Ciberseguridad
Tendencias y perspectivas de ciberseguridad de 2024: Lo que debes saber
El informe de tendencias y perspectivas de ciberseguridad de 2024 de Perception Point revela un panorama de amenazas cibernéticas en constante evolución, marcado por un aumento en la sofisticación y frecuencia de los ataques. Con un aumento del 24% en los ataques por usuario en comparación con el primer semestre de 2023, el informe subraya los crecientes desafíos que enfrentan las organizaciones para proteger sus entornos digitales. Analizaremos en profundidad los hallazgos clave del informe, ofreciendo un análisis detallado de las últimas tendencias, estadísticas y la necesidad crítica de medidas de ciberseguridad mejoradas.
El auge del compromiso de correo electrónico empresarial (BEC) y el compromiso de correo electrónico de proveedor (VEC)
El compromiso de correo electrónico empresarial (BEC) ha surgido como una de las amenazas más significativas en el primer semestre de 2024. Los ataques de BEC, en los que los ciberdelincuentes se hacen pasar por altos directivos empresariales para engañar a los empleados y transferir fondos o revelar información confidencial, han aumentado un 42% en un año. Estos ataques aumentaron del 15% de todos los ataques de correo electrónico en el primer semestre de 2023 al 21% en el primer semestre de 2024. El aumento de los incidentes de BEC destaca la efectividad de las técnicas de ingeniería social, que explotan el comportamiento humano en lugar de vulnerabilidades técnicas.
El compromiso de correo electrónico de proveedor (VEC), un tipo específico de ataque de BEC que se dirige a la comunicación de proveedores y cadena de suministro, ha experimentado un aumento aún más pronunciado. Los ataques de VEC han aumentado un 66% en el último año, y representan el 2% de todos los ataques de correo electrónico maliciosos en el primer semestre de 2024. Estos ataques a menudo implican la toma de cuentas, en la que un atacante obtiene el control de la cuenta de correo electrónico de un proveedor para enviar instrucciones de pago fraudulentas o solicitar información sensible a los socios comerciales. La naturaleza basada en la confianza de las relaciones con los proveedores hace que estos ataques sean particularmente peligrosos, ya que pueden eludir las medidas de seguridad estándar.
Phishing: La amenaza dominante en múltiples canales
El phishing sigue siendo la amenaza de ciberseguridad más generalizada, especialmente en ataques de correo electrónico y web. En el primer semestre de 2024, el phishing representó el 75% de todos los correos electrónicos maliciosos, manteniendo su posición como la principal amenaza basada en correo electrónico. Esto es consistente con el primer semestre de 2023, lo que refleja la preferencia continua de los atacantes por el phishing como un método confiable para engañar a los usuarios y hacer que revelen información sensible.
El phishing multietapa, una táctica que utiliza la redirección para eludir la detección, se ha vuelto cada vez más común. Estos ataques sofisticados aumentaron un 175% en 2023 y siguen siendo una amenaza significativa en 2024. El phishing multietapa a menudo implica el envío de enlaces no maliciosos que posteriormente se redirigen a páginas de phishing, lo que hace que estos ataques sean más difíciles de detectar y bloquear con medidas de seguridad tradicionales.
En las amenazas web, el phishing fue responsable del 89% de todos los ataques basados en el navegador en el primer semestre de 2024, frente al 83% en el primer semestre de 2023. Estos ataques suelen implicar sitios web falsos o impersonaciones de marcas diseñadas para robar información personal de los usuarios. El navegador sigue siendo un vector crítico para el phishing debido a su uso generalizado para acceder a herramientas y servicios profesionales.
Estrategias de ataque en evolución: El declive del malware y el auge de la ingeniería social
El informe destaca un cambio notable en las estrategias de ataque, con una disminución en los ataques de malware tradicionales y un aumento en las tácticas de ingeniería social como el BEC y el VEC. Las amenazas de correo electrónico relacionadas con el malware disminuyeron al 4% de todos los ataques de correo electrónico en el primer semestre de 2024, frente al 11% en el primer semestre de 2023. Esta disminución sugiere que los atacantes se están centrando cada vez más en explotar las vulnerabilidades humanas en lugar de desplegar software malicioso.
En el contexto de las aplicaciones de Microsoft 365, el malware representó el 68% de los ataques en el primer semestre de 2024, frente al 64% en el primer semestre de 2023. Los ataques avanzados se mantuvieron estables en el 22%, mientras que los ataques de phishing disminuyeron al 10%, frente al 14% en el año anterior. Esto indica que, si bien el malware sigue siendo una preocupación significativa en los entornos en la nube, hay un énfasis creciente en ataques dirigidos y sofisticados que explotan vulnerabilidades específicas dentro de las plataformas de colaboración.
