{"id":11892,"date":"2023-05-03T13:37:43","date_gmt":"2023-05-03T12:37:43","guid":{"rendered":"https:\/\/telecomkh.info\/?p=11892"},"modified":"2023-05-03T13:37:43","modified_gmt":"2023-05-03T12:37:43","slug":"un-nuevo-estudio-de-zscaler-threatlabz-evidencia-un-crecimiento-de-casi-el-50-en-los-ataques-de-phishing-con-educacion-finanzas-y-gobierno-como-objetivos-principales","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=11892","title":{"rendered":"Un nuevo estudio de Zscaler ThreatLabz evidencia un crecimiento de casi el 50% en los ataques de phishing, con educaci\u00f3n, finanzas y gobierno como objetivos principales"},"content":{"rendered":"<p><strong>El Informe anual sobre phishing destaca novedosas y din\u00e1micas campa\u00f1as como resultado del auge de las plataformas de inteligencia artificial, como ChatGPT, e insta a las compa\u00f1\u00edas y organismos a adoptar una arquitectura de confianza cero<\/strong><\/p>\n<p>Zscaler, el l\u00edder de seguridad en la nube, presenta las conclusiones de su Informe ThreatLabz Phishing 2023. El informe analiza 12 meses de datos de phishing de la mayor nube de seguridad en l\u00ednea del mundo, para determinar las \u00faltimas tendencias, nuevas t\u00e1cticas y qu\u00e9 sectores y regiones se ven m\u00e1s afectados por los ataques de phishing. El informe concluye que la mayor\u00eda de los ataques de phishing en este momento se basan en credenciales robadas y destaca la creciente amenaza de los ataques Adversary-in-the-Middle (AitM), el aumento del uso del Sistema de Archivos Interplanetarios (IPFS), as\u00ed como la dependencia de kits de phishing procedentes de mercados negros y herramientas de IA como ChatGPT.<br \/>\n\u201cEl phishing sigue siendo uno de los principales vectores de amenaza que los ciberdelincuentes utilizan para introducirse en organizaciones de todo el mundo. A\u00f1o tras a\u00f1o, seguimos viendo un crecimiento en el n\u00famero de ataques de phishing, que son cada vez m\u00e1s sofisticados. Los delincuentes est\u00e1n aprovechando los kits de phishing y las herramientas de IA para lanzar campa\u00f1as de correo electr\u00f3nico, SMiShing y Vishing a gran escala y eficacia\u201d, dijo Deepen Desai, CISO Global y director de an\u00e1lisis de seguridad de Zscaler. \u00abLos ataques AitM favorecidos por el crecimiento del Phishing-as-a-Service, han hecho posible que los atacantes burlen los modelos de seguridad tradicionales, incluida la autenticaci\u00f3n multifactor. Para proteger su entorno, las organizaciones deben adoptar una arquitectura Zero Trust para minimizar significativamente la superficie de ataque, evitar el peligro y reducir el alcance de la amenaza en caso de un ataque exitoso\u00bb.<\/p>\n<p><strong>El auge de amenazas nuevas y en desarrollo como ChatGPT<\/strong><br \/>\nLa aparici\u00f3n de nuevas tecnolog\u00edas de IA y grandes modelos ling\u00fc\u00edsticos como ChatGPT han hecho m\u00e1s f\u00e1cil para los ciberdelincuentes generar c\u00f3digo malicioso, ataques de Business Email Compromise (BEC) y desarrollar malware polim\u00f3rfico que hace m\u00e1s dif\u00edcil para las v\u00edctimas identificar el phishing. Los agresores tambi\u00e9n est\u00e1n alojando cada vez con m\u00e1s frecuencia sus p\u00e1ginas de phishing en el Sistema de Archivos Interplanetarios (IPFS), un sistema de archivos distribuido entre pares que permite a los usuarios almacenar y compartir archivos en una red descentralizada de ordenadores. Es mucho m\u00e1s dif\u00edcil eliminar una p\u00e1gina de phishing alojada en IPFS debido a su dimensi\u00f3n de red peer-to-peer.<br \/>\nThreatLabz ha detectado recientemente una campa\u00f1a de phishing a gran escala que implica ataques Adversary-in-The-Middle. Los ataques AiTM utilizan t\u00e9cnicas capaces de evitar los m\u00e9todos convencionales de autenticaci\u00f3n multifactor.<br \/>\nEl vishing, o campa\u00f1as de phishing con un mensaje de voz como protagonista, ha evolucionado a partir de los ataques por SMS o SMiShing. Los atacantes est\u00e1n utilizando fragmentos de voz reales de los directivos de las empresas en estos ataques de vishing, dejando un mensaje de voz con estos contenidos pregrabados. A continuaci\u00f3n, se presiona a los destinatarios para que realicen acciones, como transferir dinero o facilitar credenciales. Muchas organizaciones con sede en Estados Unidos han sido blanco de ataques de vishing.