Cisco da un duro golpe a estructuras de hackers

Cisco_Exploit_Kit

InterrumpiĆ³ una significativa fuente internacional de ingresos generada por el reconocido Angler Exploit Kit. Se trata de uno de los mĆ”s grandes exploit kits en el mercado, que se ha relacionado con varias campaƱas de publicidad maliciosa/ransomware de alto perfil.
Hasta ahora Angler ha sido el mƔs avanzado y preocupante exploit kit en el mercado, diseƱado para eludir dispositivos de seguridad y atacar a la mayor cantidad de equipos posibles como objetivo final.
En su investigaciĆ³n, Cisco determinĆ³ que un excesivo nĆŗmero de servidores proxy utilizados por Angler estaban ubicados en los servidores del proveedor de servicios Limestone Networks, con la principal amenaza responsable de hasta el 50% de la actividad del Angler Exploit Kit, que iba dirigido a 90.000 vĆ­ctimas por dĆ­a, generando mĆ”s de US$30 millones al aƱo. Esto implica, que si se aplica toda la actividad de Angler, los ingresos generados podrĆ­an superar los US$60 millones anuales.
Talos ha ganado visibilidad adicional en la actividad global de la red a travĆ©s de su colaboraciĆ³n permanente con el Nivel 3 de Threat Research Labs. Por Ćŗltimo, gracias a nuestra continua colaboraciĆ³n con OpenDNS fuimos capaces de ver a profundidad la actividad del dominio asociado a los competidores”, comunicaron desde la compaƱƭa, a travĆ©s de un post escrito por Nick Biasini con contribuciones de Joel Esler, Nick Hebert, Warren Mercer, Matt Olney, Melissa Taylor, y Craig Williams.
Medidas tomadas
Circo comunicĆ³ el cierre de acceso a clientes mediante la actualizaciĆ³n de productos para detener el redireccionamiento a los servidores proxy de Anger, tambiĆ©n la publicaciĆ³n de reglas de Snort para detectar y bloquear verificaciones de los controles de seguridad.
Asimismo, informĆ³ que todas las reglas estĆ”n siendo publicadas a la comunidad a travĆ©s de Snort, y que los mecanismos de publicaciĆ³n de comunicaciones incluyen protocolos para que otros puedan protegerse y proteger a sus clientes.
Cisco tambiƩn estƔ publicando IoCs (Indicators of Compromise) para que los clientes puedan analizar su propia actividad en la red y bloquear el acceso a los servidores restantes.
“Este es un golpe significativo a la economĆ­a emergente de hackers donde el ransomware y la venta en el mercado negro de IPs, informaciĆ³n de tarjetas de crĆ©dito e informaciĆ³n de identificaciĆ³n personal (PII) robadas generan cientos de millones de dĆ³lares anuales”, destaca el autor del post.

TODO EN UNO.NET

Queremos darle a conocer nuestra EMPRESA creada en 1995. Todo En Uno.Net S.A.S es fundadora de la OrganizaciĆ³n Empresarial Todo En Uno.NET. Todo En Uno.Net S.A.S. es una empresa especializada en brindar CONSULTORIAS Y COMPAƑAMIENTO en el Ć”rea tecnolĆ³gica y administrativa basĆ”ndonos en la Ćŗltima informaciĆ³n tecnolĆ³gica y de servicios del mercado, ademĆ”s prestamos una consultorĆ­a integral en varias Ć”reas como son: CONSULTORIAS TECNOLOGICAS, CONSULTORIAS EMPRESARIALES, CONSULTORIA MERCADEO TECNOLƓGICO, CONSULTORIA EN TRATAMIENTO DE DATOS PERSONALES, Y con todos nuestros aliados en la organizaciĆ³n TODO EN UNO.NET

Publicar un comentario

Esperamos sus comentarios

ArtĆ­culo Anterior ArtĆ­culo Siguiente