• Nosotros
lunes, junio 8, 2026
  • Login
Gadgerss
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
Gadgerss
Sin resultados
Ver todos los resultados

Del Ransomware al Cryptohacking: cómo aumentan sus ganancias los cibercriminales

El informe IBM X-Force 2019: Índice de Inteligencia de Amenazas, muestra que en el 2018 más de la mitad de los ataques se alejaron del tradicional malware masivo y crecieron las campañas dirigidas a e-mails corporativos.

Gadgerss Por Gadgerss
28 febrero, 2019
En Seguridad
0
ESET: Cibercriminales venden accesos a firmas de abogados en la Deep Web
Comparte en FacebookComparte on TwitterComparte en LinkedInComparte en WhatsAppComparte por Email

IBM Security anunció los resultados del informe anual IBM X-Force 2019: Índice de Inteligencia de Amenazas, que encontró que el aumento de concientización sobre los ataques y las medidas de seguridad están llevando a los ciberdelincuentes a modificar sus técnicas para mejorar el retorno de su inversión. Como resultado, el informe detalla dos cambios importantes: menor dependencia del malware y disminución de ransomware como métodos de ataque para enfocarse en prácticas con más potencial de ganancias.

iBM X-Force también refleja que la cantidad de ataques cryptohacking (el uso ilegal del poder de cómputo de una organización o individuo para minar criptomonedas sin su conocimiento) fue casi el doble que los de ransomware en 2018. Con el precio de las criptomonedas como el Bitcoin alcanzando un valor máximo de casi USD 20.000 el año pasado, los ataques de menor riesgo/menor esfuerzo que usan secretamente la potencia de procesamiento de los dispositivos de una víctima estaban en aumento. De hecho, los investigadores de IBM solo rastrearon una campaña de ransomware en 2018 desde una de las redes de distribución de malware automático más grande del mundo, Necurs.

Además, el informe evidencia que los cibercriminales están cambiando sus técnicas de ocultamiento para obtener más ganancias ilegales. IBM X-Force notó un aumento en la explotación de herramientas de administración, en lugar del uso de malware. Más de la mitad de los ataques (57%) aprovecharon aplicaciones de administración comunes como PowerShell y PsExec para evadir la detección, mientras que los ataques de phishing dirigidos representaron casi un tercio (29%) del total.

«Si observamos la caída en el uso de malware, el alejamiento del ransomware y el aumento de campañas dirigidas, todas estas tendencias nos dicen que el retorno de la inversión es un factor de motivación real para los ciberdelincuentes. Vemos que los esfuerzos para bloquear a los adversarios y hacer que los sistemas sean más difíciles de infiltrar están funcionando. Si bien 11.7 mil millones de registros fueron hurtados o filtrados en los últimos tres años, aprovechar la Información de Identificación Personal robada para obtener beneficios económicos requiere mucho más conocimientos y recursos, lo que motiva a los atacantes a explorar nuevos modelos ilícitos de ganancias para incrementar su retorno de inversión», afirmó Wendi Whitmore, Global Lead, IBM X-Force Incident Response and Intelligence Services (IRIS).

Whitmore agregó que «uno de los bienes más demandados es el poder de cómputo vinculado a la aparición de criptomonedas. Esto ha llevado a que las redes corporativas y los dispositivos de los consumidores sean secretamente capturados para minar monedas digitales”.

El Índice de Inteligencia de Amenazas de IBM X-Force incluye información y observaciones de más de 70 mil millones de eventos de seguridad monitoreados por día en más de 130 países. Además, los datos se recopilan y analizan de múltiples fuentes como X-Force IRIS, X-Force Red, IBM Managed Security Services e información divulgada públicamente sobre filtraciones de datos. IBM X-Force también ejecuta miles de trampas para spam alrededor del mundo y monitorea decenas de millones de ataques spam y phishing a diario, mientras analiza miles de millones de páginas web e imágenes para detectar actividad fraudulenta y abuso de marca -explotación del prestigio de marca-.

