Ciberdelincuentes potenciales que tienen poca o ninguna habilidad de desarrollo podrían aprovechar ChatGPT para desarrollar herramientas maliciosas y convertirse en atacantes con capacidades técnicas. Algunos ya están creando Infostealers y herramientas de cifrado.
Un informe de Digital Shadows revela que mercados delictivos online circulan 24.000 millones de combinaciones de nombres de usuario y contraseñas, un 65% más que en 2020 y casi cuatro por cada habitante del planeta. Garantizar la seguridad de las contraseñas debería ser una prioridad, ya que su compromiso pone en riesgo a los usuari...
El ecosistema de ransomware continúa creciendo con grupos criminales más pequeños y ágiles, mientras los hackers amplían su objetivo para apuntar a herramientas de colaboración empresarial. Las instituciones académicas se han convertido asimismo en caldo de cultivo para los ciberdelincuentes.
Durante los diez primeros meses de 2022 se duplicaron los usuarios atacados con ransomware dirigido si se compara con el mismo periodo de 2021, según los datos de Kaspersky. Este es un crecimiento que Kaspersky califica de "sorprendente" y que indica que los grupos dedicados a lanzar ransomware han continuado con sus técnicas. Ademá...
La variante del malware bancario emplea una nueva técnica para entregar documentos incrustados con macros maliciosas a los usuarios, sin tener que simular ser facturas u otros archivos relacionados con el negocio, lo que ilustra que los actores maliciosos buscan métodos de entrada más eficientes.
Pretender que los usuarios se autentiquen repetidamente en sistemas y aplicaciones, y que mantengan múltiples contraseñas complejas es complicado. Por otro lado, las identidades de las máquinas se han multiplicado por 45 y el 68% de ellas tiene acceso a datos y activos confidenciales.
Desde el inicio de la pandemia, los ataques de phishing han aumentado de forma constante, marcando nuevos máximos en el tercer trimestre de 2022, según los datos que aporta el Anti-Phishing Working Group (APWG), coalición que reúne a más de 2.300 organizaciones de todo el mundo en la lucha para detener estos delitos.
También hubo una gran demanda de capacitación en reglas de Yara, con casi el 28% de los estudiantes matriculados. Además, el 27% de los estudiantes se inscribieron en cursos relacionados con la respuesta a incidentes, el análisis de malware y la evaluación de la seguridad del producto.
Casi el 90% de todas las ciberamenazas que afectan a usuarios y organizaciones provienen de malware que realiza la descarga de una carga maliciosa a través de un enlace compartido en un email o sitios web infectados, lo que refuerza la necesidad de una arquitectura de confianza cero.