Crecen los ataques de criptominería contra infraestructuras cloud

  • Cloud

Con las organizaciones migrando sus sistemas de TI y datos a entornos cloud, los delincuentes recurren a la nube para explotar su enorme poder computacional y multiplicar sus ganancias. En el primer semestre, el 42% de las organizaciones se vieron afectadas por criptomineros.

También puedes leer...

DNS Security for Dummies

Diez capas de seguridad para contenedores

20 Casos de uso de CASB

Los riesgos de Blockchain

Diez consejos sobre la gestión de Bots

Check Point Software Technologies ha presentado su "Cyber Attack Trends: 2018 Mid-Year Report", que revela que los ciberdelincuentes están atacando agresivamente a las organizaciones utilizando malware de criptominería para desarrollar flujos de ingresos ilegales. Mientras tanto, las infraestructuras de la nube parecen ser el objetivo creciente entre los ciberatacantes.

Entre enero y junio, el número de organizaciones afectadas por el malware de criptominería se duplicó hasta alcanzar el 42%, frente al 20,5% registrado en la segunda mitad de 2017. Este tipo de malware permite a los ciberdelincuentes secuestrar la CPU o la GPU de la víctima y los recursos existentes para extraer criptomonedas, utilizando hasta el 65% de la potencia de la CPU del usuario final. Las tres variantes de malware más comunes vistas en fueron todas criptomineros.

En una nueva tendencia, Check Point detectó un número cada vez mayor de ataques dirigidos a las infraestructuras cloud. Con cada vez más organizaciones moviendo sus sistemas de TI y datos a entornos cloud, los delincuentes recurren a la nube para explotar su enorme poder computacional y multiplicar sus ganancias.

Maya Horowitz, directora del Grupo de Inteligencia de Amenazas en Check Point, señala que, "en la primera mitad de año, los delincuentes continuaron la tendencia que observamos a finales de 2017 y aprovechan al máximo el malware de criptominería sigiloso para maximizar sus ingresos. También hemos visto surgir ataques cada vez más sofisticados contra infraestructuras de la nube y entornos multiplataforma. Estos ataques Gen V multi-vector, rápidos y a gran escala son cada vez más frecuentes, y las organizaciones necesitan adoptar una estrategia de ciberseguridad de múltiples capas que evite que estos ataques se apoderen de sus redes y datos".