También te puede interesar

Mazda promueve una movilidad más segura en el día mundial de la seguridad vial

ASUS Republic of Gamers amplía su presencia en los Esports en Computex 2026

Día del Medio Ambiente: Herramientas digitales que te ayudan a reducir tu huella y promover la sostenibilidad desde el celular

Orgullo peruano: Estudiantes universitarios alcanzan el podio en la final mundial tecnológica de Huawei

Cuando termina el partido, las historias continúan en Netflix

LG Electronics presenta «LG E-Paper Display», una pantalla eficiente, ligera y similar al papel

Otrosdescubrimientos del reporte:

  •  El transporte surge como una industria a tener en cuenta para los ataques cibernéticos: se convirtió en el segundo sector más atacado en 2018, mientras que el año anterior ocupaba la 10ª posición-. Servicios Financieros sigue liderando el ranking.
  •  BEC continúa pagando las cuentas: paralas campañas de phishing se hizo un uso intensivo de las estafas dirigidas para comprometer e-mails corporativos(Business Email Compromise (BEC)), que representaron el 45 % de los ataques de phishing rastreados por X-Force.
  •  Informes de vulnerabilidad en aumento:casi un tercio (42.000) de las 140.000vulnerabilidades rastreadas por IBM X-Force fueron reportadas en los últimos tres años. De hecho, IBM X-Force Red encuentra en promedio 1.440 por organización.
  •  Los errores de configuración todavía fastidian a las organizaciones: los incidentes por mala configuración divulgados públicamente aumentaron un 20% año a año. Curiosamente, hubo una disminución del 52% en el número de los registros comprometidos por este vector de amenaza.

Minería de criptomonedas

Los ciberdelincuentes han desarrollado herramientas y tácticas para infectar tanto servidores corporativos como dispositivos de usuarios con malware para minar criptomonedas.Además, al secuestran el poder de cómputo de los dispositivos, aumenta su uso y los hace mucho más lentos. Esta tendencia de cryptohacking está explotando y los atacantes tienen la ventaja de que los dos vectores de infección más comunes son el phishing y la inyección de código malicioso dentro de sitios web con controles de seguridad débiles.

IBM X-Force ha descubierto que los ataques de cryptohacking están aumentando, mientras que el ransomware parece estar disminuyendo. En 2018, los intentos de instalar ransomware en dispositivos monitoreados por X-Force en el cuarto trimestre (octubre-diciembre) descendieron a menos de la mitad (45%) comparado con el primer trimestre. En cambio, los ataques de cryptohacking se cuadruplicaron (450%) en el mismo período de tiempo.

Técnicas de camuflaje más sofisticado

La creciente concientización de los problemas de seguridad y los controles más estrictos están dificultando la tarea de los criminales. Como resultado, el uso de software malicioso en los ataques parece estar disminuyendo. Más de la mitad (57%) de los incidentes analizados por X-Force en 2018 no emplearon malware y muchos involucraron el uso de herramientas no maliciosas -como PowerShell y PsExec- para evadir la detección. La explotación más frecuente de malware la realizaron los principales grupos de cibercriminales y de Amenaza Persistente Avanzada (Advanced Persistent Threat -APT-groups).

En los casos donde las redes se vieron comprometidas, IBM X-Force evidenció un cambio en la estrategia de los atacantes que pasaron del malware al abuso de herramientas de administración para lograr sus objetivos. La base de estas técnicas es el uso avanzado de PowerShell, una herramienta capaz de ejecutar código desde la memoria y proporcionar acceso directamente al núcleo del dispositivo. IBM X-Force IRIS también ha observado atacantes que realizan solicitudes desde Windows Management Interface Command (WMIC), que luego se utilizan para automatizar la ejecución remota de comandos y scripts, entre otras funciones diseñadas para enviar solicitudes, buscar bases de datos, acceder a directorios de usuarios y conectarse a los sistemas de interés.

¡Atención pasajeros!

