España fue el país que más correo malicioso recibió en el segundo trimestre del año, lo que confirma una vez más que encabeza la lista de países objetivo de spam. Es el séptimo que más spam emite.
En los últimos 12 meses, los investigadores de Barracuda identificaron y analizaron 121 incidentes de ransomware y registraron un aumento del 64% en los ataques. Los ataques de ransomware están evolucionando rápidamente para dirigirse a las cadenas de suministro de software.
Las empresas se han convertido en el objetivo común de esos atacantes, al apuntar a organizaciones con propiedad intelectual de gran valor, como las compañías tecnológicas y farmacéuticas. Los ataques de estado nación están participando en la Web of Profit y sacando provecho de ella.
Las contraseñas comprometidas por el usuario y los ataques de phishing fueron la causa del 62% de todas las brechas de seguridad reportadas. Si bien las expectativas de seguridad del correo de Microsoft 365 son altas, la mayoría de las empresas creen que no es suficiente.
El malware es la técnica de ataque a la que recurren los atacantes en el 62% de los ataques. Con el fin de comprometer a los clientes objetivo, los atacantes se centraron en el código de los proveedores en aproximadamente el 66% de los incidentes reportados. Muchos pasan desapercibidos.
Capaz de abrir una puerta trasera en los sistemas de la entidad, Sardonic permite recopilar información del sistema o ejecutar comandos de forma remota. Las organizaciones objetivo pertenecen a los sectores financiero, retail y hostelería, a las que se insta a permanecer alerta.
Además del crecimiento en el volumen y la sofisticación de los ataques de ransomware y de Business Email Compromise, Proofpoint ha observado grandes repuntes en métodos menos conocidos como las técnicas CAPTCHA y la esteganografía que han resultado ser altamente eficaces.
Las recientes detenciones de un grupo de tres jóvenes españoles en Sagunto y de otro español en Murcia, por estafar respectivamente cerca de 100.000 euros y más de 300.000 euros con el método del fraude del CEO, muestran como la amenaza no solo aumenta, sino que crece en sofisticación.
Desde finales de junio, los investigadores han observado un alto volumen de campañas con temática COVID-19, que distribuyen malware como RustyBuer, Formbook y Ave Maria, además de múltiples intentos de phishing y amenazas de compromiso de correo electrónico empresarial.
Los foros clandestinos ofrecen una plataforma perfecta para que los ciberatacantes colaboren y compartan técnicas y procedimientos, abriendo la puerta a mayores ataques contra las víctimas. Simultáneamente, los usuarios siguen siendo el objetivo de simples ataques de phishing.
Tras la llegada de la COVID-19 los ciberataques se han disparado un 150%. Además, se calcula que la filtración de datos sanitarios ha costado alrededor de 6,5 millones de dólares. El aumento de los dispositivos médicos conectados requiere aumentar las inversiones en ciberseguridad.
El malware aprovecha las vulnerabilidades ProxyShell y PetitPotam, que permiten controlar los servidores de correo. Aunque dichas vulnerabilidades ya cuentan con su parche correspondiente, se calcula que unos 30.000 servidores Exchange siguen siendo vulnerables a estos ataques.
Más de una de cada diez víctimas del ransomware en el sector retail sufrieron ataques de solo extorsión. El 32% pagaron el rescate para recuperar sus datos, siendo 147.811 dólares el pago medio. La factura total para rectificar un ataque de ransomware en el sector ascendió a 1,97 millones.
El número de ataques fluctuó entre 500 y 800 por día. En el día más tranquilo, solo se registraron 60 ataques, y en el más intenso 1164. La geografía de los ataques DDoS también ha cambiado ligeramente, con Estados Unidos acaparando el 36% de los ataques, frente al 10,2% de China.
El 56% de las empresas han eludido los procesos cibernéticos para facilitar los requisitos del trabajo remoto, y el 77% de los líderes de ciberseguridad advierte del aumento de los ataques disruptivos. El 39% afirma que sus presupuestos son insuficientes para gestionar los nuevos retos.
Entre las mejoras integradas en Netskope Security Cloud destaca la oferta de firewall como servicio Netskope Cloud Firewall, nuevas prestaciones en Netskope Private Access (NPA) y la integración de las capacidades nativas de aislamiento remoto del navegador (RBI) en la plataforma.
Los bienes y servicios de consumo fueron los más atacados, representando el 21% de los ciberataques, seguidos por las industrias manufacturera, bancaria y viajes y hospitality. La categoría de malware más grande fue el ransomware, con un 38%, seguido de los backdoors, con un 33%.
El software registrará el mayor crecimiento interanual, aunque los servicios de seguridad de TI seguirán siendo la categoría de mayor gasto. Con una inversión de más de 7.000 millones de dólares, se proyecta que la fabricación tendrá el nivel más alto de gasto en seguridad de TI que cualquier sector en 2021.
La nueva versión refuerza las defensas contra exploits y ataques de ransomware. También amplía la protección para DevOps con compatibilidad con nuevos entornos de creación de contenedores y una entrega más nativa de mecanismos de protección para contenedores Docker.
El 86% considera que sufrirá ciberataques graves en los próximos 12 meses, y el 80% cree que experimentará una brecha de datos que afecte a los datos de los clientes. Los principales riesgos son los ataques man-in-the-middle, ransomware, phishing e ingeniería social, ataques sin archivo y botnets.