También hubo una gran demanda de capacitación en reglas de Yara, con casi el 28% de los estudiantes matriculados. Además, el 27% de los estudiantes se inscribieron en cursos relacionados con la respuesta a incidentes, el análisis de malware y la evaluación de la seguridad del producto.
Casi el 90% de todas las ciberamenazas que afectan a usuarios y organizaciones provienen de malware que realiza la descarga de una carga maliciosa a través de un enlace compartido en un email o sitios web infectados, lo que refuerza la necesidad de una arquitectura de confianza cero.
Solo en 2022 se han vendido más de 515 millones de wearables, como relojes o auriculares inteligentes, según las estimaciones de IDC. Su enorme popularidad aconseja que se apliquen una serie de medidas de protección para que no sean utilizados para fines ilícitos.
El gaming será uno de los sectores favoritos de los ciberdelincuentes para obtener ganancias, vaticina Kaspersky. Las monedas virtuales serán muy demandadas por los cibercriminales y habrá un incremento de las suscripciones fraudulentas y de los ciberdelitos contra las plataformas de educación.
Utilizadas por casi 5 millones de usuarios y más de 1,5 millones de usuarios, respectivamente, ambas son contraseñas extremadamente débiles, tanto es así que el tiempo estimado para adivinarlas es inferior a 1 segundo mediante un ataque de diccionario. En España la más utilizada es ‘123456’.
Basada en IBM QRadar, la funcionalidad permite a Repsol dotar de visibilidad y eliminar puntos ciegos para asegurar la integración de todos sus activos de tecnologías de la información y operaciones en su sistema SIEM y poder detectar las ciberamenazas de forma más rápida.
Los ciberataques durante 2022 han aumentado en un 28% en comparación con 2021. En el nuevo año las empresas deberán protegerse contra el malware avanzado, el ransomware y el phishing más sofisticados. La IA va a ser el motor de ciberataques más inteligentes y crecerán los deepfakes.
Los ciberdelincuentes son plenamente conscientes del impacto que cualquier interrupción tiene en los servicios vitales, lo que significa que es más probable que las empresas paguen en caso de un secuestro por ransomware. Con el aumento de las tensiones políticas, un potencial ataque es muy probable.
El robo o la filtración de credenciales provocaron casi la mitad de todas las violaciones de seguridad denunciadas en la primera mitad de año. El flujo constante de ransomware, phishing y vulnerabilidades sin parche demuestra lo crucial que es para las empresas reevaluar sus estrategias de seguridad.
Las credenciales representaron el 17% de todos los datos robados en el tercer trimestre de 2022. Esto fue posible gracias a la intensificación de la distribución de kits de phishing. El número de campañas de ingeniería social contra las organizaciones aumentó en un 41%.
La demanda de accesos a correos electrónicos está en auge, de ahí el aumento de la cantidad de mercados que ofertan dichas bases de datos. Algunos, como XLeet, Odin, Xmina y Lufix, permiten comprar a los atacantes un gran número de emails a un precio asequible, y luego dirigirse a decenas de víctimas.
MageCart está especializado en ciberataques a comercios electrónicos, en los que inyecta scripts maliciosos para robar información de tarjetas bancarias de sus clientes cuando estos introducen sus datos en formularios de pago. Los consumidores deben estar especialmente alerta.
El riesgo cibernético se alza como un factor clave para la selección de proveedores. En el lado de los atacantes, se observará un aumento de la actividad coordinada desde los entornos cibernético y físico contra las infraestructuras críticas, y un mayor uso de software y técnicas sigilosas para robar datos.
Los actores de amenazas aumentarán los ataques dirigidos a los puntos ciegos de la seguridad en la oficina doméstica, la cadena de suministro de software y la nube durante el próximo año. MSPs, trabajadores híbridos y coches conectados se enfrentan a una avalancha de ciberamenazas.
La combinación de archivos comprimidos y el contrabando de HTML está ayudando a los ciberdelincuentes a burlar las herramientas de detección. HP identificó una campaña que utiliza una cadena de infección modular, lo que podría permitir cambiar dinámicamente el método de ataque.
En nuestro país, los intentos de fraude entre los días 24 y 28 de noviembre fueron un 227% superiores al resto del año en curso. Los vectores de fraude más extendidos durante el período fueron el abuso de promociones, como regalos o descuentos, y el robo de cuentas online.
Otras amenazas detectadas en el último trimestre son los ataques ICS, que mantienen su popularidad; el malware LemonDuck, que está evolucionando más allá de la entrega de criptomineros; y un motor de trucos de Minecraft, que está entregando una carga maliciosa.
Las estafas observadas se centran en la entrega de ofertas falsas, tarjetas de regalo y premios de sorteos para robar los datos de los compradores. Los ciberdelincuentes están utilizando una campaña llamada "Carta de Santa" diseñada para robar credenciales e información de tarjetas de crédito.
A pesar de que las organizaciones se toman más en serio la ciberseguridad, siguen actuando con una mentalidad reactiva, como, por ejemplo, en la gestión de parches. Los expertos consideran el phishing, el ransomware y las vulnerabilidades como las principales amenazas del sector para 2023.
El FBI estima que las pérdidas de este año derivadas de ciberataques, como campañas de phishing, ataques BEC o Grinchbots, serán de más de 50 millones de dólares. Ecommerce, logística y transporte público, entre los sectores más afectados por los ciberatacantes durante las fiestas.