{"id":4733,"date":"2021-01-05T17:52:37","date_gmt":"2021-01-05T23:52:37","guid":{"rendered":"https:\/\/capitalsoftware.com.ni\/?p=1697"},"modified":"2021-01-05T17:52:37","modified_gmt":"2021-01-05T23:52:37","slug":"cisa-y-fbi-advierten-del-aumento-de-los-ataques-de-ransomware-dirigidos-a-las-escuelas-k-12","status":"publish","type":"post","link":"https:\/\/capitalsoftware.com.ni\/?p=4733","title":{"rendered":"CISA y FBI advierten del aumento de los ataques de ransomware dirigidos a las escuelas K-12"},"content":{"rendered":"\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/ep01.epimg.net\/tecnologia\/imagenes\/2017\/10\/26\/actualidad\/1509031386_377803_1509031538_noticia_normal.jpg\" alt=\"BadRabbit, el nuevo 'ransomware' que se disfraza de actualizaci\u00f3n de Adobe  | Tecnolog\u00eda | EL PA\u00cdS\"\/><figcaption>El porcentaje de ataques ransomware contra las escuelas K-12 aument\u00f3 al comienzo del a\u00f1o escolar 2020<\/figcaption><\/figure>\n\n\n<p>En una alerta de seguridad conjunta publicada el jueves, la Agencia de Infraestructura y Seguridad de Ciberseguridad de Estados Unidos, junto con la Oficina Federal de Investigaci\u00f3n, advirti\u00f3 sobre el aumento de los ataques cibern\u00e9ticos dirigidos al sector educativo K-12 de los Estados Unidos, a menudo dando lugar a ataques de ransomware, el robo de datos y la interrupci\u00f3n de los servicios de aprendizaje a distancia.<\/p>\n\n\n<p>\u00abA partir de diciembre de 2020, el FBI, el CISA y el MS-ISAC siguen recibiendo informes de instituciones educativas K-12 sobre la interrupci\u00f3n de los esfuerzos de aprendizaje a distancia por parte de los actores cibern\u00e9ticos\u00bb, se lee en la alerta.<\/p>\n\n\n<p>\u00abLos actores cibern\u00e9ticos probablemente ven las escuelas como objetivos de oportunidad, y se espera que este tipo de ataques contin\u00faen hasta el a\u00f1o acad\u00e9mico&nbsp;2020\/2021\u00bb,&nbsp;agreg\u00f3.<\/p>\n\n\n<h3 class=\"wp-block-heading\">ATAQUES RANSOMWARE<\/h3>\n\n\n<p>Pero de todos los ataques que azotan el sector K-12 (kindergarten a trav\u00e9s de escuelas de duod\u00e9cimo grado), ransomware ha sido una amenaza particularmente agresiva este a\u00f1o, CISA y el FBI dijo.<\/p>\n\n\n<p>\u00abSeg\u00fan los datos de MS-ISAC, el porcentaje de incidentes de ransomware reportados contra las escuelas K-12 aument\u00f3 al comienzo del a\u00f1o escolar 2020\u00bb, dijeron las dos agencias.<\/p>\n\n\n<p>\u00abEn agosto y septiembre, 57% de los incidentes ransomware reportados a las escuelas MS-ISAC involucrados K-12, en comparaci\u00f3n con 28% de todos los incidentes ransomware reportados de enero a julio\u00bb, dijeron.<\/p>\n\n\n<p>Los n\u00fameros tambi\u00e9n son consistentes con\u00a0<a rel=\"noreferrer noopener\" href=\"https:\/\/blog.emsisoft.com\/en\/37193\/ransomware-surges-in-education-sector-in-q3-as-attackers-wait-patiently-for-start-of-school-year\/\" target=\"_blank\">un reciente informe de Emsisoft<\/a>\u00a0donde la compa\u00f1\u00eda tambi\u00e9n not\u00f3 un aumento en los ataques ransomware contra el sector educativo en el tercer trimestre de 2020.<\/p>\n\n\n<p>Los cinco grupos ransomware m\u00e1s activos dirigidos a la K-12 de los Estados Unidos este a\u00f1o han sido Ryuk, Laberinto, Nefilim, AKO, y Sodinokibi\/REvil, seg\u00fan informes recibidos por las dos agencias.