La industria del transporte es un objetivo creciente de los delitos informáticos. Los cibercriminales no sólo están cambiando la forma en que piratean, sino también a quién se dirigen. La industria de servicios financieros sigue ocupando la primera posición como el sector más atacado en 2018, con el 19% de todos los incidentes observados por IBM X-Force IRIS. Sin embargo, la industria de transporte -que ni siquiera se ubicó en la lista de los cinco principales en 2017-, se trasladó a la segunda posición porque los intentos de ataque se triplicaron desde el año anterior.

No se trata solo de la cantidad de ataques, sino también del calibre de las víctimas. X-Force vio más divulgaciones públicas en 2018 que en años anteriores para el transporte. Esto probablemente alentó a los atacantes porque revela que estas estas empresas son vulnerables y poseen datos valiosos como información de clientes, tarjetas de crédito, métodos de pago, Información de Identificación Personal (como números de seguro social, direcciones, teléfonos, pasaportes, etc) y cuentas de programas de fidelización, entre otros.

Recomendaciones

El IBM X-Force 2019: Índice de Inteligencia de Amenazas ofrece recomendaciones para aumentar la preparación de las organizaciones a través de medidas preventivas como la búsqueda de amenazas, exploración proactiva de las redes y endpoints para localizar amenazas que evaden las herramientas de detección. Además, los modelos de gestión de riesgo deben considerar potenciales agentes de peligro, métodos de infección y posible impacto en los procesos empresariales críticos. Las organizaciones también deben ser conscientes de los riesgos que surgen de terceros, como servicios en la nube, proveedores y adquisiciones.

El informe también hace hincapié en la solución y la respuesta ante incidentes. Incluso, las organizaciones con una gestión de seguridad madura pueden no saber cómo responder a un incidente. La respuesta efectiva no es solo un asunto técnico; el liderazgo y la comunicación de crisis son clave para actuar rápido y reanudar las operaciones comerciales en el menor tiempo posible.

IBM X-Force presenta datos que la compañía recopiló entre el 1 de enero y el 31 de diciembre de 2018, para brindar un análisis detallado sobre el panorama de amenazas globales, y así informar a los profesionales de seguridad sobre los peligros más relevantes para sus organizaciones.

Para descargar una copia en inglés del IBM X-Force 2019: Índice de Inteligencia de Amenazas, visite https://www.ibm.com/security/data-breach/threat-intelligence. Puede ver la infografía interactiva en: https://xforceintelligenceindex.mybluemix.net/ e ingresar al webinar sobre el informe el próximo viernes 29 de marzo a las 10:00 AM ET, enhttps://ibm.biz/Bd2VcT

Relacionado

En este artículo: cibercriminalesCryptohackingIBMNota de PrensaransomwareX-Force
Compartir3TweetCompartirEnviarEnviar
Post Previo

Las nuevas series LG Q y LG K fueron presentadas en el Mobile World Congress

Siguiente Post

Lenovo y AMD presenta Ideapad 330 para Back to School con Ryzen 7 2700U

Gadgerss

Gadgerss

Gadgerss.com es un blog peruano dedicado a la tecnología . En este blog encontrarás artículos sobre gadgets, electrónica de consumo, ciencia y tecnología en general.

ArtículosRelacionados

Ciberataques: La explotación de vulnerabilidades es el principal acceso inicial
Seguridad

Ciberataques: La explotación de vulnerabilidades es el principal acceso inicial

Por Gadgerss
5 junio, 2026
Kaspersky: Filtraciones, IA y phishing, las tres amenazas que más impactan a las PyMEs de LatAm
Seguridad

Kaspersky: Filtraciones, IA y phishing, las tres amenazas que más impactan a las PyMEs de LatAm

Por Gadgerss
4 junio, 2026
Cómo Android ayuda a protegerte de estafas de suplantación de identidad con la detección de llamadas falsas
Seguridad

Cómo Android ayuda a protegerte de estafas de suplantación de identidad con la detección de llamadas falsas

