{"id":1615,"date":"2021-12-17T09:05:09","date_gmt":"2021-12-17T08:05:09","guid":{"rendered":"https:\/\/blogs.ugr.es\/seguridadinformatica\/?p=1615"},"modified":"2021-12-17T09:05:09","modified_gmt":"2021-12-17T08:05:09","slug":"ccn-infome-de-ciberamenazas-y-tendencias-edicion-2021","status":"publish","type":"post","link":"https:\/\/blogs.ugr.es\/seguridadinformatica\/ccn-infome-de-ciberamenazas-y-tendencias-edicion-2021\/","title":{"rendered":"CCN: Infome de Ciberamenazas y Tendencias. Edicion 2021"},"content":{"rendered":"<p><a href=\"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2018\/05\/newlogo.png\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-487 alignleft\" src=\"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2018\/05\/newlogo.png\" alt=\"\" width=\"179\" height=\"133\" \/><\/a>Os dejo la publicacion del CCN sobre las tendencias de ciberamenazas.<\/p>\n<table border=\"0\" width=\"100%\" cellspacing=\"0\" cellpadding=\"0\">\n<tbody>\n<tr>\n<td class=\"hidden\" width=\"10\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.ccn-cert.cni.es\/images\/Avisos\/blank.gif\" alt=\"\" width=\"1\" height=\"1\" \/><\/td>\n<td>\n<table border=\"0\" width=\"100%\" cellspacing=\"0\" cellpadding=\"0\">\n<tbody>\n<tr>\n<td><strong>La nueva realidad provocada por la COVID-19 centra el foco de las ciberamenazas <\/strong><\/td>\n<\/tr>\n<tr>\n<td height=\"17\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.ccn-cert.cni.es\/images\/Avisos\/blank.gif\" alt=\"\" width=\"1\" height=\"1\" \/><\/td>\n<\/tr>\n<tr>\n<td>Fecha de publicaci\u00f3n: <strong>16\/12\/2021<\/strong><\/p>\n<ul>\n<li><strong>El CCN-CERT presenta su Informe Ciberamenazas y Tendencias. Edici\u00f3n 2021.<\/strong><\/li>\n<li><strong>El informe recoge los principales incidentes, agentes de las amenazas y m\u00e9todos de ataque empleados a lo largo de 2020, as\u00ed como las tendencias que han marcado y siguen marcando este 2021.<\/strong><\/li>\n<li><strong>Los cambios en la forma de trabajar, estudiar, comunicarnos o acceder al ocio causados por la pandemia han centralizado multitud de ataques en el a\u00f1o de la pandemia.<\/strong><\/li>\n<li><strong>El a\u00f1o 2021 sigue planteando amenazas constantes para el sector sanitario en materia de ciberseguridad sin olvidar los riesgos asociados a la nueva realidad del teletrabajo, la migraci\u00f3n a la nube y la popularizaci\u00f3n de dispositivos IoT.<\/strong><\/li>\n<\/ul>\n<p>El CCN-CERT, del Centro Criptol\u00f3gico Nacional, ha presentado su nuevo\u00a0<a href=\"https:\/\/www.ccn-cert.cni.es\/informes\/informes-ccn-cert-publicos\/6338-ccn-cert-ia-13-21-ciberamenazas-y-tendencias-edicion-2021-1\/file.html?idU=1\" target=\"_blank\" rel=\"noopener noreferrer\"><strong>Informe Ciberamenazas y Tendencias. Edici\u00f3n 2021<\/strong><\/a>, en el que recogen los principales incidentes, agentes de las amenazas y m\u00e9todos de ataque empleados a lo largo tanto de este a\u00f1o como de 2020. Adem\u00e1s, en el documento se exponen aquellas\u00a0<strong>tendencias que han marcado y siguen marcando 2021<\/strong>.<\/p>\n<p>En esta nueva edici\u00f3n del Informe se destaca el que ha sido indudablemente un elemento disruptivo para la vida cotidiana: la pandemia mundial de\u00a0<strong>COVID-19<\/strong>. Esta situaci\u00f3n, y los cambios que trajo consigo a nivel laboral, escolar, en las comunicaciones interpersonales e incluso en la forma de acceder al ocio ha sido aprovechada de forma maliciosa por los ciberdelincuentes para llevar a cabo operaciones disruptivas, propagaci\u00f3n de <em>fake news<\/em> sobre la propia pandemia o para desprestigio de las instituciones, robo de informaci\u00f3n y las ya habituales campa\u00f1as de phishing y ransomware.<\/p>\n<p>Asimismo, otros\u00a0<strong>elementos que destaca el informe<\/strong>\u00a0son los siguientes:<\/p>\n<ul>\n<li>El ransomware sigue siendo una de las amenazas con m\u00e1s recurrencia por su alta capacidad de monetizaci\u00f3n por parte de los actores maliciosos.<\/li>\n<li>Las amenazas de botnet de IoT nuevas y modificadas son una de las categor\u00edas de amenazas que m\u00e1s r\u00e1pido ha crecido en la primera mitad de 2020, entre las que destaca Dark Nexus.<\/li>\n<li>Crecimiento del c\u00f3digo da\u00f1ino avanzado, donde destacan DLL side-loading, el uso de frameworks postexplotaci\u00f3n y la tendencia hacia el desarrollo de malware en .NET.