Aunque la proporción de ataques de malware en las organizaciones disminuyó, el apetito de los atacantes por los datos también condujo a un aumento en el uso de troyanos de acceso remoto. En los ataques a las organizaciones, esta proporción creció del 17 al 36%.
La población usuaria de la banca online vigila periódicamente los movimientos de sus cuentas y realizan comprobaciones para asegurarse de que el sitio web es fiable. El riesgo que más les preocupa es la infección por malware en el equipo o dispositivo.
Realizar simulacros en un entorno controlado pero lo más real posible es un entrenamiento muy eficaz para hacer frente a posibles ataques. Al realizar este simulacro se evalúa el estado de preparación de la compañía frente a una crisis y posteriormente, se identifican brechas, debilidades y fortalezas.
El porcentaje de personas que declaran haber sufrido una incidencia de ciberseguridad grave ha descendido hasta situarse en un 28%. Aun así, más de la mitad de la población internauta ha experimentado algún incidente de ciberseguridad durante los primeros seis meses de 2021.
Casos de espionaje entre gobiernos, multinacionales bloqueadas y servicios públicos inutilizados se han disparado en los últimos meses. En España una empresa está siendo atacada una media de 1.051 veces por semana, y el 71% de los archivos maliciosos llegan vía email.
Los empleados con capacidades aumentadas mediante dispositivos biónicos serán habituales en la empresa en el futuro. La compañía ha diseñado una política de ciberseguridad para mitigar los riesgos que esta tecnología puede suponer para las redes informáticas de las empresas.
El juego del Calamar, plataformas de streaming o estrellas pop, como Justin Bieber o The Weeknd, han sido algunos de los ganchos utilizados por los ciberdelincuentes en sus campañas de ingeniería social, con el fin de infiltrarse en los dispositivos de sus víctimas o robarles datos sensibles.
Tras el ataque a la empresa de software SolarWinds, en los últimos 12 meses se ha producido una avalancha continua de ataques contra el sector, entre los que destacan los ataques a Kaseya y Gitlab. Las organizaciones recibieron una media de 600 campañas de phishing únicas al mes.
La solución resultante de la integración de Focus y Synergy Pro de Getvisibility con la tecnología IRM de SealPath permite clasificar y proteger rápidamente tanto los datos almacenados como los que se van creando mediante IA, requiriendo un mínimo de recursos y de tiempo.
La demanda reprimida, los esfuerzos de digitalización y las nuevas amenazas estimulan el crecimiento. Los gateways de seguridad web basados en SaaS, que son vitales para SASE y que comienzan a usar el nombre de Secure Service Edge (SSE), aumentaron un 35% en el tercer trimestre.
De nada sirve a una compañía contar con medidas de seguridad interna y en la relación con clientes si no aplica también medidas de control de seguridad en su relación con proveedores. El 37% de las empresas españolas ha dejado de confiar en su proveedor tras verificar su seguridad.
En el 100% de las empresas analizadas, un insider puede obtener el control total sobre la infraestructura. Los eventos relacionados con la disrupción de los procesos tecnológicos y la prestación de servicios, así como el robo de fondos e información representan el mayor peligro.
En el año que termina la tendencia ha seguido siendo el crecimiento de los ataques. De hecho, han aumentado en un 93% a nivel global y se estima que costarán cinco billones de euros. Qualiteasy destaca que 2022 será escenario de sofisticados ataques de phishing y ransomware.
Más de la mitad de los empleados asegura recibir periódicamente formación sobre ciberseguridad en su empresa. El 24,2% afirma asimismo que el departamento IT hace revisiones exhaustivas de los equipos de la plantilla, en busca amenazas y previendo ataques.
Las pérdidas estimadas como consecuencia de los ciberataques ascienden a los 6 trillones de dólares. La dark web ha creado una economía del ciberdelito que solo podrá contrarrestarse con la colaboración público-privada, el intercambio de datos y una ciberhigiene básica.
Más de la mitad de las amenazas comprenden troyanos no especificados. Los programas Trojan-Dropper crecieron un 2,24% en comparación con 2020, un tipo de malware muy peligroso, ya que está diseñado para entregar otro malware más sofisticado al dispositivo de una víctima.
Las aplicaciones se desarrollan muy rápido y eso hace que no se le preste la suficiente atención a la ciberseguridad. El proyecto OPOSSUM, financiado por IVACE y FEDER, dota a las empresas de tecnologías punteras en Inteligencia Artificial para aumentar los estándares de seguridad de sus apps.
Los entornos de red no adecuadamente securizados serán el punto de entrada de ataques de ransomware (RaaS) y de phishing, y aumentarán el riesgo de exfiltración de datos. DNS se consolida como la primera línea de defensa frente a ciberataques, junto con otras estrategias como Zero Trust.
Las campañas de ransomware continuarán creciendo y sofisticándose para dirigirse a todo tipo de organizaciones. Junto a ello, en 2022 volveremos a ser testigos de ataques masivos de phishing, filtraciones de datos, ataques DDOS, malware para móviles y ataques a la cadena de suministro.
Llamado PseudoManuscrypt, por sus similitudes con el malware Manuscrypt del grupo de APT Lazarus, el malware fue bloqueado por los productos de Kaspersky en más de 35.000 ordenadores en 195 países. Muchos de los objetivos eran organizaciones industriales y gubernamentales.