Ir al contenido principal

  • Herramientas
    • Concientización en Ciberseguridad
      • Hornet Security Awareness Service
    • Protección de Perímetro
      • Palo Alto Networks
      • Fortigate
    • Protección de Dispositivos / EDR
      • BitDefender
      • Kaspersky Endpoint Security for Bussiness
      • Malwarebytes Endpoint Protection
    • Conectividad Inalámbrica
      • FortiAP
      • Ruckus Wireless
    • Borrado Seguro
      • Blancco
    • Detección y Administración de Vulnerabilidades
      • GFI LanGuard
      • Nessus Professional
    • Seguridad en Aplicaciones Web
      • FortiWeb de Fortinet
    • Administración de Parches
      • GFI LanGuard
    • Soluciones de Monitoreo
      • FortiSIEM
    • Respaldos de Información
      • VEEAM Backup and Replication
      • Acronis
    • Prevención de Fuga de Información
      • EndPoint Protector
      • Safetica
    • Seguridad de Correo Electrónico
      • Hornetsecurity
    • Clasificación de datos
      • DECE Software
  • Servicio / Consultoría
    • Póliza de soporte técnico
    • Servicios de Ciberseguridad
      • Auditorías de Configuración de Herramientas de Seguridad
      • Análisis de vulnerabilidades
      • Pruebas de Penetración
      • Auditoría de Seguridad para la Nube
      • Atención a Eventos de Seguridad
    • Consultorías de Seguridad de la Información
      • Auditorías de Seguridad de la Información
      • Plan de Administración de Riesgos de Seguridad
      • Implementación de un SGSI basado en ISO 27000
      • Plan de Administración de Vulnerabilidades
      • Plan de Capacitación y Sensibilización de Seguridad de la Información
    • Cursos de Capacitación
  • Empresa
  • Alianzas
  • Blog
  • Contáctanos
  • Herramientas
    • Concientización en Ciberseguridad
      • Hornet Security Awareness Service
    • Protección de Perímetro
      • Palo Alto Networks
      • Fortigate
    • Protección de Dispositivos / EDR
      • BitDefender
      • Kaspersky Endpoint Security for Bussiness
      • Malwarebytes Endpoint Protection
    • Conectividad Inalámbrica
      • FortiAP
      • Ruckus Wireless
    • Borrado Seguro
      • Blancco
    • Detección y Administración de Vulnerabilidades
      • GFI LanGuard
      • Nessus Professional
    • Seguridad en Aplicaciones Web
      • FortiWeb de Fortinet
    • Administración de Parches
      • GFI LanGuard
    • Soluciones de Monitoreo
      • FortiSIEM
    • Respaldos de Información
      • VEEAM Backup and Replication
      • Acronis
    • Prevención de Fuga de Información
      • EndPoint Protector
      • Safetica
    • Seguridad de Correo Electrónico
      • Hornetsecurity
    • Clasificación de datos
      • DECE Software
  • Servicio / Consultoría
    • Póliza de soporte técnico
    • Servicios de Ciberseguridad
      • Auditorías de Configuración de Herramientas de Seguridad
      • Análisis de vulnerabilidades
      • Pruebas de Penetración
      • Auditoría de Seguridad para la Nube
      • Atención a Eventos de Seguridad
    • Consultorías de Seguridad de la Información
      • Auditorías de Seguridad de la Información
      • Plan de Administración de Riesgos de Seguridad
      • Implementación de un SGSI basado en ISO 27000
      • Plan de Administración de Vulnerabilidades
      • Plan de Capacitación y Sensibilización de Seguridad de la Información
    • Cursos de Capacitación
  • Empresa
  • Alianzas
  • Blog
  • Contáctanos

Día: 15 de mayo de 2017

15May
0 comentarios en “Protección contra ataques WanaCrypt0r por Palo Alto Networks”

Protección contra ataques WanaCrypt0r por Palo Alto Networks

Publicado por TECNOLOGIAS 01SW on 15 mayo, 201719 mayo, 2020en Malware, Palo Alto Networks, RansomwareDeja un comentario

Infección-WanaCryptor-Mexico.png

¿Qué sucedió?

