Normalmente son instaladas en los teléfonos móviles con la finalidad de rastrear la ubicación física de la víctima, sin su conocimiento o sin el consentimiento, así como acceder a las fotos, vídeos, correos electrónicos, llamadas telefónicas y otras comunicaciones realizadas a través de mensajería.
Algunos de los servicios de ciberseguridad más demandados incluyen pruebas de penetración, servicios de bug bounty y de Managed Detection Response, y la demanda de estos y otros servicios similares está creciendo en línea con la implementación de aplicaciones basadas en la nube.
Los atacantes han incrementado muy notablemente los ataques de fuerza bruta contra el protocolo de escritorio remoto en los últimos dos meses, la mayoría de los cuales se producen los fines de semana, que es cuando hay menos recursos destinados a monitorizar posibles incidentes.
Los bots persistentes avanzados, que imitan el comportamiento humano y son más difíciles de detectar, siguieron acaparando la mayoría del tráfico de bots maliciosos el año pasado, que ascendió al 57,1%. El porcentaje de bots maliciosos disfrazados de navegadores móviles creció al 28,1%.
Entre las habilidades que más se reclaman están las relacionadas con el uso de Vulnerability Scanning, que han experimentado un crecimiento del 566%. Las ciudades con mayor evolución de crecimiento de puestos de trabajo de ciberseguridad en los últimos meses son A Coruña, Málaga y Sevilla.
España fue el país con mayor incidencia de malware financiero en entorno Android durante 2020, según el informe sobre ciberamenazas financieras que ha realizado Kaspersky. Sus expertos destacan que los ciberdelincuentes utilizaron técnicas de propagación nuevas y avanzadas con respecto al año anterior.
En España, un 77% de las empresas afirma que la protección de datos de sus clientes es el principal impulsor a la hora de cifrar, si bien lo que más se cifran son registros financieros, datos de pagos, datos de empleados y propiedad intelectual, por encima de la información personal de los clientes.
La seguridad unificada de endpoints satisface la necesidad de proteger una flota completa de dispositivos conectados, a medida que aumenta el trabajo remoto. Las empresas deben esperar un aumento sustancial de los ciberataques en 2021, exacerbado por la automatización, el IoT, la nube y el 5G.
Tres cuartas partes de las amenazas son de tipo phishing, como los ataques BEC, y menos del 30% estaban relacionadas con malware, lo que indica que los atacantes se dirigen a las personas. Estos están asimismo detrás de proveedores cloud explotando plataformas como Microsoft 365 o Google G-Suite.