Así son las nuevas amenazas: más inteligentes y menos visibles

  • Seguridad

Los ciberdelincuentes son más inteligentes y utilizan tácticas que permiten ocultar más su actividad. Esto es lo que se deduce de un informe de Trend Micro, que revela un crecimiento del 265% de los ataques sin archivo y que los atacantes están desplegando cada vez más amenazas que no son visibles para los filtros de seguridad tradicionales.

En el primer semestre del año se ha producido un aumento de los ataques sin archivos diseñados para ocultar la actividad maliciosa, llegando a aumentar este tipo de detecciones un 265% si se compara con la primera mitad de 2018, según revela un informe de Trend Micro.

Es decir, “los atacantes están trabajando de manera más inteligente para atacar a las empresas y los entornos que producirán el mayor retorno de la inversión”, dice la firma.

Junto a este incremento de las amenazas sin archivo,  los atacantes están desplegando cada vez más amenazas que no son visibles para los filtros de seguridad tradicionales, ya que pueden ejecutarse en la memoria de un sistema, residir en el registro o abusar de herramientas legítimas. Los exploit kits también han reaparecido, con un aumento del 136% en comparación con el mismo período en 2018.

Además, los ataques más tradicionales también van en aumento. El malware de criptominería siguió siendo la amenaza más detectada en la primera mitad de 2019, y los atacantes desplegaron cada vez más estas amenazas en servidores y entornos cloud. Respaldando otra predicción, el número de routers implicados en posibles ataques entrantes aumentó un 64% en comparación con la primera mitad de 2018, con más variantes de Mirai buscando dispositivos expuestos.

Además, los esquemas de extorsión digital se dispararon en un 319% a partir de la segunda mitad de 2018, lo que se alinea con las proyecciones anteriores. La modalidad De Business Email Compromise (BEC) sigue siendo una amenaza importante, con un aumento del 52% en las detecciones en comparación con los últimos seis meses. Los archivos, emails y URL relacionados con ransomware también crecieron un 77% durante el mismo período.

En total, Trend Micro bloqueó más de 26.800 millones de amenazas en los seis primeros meses de 2019, alrededor de 6.000 millones más que en el mismo período del año pasado y, según la firma, el 91% de estas amenazas entraron en la red corporativa a través del correo electrónico.