{"id":16589,"date":"2019-10-15T07:20:52","date_gmt":"2019-10-15T15:20:52","guid":{"rendered":"http:\/\/www.palada.net\/index.php\/2019\/10\/15\/news-10328\/"},"modified":"2019-10-15T07:20:52","modified_gmt":"2019-10-15T15:20:52","slug":"news-10328","status":"publish","type":"post","link":"http:\/\/www.palada.net\/index.php\/2019\/10\/15\/news-10328\/","title":{"rendered":"C\u00f3mo defenderse del ransomware Ryuk"},"content":{"rendered":"<p><strong>Credit to Author: Sophos Iberia| Date: Tue, 08 Oct 2019 13:36:40 +0000<\/strong><\/p>\n<div class=\"entry-content\" width=\"100%\" height=\"420\">\n<p>En las \u00faltimas semanas, SophosLabs ha visto un aumento significativo del ransomware Ryuk. Esta amenaza particularmente desagradable se propaga a trav\u00e9s de un ataque sofisticado de m\u00faltiples etapas, paralizando a las organizaciones y dej\u00e1ndolas como rehenes de rescates devastadores.<\/p>\n<p>Para entender c\u00f3mo detener a Ryuk, es \u00fatil saber c\u00f3mo se desarrollan los ataques.<\/p>\n<p>Los ciberdelincuentes detr\u00e1s de Ryuk son adversarios activos que combinan t\u00e9cnicas avanzadas de ataque con pirater\u00eda interactiva y pr\u00e1ctica para aumentar su tasa de \u00e9xito.<\/p>\n<p>Por lo general, se dirigen a organizaciones que no se pueden permitir ning\u00fan tiempo de inactividad, como peri\u00f3dicos, municipios y servicios p\u00fablicos, para aumentar la probabilidad de pago. Y hablando de pagos, son grandes. A menudo, sumas de 6 cifras a pagar en Bitcoins.<\/p>\n<p>Los ataques de Ryuk son complejos. Con frecuencia comienzan con un ataque Emotet o TrickBot, distribuido a trav\u00e9s de archivos adjuntos maliciosos en correos electr\u00f3nicos no deseados, que permite a los ciberdelincuentes acceder a su red.<\/p>\n<p>Una vez all\u00ed, roban credenciales y crean un nuevo usuario administrador. Con sus privilegios de administrador escalados, los piratas inform\u00e1ticos pueden moverse por su red, examinar su Active Directory y eliminar sus copias de seguridad.<\/p>\n<p>Despu\u00e9s de eliminar su red de seguridad, intentan deshabilitar sus productos de seguridad inform\u00e1tica antes de lanzar finalmente el ransomware Ryuk, cifrar sus archivos y exigir enormes pagos de rescate.<\/p>\n<p><a href=\"https:\/\/sophos.files.wordpress.com\/2019\/10\/ryuk-ransomware-flowchart.png\"><img loading=\"lazy\" decoding=\"async\" data-attachment-id=\"60896\" data-permalink=\"https:\/\/news.sophos.com\/es-es\/2019\/10\/04\/rolling-back-ryuk-ransomware\/ryuk-ransomware-flowchart\/\" data-orig-file=\"https:\/\/sophos.files.wordpress.com\/2019\/10\/ryuk-ransomware-flowchart.png\" data-orig-size=\"1080,1080\" data-comments-opened=\"1\" data-image-meta=\"{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}\" data-image-title=\"Ryuk ransomware flowchart\" data-image-description=\"\" data-medium-file=\"https:\/\/sophos.files.wordpress.com\/2019\/10\/ryuk-ransomware-flowchart.png?w=300\" data-large-file=\"https:\/\/sophos.files.wordpress.com\/2019\/10\/ryuk-ransomware-flowchart.png?w=640\" class=\"aligncenter size-large wp-image-60896\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/10\/ryuk-ransomware-flowchart.png?w=640&#038;h=640\" alt=\"\" width=\"640\" height=\"640\" srcset=\"https:\/\/sophos.files.wordpress.com\/2019\/10\/ryuk-ransomware-flowchart.png?w=640&amp;h=640 640w, https:\/\/sophos.files.wordpress.com\/2019\/10\/ryuk-ransomware-flowchart.png?w=150&amp;h=150 150w, https:\/\/sophos.files.wordpress.com\/2019\/10\/ryuk-ransomware-flowchart.png?w=300&amp;h=300 300w, https:\/\/sophos.files.wordpress.com\/2019\/10\/ryuk-ransomware-flowchart.png?w=768&amp;h=768 768w, https:\/\/sophos.files.wordpress.com\/2019\/10\/ryuk-ransomware-flowchart.png?w=1024&amp;h=1024 1024w, https:\/\/sophos.files.wordpress.com\/2019\/10\/ryuk-ransomware-flowchart.png 1080w\" sizes=\"auto, (max-width: 640px) 100vw, 640px\" \/><\/a><\/p>\n<h2>Parar