La tasa de clics de los usuarios empresariales en los señuelos de phishing casi se triplicó en 2024, según un nuevo estudio de Netskope.
Más de ocho de cada 1000 usuarios hicieron clic en un enlace de phishing cada mes en 2024, un 190 % más que en 2023.
Los investigadores afirmaron que este aumento se ha debido a una combinación de fatiga cognitiva, con los usuarios bombardeados con más intentos de phishing y los atacantes volviéndose más creativos a la hora de ofrecer señuelos de phishing más difíciles de detectar.
El principal objetivo de las campañas de phishing por número de clics de los usuarios el año pasado fueron las aplicaciones en la nube (27 %). El objetivo de estas aplicaciones es normalmente comprometer cuentas y luego vender el acceso en mercados ilícitos, donde el comprador lo utilizará para comprometer el correo electrónico empresarial, robar datos o pasar a otras víctimas de mayor valor.
Microsoft fue la marca de aplicaciones en la nube más atacada, representando el 42% de los clics en enlaces de phishing en esta categoría.
Los siguientes objetivos más importantes de las campañas de phishing fueron los proveedores bancarios (17%) y de telecomunicaciones (13%).
El informe también destacó un cambio en las ubicaciones en las que los usuarios hacen clic en enlaces de phishing maliciosos, alejándose de los correos electrónicos.
La mayoría provino de varias ubicaciones en la web. Esto incluye motores de búsqueda (19% de los clics), donde los atacantes publican anuncios maliciosos o utilizan técnicas de envenenamiento de SEO para que las páginas de phishing aparezcan en la parte superior de los resultados del motor de búsqueda para términos específicos.
Otras fuentes principales de enlaces de phishing en línea incluyen sitios de compras (10%), tecnología (8,8%), negocios (7,4%) y entretenimiento (5,7%).
El informe encontró que el 94% de las empresas utilizaron aplicaciones GenAI en el lugar de trabajo en 2024, frente al 81% en 2023.
Las organizaciones ahora utilizan un promedio de 9,6 aplicaciones GenAI, frente a las 7,6 en 2023.
ChatGPT fue la aplicación GenAI más popular, utilizada en el 84% de las organizaciones.
Además, el uso de aplicaciones GenAI por parte de los empleados se triplicó del 2,6% de los usuarios en 2023 al 7,8% en 2024.
La mayoría de las organizaciones han adoptado controles para mitigar los riesgos de seguridad y privacidad que plantea GenAI. Entre ellos se incluyen:
- El 73 % de las organizaciones bloquea al menos una aplicación GenAI, con una tasa de 2,4 aplicaciones GenAI bloqueadas en promedio año tras año
- El 34 % utiliza coaching interactivo para usuarios en tiempo real, diseñado para empoderar a las personas para que tomen decisiones informadas sobre los riesgos de la IA
- El 45 % utiliza soluciones de prevención de pérdida de datos (DLP) para controlar el flujo de datos hacia las aplicaciones GenAI