{"id":13864,"date":"2023-09-26T15:16:50","date_gmt":"2023-09-26T14:16:50","guid":{"rendered":"https:\/\/telecomkh.info\/?p=13864"},"modified":"2023-09-26T15:16:50","modified_gmt":"2023-09-26T14:16:50","slug":"el-correo-electronico-sigue-siendo-el-mayor-vector-de-ciberataques-y-representa-mas-de-la-mitad-de-las-ciberamenazas","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=13864","title":{"rendered":"El correo electr\u00f3nico sigue siendo el mayor vector de ciberataques y representa m\u00e1s de la mitad de las ciberamenazas"},"content":{"rendered":"<p><strong>Seg\u00fan se desprende del informe Cloud App Security (CAS) de Trend Micro Research, de los m\u00e1s de 79.000 millones de amenazas bloqueadas de correo electr\u00f3nico en 2022 por Trend Micro, casi 40 millones eran de alto riesgo<\/strong><\/p>\n<p>La generalizaci\u00f3n de modelo h\u00edbrido de trabajo se est\u00e1 imponiendo, de hecho, el 68% de los empleados de todo el mundo prefiere este tipo de modalidad de trabajo, seg\u00fan el Foro Econ\u00f3mico Mundial. Esto influye en la manera en la que se entiende la ciberseguridad, puesto que los empleados ya no se encuentran al amparo de la red y sistemas de seguridad corporativos.<br \/>\nPartiendo de esta base, Trend Micro Incorporated, l\u00edder global en ciberseguridad, habla de la aparici\u00f3n de un nuevo per\u00edmetro conformado por tres elementos: identidades, haciendo referencia a las credenciales que emplean los usuarios para acceder a distintos servicios; los dispositivos utilizados con dichas identidades para interactuar con Internet o aplicaciones corporativas; y los servicios cloud donde se alojan los servicios corporativos a los que acceden los usuarios.<br \/>\nEste nuevo per\u00edmetro necesita ser analizado continuamente para identificar sus potenciales puntos d\u00e9biles y subsanarlos de manera inmediata, ya que los ciberdelincuentes, cada vez m\u00e1s profesionales y eficientes en sus actividades, atacan a las organizaciones por diversos canales de manera creativa, empleando nuevas t\u00e9cnicas y t\u00e1cticas de ataque muy persistentes. Entre ellas, se encuentra el malware de d\u00eda cero, ataques de phishing y spear-phishing para robo de credenciales que ser\u00e1n explotadas en fases posteriores, ataques \u201cliving of the land\u201d que emplean herramientas leg\u00edtimas o ataques a vulnerabilidades no parcheadas.\u201cLa naturaleza distribuida de la fuerza de trabajo ha empujado a los empleados a colaborar y comunicarse online ahora m\u00e1s que nunca. Y, a pesar del auge de distintas herramientas de mensajer\u00eda instant\u00e1nea y comunicaci\u00f3n en la \u00faltima d\u00e9cada, el correo electr\u00f3nico sigue siendo el medio m\u00e1s popular de comunicaci\u00f3n\u201d, explica Jos\u00e9 de la Cruz, director t\u00e9cnico de Trend Micro Iberia. \u201cPor desgracia, tambi\u00e9n se utiliza cada vez m\u00e1s como vector de ataque para la distribuci\u00f3n de malware\u201d.<\/p>\n<p><strong>El 55% de los ataques recibidos llegan por email<\/strong><br \/>\nDe acuerdo con el informe, \u201cEmail Threat Report: T\u00e1cticas y t\u00e9cnicas cibercriminales que las organizaciones deben conocer\u201d, Trend Micro bloque\u00f3 m\u00e1s de 146.000 millones de amenazas dirigidas a sus clientes a lo largo del pasado a\u00f1o, de las cuales el email represent\u00f3 el 55%, lo que le convierte en el mayor vector de ataques. Traducido a n\u00fameros, la compa\u00f1\u00eda bloque\u00f3 m\u00e1s de 79.900 millones de amenazas en 2022 solo de correo electr\u00f3nico, un 14% m\u00e1s que en 2021; de las que 39,9 millones eran de alto riesgo y pasaron por alto los filtros nativos de los proveedores de email, tal y como se desprende de los datos extra\u00eddos de la plataforma Trend Micro&#x2122; Cloud App Security (CAS), la soluci\u00f3n de seguridad que complementa la seguridad integrada de los proveedores de correo electr\u00f3nico.<br \/>\nUn dato a destacar fue el uso de adjuntos de malware conocido frente al desconocido. Mientras el primero es f\u00e1cil de detectar -se observ\u00f3 un descenso en su uso del 32%-, el malware desconocido es de nueva creaci\u00f3n, de hora cero y como tal, es m\u00e1s dif\u00edcil de detectar y defenderse contra \u00e9l.<br \/>\nCAS identific\u00f3 y bloque\u00f3 4.263.650 archivos maliciosos en 2022, lo que supone un aumento del 29% respecto a las cifras de 2021. El n\u00famero de archivos de malware desconocidos tambi\u00e9n experiment\u00f3 un crecimiento hasta los 3.757.812, es decir, un 46% m\u00e1s.<br \/>\n\u201cResulta llamativo que las herramientas colaborativas no superen al correo electr\u00f3nico como principal vector de ataque. Esto se debe a que no es tan barato y sencillo atacarlas, pues es necesario robar credenciales previamente, eludir los sistemas de doble factor de autenticaci\u00f3n de las empresas, etc., como lo es el correo electr\u00f3nico\u201d, subraya el director t\u00e9cnico de Trend Micro. \u201cEstas cifras deben invitar a reflexionar a las organizaciones para que comprendan mejor el panorama de alto riesgo y en constante cambio al que est\u00e1n expuestas\u201d.<br \/>\nTras el email est\u00e1n las identidades, las vulnerabilidades no parcheadas, los ataques a endpoints y los entornos OT\/IoT como puntos clave de ataque, seg\u00fan el informe de Trend Micro.