﻿{"id":317,"date":"2018-08-02T14:59:43","date_gmt":"2018-08-02T19:59:43","guid":{"rendered":"https:\/\/www.uv.mx\/csirt\/?p=317"},"modified":"2018-08-02T14:59:43","modified_gmt":"2018-08-02T19:59:43","slug":"nueva-version-de-ransomware-samsam","status":"publish","type":"post","link":"https:\/\/www.uv.mx\/csirt\/boletines\/nueva-version-de-ransomware-samsam\/","title":{"rendered":"Nueva Versi\u00f3n de Ransomware SamSam"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-318\" src=\"https:\/\/www.uv.mx\/csirt\/files\/2018\/08\/nueva-version-samsam-ago201-300x103.jpg\" alt=\"\" width=\"600\" height=\"206\" srcset=\"https:\/\/www.uv.mx\/csirt\/files\/2018\/08\/nueva-version-samsam-ago201-300x103.jpg 300w, https:\/\/www.uv.mx\/csirt\/files\/2018\/08\/nueva-version-samsam-ago201-768x264.jpg 768w, https:\/\/www.uv.mx\/csirt\/files\/2018\/08\/nueva-version-samsam-ago201.jpg 930w\" sizes=\"auto, (max-width: 600px) 100vw, 600px\" \/><\/p>\n<p>&nbsp;<\/p>\n<p>02\/08\/2018<\/p>\n<p><strong>Bolet\u00edn de seguridad inform\u00e1tica<\/strong><\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Nueva Versi\u00f3n de Ransomware SamSam<\/strong><\/p>\n<p><strong>\u00a0<\/strong><\/p>\n<p><strong>Descripci\u00f3n:<\/strong><\/p>\n<p>&nbsp;<\/p>\n<p>Junto con la Cyber Threat Alliance, Sophos ha publicado hoy un an\u00e1lisis detallado de un grupo de amenazas de software de rescate altamente sofisticado que ha sido apodado \u00abSamSam\u00bb.\u00a0 El SamSam Ransomware apareci\u00f3 por primera vez a finales de 2015 como un riesgo razonablemente bajo, Desde entonces, sin embargo, se ha expandido agresivamente, dirigi\u00e9ndose a una amplia gama de organizaciones, desde instituciones de salud y educaci\u00f3n hasta gobiernos locales. Las campa\u00f1as dirigidas a SamSam bloqueaban las m\u00e1quinas utilizando una estrategia centrada en explotar las vulnerabilidades y, a continuaci\u00f3n, participando met\u00f3dicamente en el movimiento lateral a trav\u00e9s de la red para identificar los objetivos. Para evitar la detecci\u00f3n, estos ataques sol\u00edan producirse a una hora calculada, a menudo fuera del horario laboral. Los atacantes realizaban entonces un reconocimiento, se infiltraban en los dispositivos objetivo y permanec\u00edan inactivos hasta que consideraban que las variables ambientales eran ideales para un ataque. En ese momento, SamSam atacaba todos los sistemas identificados a la vez, lo que hac\u00eda m\u00e1s dif\u00edcil aislar los dispositivos comprometidos.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Afecta a los siguientes sistemas\/aplicaciones:<\/strong><\/p>\n<p><strong>\u00a0<\/strong><\/p>\n<p>Sistemas Windows<\/p>\n<p>PsExec<\/p>\n<p>RDP<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Soluci\u00f3n:<\/strong><\/p>\n<p>&nbsp;<\/p>\n<p>La mejor respuesta a los programas de rescate como SamSam es prepararse.<\/p>\n<p>&nbsp;<\/p>\n<p>Parchee y actualice de forma agresiva dispositivos, software y aplicaciones .<\/p>\n<p>&nbsp;<\/p>\n<p>La mayor\u00eda de las infracciones de ransomware comienzan explotando vulnerabilidades no parcheadas. Y con demasiada frecuencia, se trata de vulnerabilidades para las que ha estado disponible un parche durante semanas, meses o incluso a\u00f1os.<\/p>\n<p>&nbsp;<\/p>\n<p>Haga una copia de seguridad de sus datos<\/p>\n<p>&nbsp;<\/p>\n<p>En lugar de pagar un rescate, una respuesta eficaz es reemplazar los sistemas operativos, el software y las aplicaciones comprometidos por versiones con copias de seguridad limpias.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Fuente:<\/strong><\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/feeder.co\/reader?utm_campaign=new_reader&amp;utm_medium=inapp_note\">https:\/\/feeder.co\/reader?utm_campaign=new_reader&amp;utm_medium=inapp_note<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>&nbsp; 02\/08\/2018 Bolet\u00edn de seguridad inform\u00e1tica &nbsp; &nbsp; Nueva Versi\u00f3n de Ransomware SamSam \u00a0 Descripci\u00f3n: &nbsp; Junto con la Cyber Threat Alliance, Sophos ha publicado hoy un an\u00e1lisis detallado de un grupo de amenazas de software de rescate altamente sofisticado que ha sido apodado \u00abSamSam\u00bb.\u00a0 El SamSam Ransomware apareci\u00f3 por primera vez a finales de [&hellip;]<\/p>\n","protected":false},"author":2037,"featured_media":318,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"ventana_nueva":"","tipo_url":"","url":"","extracto":"","imagen_halign":"","imagen_valign":"","bg_size":"","text_hide":"","media_url":"","tipo_media":"","video_url":"","video_pos":"","video_youtube":"","footnotes":""},"categories":[2],"tags":[],"class_list":["post-317","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-boletines"],"_links":{"self":[{"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/posts\/317","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/users\/2037"}],"replies":[{"embeddable":true,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/comments?post=317"}],"version-history":[{"count":0,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/posts\/317\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/media\/318"}],"wp:attachment":[{"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/media?parent=317"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/categories?post=317"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/tags?post=317"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}