AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

Dos tercios del malware atribuible, está vinculado a estados nacionales

La mayoría del malware atribuible utilizado en ataques a clientes de Netskope, durante el 2023, está vinculado a grupos respaldados por estados, según afirmó el proveedor.

El proveedor de SASE basó sus hallazgos en 12 meses de datos recopilados de entornos de clientes, y afirmó que la mayor parte de los ataques de malware provino de grupos norcoreanos, seguidos de China y Rusia.

La cifra podría ser incluso mayor, dado que Microsoft reveló esta semana que los actores afiliados a estados están subcontratando operaciones a ciberdelincuentes.

Si se toman al pie de la letra, los hallazgos de Netskope parecerían validar las advertencias de los servicios de seguridad de que las ciberamenazas respaldadas por estados se están saliendo de control. El director general del MI5, Ken McCallum, advirtió la semana pasada sobre la creciente amenaza digital procedente de Rusia en particular.

Sin embargo, los resultados no deben interpretarse como que «el 66% de todos los ciberataques están respaldados por un estado», porque no todos los ataques incluyen malware.

Ray Canzanese, director de Netskope Threat Labs, también se esforzó en señalar que la atribución puede ser un desafío, lo que oscurece aún más el panorama.

«Los adversarios intentan ocultar sus verdaderas identidades o incluso lanzar intencionalmente operaciones de falsa bandera en las que intentan hacer que sus ataques parezcan provenir de otro grupo. Varios grupos a menudo utilizan las mismas tácticas y técnicas, algunos llegan al extremo de utilizar exactamente las mismas herramientas o incluso compartir infraestructura», dijo a Infosecurity.

«Incluso definir los grupos adversarios puede ser un desafío, ya que los grupos evolucionan o los miembros se mueven entre grupos. Por estos motivos, las atribuciones de los adversarios son un proceso continuo, sujeto a cambios y a la evolución a medida que sale a la luz nueva información y cambia el panorama”.

De hecho, si nos fijamos únicamente en las violaciones de datos, el último análisis de Verizon revela que los ataques con motivos económicos (realizados en gran medida por grupos de ciberdelincuentes) representaron más del 90% del total analizado por el proveedor el año pasado.

Publicidad728×90 — In-Article

Sin embargo, las advertencias de Netskope sin duda tienen cierto peso a medida que los actores de los estados nacionales envalentonados amplían sus operaciones. El proveedor de seguridad afirmó que un número cada vez mayor de ataques se dirigen a las aplicaciones en la nube para la entrada y la exfiltración, y que los actores norcoreanos se centran principalmente en las ganancias, mientras que China y Rusia se dirigen a víctimas de alto valor, como los proveedores de infraestructura crítica, para interrumpir el funcionamiento y realizar ciberespionaje.

“No hay duda de que estamos presenciando una escalada global de ciberataques llevados a cabo por actores de estados nacionales como una forma de ‘guerra silenciosa’ contra estados nacionales que actualmente están oficialmente en paz”, afirmó el director ejecutivo de Netskope, Sanjay Beri.

“Comprender estos matices es fundamental para las empresas y las personas que operan en el mundo conectado de hoy, porque el primer paso y el más importante para implementar la mejor estrategia de ciberdefensa es comprender quién lo está atacando, cuáles son sus objetivos y cómo intenta alcanzarlos”.

Etiquetasmalware
Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard