El malware, como viene siendo tradición, es el rey de los ciberataques. Unas amenazas que continúan creciendo y afectan a todo tipo de organizaciones y usuarios finales. El mal no parezca que tenga fin, sino más bien una especialización cada vez mayor y más dirigida.
Más del 85 % de los ataques utilizan ahora canales cifrados a través de varias etapas de la «cadena asesina», un 20 % más que el año pasado. Así lo revela un informe de Zscaler realizado entre más de 24 billones (millones de millones) de ciberamenazas.
El estudio pone de manifiesto que el malware sigue representando la mayor amenaza para particulares y empresas en nueve sectores clave, siendo la industria manufacturera, la educación y la sanidad los más atacados. De hecho, más del 90% de las ciberataques provienen de esta tipología.
Industria manufacturera, educación y sanidad, los más atacados
Y a medida que las medidas de defensa se vuelven más sofisticadas, los atacantes también han seguido evolucionando sus técnicas, creando nuevas variantes de malware que son más difíciles de detectar y capaces de eludir las tecnologías basadas en la reputación. Las familias de malware más frecuentes que el equipo de Zscaler ThreatLabz ha visto utilizando canales cifrados incluyen ChromeLoader, Gamaredon, AdLoad, SolarMarker y Manuscrypt.
Los cinco países más afectados por los ciberataques cifrados son Estados Unidos, India, Sudáfrica, Reino Unido y Australia. Sudáfrica es un país relativamente nuevo en la lista, que en 2022 ocupa el primer puesto tras desplazar a Francia del primer puesto que ocupaba en 2021. Japón (613 %), EE.UU. (155 %) e India (87 %) también experimentaron un aumento significativo de objetivos año tras año.
No todos los sectores son blanco de ataques cifrados con la misma intensidad. Este año, la industria manufacturera ha experimentado un incremento del 239 % en este tipo de ataques, desplazando al sector tecnológico como el principal objetivo.
La educación sigue siendo un objetivo destacado por segundo año consecutivo, con un incremento del 50 % en los ataques de 2020 a 2021.
Como dato positivo, en 2022, los ataques contra organizaciones gubernamentales y el comercio minorista han disminuido un 40 % y un 63 %, respectivamente.
Las empresas que buscan minimizar el riesgo de ataques cifrados deberían contemplar en su estrategia de confianza cero las siguientes recomendaciones: