Jonathan Stutz - stock.adobe.com
México tuvo más de 14 mil millones de intentos de ciberataques en 1S2023
El impacto de los ataques dirigidos de ransomware y las variables únicas de malware sigue aumentando, reporta FortiGuard Labs.
México fue el objetivo de más de 14.000 millones de intentos de ciberataques en el primer semestre de 2023, ubicándose en el segundo lugar a nivel regional, reveló el más reciente informe semestral sobre el Panorama Global de Amenazas de FortiGuard Labs. Por su parte, América Latina y el Caribe sufrieron más de 63 mil millones de intentos de ciberataques en ese mismo período, siendo Brasil el país que recibió la mayor cantidad de intentos de ataques (23 mil millones), seguido por México (14 mil millones), Venezuela (10 mil millones), Colombia (5 mil millones) y Chile (4 mil millones).
El reporte señala que las organizaciones continúan encontrándose en una posición reactiva debido a la creciente sofisticación de los actores maliciosos y la escalada de ataques dirigidos, por lo cual el análisis continuo del panorama de amenazas ayuda a proporcionar inteligencia valiosa para advertir la actividad de amenazas potenciales de forma temprana, y ayudar a los líderes de seguridad a priorizar su estrategia de seguridad y los esfuerzos de aplicación de parches.
“Interrumpir el ciberdelito es un esfuerzo global que comprende relaciones sólidas y confiables, y colaboración entre los sectores público y privado, además de requerir invertir en servicios de seguridad impulsados por IA que pueden ayudar a los equipos de seguridad a coordinar inteligencia de amenazas procesable en tiempo real en toda su organización. Con las amenazas dirigidas a un objetivo específico en su punto más alto, los equipos de seguridad no pueden darse el lujo de permanecer inactivos”, afirmó Derek Manky, estratega jefe de Seguridad y VP de Inteligencia Global de Amenazas en FortiGuard Labs.
El laboratorio de Fortinet ha documentado picos sustanciales en el crecimiento de variantes de ransomware en los últimos años, impulsados en gran medida por la adopción de ransomware como servicio (RaaS), y descubrió que hubo menos detección de ransomware en la primera mitad de 2023. Esta tendencia respalda la tendencia que FortiGuard Labs ha visto en los últimos años de que el ransomware y otros ataques son cada vez más específicos y dirigidos, gracias a la creciente sofisticación de los atacantes y el deseo de aumentar el ROI por ataque.
Otros aspectos destacados del informe de FortiGuard Labs de Fortinet son:
- Explotaciones únicas en aumento: En la primera mitad de 2023, fueron detectadas más de 10.000 vulnerabilidades únicas, un 68 % más que hace cinco años. El aumento en las detecciones de exploits únicos destaca los diferentes tipos de ataques maliciosos que los equipos de seguridad deben tener en cuenta y cómo los ataques se han multiplicado y diversificado en un período de tiempo relativamente corto. El informe también muestra una caída de más del 75 % en la cantidad de intentos de explotación por organización, lo que sugiere que, si bien las variantes de explotación han aumentado, los ataques son mucho más dirigidos que hace cinco años.
- Los wipers son utilizados por actores de estados-naciones: Un aspecto importante del último informe sobre el panorama mundial de amenazas fue el aumento del malware de borrado de información, los wipers, relacionados en gran medida con el conflicto entre Rusia y Ucrania. FortiGuard Labs continúa observando que los actores de los estados nacionales utilizan wipers, aunque la adopción de este tipo de malware por parte de grupos de ciberdelincuentes continúa creciendo a medida que se dirigen a organizaciones en los sectores de tecnología, manufactura, gobierno, telecomunicaciones y salud.
- Las redes de bots permanecen en las redes más tiempo que nunca: Uno de los hallazgos más impactantes es el aumento exponencial en la cantidad total de "días activos", definido como la cantidad de tiempo que transcurre entre el primer intento de una red de bots en un sensor hasta el último. Durante los primeros seis meses de 2023, el tiempo promedio que permanecieron las redes de bots antes de que cesaran las comunicaciones de comando y control (C2) fue de 83 días, lo que representa un aumento de más de mil veces desde hace cinco años. Este es otro ejemplo que demuestra por qué reducir el tiempo de respuesta es fundamental.
Para FortiGuard Labs, romper los silos y aumentar la calidad de inteligencia de amenazas procesable no solo ayuda a las organizaciones a reducir el riesgo, sino que mejora la eficacia general de la industria de la ciberseguridad. “Los ciberdefensores de hoy en día poseen acceso a las herramientas, el conocimiento y el soporte para comenzar a alterar la economía de los actores malintencionados, pero es un compromiso de toda la industria con la colaboración y el intercambio de inteligencia lo que en última instancia creará un ecosistema más grande de disrupción y permitirá que la industria gane contra el ciberdelito”, afirmaron desde la organización.