El viernes, 12 de mayo del 2017, una serie de ataques masivos comenzaron a extender la última versión del ransomware WanaCrypt0r. Estos ataques afectaron a sistemas de organizaciones públicas y privadas en todo el mundo.  La Plataforma de Seguridad de Palo Alto Networks de siguiente geneeración fue la única que creó, entregó, y aplicó automáticamente las protecciones a este ataque.

¿Cómo funciona el ataque?

Los ataques comienzan a través de un ataque de tipo phishing, por medio de un correo electrónico que incluye un enlace malicioso, o un documento PDF. Un ataque de phishing exitoso dio como resultado que el ransomware de WanaCrypt0r se instale en el sistema infectado, y haga un intento de extender el ransomware de WanaCrypt0r más ampliamente en la red usando el protocolo SMB para atacar la vulnerabilidad de EternalBlue (CVE-2017-0144) en sistemas Microsoft Windows.

Esta vulnerabilidad fue abordada por Microsoft en marzo del 2017 con la actualización de seguridad MS17-010, sin embargo, dicha vulnerabilidad fue divulgada públicamente por el grupo "Shadow Brokers" en abril del 2017. Es importante mencionar que las organizaciones que ya han instalado MS17-010 no están en riesgo de propagación a través de la red.

Dado que MS17-010 remedia una vulnerabilidad explotable remotamente en un componente de red, la cual está actualmente bajo ataque activo, insistimos con urgencia que la implementación de esta actualización de seguridad sea una prioridad para todas las organizaciones.

Prevenciones proporcionadas por Palo Alto Networks

Los clientes de Palo Alto Networks están protegidos a través de la Plataforma de Seguridad de Próxima Generación, que opera bajo un enfoque basado en la prevención, que puede detener automáticamente a las amenazas a lo largo del ciclo de vida del ataque.

palo-alto-networks-productos-mexico-cerounosoftware-604660-edited.png

Los clientes de Palo Alto Networks se han protegido automáticamente del ransomware WanaCrypt0r a través de múltiples controles complementarios de prevención por medio de nuestra Plataforma de Seguridad de Próxima Generación, incluyendo:

• WildFire clasifica a todas las muestras conocidas como malware, bloqueando automáticamente el contenido malicioso de ser entregado a los usuarios.
• Threat Prevention, impone firmas IPS para la vulnerabilidad (CVE-2017-0144 - MS17-010) utilizada en este ataque: vulnerabilidad SMB - ETERNALBLUE
• URL Filtering detiene a todos los URLs de tipo command-and-control: hxxp://iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea[.]com
• Traps previene que se ejecute el malware en los endpoints: dispositivos móviles, computadoras, laptops, smart phones, tabletas, cajeros automáticos...
• AutoFocus rastrea y caza el ataque a través de un análisis de amenazas, por medio de la etiqueta WanaCrypt0r.

 

En Cero Uno Sofware podemos implementar una prueba demo de Palo Alto Networks para tu empresa, da click en el siguiente botón y regístrate de forma gratuita:

{{cta('2387ceba-d711-44ee-b97f-18af48da3046')}}

Contacto

Tel: 33 3563 4036  –  33 3647 5547


GDL: Av Netzahualcóyotl 1597, Interior 502 y 503, Col. Cd del Sol, C.P. 45050 Zapopan, Jal.

CDMX: Av. Insurgentes Sur 601 piso 12 int 125, Col. Nápoles, Delegación Benito Juárez Ciudad de México, C.P. 03810, México

Síguenos en nuestras redes

  • Facebook
  • X
  • LinkedIn

Trabajando por crear una cultura de Seguridad de la Información

Contacto de CDMX

  • Av. Insurgentes Sur 601 piso 12 int 125, Col. Nápoles, Delegación Benito Juárez Ciudad de México, C.P. 03810, México
  • Tel: 55 1796 9058
  • Tel: 55 3715 9032

Contacto Guadalajara

  • Av Netzahualcóyotl 613-int 307, 308, 309 Cd del Sol, 45050 Zapopan, Jal.
  • Tel: 33 3563 4036
  • Tel: 33 3647 5547

Redes sociales

Facebook Instagram Twitter Linkedin Youtube

Acerca de nosotros

Somos una empresa especializada en Seguridad de la Información.

Transformamos el valor de tu información en seguridad y confianza.

© 2026 Cero Uno Software Corporativo

Aviso de privacidad

Cargando comentarios...