{"id":153626,"date":"2024-09-23T09:16:17","date_gmt":"2024-09-23T16:16:17","guid":{"rendered":"https:\/\/www.feeling.com.mx\/site\/?p=153626"},"modified":"2024-09-23T09:16:17","modified_gmt":"2024-09-23T16:16:17","slug":"mexico-el-segundo-pais-con-mas-ciberataques-de-latam-las-5-principales-amenazas","status":"publish","type":"post","link":"https:\/\/www.feeling.com.mx\/site\/153626\/mexico-el-segundo-pais-con-mas-ciberataques-de-latam-las-5-principales-amenazas.html","title":{"rendered":"M\u00e9xico, el segundo pa\u00eds con m\u00e1s ciberataques de LATAM: las 5 principales amenazas"},"content":{"rendered":"<p><img loading=\"lazy\" src=\"https:\/\/www.feeling.com.mx\/img\/2024\/09\/latam-unotv-300x169.jpeg\" alt=\"Latam - Unotv\" class=\"alignnone size-medium wp-image-153627 img-responsive \" srcset=\"https:\/\/www.feeling.com.mx\/img\/2024\/09\/latam-unotv-300x169.jpeg 300w, https:\/\/www.feeling.com.mx\/img\/2024\/09\/latam-unotv-560x315.jpeg 560w, https:\/\/www.feeling.com.mx\/img\/2024\/09\/latam-unotv-768x432.jpeg 768w, https:\/\/www.feeling.com.mx\/img\/2024\/09\/latam-unotv-1024x576.jpeg 1024w, https:\/\/www.feeling.com.mx\/img\/2024\/09\/latam-unotv.jpeg 1200w\" sizes=\"(max-width: 300px) 100vw, 300px\" \/><\/p>\n<p><strong>La empresa de ciberseguridad ESET revel\u00f3 el pasado 18 de septiembre cu\u00e1les son las ciberamenazas m\u00e1s comunes en Latinoam\u00e9rica, una regi\u00f3n severamente azotada por el crimen cibern\u00e9tico; los expertos tambi\u00e9n revelaron que M\u00e9xico es uno de los pa\u00edses m\u00e1s vulnerados a lo largo del primer trimestre de 2024.<\/strong><\/p>\n<p><strong>Top 5 de pa\u00edses con mayores amenazas en Latinoam\u00e9rica<\/strong><br \/>\nLos expertos en ciberseguridad de ESET estableci\u00f3 cu\u00e1les son los cinco pa\u00edses con mayores amenazas detectadas por su telemetr\u00eda a lo largo de los primeros seis meses de 2024:<\/p>\n<p>Per\u00fa<br \/>\nM\u00e9xico<br \/>\nEcuador<br \/>\nBrasil<br \/>\nArgentina<\/p>\n<p>Tambi\u00e9n se detect\u00f3 una media de 2.6 millones de muestras de distribuci\u00f3n de malware que se distribuy\u00f3 durante la primera mitad de 2024. Entre los agentes maliciosos hallados se encuentran:<\/p>\n<p>Inyectores<br \/>\nTroyanos<br \/>\nDownloaders<br \/>\nGusanos<br \/>\nExploits<br \/>\nBackdoors<br \/>\nSpyware<br \/>\nRookits<br \/>\nDroppers.<\/p>\n<p>Por otro lado, se encontraron casi 2 millones (un mill\u00f3n 874 mil 913) de ataques de phishing a lo largo de la regi\u00f3n. \u201cVa desde M\u00e9xico y se extiende hasta Argentina\u201c, seg\u00fan el reciente reporte de ESET.<\/p>\n<p><strong>Familias de amenazas m\u00e1s detectadas en el primer semestre del 2024<\/strong><\/p>\n<p>El primer lugar de los c\u00f3digos maliciosos que se observan por parte de nuestra telemetr\u00eda son los denominados \u201cinjector\u201d.<\/p>\n<p>Los \u201cinjectors\u201d buscan insertar c\u00f3digo malicioso en los procesos leg\u00edtimos del sistema, para realizar diversas acciones como el descargar alg\u00fan malware adicional que pueda monitorear las actividades de la v\u00edctima o controlar el equipo remotamente.<\/p>\n<p>En segundo lugar est\u00e1 el troyano llamado \u201cKryptik\u201d cuyo primer vector de infecci\u00f3n son archivos maliciosos adjuntos que puede llegar por correo electr\u00f3nico, software pirata y falsos asistentes de actualizaci\u00f3n.<\/p>\n<blockquote><p>\u201cAl igual que otras variantes su principal objetivo es obtener informaci\u00f3n financiera de las v\u00edctimas, suplantar su identidad para generar estafas m\u00e1s eficientes y a\u00f1adir el dispositivo infectado a una botnet\u201d.