El phishing sigue siendo el principal tipo de fraude digital relacionado con la pandemia, con un 33% de consumidores que afirma haber sido víctima de dicho fraude. El robo de tarjetas de crédito o los cargos fraudulentos fueron el segundo tipo de fraude online más citado.
La mayor parte de los costes para las empresas provienen más de la pérdida de productividad y de la reparación del problema, que del rescate que se ha pagado a los atacantes. Los ataques Business Email Compromise (BEC) y de ransomware son las amenazas más costosas.
A medida que más clientes recurren a proveedores de servicios gestionados para manejar sus necesidades de TI, el volumen de ataques contra aquellos que trabajan en la cadena de suministro ha aumentado. Kaseya es el ejemplo más destacado de los últimos tres meses.
Mientras que los intentos sospechosos de fraude en Internet aumentaron en todo el mundo un 16,5% en el segundo trimestre, los intentos originados en España se redujeron en un 27,5%. Los viajes y el ocio se han convertido en un objetivo prioritario, a medida que esa industria se recupera.
Destaca asimismo la fuerte subida de Snake Keylogger, un keylogger.NET modular y ladrón de credenciales que ha crecido rápidamente a través de emails de phishing bajo diferentes temáticas en diferentes países y sectores empresariales. En el área del malware móvil repunta AlienBot.
El 64% de quienes han padecido ataques de ransomware han descubierto asociaciones entre estados y la ciberdelincuencia. Los delincuentes recurren a técnicas emergentes, como la distorsión de la realidad digital a través de la comunicación empresarial o la manipulación del tiempo.
Esta campaña de phishing ejemplifica la amenaza de correo electrónico moderna: sofisticada, evasiva y en constante evolución. El objetivo principal de esta campaña es recolectar nombres de usuario y contraseñas, así como la dirección IP y la ubicación, para intentos de infiltración posteriores.
Las industrias de fabricación y finanzas reportaron las tasas de incidentes de ransomware más altas, mientras que las industrias de transporte, comunicación y servicios públicos presentan tasas más bajas. Sólo el 13% informaron haber experimentado un ataque y no pagaron un rescate.
El verdadero coste de un ataque de ransomware no es sólo financiero. De hecho, el 83% de las organizaciones realizaron importantes actualizaciones tecnológicas después de un ataque, de las que el 71% reconocieron que las actualizaciones impactaron negativamente en su productividad.
Los usuarios españoles de PC tienen un 29% de probabilidades de sufrir una ciberamenaza, pero el ratio de riesgo varía, según las regiones. Hay siete comunidades en las que el riesgo supera el 30%, con Castilla y León, Galicia y Asturias a la cabeza.
El 44% de los empleados reconoce que está menos preocupado por actualizar sus dispositivos de trabajo que los personales. Los empleados pueden solicitar al equipo de TI saltarse las actualizaciones porque temen que el tiempo dedicado a ello pueda afectar su productividad.
Los más habituales son los fraudes en Internet, que suponen el 90% de los ataques que se reciben en las empresas. Responsable directa o indirectamente del 95% de los ciberataques, la ingeniería social ha repuntado tanto en volumen de ataques como en efectividad.
Europa está haciendo de la ciberseguridad una alta prioridad y financiando equipos e infraestructuras. Compañías como Broadcom, Cisco, Check Point, IBM y Palo Alto, están adoptando diferentes estrategias para la expansión de su cuota de mercado en la región.
El ransomware sigue siendo el malware más común, y representa el 63% del total. Junto a la aparición de nuevas variantes de ransomware, como Cring, Humble y Vovalex, se ha registrado el resurgimiento de WannaCry. Los hackers también atacaron a empresas de TI para atacar a sus clientes.
La plataforma CrowdStrike Falcon añadida al servicio MDR permitirá a los expertos de los Centros de Operaciones de Telefónica Tech ofrecer capacidades avanzadas de investigación y contención de brechas a los clientes, mejorando su posicionamiento en ciberseguridad y resiliencia.
El 30% de estos incidentes críticos fueron ataques dirigidos por humanos, y podrían causar interrupciones importantes o acceso no autorizado a los activos del cliente. La mayoría de los incidentes críticos afectaron a organizaciones del sector público, de TI y financieras.
La obtención del sello de CPSTIC en las categorías de "Cortafuegos o Firewall" y "Redes Virtuales Privadas o VPN" para los dispositivos Firebox, y el sello de "Producto de Seguridad TIC Cualificado" para Panda Adaptive Defense 360, garantiza que están listos para trabajar en la Administración Pública.
A través del envío de un correo electrónico fraudulento cuyo cebo responde a asuntos relacionados con pagos, TA2721 incita a los usuarios a abrir un PDF que contiene una URL y contraseña incrustadas que conducen a un archivo RAR cifrado que instala el malware.
El malware, que se puede adquirir en la Darknet por 49 dólares, se propaga a través de correos electrónicos falsos que contienen documentos maliciosos de Microsoft Office, y permite obtener credenciales de inicio de sesión, hacer capturas de pantalla y ejecutar archivos maliciosos.
Casi tres cuartas partes de las organizaciones han sido víctimas de un ataque de phishing en el último año, y el 34% culpa de los ataques exitosos a la falta de capacitación de los empleados. Los efectos de los ataques de phishing se han visto exacerbados por la escasez de talento de TI.