<\/p>\n<p><strong>Los ataques BEC generan mayores p\u00e9rdidas que el ransomware<\/strong><br \/>\nEl estudio de Trend Micro tambi\u00e9n apunta a una disminuci\u00f3n del 42% en los archivos adjuntos de ransomware. Sin embargo, cabe destacar que las detecciones por Business Email Compromise (BEC) aumentaron a 383.928 en 2022, un crecimiento del 35%. El n\u00famero de ataques BEC detectados a trav\u00e9s de la herramienta basada en IA, Writing Style DNA, ascendi\u00f3 a 134.894, lo que representa un crecimiento del 1%, mientras que los detectados a trav\u00e9s del motor antispam ascendieron a 249.034, lo que supone un enorme aumento del 66%.<br \/>\nEstas cifras resultan alarmantes, y es que los ataques BEC se han convertido en una amenaza que el FBI ha clasificado como m\u00e1s grave incluso que el ransomware, ya que las p\u00e9rdidas de miles de millones que est\u00e1 generando superan con creces las del ransomware.<br \/>\nLa particularidad de estos ataques es que no contienen enlaces ni archivos adjuntos que permitan identificarlos f\u00e1cilmente. Los BEC, que se basan en gran medida en t\u00e1cticas de ingenier\u00eda social o intrusi\u00f3n, siguen siendo una opci\u00f3n de ataque muy lucrativa para los actores maliciosos. Seg\u00fan el Informe sobre Delitos en Internet en 2022 del Centro de Denuncias de Delitos en Internet (IC3) del FBI, la oficina recibi\u00f3 21.832 denuncias relacionadas con BEC con p\u00e9rdidas ajustadas de m\u00e1s de 2.700 millones de d\u00f3lares.<br \/>\nLa ciberdelincuencia tambi\u00e9n est\u00e1 evolucionando gracias a las nuevas tecnolog\u00edas basadas en IA. A finales del a\u00f1o pasado, ya los analistas de seguridad tambi\u00e9n expresaron su preocupaci\u00f3n por c\u00f3mo ChatGPT, de OpenAI, puede ayudar a democratizar la ciberdelincuencia, permitiendo que incluso el m\u00e1s inexperto de los actores maliciosos se haga con copias convincentes de BEC y correos electr\u00f3nicos de phishing o incluso cree c\u00f3digo malicioso.<\/p>\n<p><strong>Phishing de credenciales<\/strong><br \/>\nOtra \u00e1rea en la que se han detectado muchas amenazas desconocidas es en los ataques de phishing de credenciales. Hoy en d\u00eda, los ataques BEC proceden en mayor medida de cuentas de correo electr\u00f3nico sustra\u00eddas mediante el robo de credenciales, una amenaza muy empleada por los actores maliciosos en muchos de sus ataques.<br \/>\nEn 2022, la compa\u00f1\u00eda bloque\u00f3 m\u00e1s de 22 millones de correos electr\u00f3nicos de phishing, lo que representa un aumento del 29% con respecto a 2021.<\/p>\n<p><strong>C\u00f3mo mitigar los riesgos: ABC de la ciberseguridad<\/strong><br \/>\nEl viejo paradigma de la seguridad, que consist\u00eda en utilizar soluciones de varios proveedores para protegerse de una posible detecci\u00f3n, ha quedado obsoleto. Se necesita una soluci\u00f3n que pueda detectar amenazas desconocidas o, como m\u00ednimo, identificar r\u00e1pidamente que algo va mal.<\/p>\n<p>En base a la complejidad y sofisticaci\u00f3n de los ataques observados, del grado de profesionalizaci\u00f3n de los ciberdelincuentes y de la transformaci\u00f3n del m\u00e9todo de trabajo de los empleados, desde Trend Micro se propone como modelo a seguir el denominado enfoque ABC de la ciberseguridad.<\/p>\n<p>Este ABC se corresponde con:<br \/>\n<strong>\u2022 An\u00e1lisis de la postura de seguridad<\/strong>: identificar en el nuevo per\u00edmetro cu\u00e1les son los puntos d\u00e9biles de la organizaci\u00f3n. Esto debe llevarse a cabo de manera continua<br \/>\n<strong>\u2022 Bloqueo y detecci\u00f3n de amenazas<\/strong>: detectar y bloquear los ataques de manera temprana antes de que lleguen a convertirse en un incidente serio<br \/>\n<strong>\u2022 Controlando y automatizando la respuesta<\/strong> para que esta sea lo m\u00e1s r\u00e1pida y eficiente<\/p>\n<p>Esta estrategia ABC se corresponde con la tecnolog\u00eda XDR, Vision One, de Trend Micro.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, infograf\u00eda cortes\u00eda de Trend Micro<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Seg\u00fan se desprende del informe Cloud App Security (CAS) de Trend Micro Research, de los m\u00e1s de 79.000 millones de amenazas bloqueadas de correo electr\u00f3nico en 2022 por Trend Micro, casi 40 millones eran de alto riesgo La generalizaci\u00f3n de modelo h\u00edbrido de trabajo se est\u00e1 imponiendo, de hecho, el 68% de los empleados de &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=13864\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abEl correo electr\u00f3nico sigue siendo el mayor vector de ciberataques y representa m\u00e1s de la mitad de las ciberamenazas\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":13865,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/13864"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=13864"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/13864\/revisions"}],"predecessor-version":[{"id":13866,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/13864\/revisions\/13866"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/13865"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=13864"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=13864"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=13864"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}