• Los atacantes han combinado las tecnologías de IA de última generación con herramientas establecidas desde hace tiempo como los dispositivos USB
  • Este incremento es el más significativo en dos años
  • Lockbit3 lidera el aumento del ransomware en el primer semestre del año; aparecen objetivos no convencionales en medio de nuevos patrones de ataque.

Check Point Research, la división de Inteligencia de Amenazas de Check Point® Software Technologies Ltd. (NASDAQ: CHKP), un proveedor líder especializado en ciberseguridad a nivel mundial, ha presentado el Mid-Year Security Report 2023, que revela un inquietante aumento del 8% en los ciberataques semanales globales en el segundo trimestre.

Este incremento es el más significativo en dos años, y destaca cómo los atacantes han combinado astutamente las tecnologías de IA de última generación con herramientas establecidas desde hace tiempo, como los dispositivos USB, para llevar a cabo ciberataques disruptivos. El informe también muestra cómo los ataques de ransomware se han intensificado en la primera mitad del año con la entrada en escena de nuevos grupos de ransomware.

Desde el ciberataque de triple extorsión a la Universidad de Manchester hasta el auge del nuevo grupo Anonymous Sudan dirigido a organizaciones occidentales, el Mid-Year Security Report 2023 descubre las tendencias y conductas que han definido el año hasta el momento:

  • Los grupos de ransomwarehan intensificado su juego, explotando vulnerabilidades en programas de software corporativos de uso común y cambiando su enfoque del cifrado de datos al robo de datos.
  • Los dispositivos USBhan resurgido como amenazas importantes, ya que tanto los grupos defensores del Estado como los ciberdelincuentes utilizan las unidades USB como vectores para infectar empresas de todo el mundo.
  • El hacktivismoha experimentado un auge, con grupos de motivación política que lanzan ataques contra objetivos seleccionados.
  • El uso indebido de la Inteligencia Artificialse ha amplificado, con herramientas de IA generativa que se utilizan para crear correos electrónicos de phishing, malware de control de pulsaciones de teclas y código básico de ransomware, lo que exige medidas reguladoras más estrictas.

En el primer semestre de 2023, 48 grupos de ransomware han atacado a más de 2.200 víctimas. Lockbit3 ha sido el más activo, con un aumento del 20% de afectados en comparación con el primer semestre de 2022. La aparición de nuevos grupos como Royal y Play está asociada al cese de los grupos Hive y Conti Ransomware-as-a-Service (RaaS). En términos geográficos, el 45% de las víctimas se encuentra en Estados Unidos, con un incremento inesperado en las entidades rusas debido al novedoso “MalasLocker”, que sustituye las peticiones de rescate por donaciones caritativas. Los sectores manufacturero y minorista son los que han registrado más víctimas, lo que sugiere un cambio en la estrategia de ataque del ransomware.

Las actividades delictivas han seguido aumentando en el primer semestre del año, con un incremento del 8% en los ciberataques semanales a escala mundial en el segundo trimestre, lo que supone el mayor volumen en dos años. Amenazas conocidas como el ransomware y el hacktivismo han evolucionado aún más, con grupos de amenazas que modifican sus métodos y herramientas para infectar y afectar a organizaciones de todo el mundo. Incluso la tecnología heredada como los dispositivos de almacenamiento USB, que durante mucho tiempo han estado acumulando polvo en los cajones de los escritorios, han ganado popularidad como mensajeros de malware”, explica Manuel Rodríguez, Gerente de Ingeniería de Seguridad para el Norte de América Latina de Check Point Software. “Las organizaciones necesitan construir una estrategia de ciberresiliencia y reforzar sus defensas adoptando un enfoque integrado de ciberseguridad que dé prioridad a la prevención. Los ciberataques son inevitables, pero pueden prevenirse en gran medida con medidas proactivas y las tecnologías de seguridad adecuadas”, agregó.

El Informe Mid-Year Security Report 2023 ofrece una descripción exhaustiva del panorama de las ciberamenazas. Las conclusiones se basan en los datos extraídos del Mapa de Ciberamenazas de Check Point ThreatCloud, que analiza las principales tácticas que utilizan los ciberdelincuentes para llevar a cabo sus ataques. La copia completa del informe está disponible aquí: https://pages.checkpoint.com/2023-mid-year-cyber-security-report.html

FUENTE: Desde Checkpoint & Ojalvo Asociados para Informatica Forense Colombia

INFORMÁTICA FORENSE
error: Content is protected !!