<\/p><\/blockquote>\n<p>El tercer malware es \u201cExpiro\u201d, un gusano que afecta a los sistemas operativos Windows, cuando el dispositivo es infectado para a formar parte de una botnet.<\/p>\n<p>Adem\u00e1s sus principales tareas son el robo de informaci\u00f3n de sus v\u00edctimas, tambi\u00e9n buscan emplear los recursos del equipo para poder generar ataques de denegaci\u00f3n de servicio (DoS).<\/p>\n<p><strong>Vulnerabilidades m\u00e1s explotadas en el primer semestre 2024<\/strong><\/p>\n<p>En este semestre se han detectado las siguientes muestras \u00fanicas por tipo de malware en Latinoam\u00e9rica:<\/p>\n<p><strong>1. Win\/Exploit.CVE-2012-0143<\/strong><br \/>\nEste exploit se aprovecha de una vulnerabilidad de Microsoft Excel que permite la ejecuci\u00f3n remota de c\u00f3digo arbitrario.<\/p>\n<blockquote><p>\u201cUn atacante remoto puede ejecutar c\u00f3digo malicioso en un equipo vulnerable. Este fallo de seguridad fue descubierto en 2012 y desde entonces se ha detectado actividad intentando aprovecharlo en todos los pa\u00edses de Latinoam\u00e9rica\u201d.<\/p><\/blockquote>\n<p><strong>2. Win\/Exploit.CVE-2012-0159<\/strong><br \/>\nEsta detecci\u00f3n corresponde a un exploit que abusa de una vulnerabilidad en Microsoft Windows que tambi\u00e9n permite acceder remotamente y sin necesidad de autenticaci\u00f3n a un sistema vulnerable.<\/p>\n<p>El fallo se descubri\u00f3 en 2012 y fue utilizado en campa\u00f1as de ransomware como las de \u201cPetya\u201d y \u201cNotPetya\u201d a\u00f1os atr\u00e1s. Sin embargo, sigue siendo utilizada por actores maliciosos.<\/p>\n<p><strong>3. JS\/Exploit.CVE-2021-26855<\/strong><br \/>\nSe trata de una vulnerabilidad que afecta a Microsoft Internet Explorer descubierta en 2021 que permite a un atacante tener acceso remoto, sin necesidad de autenticaci\u00f3n, a un sistema vulnerable.<\/p>\n<p>Se ha intentado aprovechar esta vulnerabilidad en campa\u00f1as maliciosas que llegaron a varios pa\u00edses de Latinoam\u00e9rica.<\/p>\n<p><strong>4. Win\/Exploit.CVE-2017-11882<\/strong><br \/>\nEste exploit aprovecha una vulnerabilidad de Microsoft Office que permitir al atacante acceder remotamente a un sistema vulnerable sin necesidad de autenticaci\u00f3n.<\/p>\n<p>Fue descubierta en 2017 y los intentos de explotaci\u00f3n de este fallo se han observado en varios pa\u00edses de Latinoam\u00e9rica, principalmente en Argentina, Colombia, Chile y M\u00e9xico.<\/p>\n<p>Esta vulnerabilidad fue muy utilizada en las campa\u00f1as de ransomware conocidas como \u201cWannaCry\u201d y \u201cGoldeneye\u201d entre abril y mayo de 2017 en Latinoam\u00e9rica.<\/p>\n<p>Esta vulnerabilidad sigue siendo de las m\u00e1s explotadas en correos de toda Latinoam\u00e9rica, seg\u00fan los expertos de ESET.<\/p>\n<p><strong>5. Win\/Exploit.CVE-2016-3316<\/strong><br \/>\nSe trata de un exploit que abusa de la ejecuci\u00f3n de c\u00f3digo remoto en Microsoft Office cuando este no puede manejar correctamente los objetos en la memoria.<\/p>\n<p>Un atacante puede ejecutar c\u00f3digo arbitrario con los permisos del usuario actual, es decir, si este usuario ha iniciado sesi\u00f3n con permisos de administrador, el atacante podr\u00eda tomar el control del sistema afectado instalando programas, viendo, cambiando o eliminando datos; o crear nuevas cuentas con permisos de administrador para otros usuarios.<\/p>\n<p><strong>\u00bfCu\u00e1l es el software m\u00e1s atacado en Latinoam\u00e9rica?<\/strong><br \/>\nEl sistema operativo m\u00e1s explotado por ciberdelincuentes en Am\u00e9rica Latina es Windows, aunque hay otros softwares que est\u00e1n en la mira de los atacantes, seg\u00fan la telemetr\u00eda de los expertos.<\/p>\n<p><strong>La concientizaci\u00f3n es esencial para evitar ataques<\/strong><br \/>\nLos expertos de ESET llaman a reforzar la importancia de que las empresas implementen una adecuada pol\u00edtica de seguridad.<\/p>\n<p>La concientizaci\u00f3n y capacitaci\u00f3n en ciberseguridad deben ser de los pilares fundamentales, junto con la actualizaci\u00f3n permanente para contar con parches de seguridad que reduzcan el riesgo de explotaci\u00f3n de vulnerabilidades antiguas, seg\u00fan los especialistas.<\/p>\n<p>Fuente: <a href=\"https:\/\/www.unotv.com\/ciencia-y-tecnologia\/mexico-el-segundo-pais-con-mas-ciberataques-de-latam-principales-amenazas\/\" rel=\"noopener\" target=\"_blank\">Unotv.com<\/a><\/p>\n<blockquote class=\"twitter-tweet\">\n<p lang=\"es\" dir=\"ltr\">M\u00e9xico en la mira de ciberatacantes.<a href=\"https:\/\/t.co\/h74mJw8TaF\" target=\"_blank\">https:\/\/t.co\/h74mJw8TaF<\/a><a href=\"https:\/\/twitter.com\/hashtag\/ciberamenazas?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">#ciberamenazas<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/empresas?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">#empresas<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/F5?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">#F5<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/finanzas?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">#finanzas<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/Fintech?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">#Fintech<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/Gobierno?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">#Gobierno<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/M%C3%A9xico?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">#M\u00e9xico<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/retail?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">#retail<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/servicios?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">#servicios<\/a> <a href=\"https:\/\/t.co\/hDxGg9J4Tf\" target=\"_blank\">pic.twitter.com\/hDxGg9J4Tf<\/a><\/p>\n<p>&mdash; CIO EDIWORLD (@CIOMexico) <a href=\"https:\/\/twitter.com\/CIOMexico\/status\/1837208409998770256?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">September 20, 2024<\/a><\/p><\/blockquote>\n<p> <script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La empresa de ciberseguridad ESET revel\u00f3 el pasado 18 de septiembre cu\u00e1les son las ciberamenazas m\u00e1s comunes en Latinoam\u00e9rica, una regi\u00f3n severamente azotada por el crimen cibern\u00e9tico; los expertos tambi\u00e9n revelaron que M\u00e9xico es uno de los pa\u00edses m\u00e1s vulnerados a lo largo del primer trimestre de 2024. Top 5 de pa\u00edses con mayores amenazas en Latinoam\u00e9rica Los expertos en ciberseguridad de ESET estableci\u00f3 cu\u00e1les son los cinco pa\u00edses con&#8230;<\/p>\n","protected":false},"author":13,"featured_media":153627,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[81,23],"tags":[54140,13561,14338,48074,54141],"views":99,"_links":{"self":[{"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/posts\/153626"}],"collection":[{"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/users\/13"}],"replies":[{"embeddable":true,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/comments?post=153626"}],"version-history":[{"count":0,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/posts\/153626\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/media\/153627"}],"wp:attachment":[{"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/media?parent=153626"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/categories?post=153626"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/tags?post=153626"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}