12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

La detección de ataques de rootkits está aumentando entre las empresas de los Emiratos Árabes Unidos



La detección de intentos de ataques de rootkit contra objetivos corporativos en los Emiratos Árabes Unidos (EAU) aumentó significativamente en 2023, con 2,6 veces más ataques de este tipo registrados en lo que va del año en comparación con el mismo período en 2022.

Respectivamente Investigación de Kasperskyel número de Detecciones de rootkits creció 167% en los primeros cinco meses de 2023. En la región de Oriente Medio en su conjunto, el aumento de las detecciones se midió en un 103 %.

Abdessabour Arous, investigador de seguridad en el Equipo de Análisis e Investigación Global de Kaspersky, dijo que algunos grupos de estados-naciones han comenzado a usar rootkits en sus actividades y otros grupos han seguido su ejemplo, ya que un rootkit se puede instalar en cualquier plataforma de hardware o software.

¿Más actividad que en años anteriores?

James Maude, investigador sénior de seguridad de BeyondTrust, dice que la actividad de los rootkits generalmente se ha visto ahogada por la oleada de amenazas de ransomware en los últimos años. «Aunque seguimos viendo algunos ejemplos, se han vuelto más raros en la naturaleza y tienden a ser explotados por grupos de delitos cibernéticos más especializados o por estados-nación involucrados en actividades de espionaje», dice.

Pero incluso si no reciben la misma prensa, siguen siendo populares porque están acostumbrados a abordar una máquina en silencio. «Yo diría que un rootkit es una muy buena manera de permanecer en una máquina con una carga útil muy pequeña, y podría permanecer así durante meses», dice Vibin Shaju, gerente general para los Emiratos Árabes Unidos en Trellix.

Shaju también advierte que si un atacante usa un rootkit para ingresar, tiene todos los derechos y puede hacer lo que quiera sin dejar de ser persistente, incluido lanzar un ataque de ransomware, descargar un monitor de pulsaciones de teclas o tal vez simplemente sentarse en la computadora y recopilar información mientras puedan. «Así que todo se trata de sentar las bases y configurarlo, y un rootkit es una manera perfecta de esconderse», dice.

¿Una colección de herramientas para atacantes?

Descrito como aparecer a menudo Como si fueran un software independiente, los rootkits son en realidad una colección de herramientas que brindan a los piratas informáticos un control de nivel administrativo sobre el dispositivo de destino. rootkits Es sabido utilizado en ataques dirigidos en el pasado y habilidades para hacerlo mejor camuflaje Tus acciones están siempre en desarrollo.

Según Maude, a medida que las arquitecturas de seguridad de los sistemas operativos evolucionan para incluir aislamiento a nivel de hipervisor y hardware, se vuelve cada vez más difícil crear e instalar rootkits en general. «Sin embargo, todavía hay algunas lagunas y fallas comunes que los atacantes pueden explotar: más comúnmente, otorgar a los usuarios privilegios administrativos locales y no parchear los sistemas permite que un atacante aumente su acceso e instale rootkits, lo que luego puede conducir a un compromiso completo del sistema».



Hemos recibido este contenido de ciberseguridad de: DarkReading

Puedes encontrar la noticia original en el enlace que se encuentra a continuación: https://www.darkreading.com/dr-global/rootkit-attack-detections-increase-uae-businesses

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *