{"id":1469,"date":"2018-03-20T19:56:26","date_gmt":"2018-03-20T19:56:26","guid":{"rendered":"http:\/\/www.netsupport.es\/2018-el-ano-de-los-ataques-malwareless\/"},"modified":"2018-03-21T07:17:39","modified_gmt":"2018-03-21T07:17:39","slug":"2018-lany-dels-atacs-malwareless","status":"publish","type":"post","link":"https:\/\/www.netsupport.es\/ca\/2018-lany-dels-atacs-malwareless\/","title":{"rendered":"2018, l&#8217;any dels atacs malwareless"},"content":{"rendered":"<p>2017 ha estat l&#8217;any del <em>ransomware<\/em>. L&#8217;escala global que va aconseguir WannaCry, robant informaci\u00f3 d&#8217;empreses de mig m\u00f3n, va tenir un impacte devastador. La repercussi\u00f3 medi\u00e0tica que va obtenir va aconseguir que el m\u00f3n comprengu\u00e9s qu\u00e8 \u00e9s el <em>ransomware<\/em> i tamb\u00e9 que empreses i usuaris prestessin, per fi, major atenci\u00f3 a la import\u00e0ncia de la ciberseguretat.<\/p>\n<p>Si b\u00e9 seguirem veient m\u00e9s atacs de <em>ransomware<\/em> i d&#8217;altres amenaces que utilitzen <em>malware<\/em> durant el 2018, la nostra previsi\u00f3 \u00e9s que l&#8217;any que ve guanyaran pes els anomenats atacs <strong><em>malwareless<\/em><\/strong>. Ja hem vist casos aquest any, per\u00f2 l&#8217;any que ve els <strong>atacs sense malware<\/strong> (malwareless) seran tend\u00e8ncia.<\/p>\n<h3><strong>Suplantant a l&#8217;administrador<\/strong><\/h3>\n<p>A mesura que empreses i institucions inverteixen en millors sistemes de seguretat, els cibercriminals utilitzen m\u00e8todes cada vegada m\u00e9s enginyosos per sortejar les barreres i aconseguir el seu prop\u00f2sit. Per aix\u00f2, en els \u00faltims mesos hem vist un major nombre d&#8217;atacs que no utilitzen <em>malware<\/em>, f\u00e0cilment detectable per eines de ciberseguretat avan\u00e7ada. En el seu lloc, <strong>els atacants suplanten la identitat de l&#8217;administrador<\/strong>, despr\u00e9s d&#8217;haver aconseguit els seus credencials de xarxa. \u00c9s un fet que ja est\u00e0 succeint: en el 62% dels problemes de seguretat en empreses el 2017 s&#8217;han emprat t\u00e8cniques de <em>hacking<\/em>; i <strong>en el 49% d&#8217;aquests incidents no es va utilitzar malware<\/strong>. Durant el 2018 aquesta situaci\u00f3 s&#8217;agreujar\u00e0.<\/p>\n<h3><strong>Com poden atacar-me sense malware?<\/strong><\/h3>\n<p>Les t\u00e8cniques emprades pels ciberdelinq\u00fcents per atacar sense utilitzar malware poden ser molt variades, aprofitant tot tipus d&#8217;eines no malicioses que formen part del dia a dia dels responsables de TI.<\/p>\n<h3><strong>La soluci\u00f3: Threat Hunting<\/strong><\/h3>\n<p>L&#8217;augment dels atacs amb m\u00e8todes tan sofisticats constata que el model de protecci\u00f3 tradicional basat en antivirus i fitxers de signatures est\u00e0 obsolet. El <em>malware<\/em> que podia ocultar-se entre els fitxers desconeguts (que una soluci\u00f3 tradicional de seguretat tendia a ignorar) \u00e9s f\u00e0cilment detectat per les noves eines de ciberseguretat avan\u00e7ada. Aquesta situaci\u00f3 ha obligat als cibercriminals a buscar m\u00e8todes m\u00e9s professionals per eludir els sistemes de seguretat. Per aix\u00f2, actualment <strong>les solucions de seguretat centrades en lluitar contra el <em>malware<\/em> estan abocades al frac\u00e0s.<\/strong><\/p>\n<p>La clau per combatre un atac sense malware rau en la capacitat de detector-lo <strong>basant-se en el comportament dels usuaris de la xarxa corporativa.<\/strong> Per a &#8220;ca\u00e7ar&#8221; aquestes amenaces \u00e9s necessari disposar d&#8217;eines de Threat Hunting que monitoritzin el comportament dels equips, les aplicacions que s&#8217;executen en ells i, fonamentalment, qu\u00e8 fan els usuaris de la xarxa. Disposar d&#8217;una quantitat tan ingent de dades i de perfils amb un comportament esperat permet comparar els models amb les dades reals, per tal d\u2019alertar de qualsevol desviaci\u00f3 sobre el comportament que resulti sospit\u00f3s. A partir d\u2019aqu\u00ed, <strong>els sistemes de <em>machine learning<\/em> prioritzen els incidents potencials<\/strong>, que s\u00f3n estudiats en profunditat amb eines d&#8217;an\u00e0lisi remota, integrada a la plataforma de Threat Hunting.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>2017 ha estat l&#8217;any del ransomware. L&#8217;escala global que va aconseguir WannaCry, robant informaci\u00f3 d&#8217;empreses de mig m\u00f3n, va tenir un impacte devastador. La repercussi\u00f3 medi\u00e0tica que va obtenir va aconseguir que el m\u00f3n comprengu\u00e9s qu\u00e8 \u00e9s el ransomware i tamb\u00e9 que empreses i usuaris prestessin, per fi, major atenci\u00f3 a la import\u00e0ncia de la [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":1470,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[32],"tags":[],"_links":{"self":[{"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/posts\/1469"}],"collection":[{"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/comments?post=1469"}],"version-history":[{"count":7,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/posts\/1469\/revisions"}],"predecessor-version":[{"id":1656,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/posts\/1469\/revisions\/1656"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/media\/1470"}],"wp:attachment":[{"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/media?parent=1469"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/categories?post=1469"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/tags?post=1469"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}