Predicciones sobre ciberamenazas en 2018: pesadilla en la cadena de suministro, backdoors y malware móvil de gama alta

kaspersky_iotLas predicciones anuales son elaboradas por los analistas de Kaspersky Lab haciendo uso de todas las investigaciones y la experiencia adquiridas a lo largo del año. Para 2018, Kaspersky Lab ha complementado las predicciones con una serie de pronósticos sobre los ciberpeligros de la industria y la tecnología.

Principales predicciones para 2018 sobre amenazas específicas En 2017, los ataques a la cadena de suministro, como Shadowpad y ExPetya, mostraron lo sencillo que es usar software de terceros para acceder a las empresas. En 2018 se espera que estos ataques crezcan a medida que algunos de los actores de amenazas más peligrosos comiencen a adoptar este método como alternativa a las técnicas “watering hote”.
Sigue leyendo

ShadowPad: el backdoor oculto dentro de un programa utilizado por cientos de compañías de todo el mundo

kaspersky_shadowpadLos analistas de Kaspersky Lab han descubierto un backdoor en un programa de gestión de servidores utilizado por cientos de grandes empresas de todo el mundo. Cuando se activa, permite a los ciberatacantes descargar componentes maliciosos o robar información. Kaspersky Lab ha alertado a NetSarang, el fabricante del software afectado, que rápidamente ha procedido a eliminar el código malicioso y ha distribuido entre sus clientes una actualización. ShadowPad es uno de los ataques más conocidos a cadenas de logística o de suministro. De no haber sido detectado y reparado con rapidez, podría haber afectado a cientos de empresas en todo el mundo. En julio de 2017, el grupo mundial de análisis e investigación (Global Research and Analysis Team – GreAT) de Kaspersky Lab, fue contactado por uno de sus partners, una entidad financiera. Los especialistas de la organización sospechaban de las peticiones DNS (domain name server) originadas en un sistema involucrado en el procesamiento de transacciones financieras.
Sigue leyendo