<\/p>\n\n\n<p>Para empeorar las cosas, las cinco son operaciones ransomware conocidas por ejecutar <a rel=\"noreferrer noopener\" href=\"https:\/\/www.zdnet.com\/article\/heres-a-list-of-all-the-ransomware-gangs-who-will-steal-and-leak-your-data-if-you-dont-pay\/\" target=\"_blank\">\u00absitios de fugas\u00bb<\/a> donde por lo general descargan datos de las v\u00edctimas que no pagan, lo que tambi\u00e9n crea el peligro de tener datos de los estudiantes publicados en l\u00ednea.<\/p>\n\n\n<h3 class=\"wp-block-heading\">MALWARE DE PRODUCTOS B\u00c1SICOS<\/h3>\n\n\n<p>Pero un aumento en los ataques ransomware no fue el \u00fanico problema que las escuelas K-12 se enfrentaron este a\u00f1o escolar. CISA y el FBI dijo que el malware de productos b\u00e1sicos mundanos tambi\u00e9n ha hecho su camino en las redes de las organizaciones estadounidenses K-12.<\/p>\n\n\n<p>\u00abEstas variantes de malware son puramente oportunistas, ya que no s\u00f3lo afectan a las instituciones educativas, sino tambi\u00e9n a otras organizaciones\u00bb, dijeron las agencias.<\/p>\n\n\n<p>Entre las infecciones de malware m\u00e1s comunes vistos en las redes K-12, el troyano ZeuS (o Zloader) (Windows) y el cargador Shlayer (macOS) han encabezado los gr\u00e1ficos de infecci\u00f3n.<\/p>\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/zdnet2.cbsistatic.com\/hub\/i\/2020\/12\/11\/948cf630-150d-42e8-8288-5acdc8dbe066\/k12-alert-malware.png\" alt=\"k12-alert-malware.png\"\/><figcaption>Imagen: CISA, FBI<\/figcaption><\/figure>\n\n\n<p>La presencia de este malware no debe tomarse a la ligera, ya que estas amenazas a menudo pueden convertirse en intrusiones m\u00e1s grandes a la ca\u00edda de un sombrero y, normalmente, necesitan ser abordados de inmediato.<\/p>\n\n\n<h3 class=\"wp-block-heading\">ATAQUES DDOS E INTERRUPCIONES DE VIDEOCONFERENCIA<\/h3>\n\n\n<p>Pero adem\u00e1s de malware, que puede llevar al personal de TI a cerrar las redes para hacer frente a las infecciones, las dos agencias tambi\u00e9n advirtieron a las escuelas K-12 para cuidarse de protegerse contra otras formas de ataques cibern\u00e9ticos que tambi\u00e9n pueden causar interrupciones, aunque m\u00e1s temporales.<\/p>\n\n\n<p>Estos incluyeron ataques distribuidos de denegaci\u00f3n de servicio (DDoS) e interrupciones de videoconferencia en vivo (tambi\u00e9n conocido como&nbsp;<a href=\"https:\/\/www.zdnet.com\/article\/the-internet-is-now-rife-with-places-where-you-can-organize-zoom-bombing-raids\/\" target=\"_blank\" rel=\"noreferrer noopener\">bombardeo Zoom).<\/a><\/p>\n\n\n<p>Con los sistemas de TI de la escuela ahora necesitan trabajar a plena capacidad con el fin de mantener los recursos escolares en funcionamiento, los ataques DDoS han sido recientemente un vector de ataque favorito utilizado para rescatar a las escuelas para obtener un beneficio monetario o por los propios estudiantes con el fin de salir de las clases en l\u00ednea.