AvosLocker: El FBI y la CISA advierten a las organizaciones de infraestructura crítica sobre el ransomware


La Agencia de Seguridad de Ciberseguridad e Infraestructura (CISA) se representa con su emblema en su sede en Arlington, Virginia. (DHS)

El FBI y la Agencia de Seguridad de Ciberseguridad e Infraestructura (CISA) han publicado un Aviso de Ciberseguridad Conjunto (CSA) para compartir indicadores conocidos de compromiso (IOCs), tácticas, técnicas y procedimientos (TTPs), y métodos de detección asociados con la variante de ransomware AvosLocker, identificada a través de investigaciones del FBI hasta mayo de 2023.

Las organizaciones de infraestructura crítica de EE. UU. en varias industrias, incluyendo el gobierno, servicios financieros y manufactura crítica, han sido blanco de la operación de ransomware AvosLocker como servicio (RasS).

El aviso de la semana pasada actualizó el Aviso CSA conjunto del 17 de marzo de 2022, publicado por el FBI, CISA y la Red de Cumplimiento de Delitos Financieros del Departamento del Tesoro. La actualización incluyó IOCs y TTPs que no se encontraban en el aviso anterior, así como una regla YARA desarrollada después de analizar una herramienta asociada con una intrusión de AvosLocker..

El historial de éxitos de AvosLocker en ciberataques contra la infraestructura crítica de EE. UU. ha elevado esta amenaza, justificando un aviso gubernamental de CISA y el FBI que proporciona IOCs conocidos, TTPs y métodos de detección, según Darren Guccione, cofundador y CEO de Keeper Security. Guccione señaló que las agencias federales ofrecen acciones concretas que pueden ayudar a mitigar el riesgo y el impacto de AvosLocker y otras amenazas cibernéticas.

“CISA y el FBI recomiendan adoptar controles de aplicaciones, limitar el uso de servicios de escritorio remoto, restringir el uso de PowerShell, requerir autenticación multifactor resistente al phishing, segmentar redes, mantener sistemas actualizados y realizar copias de seguridad fuera de línea”, dijo Guccione. “A medida que los operadores de ransomware como AvosLocker evolucionan sus tácticas, proteger su organización requiere un enfoque en capas”.

Craig Jones, vicepresidente de operaciones de seguridad en Ontinue, añadió que la naturaleza de las amenazas dirigidas a la infraestructura crítica, como AvosLocker, probablemente continuará evolucionando junto con los avances tecnológicos. Jones señaló que es notable porque a medida que la infraestructura se vuelve cada vez más conectada y dependiente de sistemas digitales, la superficie de ataque posible para los ciberdelincuentes aumenta.

"Podemos esperar ver ataques más sofisticados que exploten vulnerabilidades específicas en estos sistemas", dijo Jones. "Además, el crecimiento del valor de los datos puede dar lugar a ataques de ransomware más dirigidos que buscan extraer o cifrar información particularmente valiosa o sensible."


Contenido traducido al español con fines informativos, cualquier cambio en la publicación original no será reflejada en esta entrada, favor referirse a la fuente para obtener el acceso a cualquier actualización del contenido. Para la traducción se utilizó un LLM, al ser una traducción automática puede contener errores gramaticales o de otro tipo, me pueden enviar un mensaje.

Comentarios

Entradas más populares de este blog

DeepSeek: Ciberataque expone vulnerabilidades críticas en su modelo de IA R1 y reaviva debates sobre seguridad global

Resumen de los Principales Acontecimientos en Ciberseguridad de 2024

Microsoft Reemplaza Aplicación de Escritorio Remoto por Windows App: Implicaciones en Ciberseguridad