Los ataques de ransomware están aumentando. Esa es la conclusión del proveedor de seguridad SonicWall en su análisis de los recientes ataques de amenazas observados. El volumen de ransomware en todo el mundo superó los 304 millones de intentos en los primeros seis meses de este año. Eso fue igual a la cantidad de intentos para todo 2020. Solo en el segundo trimestre hubo casi 189 millones de intentos. El informe sostiene que cuantas más organizaciones paguen rescates, mayor será el incentivo que tendrán los grupos de ransomware para lanzar ataques. Las organizaciones pueden estar pagando a través de su seguro cibernético con el objetivo de contener los costos del ataque. Pero, sugiere el informe, eso solo muestra los grupos de amenazas que paga el ransomware. Y pagar no elimina la posibilidad de que un grupo de ransomware vuelva a atacar a una víctima, agrega el informe. Estados Unidos es, con mucho, el país el principal objetivo de los intentos de ransomware.
Algunas organizaciones están descubriendo que las impresoras, los escáneres y los dispositivos multifunción habilitados para tarjetas inteligentes no funcionan. Puede deberse a un problema con los parches de seguridad de julio que Microsoft emitió para Windows Server. Microsoft dice que los departamentos de TI deben asegurarse de que estén instalados los últimos firmware y controladores de dispositivos. Si eso no resuelve el problema, ofrece una mitigación temporal.
Por separado Microsoft advierte que el malware que se propaga a través de centros de llamadas fraudulentos es más peligroso de lo que se pensaba. El plan consiste en engañar a las personas para que llamen a una línea de soporte enviándoles un correo electrónico en el que se les diga que se les cobrará una tarifa por un servicio a menos que llamen. El malware que se les engaña para que descarguen, denominado BazaLoader, instala una puerta trasera en su computadora para infiltrarse en sistemas. Además, dice Microsoft, también le da a un pirata informático el control de la computadora de la víctima con las manos en el teclado. Eso podría llevar a la instalación de más malware o ransomware. Debe ignorar las amenazas de correo electrónico como esta, especialmente si nunca se ha registrado o descargado un software de prueba. Como siempre, observe detenidamente la dirección de correo electrónico completa del remitente. Por lo general, esto contendrá pistas de que no proviene de una empresa legítima.
Fuente: https://espanol.news/