<br \/>\nTambi\u00e9n est\u00e1n creciendo las pr\u00e1cticas fraudulentas en LinkedIn y otros portales de b\u00fasqueda de empleo. En 2022, numerosas grandes empresas de Silicon Valley tomaron la dif\u00edcil decisi\u00f3n de reducir su plantilla. Como resultado, los ciberdelincuentes utilizaron anuncios de trabajo, p\u00e1ginas, portales y formularios falsos para atraer a los solicitantes de empleo. A menudo, las v\u00edctimas se somet\u00edan a todo un proceso de entrevistas, e incluso a algunas se les ped\u00eda que compraran productos que luego se les reembolsaban.<\/p>\n<p><strong>Marcas de prestigio utilizadas como se\u00f1uelo para las v\u00edctimas<\/strong><br \/>\nLos ciberdelincuentes suelen tener mucho \u00e9xito cuando se hacen pasar por marcas de consumo y tecnol\u00f3gicas populares. Microsoft fue una vez m\u00e1s la marca m\u00e1s utilizada del a\u00f1o, con casi el 31% de los ataques, ya que los atacantes suplantaron el acceso a varias aplicaciones corporativas de Microsoft utilizadas por las organizaciones v\u00edctimas. La bolsa de criptomonedas Binance acapar\u00f3 el 17% de los ataques de imitaci\u00f3n de marcas, en los que los phishers se hicieron pasar por falsos representantes de clientes de bancos o empresas P2P. Grandes marcas como Netflix, Facebook y Adobe figuran entre las 20 m\u00e1s imitadas y objeto de phishing.<\/p>\n<p><strong>Norteam\u00e9rica sigue encabezando los ataques de phishing<\/strong><br \/>\nLos EE.UU., una vez m\u00e1s, mantienen su primer puesto como el pa\u00eds m\u00e1s atacado con phishing. Los datos indican que en ese pa\u00eds se produjo m\u00e1s del 65% de todos los intentos de phishing, lo que supone un notable aumento con respecto al 60% del a\u00f1o pasado.<br \/>\nAunque Estados Unidos se mantiene como l\u00edder, la investigaci\u00f3n pone de manifiesto un espectacular aumento interanual de los intentos de phishing dirigidos a Canad\u00e1 (718%), Reino Unido (269%), Rusia (199%) y Jap\u00f3n (92%). Por el contrario, Hungr\u00eda y Singapur disminuyeron un 90% y un 48%, respectivamente. ThreatLabz cree que el descenso en Singapur puede deberse a los esfuerzos del gobierno por invertir en ciberseguridad, incluidas las iniciativas de la Agencia de Ciberseguridad (CSA) del pa\u00eds.<\/p>\n<p><strong>Aumentan los ataques de phishing contra los sectores educativo y sanitario<\/strong><br \/>\nLa industria de la ense\u00f1anza experiment\u00f3 el mayor aumento de intentos de phishing en 2022, pasando del octavo puesto al n\u00famero uno, con un aumento del 576%. ThreatLabz cree que el hecho de haber solicitado en 2022 el reembolso de pr\u00e9stamos estudiantiles y el alivio de la deuda en los EE.UU. ha contribuido a este aumento. Para completar las cinco industrias m\u00e1s atacadas est\u00e1n las finanzas, los seguros, gobierno y sanidad, que vieron pasar algo menos de 31 millones de intentos en 2021 a m\u00e1s de 114 millones en 2022.<br \/>\nLos sectores minorista y mayorista, que encabezaban la lista de los m\u00e1s amenazados el a\u00f1o pasado, experimentaron un descenso del 67%. El sector servicios tambi\u00e9n experiment\u00f3 un descenso del 38% con respecto a los ataques de 2021.<\/p>\n<p><strong>Respuesta a los ataques de phishing<\/strong><br \/>\nTeniendo en cuenta que una entidad normal suele recibir correos electr\u00f3nicos de phishing a diario, las p\u00e9rdidas econ\u00f3micas ocasionadas por los ataques de malware y ransomware pueden suponer un r\u00e1pido aumento de los costes anuales de TI. Hacer frente a todas las amenazas que se describen en este informe es un reto importante, y aunque el peligro del phishing no puede eliminarse por completo, los equipos de TI y de seguridad pueden sacar conclusiones de los incidentes observados.