<\/p>\n\n\n<p>Tanto\u00a0<a rel=\"noreferrer noopener\" href=\"https:\/\/blog.checkpoint.com\/2020\/09\/15\/not-for-higher-education-cybercriminals-target-academic-research-institutions-across-the-world\/\" target=\"_blank\">Check Point<\/a>\u00a0como\u00a0<a rel=\"noreferrer noopener\" href=\"https:\/\/securelist.com\/digital-education-the-cyberrisks-of-the-online-classroom\/98380\/\" target=\"_blank\">Kaspersky<\/a>\u00a0ya han se\u00f1alado a principios de este a\u00f1o que los ataques DDoS contra el sector educativo han aumentado no s\u00f3lo en los EE.UU. sino en todo el mundo, ya que las escuelas han movido sus operaciones en l\u00ednea.<\/p>\n\n\n<p>En cuanto a las interrupciones de videoconferencia, esto ha sido un problema para las escuelas desde marzo de 2020 y nunca ha desaparecido.<\/p>\n\n\n<p>\u00abEstas interrupciones han incluido acosar verbalmente a estudiantes y maestros, mostrar pornograf\u00eda y\/o im\u00e1genes violentas, y doxing a los asistentes a la reuni\u00f3n\u00bb, dijeron CISA y el FBI.<\/p>\n\n\n<p><a href=\"https:\/\/us-cert.cisa.gov\/ncas\/alerts\/aa20-345a\" target=\"_blank\" rel=\"noreferrer noopener\">La alerta<\/a>&nbsp;publicada por las dos agencias incluye una larga lista de contramedidas que las escuelas K-12 \u2014y todos los dem\u00e1s\u2014 pueden aplicar para prevenir las amenazas m\u00e1s comunes que han visto este a\u00f1o.<\/p>\n\n\n<p>\u00abUna combinaci\u00f3n de higiene cibern\u00e9tica b\u00e1sica, como la administraci\u00f3n de parches, la verificaci\u00f3n del cumplimiento de pol\u00edticas de administraci\u00f3n de contrase\u00f1as seguras, la realizaci\u00f3n de copias de seguridad peri\u00f3dicas de sistemas esenciales que no son accesibles desde la misma red y garantizar que los sistemas est\u00e9n protegidos con software de seguridad en el punto final y la puerta de enlace puede ayudar a abordar algunas de estas amenazas\u00bb, dijo a ZDNet, ingeniero de investigaci\u00f3n del personal de Tenable.<\/p>\n\n\n<p>\u00abLa ingenier\u00eda social sigue siendo una herramienta viable en el conjunto de herramientas del ciberdelincuente, por lo que realizar regularmente el entrenamiento de concienciaci\u00f3n sobre la seguridad es otra arma en la lucha contra estos ataques\u00bb.<\/p>\n\n\n<p>Fuente: <a href=\"https:\/\/www.zdnet.com\/article\/cisa-and-fbi-warn-of-rise-in-ransomware-attacks-targeting-k-12-schools\/\">ZDNet<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>En una alerta de seguridad conjunta publicada el jueves, la Agencia de Infraestructura y Seguridad de Ciberseguridad de Estados Unidos, junto con la Oficina Federal de Investigaci\u00f3n, advirti\u00f3 sobre el aumento de los ataques cibern\u00e9ticos dirigidos al sector educativo K-12 de los Estados Unidos, a menudo dando lugar a ataques de ransomware, el robo de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-4733","post","type-post","status-publish","format-standard","hentry","category-sin-categoria"],"_links":{"self":[{"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=\/wp\/v2\/posts\/4733","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=4733"}],"version-history":[{"count":0,"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=\/wp\/v2\/posts\/4733\/revisions"}],"wp:attachment":[{"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=4733"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=4733"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=4733"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}