Números que No Mienten: Exponiendo las Crudas Verdades de los Ciberataques en Nuevo Informe


Ciberataques en Nuevo Informe

¿Con qué frecuencia ocurren los ciberataques? ¿Qué tan a menudo los actores de amenazas apuntan a empresas y gobiernos de todo el mundo? El equipo de investigación e inteligencia de amenazas de BlackBerry® analizó recientemente 90 días de datos del mundo real para responder a estas preguntas. Los resultados completos se encuentran en el último Informe Global de Inteligencia de Amenazas de BlackBerry, pero siga leyendo para obtener un adelanto de varias estadísticas interesantes sobre ciberataques.

Analizando Ciberataques del Mundo Real

En su informe trimestral más reciente, los investigadores de amenazas de BlackBerry analizaron la avalancha de ataques basados en malware desde diciembre de 2022 hasta febrero de 2023. Durante ese tiempo, la solución de protección de puntos finales impulsada por IA de BlackBerry detectó y bloqueó un total de 1,578,733 ciberataques basados en malware dirigidos a clientes.

90 Días de Ciberataques

Basado en el análisis de ciberataques detectados y bloqueados durante la ventana de 90 días, el equipo de investigación e inteligencia de amenazas de BlackBerry registró las siguientes estadísticas:

  • Número total de ataques basados en malware: 1,578,733
  • Número de ataques únicos (utilizando malware previamente no detectado): 200,454
  • Número promedio de ciberataques por día: 17,280
  • Número promedio de ciberataques por hora: 720
  • Número promedio de ataques por minuto: 12
  • Número promedio de nuevas variantes de malware por minuto: 1.5

El informe más reciente también analiza los cambios en la velocidad de los ciberataques detectados durante este período. El gráfico a continuación muestra un pico significativo que ocurrió a principios de diciembre de 2022, seguido de una caída notable en la última semana del año, ya que muchos actores de amenazas y sus objetivos parecían tomarse un descanso navideño. Los ataques se intensificaron nuevamente cuando los ciberdelincuentes volvieron al trabajo en el nuevo año.

Sectores Más Atacados

El equipo de investigación e inteligencia de amenazas de BlackBerry también identificó las industrias más atacadas entre los clientes protegidos por los productos de BlackBerry. Los siguientes datos se basan en el número de veces que la solución de acceso de confianza cero de BlackBerry, CylanceEDGE™, detuvo ciberataques dirigidos a organizaciones en varios sectores.

Las industrias más atacadas durante el período de estudio incluyeron:

  • Instituciones financieras
  • Servicios y equipos de atención médica, incluidos hospitales, clínicas y dispositivos médicos
  • Minoristas de alimentos y productos básicos, incluidos supermercados, farmacias y empresas que venden productos alimenticios a otras empresas

El informe encontró que estos sectores verticales representaban el 60% del número total de ataques. Los investigadores de amenazas de BlackBerry también analizaron los tipos de malware desplegados contra estos verticales.

El informe revela que CylanceEDGE bloqueó 231,510 ataques de malware contra la industria de servicios financieros, con un promedio de 2,601 ataques basados en malware intentados por día. Variantes de malware previamente no detectadas aparecieron en 34 ataques únicos cada día. Estos datos ayudaron a los investigadores a determinar que Metasploit®, una aplicación de pruebas de penetración de código abierto, sigue siendo una de las herramientas más populares abusadas por los actores de amenazas que apuntan a esta industria.

Los ciberataques contra la industria de la atención médica totalizaron 93,000 de los ataques bloqueados. Estos incluyeron 5,246 muestras únicas de malware utilizadas contra el sector de la atención médica, con un promedio de 59 variantes previamente no detectadas neutralizadas por las tecnologías de BlackBerry cada día. El informe señala un aumento en el uso del troyano Emotet, la herramienta de simulación de adversarios Cobalt Strike y variantes de ransomware generalizadas como BlackCat que se desplegaron contra la industria de la atención médica durante el período del informe.

Los ataques contra el comercio minorista y las cadenas de suministro minoristas comprendieron el 12% de las intrusiones intentadas detenidas por las soluciones de seguridad de puntos finales de BlackBerry. Estas industrias proporcionan servicios esenciales, y cualquier falla en sus ecosistemas puede llevar a graves consecuencias que repercuten no solo a nivel local sino también en toda la región, el país o incluso el mundo. El aumento de la transformación digital y la interconexión dentro y entre los sectores verticales aumentan aún más los riesgos.

Lo que Nos Dicen los Números

Los profesionales de la ciberseguridad en numerosas industrias continúan luchando contra una creciente marea de amenazas cibernéticas rápidas y sofisticadas. Shishir Singh, CTO de BlackBerry, afirma que la aparición de la tercera generación de ciberseguridad ayudará, al introducir capacidades defensivas más predictivas, impulsadas por nuevos avances en inteligencia artificial y aprendizaje automático. Sin embargo, a medida que estas tecnologías maduran, se alienta a las organizaciones a aumentar su enfoque en la priorización de las defensas existentes en función de la inteligencia de amenazas cibernéticas contextualizada (CTI). Los conocimientos obtenidos de CTI cuidadosamente elaborado, curado y personalizado pueden ayudar a las organizaciones a anticipar y resistir ataques, recuperarse rápidamente de incidentes cibernéticos y adaptarse a su panorama de amenazas en evolución.

Para obtener la información más reciente sobre nuevos ciberataques y el panorama general de amenazas, explore el Informe Global de Inteligencia de Amenazas de BlackBerry.

Nota: Este artículo fue escrito y contribuido de manera experta por Bruce Sussman, gerente senior de redacción en BlackBerry. Es un periodista de toda la vida que está apasionado por la ciberseguridad porque está en constante cambio. Anteriormente trabajó con CISO y líderes de ciberseguridad en Gartner y SecureWorld.



Contenido traducido al español con fines informativos, cualquier cambio en la publicación original no será reflejada en esta entrada, favor referirse a la fuente para obtener el acceso a cualquier actualización del contenido. Para la traducción se utilizó ChatGPT, al ser una traducción automática puede contener errores gramaticales o de otro tipo, favor enviar comentarios al moderador para corregir.

Comentarios

Entradas más populares de este blog

DeepSeek: Ciberataque expone vulnerabilidades críticas en su modelo de IA R1 y reaviva debates sobre seguridad global

Resumen de los Principales Acontecimientos en Ciberseguridad de 2024

Microsoft Reemplaza Aplicación de Escritorio Remoto por Windows App: Implicaciones en Ciberseguridad