Panorama de amenazas persistentes avanzadas: tendencias clave en ciberseguridad para 2025

El Equipo Global de Investigación y Análisis (GReAT) de Kaspersky ha presentado sus predicciones sobre el panorama de amenazas persistentes avanzadas (APT, por sus siglas en inglés) para 2025, destacando cambios significativos en las amenazas cibernéticas. Estas incluyen el auge de las alianzas hacktivistas, el uso creciente de herramientas impulsadas por IA por parte de actores vinculados a estados, a menudo con puertas traseras integradas, un aumento en los ataques a la cadena de suministro en proyectos de código abierto y un crecimiento en el desarrollo de malware utilizando Go y C++. Cada año, como parte del Boletín de Seguridad de Kaspersky, GReAT ofrece análisis detallados sobre las actividades APT más sofisticadas y las tendencias emergentes en amenazas. Gracias a su seguimiento a más de 900 grupos y operaciones APT en todo el mundo, el equipo ha creado una hoja de ruta para que empresas y profesionales de la ciberseguridad se preparen para el año que viene.

Sigue leyendo

Nuevos ataques de puerta trasera a empresas mediante una aplicación falsa de ChatGPT

El Equipo Global de Investigación y Análisis (GReAT) de Kaspersky ha descubierto recientemente una nueva campaña maliciosa que involucra al troyano PipeMagic, que ha pasado de tener como objetivo entidades de Asia a ampliar su alcance a organizaciones de Arabia Saudí. Los atacantes están utilizando como señuelo una aplicación falsa de ChatGPT, desplegando una puerta trasera que extrae datos confidenciales y permite el acceso remoto completo a los dispositivos comprometidos. Este malware también funciona como una vía de entrada para la introducción de malware adicional y el lanzamiento de nuevos ataques a través de la red corporativa.

Sigue leyendo

‘Coyote’, un troyano bancario dirigido a más de 60 instituciones bancarias

El Equipo Global de Investigación y Análisis (GReAT) de Kaspersky ha descubierto un nuevo troyano bancario, Coyote’, que roba información financiera confidencial e introduce tácticas avanzadas para evitar su detección. Se distribuye mediante el instalador Squirrel, un método que no suele vincularse al malware.

Sigue leyendo

Kaspersky revela nuevos detalles sobre Operation Triangulation, dirigida a dispositivos iOS

El Equipo Global de Investigación y Análisis de Kaspersky (GReAT) ha hecho público su proceso de investigación sobre la famosa Operation Triangulation en su reciente Cumbre de Analistas de Seguridad (SAS). Así, la compañía ha compartido nuevos detalles sobre las vulnerabilidades y exploits de iOS que permiten este ataque.

Sigue leyendo

Diez predicciones sobre ciberseguridad para 2017, por Kaspersky Lab

kaspersky_movilesEl año 2016, en lo que ciberseguridad se refiere, ha estado repleto de drama, intriga y exploits. La lista de novedades para 2017 incluye el impacto de herramientas a medida y desechables, la fragilidad de un mundo cada vez más conectado a Internet y el uso de ciberataques como arma de guerra de información, según las predicciones sobre ciberseguridad anuales que elabora el Equipo Global de Investigación y Análisis (GReAT) de Kaspersky Lab, basadas en su amplio conocimiento y experiencia.
Sigue leyendo

Equation Group: el rey del ciberespionaje


Durante varios años, el GREAT de Kaspersky Lab ha seguido de cerca más de 60 actores de amenazas avanzadas responsables de ciberataques de todo el mundo. El equipo de analistas, que ha visto ataques cada vez más complejos a medida que los Estados se involucraron y trataron de armarse, confirman que han descubierto un actor de amenaza que supera todo lo conocido en términos de complejidad y sofisticación técnicas y que ha estado activo durante casi dos décadas – Equation Group.
Sigue leyendo

Las amenazas APT se extenderán en 2015 y adoptarán nuevas formas, según Kaspersky Lab

varios_logo_kaspersky2Durante varios años, el Equipo de Análisis e Investigación Global (GReAT) de Kaspersky Lab ha descubierto algunas de las mayores campañas de amenazas avanzadas persistentes (conocidas como APT) como Octubre Rojo, Flame, Epic Turla, Miniduke o Careto. También han sido los responsables de la identificación de varios exploits de día-cero, así como del recientemente hecho público, Darkhotel.
Sigue leyendo