Aplicaciones en la nube ahora son los principales distribuidores de malware

Netskope, proveedor de seguridad en la nube, reveló una nueva investigación que muestra que la mayoría de todo el malware ahora se distribuye a través de aplicaciones en la nube. Esto subraya cómo los atacantes abusan cada vez más de los servicios populares en la nube para evadir las defensas de seguridad heredadas, lo que pone cada vez más en riesgo los datos empresariales.

Aplicaciones en la nube ahora son los principales distribuidores de malware

Los hallazgos son parte del Informe de Amenazas y Nube de Netskope de febrero de 2021, que analiza las tendencias más interesantes sobre el uso de aplicaciones y servicios en la nube empresarial, las amenazas habilitadas para la web y la nube, y las migraciones y transferencias de datos en la nube.

Dijo Ray Canzanese, director de investigación de amenazas de Netskope

«Los ciberdelincuentes abusan cada vez más de las aplicaciones en la nube más confiables y populares, especialmente para la suplantación de identidad en la nube y la entrega de malware en la nube». «Las empresas que utilizan la nube necesitan modernizar y ampliar rápidamente sus arquitecturas de seguridad para comprender el contenido y el contexto de los datos para las aplicaciones, los servicios en la nube y la actividad de los usuarios de la web».

Resultados clave

Según los datos recopilados de la plataforma Netskope Security Cloud en millones de usuarios desde el 1 de enero de 2020 hasta el 31 de diciembre de 2020, los hallazgos clave del informe incluyen:

El uso de la nube va en aumento

En 2020, la cantidad de aplicaciones en la nube en uso por organización aumentó un 20%. Las organizaciones con 500-2000 empleados ahora usan un promedio de 664 aplicaciones de nube distintas por mes. De esas aplicaciones, casi la mitad tiene un índice de confianza en la nube TM (CCI) “deficiente”, una medida en la que Netskope fue pionera para determinar la preparación empresarial de un servicio en la nube.

La entrega de malware continúa desplazándose hacia la nube, con el 61% de todo el malware entregado a través de una aplicación en la nube, frente al 48% año tras año.

La popularidad de las aplicaciones en la nube en la empresa las convierte en un objetivo de ataques de phishing

Las aplicaciones en la nube son ahora el objetivo de una de cada tres (36%) campañas de phishing. Si bien la mayoría de los señuelos de phishing todavía se alojan en sitios web tradicionales, los atacantes utilizan cada vez más aplicaciones en la nube para afianzarse en las organizaciones.

El volumen de documentos maliciosos de Microsoft Office aumentó en un 58%

Los atacantes utilizan cada vez más documentos de Office maliciosos como troyanos para entregar cargas útiles de la siguiente etapa, incluidos ransomware y puertas traseras. Al utilizar la entrega de aplicaciones en la nube para evadir las defensas heredadas del correo electrónico y la web, los documentos maliciosos de Office representan el 27% de todas las descargas de malware detectadas y bloqueadas por Netskope Security Cloud.

Los datos confidenciales en aplicaciones personales continúan creciendo

A medida que el trabajo y la vida doméstica continúan fusionándose en la fuerza de trabajo remota, las instancias de aplicaciones personales en la empresa aumentan. El 83% de los usuarios acceden a instancias de aplicaciones personales en dispositivos corporativos. El usuario empresarial promedio carga 20 archivos a aplicaciones personales cada mes desde estos dispositivos administrados. El uso de aplicaciones personales en la empresa aumenta en gran medida la probabilidad de que los datos se manipulen incorrectamente o se filtren.

Origen: La mayoría del malware ahora se distribuye a través de aplicaciones en la nube | 2021-02-26 | Revista de seguridad

Etiquetado:

AltaDensidad.TV




Alerta para las PyMEs: falsas aplicaciones de ChatGPT disparan los ciberataques en 2026

Las pequeñas y medianas empresas enfrentan una nueva modalidad de ataque informático. Los ciberdelincuentes aprovechan el creciente uso de herramientas de inteligencia artificial para distribuir programas maliciosos que se hacen pasar por aplicaciones legítimas para PyMEs de servicios como ChatGPT, Claude o DeepSeek. El objetivo es engañar a empleados y abrir una puerta de entrada...

LiveU ofrece starlink para transmisiones de noticias y deportes como revendedor integrado de Clarus

La nueva oferta amplía la plataforma de conectividad de LiveU, brindando a los equipos de campo acceso a servicio celular y banda ancha Starlink como un servicio gestionado. LiveU es ahora un revendedor integrado de Clarus (Clarus Integrated Reseller), llevando la banda ancha rápida y confiable de Starlink directamente al Ecosistema de bonding celular de...

ToddyCat encuentra una nueva forma de espiar cuentas corporativas: Umbrij ya no roba contraseñas, secuestra sesiones abiertas del navegador Un grupo de ciberespionaje encuentra una grieta nueva en la seguridad corporativa. No necesita robar contraseñas. Le basta con que dejes tu sesión de Gmail abierta en el navegador. Kaspersky documenta esta semana una técnica bautizada...

TikTok bate récord de audiencia con la transmisión vertical de Obsessed Fest, el festival juvenil de Amazon Prime

LiveU y Broadcast Management Group ejecutaron una producción exclusiva para TikTok que superó los 850.000 espectadores simultáneos, muy por encima de las 1.500 personas que asistieron físicamente al evento en Hollywood. Amazon Prime estrenó Obsessed Fest, su primer festival dedicado a las series juveniles del catálogo, el 27 de junio en las instalaciones de Nya...

Google Research presenta PhotoScan, un sistema de inteligencia artificial capaz de estimar la composición corporal de una persona a partir de fotografías tomadas con el teléfono. La tecnología promete una precisión cercana a la de los escáneres médicos DXA, considerados el estándar de oro en este campo, y supera a los sensores de bioimpedancia que...

Falsas donaciones para las víctimas de los terremotos: así operan las ciberestafas que alertan en Venezuela

Los recientes terremotos que afectan a Venezuela no solo generan daños materiales y movilizan operativos de emergencia. También crean un escenario que los ciberdelincuentes aprovechan para lanzar campañas de fraude dirigidas a quienes buscan ayudar o necesitan información sobre la situación. Especialistas en ciberseguridad advierten que, tras un desastre, aumenta la circulación de enlaces falsos,...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo