Noticias

Ahora los malware roban información incluso de tus equipos desconectados: protege tus datos

Por
⏱ 3 min de lectura·536 palabras

Los ciberdelincuentes han llevado su juego a otro nivel. En el mundo del ciberespionaje y el robo de datos, no es raro escuchar sobre los malwares que buscan infiltrarse en sistemas. Pero, ¿qué sucede cuando estos malwares son capaces de comprometer equipos que ni siquiera están conectados a Internet? Aquí te contamos todo lo que necesitas saber.

Descubriendo el malware futurista

Kaspersky, una autoridad mundial en ciberseguridad, ha emitido una alerta a través de su informe ICS CERT. En él, nos hablan de un malwares diseñados específicamente para robar datos de equipos que no tienen conexión a Internet. Esto puede parecer sacado de una película de ciencia ficción, pero es una realidad.

La estrategia se divide en dos fases:

  1. Extracción de información: Durante esta fase, el malware se centra en sistemas con brechas de aire o air gap. Estos son equipos que están intencionadamente desconectados de cualquier red. El malware prepara el terreno para la transmisión futura de datos robados.
  2. Transmisión de la información: Aquí es donde entran en juego dos tipos de implantes:
    • Un malware modular que busca infectar unidades extraíbles, como memorias USB, mediante un proceso conocido como gusanos.
    • Un malware específico para robar datos directamente de las computadoras y enviarlos a una cuenta Dropbox controlada por los atacantes.

Ambos tipos de malware tienen como objetivo principal manipular dispositivos extraíbles, capturar datos y propagar el malware a nuevas unidades conectadas.

Evadiendo sistemas de seguridad

Lo que más sorprende es cómo estos ciberdelincuentes logran sortear medidas de seguridad. Utilizan técnicas avanzadas como encriptar cargas en archivos binarios separados o incrustar códigos maliciosos en memoria de programas legítimos mediante DLL Hijacking e inyecciones de memoria.

Según Kirill Kruglov, investigador sénior de seguridad en Kaspersky, las tácticas usadas por los ciberdelincuentes son altamente sofisticadas. Las filtraciones de datos de redes aisladas ya no son una novedad, pero este tipo de ataque ha sido específicamente diseñado por un actor de amenaza particularmente habilidoso.

¿Cómo blindar tus sistemas contra esta amenaza?

La protección es crucial. Aquí algunas recomendaciones:

  • Evaluaciones periódicas: Es esencial llevar a cabo revisiones constantes de los sistemas para identificar posibles vulnerabilidades.
  • Gestión de vulnerabilidades: Usar herramientas como Kaspersky Industrial CyberSecurity para evaluar y clasificar regularmente las vulnerabilidades.
  • Actualizaciones: Mantener los equipos actualizados e instalar parches de seguridad. Estas acciones pueden prevenir costosos incidentes de seguridad.
  • Usar soluciones EDR: Herramientas como Kaspersky Endpoint Detection and Response ofrecen detección de amenazas avanzadas y reparación efectiva de incidentes.
  • Capacitación: Fortalecer las habilidades del equipo en la prevención, detección y respuesta a incidentes es esencial. La formación en seguridad para el personal de TI y OT es fundamental.

Recomendaciones Finales

En esta era digital, la protección de nuestros datos y sistemas es más crucial que nunca. Los ciberdelincuentes están utilizando técnicas cada vez más avanzadas para robar información, incluso de sistemas aislados. Es esencial estar siempre un paso adelante, actualizar nuestros sistemas, capacitarnos y usar las herramientas adecuadas. Solo así podremos enfrentar y prevenir estas amenazas cibernéticas.

Tu reacción a esta noticia:
0 votos
- de 5

¡Sé el primero en romper el silencio!

Comentar te da +5 puntos. Reaccionar, +1.

Escribir comentario

Únete a la conversación