Gestión de Riesgos de Seguridad y Ciberseguridad: ¿desde la víctima o desde el adversario?

Introducción Los riesgos propios de la ciberseguridad y la seguridad de la información por lo general se atienden siguiendo los lineamientos de los estándares y buenas prácticas vigentes los cuales apuntan tradicionalmente al ISO 31000 de gestión de riesgos. Este ejercicio clave para asegurar los riesgos conocidos, se adelanta en perspectiva reactiva, toda vez que […]
Análisis del APT iraní MuddyWater –

Autores: Asheer Malhotra , Vitor Ventura e Arnaud Zobec – Gentileza DCIBER ADVERSARIO: MuddyWaterINDUSTRIA: GobiernoPAÍSES OBJETIVO: Jordania , Irán (República Islámica de Irán) , Armenia , Perú , PakistánFAMILIAS DE MALWARE: MuddyWater , WSF , SloughRATATT&CK IDS: T1059: intérprete de comandos y secuencias de comandos , T1134: manejo de tokens de acceso , T1566: phishing , T1547: ejecución de inicio automático al inicio o inicio de sesión , T1102: servicio web , T1047: instrumentación de administración de Windows , T1203: explotación para la ejecución […]