Más usuarios de correo electrónico cayeron en estafas utilizando la tecnología CAPTCHA en 2020, según un nuevo informe de la firma de seguridad Proofpoint.
La técnica, que utiliza un rompecabezas visual para ayudar a autenticar el comportamiento humano, recibió 50 veces más clics en 2020 en comparación con 2019. Eso sigue siendo solo una tasa de respuesta general del 5%, señalan los investigadores. Comparativamente, uno de cada cinco usuarios hizo clic en correos electrónicos basados en archivos adjuntos con malware disfrazado de Microsoft PowerPoints u hojas de cálculo de Excel. Las campañas que utilizan archivos adjuntos para ocultar el malware constituyeron uno de cada cuatro ataques que los investigadores de Proofpoint supervisaron.
«Los atacantes no piratean, sino que se conectan, y las personas siguen siendo el factor más crítico en los ciberataques actuales», dijo Ryan Kalember, vicepresidente ejecutivo de estrategia de ciberseguridad de Proofpoint, en un comunicado.
Los investigadores descubrieron que la cantidad sigue superando a la calidad en los ataques por correo electrónico. Proofpoint descubrió que el mayor número de clics procedía de un actor de amenazas vinculado a la red de bots Emotet. «Este total refleja su eficacia y el gran volumen de correos electrónicos que enviaron en cada campaña», señala el informe.
El grupo, cuya infraestructura fue eliminada por las fuerzas de seguridad internacionales a principios de este año, ha permanecido prácticamente inactivo desde entonces.
Los investigadores de ciberseguridad también afirman que las empresas no deben subestimar la ciber higiene básica para combatir el ransomware. Los hackers están recurriendo cada vez más al correo electrónico para distribuir el malware inicial que se utiliza más tarde para descargar el ransomware en lugar de utilizar el correo electrónico como vector de ataque inicial. En 2020, Proofpoint detectó 48 millones de correos electrónicos que contenían malware que se utilizaba para lanzar ransomware. Las principales amenazas detectadas por Proofpoint incluían nombres como The Trick, Dridex y Qbot.
La preocupación por el ransomware se ha disparado en 2021 después de una serie de ataques de alto perfil contra industrias críticas en Estados Unidos. En la primera mitad del año, Estados Unidos se enfrentó a importantes ataques de ransomware contra la empresa de TI Kaseya, el proveedor de carne JBS y el proveedor de combustible Colonial Pipeline.
Con información de: CyberScoop.