El sector financiero siempre ha sido un objetivo atractivo para los cibercriminales, y PSD2 y el Open Banking ofrecen a los hackers aún más oportunidades para robar información personal y financiera confidencial, mediante ataques a APIs, a compañías Fintech, a apps móviles y a usuarios.
El creciente número de usuarios de dispositivos Apple está atrayendo cada vez más cibercriminales. Prueba de ello son los más de 1,6 millones de ataques de phishing dirigidos a estos usuarios en el primer semestre, en su mayoría para robar credenciales a las cuentas de ID de Apple.
Uno de los métodos de phishing más novedosos es la utilización de los servicios y sistemas de almacenamiento en la nube, como Google Drive, para disfrazar los emails de phishing como mensajes auténticos. Crece asimismo el uso de Google Calendar o Google Photos para difundir phishing.
Basándose en integraciones anteriores con Microsoft Azure y System Center Configuration Manager, Forescout ahora se integra con Microsoft Intune, proporcionando así una monitorización continua del endpoint y una respuesta automatizada para reducir el riesgo.
Los dispositivos de gestión unificada de amenazas (UTM), seguridad web y seguridad del correo electrónico están impulsando el crecimiento en Norteamérica y Europa. Cisco lidera el mercado de appliances de seguridad en su conjunto, seguido de Palo Alto Networks.
Mejorar la seguridad sigue siendo la principal preocupación para la mayoría de las medianas empresas. El 32% experimentaron una brecha de seguridad en los últimos cinco años, y casi el 61% de las que sufrieron un incidente el año pasado también sufrieron de dos a cuatro interrupciones.
Las verticales de energía, consultoría y aerolíneas son las menos preparadas para responder a amenazas persistentes avanzadas. Para estar preparado frente a este tipo de ataques, Cymulate ha lanzado Full Kill-Chain APT, un vector de ataque que permite simular un ataque APT
En el mercado negro, la mayoría de los esquemas activos de monetización se centran en los dispositivos de consumo. Sin embargo, hay foros en los que está tratando de comprometer maquinaria industrial conectada, especialmente los controladores lógicos programables (PLC).
Casi una cuarta parte considera que las capacidades de los atacantes están superando su capacidad para defender a sus organizaciones. El 48% se centran en integrar la seguridad en sus operaciones de red y el 45% están llevando su estrategia de ciberseguridad hacia análisis avanzados.
Los ataques LotL no necesitan desarrollar archivos maliciosos desde cero, sino que aprovechan las puertas de entrada que ya existen en los sistemas de las organizaciones, introduciendo en ellos códigos maliciosos. Con esta táctica son capaces de eludir los sistemas de protección tradicional.
Antes de suscribir al usuario a un servicio premium, el troyano comprueba el país del usuario a través del código de país del número de teléfono de la víctima, estando España entre los países afectados. Este malware también envia la lista de contactos y todos los SMS al servidor C&C.
Los fallos en la administración de renovaciones de certificados, no tener una rutina de parches y los controles de permisos inadecuados, son errores muy comunes que tienen un impacto muy negativo en una empresa, afectando a su seguridad y a su reputación.