Por Gadgerss
3 junio, 2026
Siguiente Post
Lenovo y AMD presenta Ideapad 330 para Back to School con  Ryzen 7 2700U

Lenovo y AMD presenta Ideapad 330 para Back to School con Ryzen 7 2700U

Aquí tienes 10 razones para amar el HUAWEI Mate 20 Pro

El HUAWEI Mate 20 Pro gana premio al Mejor Smartphone en el MWC 2019

Los Sony World Photography Awards 2019 premian el talento fotográfico en Perú

Los Sony World Photography Awards 2019 premian el talento fotográfico en Perú

Deja un comentarioCancelar respuesta

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Podcast

Síguenos en Google News

Gadgerss en Google News

Últimas noticias

Mazda promueve una movilidad más segura en el día mundial de la seguridad vial

Mazda promueve una movilidad más segura en el día mundial de la seguridad vial

6 junio, 2026
ASUS Republic of Gamers amplía su presencia en los Esports en Computex 2026

ASUS Republic of Gamers amplía su presencia en los Esports en Computex 2026

5 junio, 2026

Última reseña

Reseña del nubia neo 5 5G

nubia neo 5 5G

El nubia neo 5 5G es un smartphone que apuesta por S/1039
Reseña de la ACER Aspire 14 AI (A14 61M R3S6)

ACER Aspire 14 AI

La ACER Aspire 14 AI es una laptop muy equilibrada dentro S/3829
Reseña del Samsung Galaxy A37 5G

Samsung Galaxy A37 5G

El Samsung Galaxy A37 5G se consolida como una evolución equilibrada S/1399
Gadgerss

Gadgerss.com es un blog peruano dedicado íntegramente a la tecnología, fundado en febrero de 2012, con su primera publicación realizada el día 26 de ese mismo mes.

Categorías

Lo más popular

  • Averigua cuántas líneas móviles están registradas a tu nombre
    Averigua cuántas líneas móviles están registradas a tu nombre
  • Salesforce transformará la experiencia de los fans y las operaciones de la Copa Mundial de la FIFA 2026 y la Copa Mundial Femenina de la FIFA 2027
    Salesforce transformará la experiencia de los fans y las operaciones de la Copa Mundial de la FIFA 2026 y la Copa Mundial Femenina de la FIFA 2027
  • Reseña del moto g77
    Reseña del moto g77
  • Reseña del nubia neo 5 5G
    Reseña del nubia neo 5 5G
  • Día del Medio Ambiente: Herramientas digitales que te ayudan a reducir tu huella y promover la sostenibilidad desde el celular
    Día del Medio Ambiente: Herramientas digitales que te ayudan a reducir tu huella y promover la sostenibilidad desde el celular

Post por mes

Temas

5G Acer AMD analisis Android Apple ASUS Bitdefender ciberseguridad Claro Disney Entel Eset Ford Google Honor HP Huawei IA IBM Intel Inteligencia Artificial Kaspersky lenovo LG Microsoft Motorola Movistar Nota de Prensa Notas de prensa Nube Nvidia Oppo Perú reseña review Samsung Seguridad smartphone Sony tecnología Telefónica Transformación Digital unboxing Xiaomi

Últimas reseñas

Reseña del nubia neo 5 5G

nubia neo 5 5G

El nubia neo 5 5G es un smartphone que apuesta por S/1039
Reseña de la ACER Aspire 14 AI (A14 61M R3S6)

ACER Aspire 14 AI

La ACER Aspire 14 AI es una laptop muy equilibrada dentro S/3829
Reseña del Samsung Galaxy A37 5G

Samsung Galaxy A37 5G

El Samsung Galaxy A37 5G se consolida como una evolución equilibrada S/1399
  • Nosotros

© 2025 Gadgerss.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest

© 2025 Gadgerss.

Usamos cookies como todo el mundo. Si quieres seguir disfrutando de estos fantásticos contenidos debes aceptarlas.