La explotación de aplicaciones públicas origina la mayoría de ataques de ransomware

  • Endpoint

ransomware cifrado generica

Los ataques de mayor duración comenzaron con la explotación de aplicaciones públicas, y poco más del 2% de ellos duraron un año o más. El objetivo de los atacantes no era la extorsión o el cifrado de datos, sino la extracción de datos personales, propiedad intelectual e información confidencial.

Según el informe Economía de la seguridad de TI de Kaspersky, más del 40% de las empresas se enfrentaron al menos un ataque de ransomware en 2022 y las pymes gastaron una media de 6.500 dólares por la recuperación, mientras que las empresas pagaron 98.000. Estas cifras revelan que los ataques de ransomware todavía están muy extendidos y pueden afectar a cualquier empresa en cualquier momento. 

Kaspersky ha recopilado información de su servicio de Respuesta a Incidentes en su Informe 'La naturaleza de los incidentes cibernéticos', que muestra que casi el 43% de los ataques de ransomware investigados por los expertos de Kaspersky en 2022 comenzaron con la explotación de aplicaciones públicas, seguidos de datos de cuentas de usuarios previamente comprometidas y correos electrónicos maliciosos, con un 24% y un 12%, respectivamente. El objetivo de los atacantes no era la extorsión o el cifrado de datos, sino la extracción de datos personales, propiedad intelectual y otra información confidencial.

En la mayoría de estos casos, las credenciales conocidas ya se habían visto comprometidas y no quedaban artefactos para analizar cuando se descubrió el delito debido a las políticas de rotación de registros, por lo que no fue posible investigar cómo se filtraron estos datos. El informe también reveló que los ataques de ransomware de mayor duración comenzaron con la explotación de aplicaciones públicas, y poco más del 2% de ellos duraron un año o más.

“Los continuos problemas de seguridad con contraseñas, vulnerabilidades de software e ingeniería social se convierten en vectores de acceso inicial para los atacantes y les brindan infinitas formas de perpetrar actividades de ransomware. Para minimizar el potencial de este tipo de actividades, es importante que las empresas establezcan y controlen una política de contraseñas, gestión de parches, concienciación de los empleados y adopción de medidas periódicas contra el phishing”, comenta Konstantin Sapronov, Jefe del Equipo Global de Respuesta a Emergencias de Kaspersky.