal como ocurrió con Liberated Brands. Fuente: Comunicado oficial de Liberated Brands https://www.tiktok.com/@mscnoticias?lang=es