El informe Picus Red 2023 revela las técnicas más comunes de MITRE ATT&CK

Publicado el 29-03-2023      Notícia sobre: ISMS Forum Spain

 

Mantener el ritmo del panorama de amenazas es difícil. Con tanta inteligencia para recopilar y analizar, puede ser un desafío saber qué acción tomar para impactar mejor la postura de seguridad de su organización.

Durante los últimos tres años, Picus Security ha buscado ayudar a los profesionales de la seguridad a comprender mejor y priorizar su defensa contra los ataques cibernéticos mediante el estudio del comportamiento del malware y la publicación de nuestro "Informe rojo" anual para compartir los hallazgos.

Para compilar 'The Red Report 2023', los investigadores de Picus Labs recolectaron más de medio millón de muestras de malware, su mayor proyecto de investigación hasta la fecha. De estas muestras, se extrajeron y mapearon más de cinco millones de acciones maliciosas en 'The MITRE ATT&CK Framework'.  

El auge del malware 'navaja suiza'

Una de las tendencias más notables destacadas por el Informe Rojo de este año es la medida en que las técnicas utilizadas por los atacantes continúan cambiando año tras año. Tres de las técnicas en 'The Red Report Top Ten 2023' son entradas por primera vez. En comparación con la versión 2020 del informe, la última lista pinta una imagen muy diferente.

  

La creciente sofisticación de las técnicas observadas también es una tendencia preocupante, destacada por el aumento del malware 'Swiss Army Knife', un malware polivalente capaz de realizar acciones a lo largo de la cadena cibernética y evadir los controles de seguridad. 

Más de un tercio de las muestras de malware analizadas por Picus Labs pueden exhibir más de 20 tácticas, técnicas y procedimientos (TTP) individuales. El 10% del malware es capaz de más de 30 TTP.

Las técnicas de ATT&CK enumeradas en Red Report Top Ten de este año también destacan cómo el malware más reciente está equipado para abusar de software legítimo, realizar movimientos laterales y cifrar archivos. Una cuarta parte del malware analizado es capaz de realizar ataques de ransomware.

Con información para todos los profesionales de seguridad, 'The Red Report 2023' es una lectura obligada para ayudar a lograr un enfoque centrado en amenazas y garantizar que los esfuerzos de su organización para mejorar la cobertura de amenazas se centren en áreas que reducirán significativamente el riesgo cibernético.

El malware moderno toma muchas formas 

Dr. Suleyman Ozarslan, cofundador de Picus Security y vicepresidente de Picus Labs afirma que “algunos tipos rudimentarios de malware están diseñados para realizar funciones básicas. Otros, como el bisturí de un cirujano, están diseñados para realizar tareas individuales con gran precisión. 

Además, añade: “Ahora estamos viendo más malware que puede hacer cualquier cosa. Este malware de 'navaja suiza' puede permitir a los atacantes moverse a través de redes sin ser detectados a gran velocidad, obtener credenciales para acceder a sistemas críticos y cifrar datos”.

/backoffice/ckfinder/userfiles/files/Top_10_Most_Prevalent_MITRE_ATT_CK_Techniques_1677406947 (1).pdf

 

 

Fuente: PICUS

Global Gold Sponsor