También hubo una gran demanda de capacitación en reglas de Yara, con casi el 28% de los estudiantes matriculados. Además, el 27% de los estudiantes se inscribieron en cursos relacionados con la respuesta a incidentes, el análisis de malware y la evaluación de la seguridad del producto.
Casi el 90% de todas las ciberamenazas que afectan a usuarios y organizaciones provienen de malware que realiza la descarga de una carga maliciosa a través de un enlace compartido en un email o sitios web infectados, lo que refuerza la necesidad de una arquitectura de confianza cero.
El gaming será uno de los sectores favoritos de los ciberdelincuentes para obtener ganancias, vaticina Kaspersky. Las monedas virtuales serán muy demandadas por los cibercriminales y habrá un incremento de las suscripciones fraudulentas y de los ciberdelitos contra las plataformas de educación.
Utilizadas por casi 5 millones de usuarios y más de 1,5 millones de usuarios, respectivamente, ambas son contraseñas extremadamente débiles, tanto es así que el tiempo estimado para adivinarlas es inferior a 1 segundo mediante un ataque de diccionario. En España la más utilizada es ‘123456’.
Basada en IBM QRadar, la funcionalidad permite a Repsol dotar de visibilidad y eliminar puntos ciegos para asegurar la integración de todos sus activos de tecnologías de la información y operaciones en su sistema SIEM y poder detectar las ciberamenazas de forma más rápida.
Los ciberataques durante 2022 han aumentado en un 28% en comparación con 2021. En el nuevo año las empresas deberán protegerse contra el malware avanzado, el ransomware y el phishing más sofisticados. La IA va a ser el motor de ciberataques más inteligentes y crecerán los deepfakes.
Las credenciales representaron el 17% de todos los datos robados en el tercer trimestre de 2022. Esto fue posible gracias a la intensificación de la distribución de kits de phishing. El número de campañas de ingeniería social contra las organizaciones aumentó en un 41%.
El riesgo cibernético se alza como un factor clave para la selección de proveedores. En el lado de los atacantes, se observará un aumento de la actividad coordinada desde los entornos cibernético y físico contra las infraestructuras críticas, y un mayor uso de software y técnicas sigilosas para robar datos.
Los actores de amenazas aumentarán los ataques dirigidos a los puntos ciegos de la seguridad en la oficina doméstica, la cadena de suministro de software y la nube durante el próximo año. MSPs, trabajadores híbridos y coches conectados se enfrentan a una avalancha de ciberamenazas.
La combinación de archivos comprimidos y el contrabando de HTML está ayudando a los ciberdelincuentes a burlar las herramientas de detección. HP identificó una campaña que utiliza una cadena de infección modular, lo que podría permitir cambiar dinámicamente el método de ataque.
Otras amenazas detectadas en el último trimestre son los ataques ICS, que mantienen su popularidad; el malware LemonDuck, que está evolucionando más allá de la entrega de criptomineros; y un motor de trucos de Minecraft, que está entregando una carga maliciosa.