Los piratas informáticos se están volviendo más rápidos en la explotación de fallas de día cero. eso va a ser un problema para todos

Los piratas informáticos fueron mucho más rápidos para explotar los errores de software en 2021, y el tiempo promedio de explotación se redujo de 42 días en 2020 a solo 12 días.

Eso marca una disminución del 71% en el ‘tiempo hasta la explotación conocida’ o TTKE, según el nuevo Informe de inteligencia de vulnerabilidad 2021 de la firma de seguridad Rapid7. La razón principal de la reducción de TTKE fue un aumento en los ataques de día cero generalizados, muchos de los cuales fueron utilizados por bandas de ransomware, según la compañía.

Como señala Rapid7, 2021 fue un año sombrío para los defensores, que comenzó con el ataque a la cadena de suministro SolarWinds Orion, que se atribuyó a piratas informáticos patrocinados por el estado ruso. El año terminó con la falla muy diferente de Apache Log4j, que no tenía un atacante principal obvio, pero se extendió por millones de sistemas de TI.

VER: Ciberseguridad: pongámonos tácticos (Informe especial de MarketingyPublicidad.es)

Los investigadores del Grupo de Análisis de Amenazas (TAG) de Google y Project Zero también han observado un aumento en los ataques de día cero, en los que los atacantes explotan una falla antes de que un proveedor haya lanzado un parche para ello.

Rapid7 rastreó 33 vulnerabilidades reveladas en 2021 que consideró «generalizadas», otras 10 que fueron «explotadas en la naturaleza» y siete más donde una amenaza era «inminente» porque había un exploit disponible. La compañía recomienda parchear las amenazas inminentes hoy.

La lista de Rapid7 excluye las fallas del navegador porque ya están bien cubiertas por el rastreador de día cero de Google Project Zero. En cambio, Rapid7 se enfoca en el software del lado del servidor, lo que significa que su conjunto de datos subrepresenta la explotación de día cero detectada en 2021, dijo.

Rapid7 destaca varias tendencias sorprendentes. Por ejemplo, en 2021, el 52 % de las amenazas generalizadas comenzaron con un exploit de día cero.

Lo que es «inusual y tremendamente alarmante» sobre esta tendencia, dijo, es que estos ataques no son solo muy específicos, como fue el caso en 2020. En cambio, el año pasado, el 85% de estos exploits amenazaron a muchas organizaciones en lugar de solo a unas pocas. .

Rapid7 atribuye gran parte de esta tendencia a la proliferación de afiliados que respaldan la industria del ransomware, que ahora está dominada por el modelo de ransomware como servicio. El año pasado, se sabe que el 64% de las 33 vulnerabilidades ampliamente explotadas fueron utilizadas por grupos de ransomware, señaló.

Su lista «generalizada» de 2021 incluye software empresarial de SAP, Zyxel, SonicWall, Accession, VMware, Microsoft Exchange (los errores de ProxyLogon), F5, GitLan, Pulse Connect, QNAP, Forgerock, Microsoft Windows, Kaseya, SolarWinds, Atlassian, Zoho, Apache HTTP Server y, por supuesto, Apache Log4j.

VER: Este tipo furtivo de phishing está creciendo rápidamente porque los piratas informáticos están viendo grandes días de pago.

Estas fallas afectaron a los firewalls, las redes privadas virtuales (VPN), el servidor de correo electrónico de Microsoft, el sistema operativo de escritorio y la nube, una plataforma de código compartido, productos de administración remota de TI y más.

Muchos de los errores se explotaron en un momento en que la mayoría de las personas todavía trabajaban de forma remota y confiaban en el acceso remoto y las VPN para conectarse al trabajo.

Sin embargo, Rapid7 nota algunos puntos positivos en 2021, incluido el Catálogo de vulnerabilidades conocidas y explotadas de la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) y su directiva vinculante para que las agencias federales corrijan fallas dentro de un período de tiempo determinado. Además, sugiere que la razón principal por la que la industria de la seguridad puede medir tal aumento en los ataques de día cero es porque los exploits de día cero se detectan y analizan más rápido.

Deja un comentario