Herramientas de colaboración en la nube: Un objetivo en crecimiento para los ciberdelincuentes
A medida que las organizaciones dependen cada vez más de aplicaciones basadas en la nube, estas plataformas se han convertido en objetivos principales para los ciberataques. Microsoft 365, Salesforce (CRM ) y Zendesk han experimentado un aumento en la actividad de ataques en el primer semestre de 2024. El malware fue la amenaza más común para las aplicaciones de Microsoft 365, y representó el 68% de todos los incidentes, un aumento con respecto al 64% en el primer semestre de 2023. Los ataques avanzados se mantuvieron en el 22%, mientras que los ataques de phishing disminuyeron al 10%.
Salesforce, una herramienta crucial para la gestión de relaciones con los clientes, vio aumentar los ataques de phishing al 65% de todos los incidentes en el primer semestre de 2024, frente al 53% en el año anterior. El malware representó el 31% de los ataques, una disminución con respecto al 42% en el primer semestre de 2023, mientras que los ataques avanzados disminuyeron ligeramente al 4%. Estas tendencias destacan las tácticas en evolución de los atacantes, que se centran en explotar las herramientas de colaboración en la nube que a menudo están menos fortificadas que la infraestructura de TI tradicional.
Zendesk, una plataforma de soporte al cliente ampliamente utilizada, también experimentó aumentos significativos en los ataques de phishing, que representaron el 66% de las amenazas en el primer semestre de 2024, frente al 40% en el primer semestre de 2023. Los ataques de malware disminuyeron al 26% desde el 43% del año anterior, mientras que los ataques avanzados disminuyeron al 7% desde el 17%. El informe enfatiza la necesidad de medidas de seguridad mejoradas para proteger estas plataformas, ya que representan puntos críticos de interacción entre las organizaciones y sus clientes.
El papel de las tecnologías de detección avanzadas
El informe de Perception Point también destaca la importancia de las tecnologías de detección avanzadas para mitigar estas amenazas en evolución. La plataforma de prevención de amenazas basada en inteligencia artificial de la empresa, que incluye herramientas como el Recursive Unpacker y el HAP (Hybrid Analysis Pipeline), desempeña un papel fundamental en la identificación y neutralización de ataques de correo electrónico y web sofisticados. El Recursive Unpacker, por ejemplo, es capaz de descomponer enlaces y archivos profundamente incrustados para descubrir amenazas ocultas, mientras que el HAP intercepta y neutraliza amenazas desconocidas en la etapa de explotación, particularmente en escenarios de día cero.
Por ejemplo, en un caso, un atacante intentó comprometer un sistema enviando una solicitud de cotización con un archivo adjunto que parecía legítimo. Sin embargo, la tecnología de Perception Point pudo descifrar el archivo, revelando una URL oculta que conducía a un malware de troyano. Este nivel de análisis profundo es esencial para detectar y prevenir las amenazas cibernéticas más sofisticadas antes de que puedan causar daño.
Mirando hacia adelante: Predicciones para el segundo semestre de 2024
A medida que avanzamos hacia el segundo semestre de 2024, se espera que el phishing siga siendo la amenaza más significativa, y probablemente represente alrededor de tres cuartos de todos los ciberataques. Esta prevalencia sostenida subraya la necesidad de mecanismos de detección y prevención de phishing robustos. El informe predice que los ataques de BEC y VEC seguirán aumentando, y gradualmente reemplazarán al malware tradicional como el método principal para que los ciberdelincuentes comprometan a las organizaciones. Estos ataques, que explotan el comportamiento humano, se espera que supongan un desafío creciente para las empresas a nivel global.
Aunque se espera que los ataques avanzados sigan siendo un pequeño porcentaje de los incidentes totales, su potencial para causar daños significativos los hace extremadamente peligrosos. Estos ataques sofisticados a menudo se dirigen a activos de alto valor y infraestructura crítica, lo que requiere que las organizaciones adopten estrategias de detección y respuesta avanzadas para protegerse contra estas amenazas.
Conclusión
El informe de tendencias y perspectivas de ciberseguridad de 2024 de Perception Point ofrece una visión general integral del panorama actual de amenazas cibernéticas, revelando aumentos significativos en la frecuencia y sofisticación de los ataques. Con el auge de las tácticas de ingeniería social como el BEC y el VEC, y la continuación de la dominancia del phishing, las organizaciones deben adaptar sus estrategias de ciberseguridad para abordar estos desafíos en evolución. A medida que las herramientas y plataformas de colaboración en la nube se vuelven más integrales para las operaciones comerciales, la necesidad de soluciones de seguridad robustas y multicapadas es más crítica que nunca. Las perspectivas de este informe destacan la urgencia de mejorar las defensas para protegerse contra las amenazas diversas y cada vez más complejas que enfrentan los entornos digitales actuales.












