Casi una cuarta parte de los exploits vendidos en el underground de la ciberdelincuencia tiene más de tres años de antigüedad

Una investigación de Trend Micro advierte de la amenaza que suponen las vulnerabilidades antiguas sin parchear

Trend Micro Incorporated (TYO: 4704; TSE: 4704) ha publicado una nueva investigación en la que insta a las organizaciones a centrar sus esfuerzos de aplicación de parches en las vulnerabilidades que representan el mayor riesgo para su organización, aunque tengan años de antigüedad. Descubrió que el 22% de los exploits a la venta en foros clandestinos tienen más de tres años de antigüedad. 

«Los ciberdelincuentes saben que las organizaciones se esfuerzan por priorizar y aplicar parches con prontitud, y nuestra investigación muestra que los retrasos en los parches se aprovechan con frecuencia», explica Mayra Rosario, investigadora senior de amenazas de Trend Micro. «La vida útil de una vulnerabilidad o un exploit no depende de cuándo esté disponible un parche para detenerla.  De hecho, los exploits más antiguos son más baratos y, por tanto, pueden ser más populares entre los delincuentes que compran en foros clandestinos. El parcheo virtual sigue siendo la mejor manera de mitigar los riesgos de las amenazas conocidas y desconocidas para su organización”.  

El informe revela varios riesgos de los exploits y vulnerabilidades antiguas, entre ellos:

  • El exploit más antiguo vendido en el mercado clandestino fue para CVE-2012-0158, un Microsoft RCE. 
  • CVE-2016-5195, conocido como el exploit Dirty Cow, sigue vigente después de cinco años.
  • En 2020, WannaCry seguía siendo la familia de malware más detectada, y había más de 700.000 dispositivos vulnerables en todo el mundo en marzo de 2021. 
  • El 47% de los ciberdelincuentes buscaron como objetivo productos de Microsoft en los últimos dos años.

El informe también revela un descenso en el mercado de las vulnerabilidades zero-day y N-day en los últimos dos años. Esto se debe en parte a la popularidad de los programas de recompensas por errores, como Zero Day Initiative de Trend Micro, y al aumento del Acceso-como-Servicio, la nueva fuerza en el mercado de los exploits. 

El Acceso-como-Servicio tiene las ventajas de un exploit, pero todo el trabajo duro ya se ha hecho para el comprador, con precios en el mercado clandestino a partir de 1.000 dólares. Estas tendencias se combinan para crear un mayor riesgo para las organizaciones. Con casi 50 nuevas CVE publicadas por día en 2020, la presión sobre los equipos de seguridad para priorizar y desplegar parches a tiempo nunca ha sido mayor, y se está notando. Hoy en día, el tiempo medio de parcheo es de casi 51 días para las organizaciones que parchean una nueva vulnerabilidad. Para cubrir ese vacío en la protección de la seguridad, el parcheo virtual es clave. Se basa en la tecnología de prevención de intrusiones y ofrece una forma de proteger sin problemas los sistemas vulnerables o que han llegado al final de su vida útil contra las amenazas conocidas y desconocidas de forma indefinida. 

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

TE PUEDE GUSTAR

RECIBE LA NEWSLETTER

*Email: *Nombre apellidos: *Empresa: Cargo: Sector:

 
Please don't insert text in the box below!

ARTÍCULOS MÁS RECIENTES

ESCUCHA NUESTRO PODCAST

SÍGUENOS EN RRSS

MÁS COMENTADOS

Scroll al inicio
Resumen de privacidad

Las cookies y otras tecnologías similares son una parte esencial de cómo funciona nuestra web. El objetivo principal de las cookies es que tu experiencia de navegación sea más cómoda y eficiente y poder mejorar nuestros servicios y la propia web. Aquí podrás obtener toda la información sobre las cookies que utilizamos y podrás activar y/o desactivar las mismas de acuerdo con tus preferencias, salvo aquellas Cookies que son estrictamente necesarias para el funcionamiento de la web de CyberSecurityNews. Ten en cuenta que el bloqueo de algunas cookies puede afectar tu experiencia en la web y el funcionamiento de la misma. Al pulsar “Guardar cambios”, se guardará la selección de cookies que has realizado. Si no has seleccionado ninguna opción, pulsar este botón equivaldrá a rechazar todas las cookies. Para más información puedes visitar nuestra Políticas de Cookies. Podrás cambiar en cualquier momento tus preferencias de cookies pinchando en el enlace “Preferencias de cookies” situado en la parte inferior de nuestra web.