Casi la mitad de las brechas durante los primeros seis meses de 2022 involucraron credenciales robadas, informó la compañía de ciberseguridad Acronis, con sede en Suiza, en su Informe de Medio Año sobre Ciberamenazas, publicado el 24 de agosto de 2022.
No es de extrañar que el principal objetivo de los ciberdelincuentes al utilizar estas credenciales sea lanzar ataques de ransomware, que «siguen siendo la principal amenaza para las grandes y medianas empresas, incluidas las organizaciones gubernamentales», añade el informe.
Para extraer estas credenciales, los atacantes utilizan principalmente técnicas de phishing, con 600 campañas de correo electrónico malicioso que se abrieron paso en Internet en la primera mitad de 2022, de las cuales el 58% de los correos electrónicos eran intentos de phishing y el 28% presentaban malware, encontró Acronis.
La firma también afirma que, «a medida que aumenta la dependencia de la nube, los atacantes se han centrado en diferentes vías de entrada a las redes basadas en la nube.» Los ciberdelincuentes también se centran ahora en las vulnerabilidades de software o sin parches para extraer datos, con un aumento reciente en los sistemas operativos Linux y los proveedores de servicios gestionados (MSP) y su red de clientes de PYMES.
El tercer vector detectado por los Centros de Operaciones de Ciberprotección de Acronis es lo que denomina «vías de entrada no tradicionales», como las criptomonedas y los sistemas financieros descentralizados (DeFi).
«El ransomware está empeorando, incluso más de lo que predijimos», advierte la firma suiza, mencionando a las bandas Conti y Lapsus como los principales objetivos de los servicios de seguridad internacionales y esperando que los daños globales por ransomware superen los 30.000 millones de dólares en 2023.
«La creciente complejidad de las tecnologías de la información sigue dando lugar a violaciones y compromisos que ponen de manifiesto la necesidad de adoptar enfoques más holísticos en materia de ciberprotección. […] El panorama actual de las amenazas a la ciberseguridad requiere una solución multicapa que combine las capacidades de antimalware, EDR, DLP, seguridad del correo electrónico, evaluación de vulnerabilidades, gestión de parches, RMM y copias de seguridad, todo en un solo lugar», señala el informe.
Con información de Info Security Magazine.