{"id":7145,"date":"2022-05-03T11:31:46","date_gmt":"2022-05-03T10:31:46","guid":{"rendered":"https:\/\/telecomkh.info\/?p=7145"},"modified":"2022-05-03T11:31:46","modified_gmt":"2022-05-03T10:31:46","slug":"el-74-de-las-entidades-financieras-ha-sufrido-al-menos-un-ataque-de-ransomware-en-el-ultimo-ano-y-el-63-pago-el-rescate","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=7145","title":{"rendered":"El 74% de las entidades financieras ha sufrido al menos un ataque de ransomware en el \u00faltimo a\u00f1o y el 63% pag\u00f3 el rescate"},"content":{"rendered":"<p><strong>El informe anual Modern Bank Heists, de VMware, destaca un aumento dr\u00e1stico de los ataques destructivos y de ransomware, que cada vez son m\u00e1s agresivos y sofisticados. Adem\u00e1s, la mayor\u00eda de las instituciones financieras se muestran preocupadas por los ataques desde Rusia debido al aumento de la tensi\u00f3n geopol\u00edtica, que tambi\u00e9n se traslada al ciberespacio<\/strong><\/p>\n<p>VMware ha publicado su quinto informe anual Modern Bank Heists, un estudio que toma el pulso a los principales CISO y l\u00edderes de seguridad de la industria financiera sobre el comportamiento cambiante de los c\u00e1rteles cibercriminales y la transformaci\u00f3n defensiva del sector financiero. El informe revela que las instituciones financieras se enfrentan a un incremento en los ataques destructivos y son v\u00edctimas de ransomware debido a una ciberdelincuencia que va m\u00e1s all\u00e1 del fraude en transferencias bancarias y pone su atenci\u00f3n ahora en las estrategias de mercado, las cuentas de corretaje y el island hopping en bancos.<br \/>\nSeg\u00fan el informe Modern Bank Heists, el 63% de las instituciones financieras admite haber experimentado un aumento de los ataques destructivos. Adem\u00e1s, el 74% experiment\u00f3 al menos un ataque de ransomware en el \u00faltimo a\u00f1o, y el 63% pag\u00f3 el rescate. Cuando se les pregunt\u00f3 por los pa\u00edses que estaban detr\u00e1s de estos ataques, la mayor\u00eda de las instituciones financieras afirmaron que Rusia supon\u00eda la mayor preocupaci\u00f3n debido al aumento de la tensi\u00f3n geopol\u00edtica, que tambi\u00e9n se traslada al ciberespacio.<br \/>\nEl informe tambi\u00e9n revela que una vez que los ciberdelincuentes consiguen acceder a una organizaci\u00f3n financiera ya no buscan las transferencias bancarias o el acceso al capital como suced\u00eda antes. Ahora los c\u00e1rteles de ciberdelincuentes buscan informaci\u00f3n de mercado no p\u00fablica, como estimaciones de beneficios, ofertas p\u00fablicas y transacciones significativas. De hecho, 2 de cada 3 (66%) instituciones financieras experimentaron ataques dirigidos a sus estrategias de mercado. Esta manipulaci\u00f3n actual del mercado se alinea con el espionaje econ\u00f3mico y puede utilizarse para digitalizar el uso de informaci\u00f3n privilegiada.<\/p>\n<p>Entre las conclusiones clave del informe encontramos tambi\u00e9n que:<\/p>\n<p>\u2022 El 60% de las instituciones financieras experimentaron un aumento de island hopping, un 58% m\u00e1s desde el a\u00f1o pasado. Este aumento representa una nueva era en la que el secuestro de la transformaci\u00f3n digital de una instituci\u00f3n financiera a trav\u00e9s del island hopping para atacar a sus componentes se ha convertido en el resultado final del ataque.<br \/>\n\u2022 El 67% de las instituciones financieras observaron manipulaci\u00f3n de las marcas de tiempo, un ataque llamado Chronos, que recibe el nombre del dios del tiempo en la mitolog\u00eda griega. En concreto, el 44% de los ataques Chronos se dirigieron a posiciones de mercado.<br \/>\n\u2022 El 83% est\u00e1 preocupado por la seguridad de los intercambios de criptomonedas. La ventaja para los ciberdelincuentes al dirigirse a las bolsas de criptomonedas es que los ataques culminados con \u00e9xito pueden convertirse inmediata y directamente en ciberdinero.<br \/>\n\u2022 La mayor\u00eda de las instituciones financieras planean aumentar su presupuesto en un 20-30% este a\u00f1o. Las principales prioridades de inversi\u00f3n son la detecci\u00f3n y respuesta ampliada, la seguridad de la carga de trabajo y la seguridad m\u00f3vil.<\/p>\n<p>\u00abLa seguridad se ha convertido en una prioridad para los l\u00edderes empresariales en medio de la creciente tensi\u00f3n geopol\u00edtica, el aumento de los ataques destructivos que utilizan wipers y herramientas de acceso remoto (RAT, por sus siglas en ingl\u00e9s), y un a\u00f1o r\u00e9cord de ataques de D\u00eda Cero\u201d, afirma Tom Kellermann, jefe de estrategia de ciberseguridad de VMware. \u201cLas instituciones financieras entienden que los atacantes de hoy en d\u00eda pasan del atraco al secuestro, de la permanencia a la destrucci\u00f3n, y dejan su huella en un sector extremadamente importante. Para combatir estas amenazas emergentes y crecientes es crucial la colaboraci\u00f3n entre la comunidad de ciberseguridad, las entidades gubernamentales y el sector financiero\u00bb.