Ryuk con Sophos Intercept X Advanced<\/h2>\n<p>Defenderse de Ryuk no se trata solo de deshabilitar un software, se trata de detener a un adversario activo e interrumpir la cadena de ataque que los coloca en una posici\u00f3n para ejecutar Ryuk. Sophos Intercept X Advanced incluye una gama de tecnolog\u00edas para detectar e interrumpir diferentes etapas del ataque, que incluyen:<\/p>\n<ul>\n<li>Detectar y bloquear las t\u00e9cnicas de explotaci\u00f3n utilizadas para descargar e instalar Emotet y Trickbot (a menudo a trav\u00e9s de PowerShell o WMI), evitando que los piratas inform\u00e1ticos entren en su red.<\/li>\n<li>Bloqueando el movimiento lateral a trav\u00e9s de su red trabajando en tiempo real con Sophos XG Firewall.<\/li>\n<li>Prevenir el robo de credenciales, deteniendo as\u00ed el acceso no autorizado a sus sistemas y la escalada de privilegios de administrador.<\/li>\n<li>Detener la ejecuci\u00f3n del ransomware examinando su &#8220;ADN&#8221; con nuestra red neuronal de aprendizaje profundo.<\/li>\n<li>Detectar y deshacer el cifrado no autorizado de archivos a trav\u00e9s de las capacidades de CryptoGuard<\/li>\n<\/ul>\n<p>En el siguiente v\u00eddeo puede ver las capacidades de CryptoGuard en Intercept X para revertir el ransomware Ryuk.<\/p>\n<div class=\"embed-vimeo\"><iframe loading=\"lazy\" title=\"Sophos vs Ryuk\" src=\"https:\/\/player.vimeo.com\/video\/353881709?dnt=1&amp;app_id=122963\" width=\"100%\" height=\"420\" frameborder=\"0\" allow=\"autoplay; fullscreen\" allowfullscreen style=\"\"><\/iframe><\/div>\n<p>Pruebe usted mismo la protecci\u00f3n anti-ransomware de Intercept X con <a href=\"https:\/\/secure2.sophos.com\/es-es\/products\/intercept-x\/free-trial.aspx?cmp=701j0000001YAKPAA4\">una prueba gratuita de 30 d\u00edas<\/a>.<\/p>\n<h2>Su equipo especializado de cazadores de amenazas y expertos en respuesta<\/h2>\n<p>Si bien muchas cepas de ransomware se distribuyen a trav\u00e9s de campa\u00f1as de spam a gran escala, Ryuk utiliza medios automatizados para obtener un punto de entrada inicial, luego emplea el ingenio humano para evadir la detecci\u00f3n. En otras palabras, hay un humano detr\u00e1s del ataque cuyo objetivo es eludir o manipular los controles de seguridad existentes.<\/p>\n<p>Para ataques de adversos activos como estos, tener un equipo dedicado de cazadores de amenazas y expertos en respuesta puede marcar la diferencia. El equipo de Sophos Managed Threat Response caza, detecta y responde de manera proactiva a los ataques en tiempo real para neutralizar el ransomware y otras amenazas avanzadas antes de que puedan comprometer sus datos. Obtenga m\u00e1s informaci\u00f3n sobre <a href=\"https:\/\/www.sophos.com\/es-es\/products\/managed-threat-response.aspx?cmp=701j0000001YAKPAA4\">Sophos MTR<\/a> hoy.<\/p>\n<h2>Las mejores pr\u00e1cticas para detener el ransomware<\/h2>\n<p>Independientemente del tama\u00f1o de su empresa y de la industria en la que se encuentre, le recomendamos que siga estas mejores pr\u00e1cticas para minimizar el riesgo de ser v\u00edctima de un ataque de ransomware:<\/p>\n<ul>\n<li><strong>Educar a sus usuarios<\/strong>. Ens\u00e9\u00f1eles sobre la importancia de las contrase\u00f1as seguras y despliegue la autenticaci\u00f3n de dos factores siempre que pueda.<\/li>\n<li><strong>Proteger los derechos de acceso<\/strong>. Otorgue a los usuarios y administradores solo los derechos de acceso que necesitan y nada m\u00e1s.<\/li>\n<li><strong>Realice copias de seguridad peri\u00f3dicas y mant\u00e9ngalas fuera del sitio donde los atacantes no puedan encontrarlas<\/strong>. Podr\u00edan ser su \u00faltima l\u00ednea de defensa contra una demanda de rescate de seis cifras.<\/li>\n<li><strong>Actualice r\u00e1pido, actualice a menudo<\/strong>. Ransomware como WannaCry y NotPetya se basaron en vulnerabilidades sin parches para extenderse por todo el mundo.