การโจมตีทางไซเบอร์บนเดสก์ท็อประยะไกลถึงระดับใหม่

การโจมตีทางไซเบอร์บนเดสก์ท็อประยะไกลถึงระดับใหม่

Mientras los empleados de todo el mundo estaban ocupados haciendo la transición para trabajar desde casa el año pasado, los ciberdelincuentes rápidamente capitalizaron el hecho de que sus redes domésticas carecían de la seguridad y protección que se encuentran en las redes domésticas. Si bien algunos trabajadores usaban servicios VPN para conectarse a sus redes corporativas, muchos confiaban en el software de escritorio remoto, incluido el Protocolo de escritorio remoto (RDP) de Microsoft, que viene con Windows 10. Debido a la gran cantidad de usuarios que utilizan RDP, la empresa de ciberseguridad ESET registró un aumento récord del 768% en intentos de ataques RDP el año pasado, según su Informe de amenazas del cuarto trimestre de 2020. El director de investigación de ESET, Roman Kováč, explicó en un comunicado de prensa cómo los ciberdelincuentes a menudo utilizan RDP como un medio para implementar ransomware, diciendo: "No se debe subestimar la seguridad de RDP, especialmente dado el ransomware, que comúnmente se implementa mediante exploits de RDP y que, con sus tácticas cada vez más agresivas, representa un riesgo significativo para los sectores público y privado. A medida que mejore la seguridad del trabajo remoto, se espera que el auge de los ataques de explotación de RDP disminuya; ya hemos visto algunos signos de eso en el cuarto trimestre. "

Amenazas 2020

El Informe de amenazas del cuarto trimestre de 2020 de ESET también ofrece información adicional sobre cómo la compañía de ciberseguridad participó en una campaña de disrupción global junto con Microsoft, FS-ISAC, Black Lotus Labs de Lumen, NTT y la división de ciberseguridad de Broadcom Symantec para eliminar TrickBot. Trabajando juntos para interrumpir una de las redes de bots más grandes y duraderas, los esfuerzos coordinados de la compañía dieron como resultado el cierre del 94% de los servidores de TrickBot en una semana. El Informe de amenazas del cuarto trimestre de 2020 también detalla cómo los investigadores de ESET descubrieron un grupo de APT previamente desconocido llamado XDSpy que tenía como objetivo los Balcanes y Europa del Este, así como cómo la compañía descubrió una cantidad notable de ataques a la cadena de suministro el año pasado. ผ่านรีจิสทรี