Con los ataques crecientes a la infraestructura fĂsica y, ahora, los ultrafalsos, VMware advierte un año difĂcil en ciberseguridad.
Aunque el ransomware es una pesadilla a la cual el mundo no debe permitir acostumbrarse, no estĂĄ solo.Â
En el evento Black Hat USA 2022, VMware presentĂł su octava versiĂłn de su informe anual Global Incident Response Threat Report (Informe global de amenazas a la respuesta a incidentes) en el cual queda claro que la ciberpademia estĂĄ lejos de ser superada. Y las vacunas, en este caso, no estĂĄn funcionando como deben.Â
Y, aunque de este lado del mundo pareciera no llegar el ruido de los tambores de guerra, lo cierto es que VMware destaca que el 65 % de los encargados de la defensa afirman que los ciberataques han aumentado desde que Rusia invadiĂł Ucrania.Â
Dicho de otro modo, la guerra es global. Y se pelea en el ciberespacio, con los ultrafalsos (deepfakes) como principal arma.Â
“Los ciberdelincuentes ya no utilizan videos y audios artificiales simplemente para influenciar operaciones o para distribuir campañas de desinformaciĂłn. Su nueva meta es utilizar la tecnologĂa ultrafalsa para poner en riesgo a las organizaciones y acceder a su entorno”, destacĂł Rick McElroy, jefe de la estrategia de ciberseguridad en VMware.
Mismos fraudes con otra cara
McElroy destacĂł que el avance de este tipo de amenaza no puede ser subestimado.Â
“Hoy en dĂa, los ciberdelincuentes incorporan ultrafalsos en sus mĂ©todos de ataque para evadir controles de seguridad”, afirmĂł.Â
ÂżLo peor? Los nĂșmeros y hallaz del informe de VMware indican que les estĂĄ funcionando bastante bien:
- Dos de cada tres encuestados detectaron ultrafalsos maliciosos que se usaron como parte de un ataque.Â
- Esto representa un 13% mås con respecto al año pasado
- El correo electrónico ha sido, hasta ahora, el método principal de entrega
SegĂșn el ejecutivo, el informe describe las amenazas emergentes mĂĄs importantes entre las que destacan los ultrafalsos, los ataques a las API y los ataques de los ciberdelincuentes a los encargados de responder a los incidentes.
Sin embargo, el informe de VMware destaca que, a pesar del aumento de las amenazas, los encargados de responder a los incidentes estĂĄn contraatacando:Â Â
- 87% asegura que son capaces de interrumpir, en ocasiones, las actividades de los ciberdelincuentesÂ
- 50% lo logra a menudo
- 37% lo consigue incluso muy a menudo
MĂĄs recursos, mĂĄs hallazgos
Aunque los cambios de batalla y los objetivos de la ciberguerra se han modificado, tambiĂ©n lo han hecho las tĂ©cnicas para defenderse de las amenazas.Â
Al respecto, el Global Incident Response Threat Report señala que
- Tres cuartas partes de los encuestados (el 75%) dicen que estĂĄn implementando la aplicaciĂłn de parches virtuales como mecanismo de emergencia.Â
AdemĂĄs, de la creciente amenaza de los ultrafalsos, otros hallazgos clave de informe incluyen:
1.- El agotamiento de los profesionales cibernĂ©ticos todavĂa es un problema crĂtico
- 47% de los encargados de responder a los incidentes afirman haber experimentado agotamiento o estrĂ©s extremo en los Ășltimos 12 meses
- Esto es unn poco menos que el 51% del año pasado
- De este grupo, u
- 69% (en comparaciĂłn con el 65% en el 2021) de los encuestados han considerado dejar sus trabajos debido a ello
Sin embargo, las organizaciones estĂĄn trabajando para combatir esta situaciĂłn:
- MĂĄs de dos tercios de los encuestados afirmaron que sus lugares de trabajo han implementado programas de bienestar para tratar el agotamiento.
2.- Los atacantes que usan ransomware incorporan estrategias de extorsión cibernética
La supremacia de ataques de ransomware respaldados desde la dark web estĂĄ lejos de terminar:Â
- 57% de los encuestados han sido vĂctimas de estos ataques en los Ășltimos 12 meses
- Dos tercios (66%) han detectado programas de afiliados o alianzas entre grupos de ransomwareÂ
- Los carteles cibernĂ©ticos prominentes continĂșan extorsionando organizaciones a travĂ©s de tĂ©cnicas de doble extorsiĂłn, subastas de datos y chantaje.
3.- Las API son la nueva terminal y representan la prĂłxima frontera para los atacantes
Mientras las cargas de trabajo y las aplicaciones proliferan, ahora el 23 % de los ataques comprometen la seguridad de las API.Â
Los principales tipos de ataques a las API incluyen:Â
- La exposiciĂłn de informaciĂłn, que afectĂł al 42% de los encuestados el año pasadoÂ
- Ataques de inyecciĂłn a SQL y API (el 37 % y el 34 %, respectivamente)Â
- Ataques de denegaciĂłn de servicio distribuidos en un 33%
4.-Â El movimiento lateral es el nuevo campo de batallaÂ
Se detectaron movimientos laterales en el 25 % de los ataques, en lo que los ciberdelincuentes hicieron uso de todo tipo de datos para hurgar dentro de las redes internas:
- Desde hosts con script (49%)
- Almacenamiento de archivos (46%)Â
- Hasta PowerShell (el 45%)
- Plataformas de comunicaciĂłn empresarial (41%)Â
- T .NET (39%)Â
En un anĂĄlisis de telemetrĂa dentro de VMware Contexa, una nube de inteligencia de detecciĂłn de amenazas de alta fidelidad que estĂĄ incluida en productos de seguridad de VMware, se descubriĂł que entre abril y mayo de 2022, casi la mitad de las intrusiones contenĂan un evento de movimiento lateral.
Para descargar el informe completo pulse aquĂ.