<br \/>\nPara Jeremy Sheridan, exdirector adjunto del Servicio Secreto de Estados Unidos, \u00abel Servicio Secreto, en su capacidad de investigaci\u00f3n para proteger los sistemas de pago y la infraestructura financiera de EE. UU., ha visto una evoluci\u00f3n y un aumento de los fraudes complejos relacionados con la ciberseguridad. Las oportunidades, los motivos, los m\u00e9todos y los medios relacionados con la actividad delictiva obedecen a diversas razones. En primer lugar, la creciente rentabilidad de estos delitos que, por supuesto, motiva a los actores criminales. En segundo lugar, la persistente e inadecuada seguridad de los sistemas conectados a Internet que ofrece tanto oportunidad como metodolog\u00eda. Y, por \u00faltimo, la proliferaci\u00f3n de sistemas de pago con dinero digital ha creado un medio global, instant\u00e1neo y pseudoan\u00f3nimo que facilita sus acciones. Todos estos factores han facilitado la maduraci\u00f3n de un ecosistema cibercriminal que no se ha reprimido lo suficiente. Estas tendencias continuar\u00e1n en el futuro y se utilizar\u00e1n mayores t\u00e9cnicas de anonimato, como las redes P2P, las monedas de privacidad, las comunicaciones cifradas y los mercados de la darknet para ampliar a\u00fan m\u00e1s las capacidades y el alcance de la ciberdelincuencia.\u00bb<br \/>\n\u201cLas criptomonedas son monedas reales, pero los consumidores suelen tratarlas como si no lo fueran\u201d, afirma Rick McElroy, estratega principal de ciberseguridad de VMware. \u201cLa gente conf\u00eda en los nuevos tipos de intercambio a pesar de no proporcionar una protecci\u00f3n adecuada a su moneda o incluso a sus propias cuentas de administraci\u00f3n. En un mundo basado en las criptomonedas, los consumidores deben asumir un cierto nivel de responsabilidad en la protecci\u00f3n de estas. No hay garant\u00edas de que los ciberdelincuentes no apunten a los intercambios, a las carteras calientes o al almacenamiento en fr\u00edo. Hay que asumir que donde haya dinero, tambi\u00e9n habr\u00e1 delincuentes que quieran robarlo\u00bb.<\/p>\n<p><strong>Metodolog\u00eda<\/strong><br \/>\nVMware realiz\u00f3 una encuesta online en febrero de 2022 sobre la evoluci\u00f3n de las amenazas de ciberseguridad a las que se enfrentan las instituciones financieras. Participaron 130 CISOs del sector financiero y l\u00edderes de seguridad de todo el mundo. El 41% de las instituciones financieras tienen su sede en Norteam\u00e9rica, el 29% en Europa, el 16% en Asia-Pac\u00edfico, el 12% en Am\u00e9rica Central y del Sur y el 2% en \u00c1frica. Se pidi\u00f3 a los encuestados que seleccionaran s\u00f3lo una respuesta por pregunta.<\/p>\n<p><strong>Sobre el autor del informe, Tom Kellermann<\/strong><br \/>\nTom Kellermann es el jefe de estrategia de ciberseguridad de VMware. Ocup\u00f3 el cargo de director de ciberseguridad en Carbon Black antes de que lo adquiriese VMware en 2019. En 2020 fue nombrado miembro del Consejo Asesor de Investigaciones Cibern\u00e9ticas del Servicio Secreto de Estados Unidos y el 19 de enero de 2017, Global Fellow for Cyber Policy del Wilson Center.<br \/>\nAntes ocup\u00f3 los cargos de director de ciberseguridad de Trend Micro y vicepresidente de seguridad de Core Security y CISO adjunto del Tesoro del Banco Mundial. En 2008, fue nombrado miembro de la Comisi\u00f3n de Ciberseguridad del 44\u00ba Presidente de Estados Unidos y es coautor del libro \u00abElectronic Safety and Soundness: Securing Finance in a New Age\u00bb, publicado en 2003.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Tom Kellermann, jefe de estrategia de ciberseguridad de VMware \/ Imagen cortes\u00eda de VMware<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El informe anual Modern Bank Heists, de VMware, destaca un aumento dr\u00e1stico de los ataques destructivos y de ransomware, que cada vez son m\u00e1s agresivos y sofisticados. Adem\u00e1s, la mayor\u00eda de las instituciones financieras se muestran preocupadas por los ataques desde Rusia debido al aumento de la tensi\u00f3n geopol\u00edtica, que tambi\u00e9n se traslada al ciberespacio &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=7145\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abEl 74% de las entidades financieras ha sufrido al menos un ataque de ransomware en el \u00faltimo a\u00f1o y el 63% pag\u00f3 el rescate\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":7146,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/7145"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=7145"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/7145\/revisions"}],"predecessor-version":[{"id":7147,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/7145\/revisions\/7147"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/7146"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=7145"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=7145"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=7145"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}