AUSTIN, TX, 18 uru sata qallta phaxsit 2024 marana/CyberNewsWire/--Yatxatawinakax uñacht’ayiwa mä infección malware infostealer ukax walja kutiw mä precursor ukhamawa mä ataque ransomware SpyCloud, Ciberdelincuencia Analytics ukan p’iqinchiripaxa, jichhüruw machaq ciberseguridad ukan yatxatäwip uñt’ayi, ukax infostealers ukan jilxattatapa ukat axsarañjam jan walt’awip uñacht’ayi – mä kasta malware ukax luratawa exfiltrar datos de identidad digital, credenciales de ingreso ukat cookies de sesión ukanak infectados dispositivos ukanakat.
SpyCloud ukax qhipa yatxatäwinakax uñacht’ayiw mä muspharkañ escala de exposición de identidad ukax infolutadores ukanakan luratawa, kuna influencias aka kasta malware ukax ransomware ukan jan walt’awinakapan jilxatatapata, ukat uraqpachan negocios ukanakatakix wali jach’a implicaciones ukanakaw utji.
SpyCloud ukarjamaxa, 61% taqi datos p’akintatanakax aka qhipa maranakanx malware ukamp chikt’atawa, infostealers ukanakax 343,78 millones de credenciales ukanakaw lunthatapxatayna.
Ukatx uka lunthatat credenciales ukanakax comunidades criminales ukan aljatarakiwa, juk’amp ataques ukanakan apnaqañataki.
Ukhamarakiw yatxatäwinx jikxatasiwayi, sapa phisqa jaqinakat mayniw mä infección infostealer ukan jan walt’ayat uñjasi.
Sapa infección, chika taypinxa, 10-25 credenciales de aplicación empresarial de terceros ukanakaw uñacht’ayasi, ukax juk’amp mantañataki ukhamarak explotación ukanakatakix fertil uraq uñstayi, juk’ampis operadores ransomware ukanakataki.
“Qhipa jikxatatanakax ciberseguridad ukan mä jach’a mayjt’äwip uñacht’ayi”, sasaw Damon Fleury, SpyCloud ukan jilïr irpiripax arsuwayi.
“Infostealers ukax ciberdelincuentes ukanakatakix mä herramienta de go-to ukhamaw tukuwayi, jupanakax mä qawqha segundos ukjax wali aski datos ukanakaw exfiltrar, mä pista de aterrizaje ukham lurapxi ciberataques ukanakatakix ransomware ukham jach’a lunthatat acceso ukanakat SSO, VPN, paneles de administración ukat yaqha criticos ukanakar solicitudanaka” sasa.
Infostealers ukat ransomware ukanakan mayacht’asiwipax juk’ampiw qhanstaski.
Infostealer registros recapturados ukanakat manqhan uñakipañampixa, SpyCloud ukax mä llakisiñ tendencia jikxatawayi: empresas ukanakax irnaqirinakampi ukat contratistas ukanakax infostealer malware ukamp usuchjataw jikxatasipxi, jupanakax wali juk’ampiw mä ataque ransomware ukar puripxi.
Chiqansa, niya kimsa t’aqa empresanakax mä ataque ransomware ukampiw pasïr marax t’aqhisiwayapxi, nayrax mä infección infostealer ukamp usuntapxatayna.
Yatiyäwix siwa, ukax jaqinakan uñt’at jan walt’awinakapat ukhamarak ransomware ukan chiqanchata lurawinakat uñt’ayatawa. Chiqpach exposición ukax juk’amp jach’akiwa kunatix janiw taqpach ransomware ukan jan walt’awinakax jaqinakar uñt’ayatäkiti.
“Infecciones infostealer ukat qhipa ataques ransomware ukanakamp correlación ukax negocios ukanakatakix mä sartasiwiwa”, sasaw Trevor Hilligoss, vicepresidente de SpyCloud Labs, SpyCloud, jupax saraki.
“Ukampirus aka yapux jan iyawsañjam ch’amäxiwa ukat jank’akiw sartaski. Jichha marax machaq infostealers familianakar uñjapxta, jupanakax jach’aptat ch’amanchawinakampiw apnaqapxi, kunjamakitix nayrar sartañ encriptación ukax lunthatasiñataki jan ukax cookies de autenticación expiradas ukanakar kutt’ayañ yatiñaw juk’amp jan jaytjasir mantañataki.”
Infostealer ukan jan walt’awipax juk’amp ch’amanchatawa, Malware-as-a-Service (MaaS) ukan jilxatatapata. Aka modelo off-the-shelf ukax ciberdelincuentes jisk’a yatxatirinakarus jan ch’amäkipanw alasipxaspa ukat sofisticado malware ukar uñstayapxaspa, infolunthatanakas ukhamaraki.
MaaS tuqiw uka jan wali jaqinakax machaq ukhamarak chiqap identidad ukan yatiyawinakap jach’a apthapipxaspa, ukax ciberdelincuencia ukan ciclo ukarux ch’amanchaspawa.
SpyCloud ukan jikxatatanakapax qhanancht’arakiwa evolución de ataques de toma de cuentas (ATO) ukanakata, ukax infostealers ukanakamp ch’amanchatawa.
Nayra ATO ukar uñtasita, ukax lunthatat credenciales (usuario ukat contraseña ukanakamp mayacht’ataw) ukar atinisi, jutir generación ATO ukax lunthatat sesión cookies ukanakaruw aprovecha, nayra chiqanchañ thakhinak maysar apanukuñataki, kunatix sesión secuestro ukham uñt’atawa.