<\/li>\n<li><strong>Bloquee su RDP<\/strong>. Desactive RDP si no lo necesita, y use limitaci\u00f3n de velocidad, 2FA o una VPN si lo necesita.<\/li>\n<li><strong>Aseg\u00farese de que la protecci\u00f3n contra manipulaciones est\u00e9 habilitada<\/strong>. Ryuk y otros ransomware intentan desactivar su protecci\u00f3n de punto final. La protecci\u00f3n contra manipulaciones est\u00e1 dise\u00f1ada para evitar que esto suceda.<\/li>\n<li><strong>Eduque a su equipo sobre phishing<\/strong>. El phishing es uno de los principales mecanismos de distribuci\u00f3n de ransomware.<\/li>\n<li><strong>Utilice protecci\u00f3n anti-ransomware<\/strong>. Sophos Intercept X y XG Firewall est\u00e1n dise\u00f1ados para trabajar de la mano para combatir el ransomware y sus efectos. Sophos Managed Threat Response (MTR) proporciona un equipo de cazadores de amenazas que cazan, detectan y neutralizan proactivamente los ataques que requieren intervenci\u00f3n humana.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>Para manteneros al d\u00eda de las <strong>\u00faltimas amenazas<\/strong> haceros fans de <a title=\"Sophos Facebook\" href=\"https:\/\/www.facebook.com\/SophosSeguridadIT\" target=\"_blank\" rel=\"noopener\">nuestra p\u00e1gina de Facebook<\/a> o <a title=\"Twitter SophosIberia\" href=\"https:\/\/twitter.com\/SophosIberia\" target=\"_blank\" rel=\"noopener\">s\u00edguenos en Twitter<\/a> para intercambiar experiencias en torno al mundo de la seguridad. Si deseas recibir nuestro <a title=\"bolet\u00edn de seguridad\" href=\"http:\/\/sophosiberia.es\/boletin-seguridad\/\" target=\"_blank\" rel=\"noopener\">bolet\u00edn de seguridad<\/a> en tu correo electr\u00f3nico, suscr\u00edbete en la siguiente aplicaci\u00f3n:<\/p>\n<p> <center><\/p>\n<div class=\"AW-Form-776664510\"><\/div>\n<p> \t<script type=\"text\/javascript\">(function(d, s, id) { \t    var js, fjs = d.getElementsByTagName(s)[0]; \t    if (d.getElementById(id)) return; \t    js = d.createElement(s); js.id = id; \t    js.src = \"\/\/forms.aweber.com\/form\/80\/776664510.js\"; \t    fjs.parentNode.insertBefore(js, fjs); \t}(document, \"script\", \"aweber-wjs-776664510\")); \t<\/script><\/center> \t\t\t<\/div>\n<p><a href=\"http:\/\/feedproxy.google.com\/~r\/sophos\/dgdY\/~3\/PLbqaLHGiac\/\" target=\"bwo\" >http:\/\/feeds.feedburner.com\/sophos\/dgdY<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/10\/shutterstock_597956924.jpg\"\/><\/p>\n<p><strong>Credit to Author: Sophos Iberia| Date: Tue, 08 Oct 2019 13:36:40 +0000<\/strong><\/p>\n<p>En las \u00faltimas semanas, SophosLabs ha visto un aumento significativo del ransomware Ryuk. Esta amenaza particularmente desagradable se propaga a trav\u00e9s de un ataque sofisticado de m\u00faltiples etapas, paralizando a las organizaciones y dej\u00e1ndolas como rehenes de rescates devastadores. Para entender c\u00f3mo detener a Ryuk, es \u00fatil saber c\u00f3mo se desarrollan los ataques. Los ciberdelincuentes [&amp;#8230;]&lt;img src=&#8221;http:\/\/feeds.feedburner.com\/~r\/sophos\/dgdY\/~4\/PLbqaLHGiac&#8221; height=&#8221;1&#8243; width=&#8221;1&#8243; alt=&#8221;&#8221;\/&gt;<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[10378,10377],"tags":[19963,3765],"class_list":["post-16589","post","type-post","status-publish","format-standard","hentry","category-security","category-sophos","tag-actualidad","tag-ransomware"],"_links":{"self":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/16589","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/comments?post=16589"}],"version-history":[{"count":0,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/16589\/revisions"}],"wp:attachment":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/media?parent=16589"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/categories?post=16589"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/tags?post=16589"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}