Ciberseguridad en 2021: te contamos qué pasó este año
Se termina el 2021 y es un buen momento para repasar algunas de las noticias, investigaciones y hechos que marcaron este año en materia de ciberseguridad y que hemos abordado en WeLiveSecurity. Antes de meternos en el video y repasar lo que pasó en 2021, vale la pena mencionar que en diciembre ocurrió un hecho muy importante que merece un lugar destacado en este resumen. Hablamos de lo que sucedió con la vulnerabilidad CVE-2021-44228 en Log4j, la popular librería de registro de logs basada en Java apodada Log4Shell. Desde que fue publicado el exploit para el fallo el pasado 1 de diciembre , los cibercriminales han comenzado a lanzar ataques explotando la vulnerabilidad a nivel global para distribuir distintas amenazas.
El hecho generó gran preocupación por la severidad de la vulnerabilidad, lo ampliamente utilizada que es la librería afectada, la facilidad de explotación y porque rápidamente comenzaron a detectarse a nivel global intentos de explotación.
Con el correr de las horas fueron surgiendo nuevas variantes del exploit original y se detectaron al menos 10 muestras de malware diferentes intentando explotar la vulnerabilidad, desde mineros de criptomonedas, troyanos, y hasta ransomware, siendo el grupo Conti uno de los primeros.
En las últimas horas se supo que están explotando Log4Shell para distribuir el popular troyano Dridex que, de forma similar a Emotet y otros troyanos bancarios como Trickbot, evolucionó y se convirtió en un malware utilizado para descargar distintos tipos de códigos maliciosos.
Por si fuera poco, luego de la primera actualización de la librería por parte de Apache, la versión 2.15.0, se descubrieron nuevas vulnerabilidades que derivaron en el lanzamiento nuevas versiones. Primero fue la versión 2.16.0 el 13 de diciembre y luego el 18 de diciembre se lanzó la 2.17.0 que corrige una nueva vulnerabilidad: la CVE-2021-45105.
Ahora sí, hecho este resumen con lo que viene sucediendo con Log4Shell, compartimos el video resumen con una selección de lo más destacado que pasó en 2021 en seguridad informática.
Compartimos los enlaces a las noticias mencionadas en el resumen
- Operación Spalax: Ataques de malware dirigidos en Colombia
- La caída y el regresó la botnet Emotet
- Grupos de ATP atacan servidores de Exchange
- Exposiciones masivas de datos de usuarios de Facebook en dos oportunidades, Linkedin y organismos gubernamentales de varios países:
- Amenazas de stalkerware para Android
- Ataque de ransomware a compañía de oleoducto en Estados Unidos
- Flubot, troyano bancario para Android
- Ataque masivo del ransomware REvil, el posterior parche de Kaseya y la obtención del descifrador para las víctimas
- Bandidos: Campaña de espionaje en América Latina
- Windows 10 2004 dejará de recibir actualizaciones en diciembre
- Fuente: WeLiveSecurity
Comentarios
Publicar un comentario
siempre es bueno, leer tus comentarios