Un informe de Darktrace analizó 17,8 millones de correos electrónicos de phishing y descubrió que el 62% pudo pasar los controles de verificación de autenticación, informes y conformidad de mensajes basados en dominios (DMARC). Más de un tercio de estos correos electrónicos también evitaron la detección de los principales proveedores de correo electrónico. El 56% eludió todas las medidas de seguridad existentes.
El informe enfatiza cómo los actores maliciosos están aprovechando tácticas, técnicas y procedimientos (TTP) sofisticados para eludir los métodos de seguridad tradicionales. Se observó que los actores maliciosos explotaban sitios y servicios legítimos de terceros para mezclarse con el tráfico normal. Según el informe, también ha habido un aumento en el despliegue de mecanismos de comando y control encubiertos. Esto incluye dispositivos de monitoreo y administración remotos (RMM), tunelización y servicios proxy.