<\/li>\n<li>Ataques a sistemas de acceso remoto (VPNs, servidores de correo o Sharepoint).<\/li>\n<li>Ataques web del tipo XSS o de inyecci\u00f3n SQL.<\/li>\n<li>Ataques de ingenier\u00eda social aprovechando la incertidumbre general y la enorme cantidad de bulos circulando por el ciberespacio.<\/li>\n<li>Ataques a la cadena de suministro. Se han confirmado las tendencias que se ven\u00edan observando sobre todo en lo relacionado con tres l\u00edneas principales: el aprovechamiento de vulnerabilidades asociadas al acceso remoto, la elecci\u00f3n de infraestructuras sanitarias y centros de investigaci\u00f3n relacionados con la lucha contra la pandemia y los ataques de ransomware contra infraestructuras industriales con impacto en la producci\u00f3n.<\/li>\n<\/ul>\n<p>Por otro lado, el traslado forzoso de empleados y estudiantes al hogar desde el inicio de la pandemia provoc\u00f3 un aumento cada vez mayor de dispositivos conectados, aplicaciones y servicios web que utilizamos en nuestra vida personal y profesional. Este cambio sigue muy presente en 2021 y supone un aumento de la superficie de ataque. En este entorno, y aprovechando la falta de medidas de seguridad, las pol\u00edticas de privacidad d\u00e9biles, las vulnerabilidades y la susceptibilidad del usuario a la ingenier\u00eda social, los atacantes dirigen sus actividades no solo al \u00e1mbito dom\u00e9stico sino\u00a0 tambi\u00e9n al de las empresas.<\/p>\n<p>En cuanto a las\u00a0<strong>tendencias previstas a corto plazo<\/strong>, tal y como se\u00f1ala el documento, la pandemia de COVID-19 sigue marcando las amenazas y riesgos, muchos de estos directamente\u00a0<strong>relacionados con el aumento del teletrabajo<\/strong>. En este sentido, el mayor uso de soluciones en la nube, conexiones VPN, servicios de escritorio remoto virtual (VDI), redes de confianza cero y gesti\u00f3n de identidades, servicios y tecnolog\u00edas para el acceso remoto, uso de herramientas colaborativas, aplicaciones de videoconferencia, entre otros, genera que los ataques a estos entornos, en especial a los sistemas p\u00fablicamente expuestos, sigan creciendo.<\/p>\n<p>M\u00e1s informaci\u00f3n:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.ccn-cert.cni.es\/informes\/informes-ccn-cert-publicos\/6338-ccn-cert-ia-13-21-ciberamenazas-y-tendencias-edicion-2021-1\/file.html\" target=\"_blank\" rel=\"noopener noreferrer\">Informe Ciberamenazas y Tendencias. Edici\u00f3n 2021<\/a><\/li>\n<\/ul>\n<p>Atentamente,<\/p>\n<p>Equipo CCN-CERT<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n","protected":false},"excerpt":{"rendered":"<p>Os dejo la publicacion del CCN sobre las tendencias de ciberamenazas. La nueva realidad provocada por la COVID-19 centra el foco de las ciberamenazas Fecha de publicaci\u00f3n: 16\/12\/2021 El CCN-CERT presenta su Informe Ciberamenazas y Tendencias. Edici\u00f3n 2021. El informe recoge los principales incidentes, agentes de las amenazas y m\u00e9todos de ataque empleados a lo [&hellip;]<\/p>\n","protected":false},"author":27,"featured_media":487,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_genesis_hide_title":false,"_genesis_hide_breadcrumbs":false,"_genesis_hide_singular_image":false,"_genesis_hide_footer_widgets":false,"_genesis_custom_body_class":"","_genesis_custom_post_class":"","_genesis_layout":"","footnotes":"","_members_access_role":[],"_members_access_error":""},"categories":[12],"tags":[35,14],"class_list":["post-1615","post","type-post","status-publish","format-standard","has-post-thumbnail","category-noticias","tag-ccn","tag-noticias","entry"],"_links":{"self":[{"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/posts\/1615","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/users\/27"}],"replies":[{"embeddable":true,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/comments?post=1615"}],"version-history":[{"count":2,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/posts\/1615\/revisions"}],"predecessor-version":[{"id":1617,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/posts\/1615\/revisions\/1617"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/media\/487"}],"wp:attachment":[{"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/media?parent=1615"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/categories?post=1615"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/tags?post=1615"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}