<\/p>\n<p>Para gestionar mejor el riesgo de phishing, Zscaler recomienda seguir las siguientes pr\u00e1cticas:<br \/>\n\u2022 Conocer los riesgos para orientar mejor la actuaci\u00f3n y la estrategia<br \/>\n\u2022 Aprovechar las herramientas automatizadas y la informaci\u00f3n disponible sobre las amenazas para reducir los incidentes de phishing<br \/>\n\u2022 Implementar arquitecturas Zero Trust para limitar el alcance de los ataques que tienen \u00e9xito<br \/>\n\u2022 Proporcionar formaci\u00f3n a tiempo para sensibilizar sobre la seguridad y promover la denuncia por parte de los usuarios<br \/>\n\u2022 Simular ataques de phishing para identificar lagunas en su programa<\/p>\n<p><strong>Zero Trust Exchange&#x2122; de Zscaler protege los sistemas contra el phishing<\/strong><br \/>\nLas estad\u00edsticas de la industria muestran que diariamente la organizaci\u00f3n promedio recibe un alto volumen de correos electr\u00f3nicos de phishing, y el compromiso del usuario es uno de los desaf\u00edos de seguridad m\u00e1s complejos de defender. La plataforma Zscaler Zero Trust Exchange est\u00e1 construida sobre una arquitectura de confianza cero integral para minimizar la superficie de ataque, prevenir el compromiso, eliminar el movimiento lateral y detener la fuga de datos.<\/p>\n<p>Zscaler ayuda a detener el phishing de las siguientes maneras:<br \/>\n<strong>\u2022 Previniendo el compromiso<\/strong>: Inspecci\u00f3n SSL completa a gran escala, el aislamiento del navegador, y el control de acceso basado en pol\u00edticas para evitar el acceso a sitios web sospechosos.<br \/>\n<strong>\u2022 Eliminaci\u00f3n del movimiento lateral<\/strong>: Conectando a los usuarios directamente a las apps, no a la red, para limitar el alcance de un posible incidente.<br \/>\n<strong>\u2022 Impidiendo el acceso a usuarios comprometidos y amenazas internas<\/strong>: Si un atacante obtiene acceso a su sistema de identidad, Zscaler puede impedir los intentos de explotaci\u00f3n de apps privadas con inspecci\u00f3n en l\u00ednea y detectar a los atacantes m\u00e1s sofisticados mediante una funci\u00f3n de distorsi\u00f3n integrada.<br \/>\n<strong>\u2022 Deteniendo la p\u00e9rdida de datos:<\/strong> Inspecciona los datos en movimiento y en reposo para evitar el posible robo de datos por parte de un atacante activo.<\/p>\n<p><strong>M\u00e9todo<\/strong><br \/>\nThreatLabz analiz\u00f3 los datos de la nube de seguridad de Zscaler, que supervisa m\u00e1s de 280 mil millones de transacciones diarias de todo el mundo. ThreatLabz examin\u00f3 un a\u00f1o de datos mundiales de phishing de la nube Zscaler desde enero de 2022 hasta diciembre de 2022 para identificar tendencias clave, sectores y regiones en situaci\u00f3n de vulnerabilidad, y t\u00e1cticas emergentes.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Deepen Desai, CISO Global y director de an\u00e1lisis de seguridad de Zscaler \/ Imagen cortes\u00eda de Zscaler<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El Informe anual sobre phishing destaca novedosas y din\u00e1micas campa\u00f1as como resultado del auge de las plataformas de inteligencia artificial, como ChatGPT, e insta a las compa\u00f1\u00edas y organismos a adoptar una arquitectura de confianza cero Zscaler, el l\u00edder de seguridad en la nube, presenta las conclusiones de su Informe ThreatLabz Phishing 2023. El informe &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=11892\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abUn nuevo estudio de Zscaler ThreatLabz evidencia un crecimiento de casi el 50% en los ataques de phishing, con educaci\u00f3n, finanzas y gobierno como objetivos principales\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":11893,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/11892"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=11892"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/11892\/revisions"}],"predecessor-version":[{"id":11894,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/11892\/revisions\/11894"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/11893"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=11892"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=11892"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=11892"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}