Aka sesiones nayratpach autenticados ukanakar katuqasa, ciberdelincuentes ukanakax legítimos usuarios ukar uñtasitaw redes ukar jan uñt’at mantapxaspa.
Aka lurawixa wali jach’anchatawa tasa de éxito de ataques ukatxa mä jach’a jan walt’awiwa seguridad organizativa ukaru.
“Credenciales ukat cookies de sesión ukanakax infolutadores ukanakan sifon ukamp apsutäki ukax muspharkañawa”, sasaw Hilligoss jupax saraki.
“Qhipa 90 urunak sapakiw SpyCloud ukax 5,4 waranqa waranqa jila lunthatat cookies ukan qillqatanakap wasitat katuntawayi – mä promedio ukanx niya 2.000 registros expuestos ukanakaw sapa infectado dispositivo ukanx utji. Aka jach’a yatiyawix juk’ampiw apnaqapxi operadores de ransomware ukat corredores de acceso inicial ukanakan ataques ukanakap jan ch’amäñapataki, ukax uñacht’ayiw nayrar sartañ estrategias de defensa ukanakax wakisi.”
54% ukja dispositivos infectados infolundadores ukanakamp nayrïr chikat 2024 maranx antivirus jan ukax soluciones de detección y respuesta de puntos finales (EDR) ukanakaw instalat, ukax uñacht’ayiw limitaciones de medidas tradicionales de ciberseguridad ukanakax técnicas ukanakamp ch’axwañataki, kunatix jichha pacha ciberdelincuentes ukanakax apnaqapxi.
Ukhamarus, infostealers ukat sesión secuestro ataques ukax multi-factor autenticación (MFA) ukat jan contraseñas ukan chiqanchañ thakhinakax teclas de paso ukham jan askinjam uñacht’ayi.
Sesiones nayratpach autenticados ukanakar secuestrasa, ciberdelincuentes ukanakax legítimos usuarios ukar uñtasit lurapxaspawa ukat juk’amp ch’aman autenticación ukan thakhinakaparus lado-paso ukar sarapxaspawa.
SpyCloud ukan jikxatatanakax qhanstayi: nayra malware mitigación ukax janiw wakiskiti ukatx jan walt’äw jan yäqañax negocios ukanakar jan walt’ayañakiw juk’amp ch’amanchaski.
Organizaciones ukanakax janiw infecciones ukanakar apsuñakikiti, ukatx jaya pachan jan walt’awinak askichañatakiw ch’amanchapxañapa, kunatix datos expuestos ukanakax utjki ukanak askichañataki.
Ukax credenciales de aplicación comprometidas ukar kutt’ayañawa ukat cookies de sesión ukanakax infostealers ukan sifonadas ukanakar jan walt’ayañawa.
Infolunthatanakan jan walt’awinakapat amuyasa ukhamarak irnaqasax datos ukanakax exfiltrados ukanakax juk’amp jisk’achañataki, organizaciones ukanakax ciberataques jan walt’awinak utjañapatakix limitañ yatipxi, kunjamakitix ransomware ukax aka lunthatat datos ukanakat juti.
SpyCloud ukax organizaciones ukanakar yanapt’añatakiw ch’amanchaski, uka jan walt’awinak apnaqañataki ukhamarak activos digitales ukanakap jark’aqañataki.
Uñakipirinakax taqpach apkatapxaspaw
Kunjams SpyCloud ukax organizaciones ukanakar ransomware ukar arxatañatak yanapt’i uk juk’amp yatxatañatakix ullart’irinakax visitt’apxaspawa
Ukatakixa
Yatiyäwix ransomware ukan jach’a llakinakapat ukhamarak chiqpach jakawipan jan walt’awinakapat uñakipi, ukax puntos de entrada populares, rescate payllawinaka, ukat costos acumulativos uka ataques ukanakax negocio ukar.
Ukhamarakiw uñacht’ayi estrategias claves de prevención de amenazas cibernéticas ukat jutïr seguridad prioridades ukanakax uka yatxatirinakan uñt’atawa.
SpyCloud ukan yatiyawinakapax jan walt’awinakat, malware ukamp jan walt’ayat dispositivos ukat phishes ukanakat askinak apsutanakax walja uñt’at ch’amaka web ukan uñjawinakapata ukhamarak identidad lunthatasiñ jark’aqasiñ uñacht’awinakaruw ch’amancharaki.
Aljirinakax Fortune 10 ukan chikat jilaw uñt’ayasipxi, patak patak uraqpachan empresanaka, medio tamaño empresas ukat agencias gubernamentales ukanakamp chika.
Austin, TX uksan sede central ukaniwa, SpyCloud ukax 200 jila ciberseguridad tuqit yatxatirinakan utapawa, jupanakan amtapax negocios ukat consumidores ukanakar jark’aqañawa, lunthatat datos de identidad ukanakat jan wali jaqinakax jichhax jupanakar uñch’ukiñatakiw apnaqapxi.
Juk’amp yatxatañataki ukhamarak empresapan uñacht’ayat datos ukanakat amuyt’awinak uñjañatakix ullart’irinakax visitt’apxaspawa
EVP, Relaciones Públicas ukan irnaqiri
Katie Hanusik kullakax ukham lurawayi
REQ ukax SpyCloud ukan sutipxar uñt’ayatawa
[email protected] ukax mä juk’a pachanakanwa
Aka sarnaqäwix Cyberwire ukan HackerNoon ukan Programa de Blogging Empresarial ukan uñt’ayat ukham uñt’ayatawa. Aka wakichäwit juk’amp yatxatapxañani