En el mercado negro, la mayoría de los esquemas activos de monetización se centran en los dispositivos de consumo. Sin embargo, hay foros en los que está tratando de comprometer maquinaria industrial conectada, especialmente los controladores lógicos programables (PLC).
Casi una cuarta parte considera que las capacidades de los atacantes están superando su capacidad para defender a sus organizaciones. El 48% se centran en integrar la seguridad en sus operaciones de red y el 45% están llevando su estrategia de ciberseguridad hacia análisis avanzados.
Los ataques LotL no necesitan desarrollar archivos maliciosos desde cero, sino que aprovechan las puertas de entrada que ya existen en los sistemas de las organizaciones, introduciendo en ellos códigos maliciosos. Con esta táctica son capaces de eludir los sistemas de protección tradicional.
Antes de suscribir al usuario a un servicio premium, el troyano comprueba el país del usuario a través del código de país del número de teléfono de la víctima, estando España entre los países afectados. Este malware también envia la lista de contactos y todos los SMS al servidor C&C.
Los fallos en la administración de renovaciones de certificados, no tener una rutina de parches y los controles de permisos inadecuados, son errores muy comunes que tienen un impacto muy negativo en una empresa, afectando a su seguridad y a su reputación.
El 63% de los ciudadanos se muestra preocupado por la amenaza de los virus o el hackeo de sus datos, y el 66% apunta a la seguridad financiera como prioridad, principalmente en materia de fraude bancario. Dos tercios de la población admiten su preocupación sobre el fraude con tarjeta de crédito.
Consiguiendo previamente los datos personales de la víctima, el atacante se hace pasar por el verdadero usuario en una tienda oficial del operador de la SIM logrando que le haga un duplicado. Fraude económico, robo de datos y usurpación de la identidad son los riesgos de esta amenaza.
En total, Trend Micro bloqueó más de 26.800 millones de amenazas en el primer semestre de 2019, 6.000 millones más que en el mismo período del año pasado. Es de destacar que el 91% de estas amenazas accedieron a la red corporativa a través del correo electrónico.
Al implementar DMARC, las compañías reducen las probabilidades de que sus dominios sean falsificados y utilizados para ataques de phishing. Solo el 23% de las compañías Fortune 500 disponen de alguna forma de DMARC, a pesar de ser las empresas más grandes en términos de ingresos.
El 36% de los compradores se siente incómodo utilizando contraseñas o palabras claves, y otro 25% asegura no sentirse cómodo proporcionando información biométrica en el momento del pago. En septiembre entra en vigor de la Autenticación Reforzada del Cliente para autenticar una compra online.