Ciberataques dirigidos a empresas de servicios públicos y energía aumentaron 238% desde 2021

Además de los ciberataques dirigidos a empresas de servicios públicos y energía, el estudio realizado por la Unit 42, de Palo Alto Networks, mostró que la explotación de nuevas vulnerabilidades también creció un 55% desde el año 2021.

Ciberataques dirigidos a empresas de servicios públicos y energía aumentaron 238% desde 2021

La naturaleza de los ciberataques es muy dinámica y evoluciona constantemente, por lo que pueden surgir nuevas amenazas a medida que avancen las tecnologías. En 2023, la protección frente al malware seguirá siendo una preocupación crítica para las personas y las organizaciones. Recientemente, Unit 42, la unidad de inteligencia e investigación de amenazas de Palo Alto Networks, especialista mundial en ciberseguridad, publicó el informe Network Threat Trends Research Volume 2, que comparte las tendencias actuales del malware y la evolución del panorama de amenazas, incluyendo un análisis de los tipos más comunes y cómo se distribuyen.

En materia legislativa e institucional, Colombia cuenta con varios recursos enfocados en la protección de su ciberespacio. Entre los que se encuentra, el Convenio de Budapest, la Ley Habeas Data para la protección de datos personales, la Dirección Especializada contra los Delitos Informáticos de la Fiscalía y la Ley 1273 del 5 de enero de 2009, que establece nuevos tipos penales relacionados con delitos informáticos, entre otros recursos.

No obstante, en los últimos años el país se ha convertido en un blanco muy atractivo para los ciberdelincuentes. Solo en 2022, por ejemplo, se registraron 20.000 millones de intentos de ataques digitales, cifra que convirtió a Colombia en el segundo en Latinoamérica, después de Brasil, en recibir la mayor cantidad de ciberataques. Hasta octubre de 2022, el Centro Cibernético de la Policía Nacional había registrado más de 54 mil denuncias por delitos informáticos.

Incluso con los recursos adecuados asignados a la ciberseguridad, los delincuentes usan tácticas de ingeniería social cada vez más sofisticadas. Los investigadores de la Unit 42 descubrieron que la explotación de vulnerabilidades aumentó un 55% en comparación con el año 2021.

Para Germán Rincón, Country Manager para Colombia, Ecuador y Venezuela de Palo Alto Networks, la explotación de vulnerabilidades cibernéticas ha sido una preocupación creciente en los últimos años. «Las empresas están destinando más recursos financieros para fortalecer su postura de ciberseguridad. Esto incluye invertir en soluciones que les permitan minimizar los silos independientes y así dar pasos estructurados hacia la adopción de plataformas en donde las integraciones entre soluciones se den de manera natural y con esto obtener una visión holística de todo el entorno de ciberseguridad en las empresas», añade.

Aunque Linux es conocido por su robustez y seguridad, no es inmune a las ciberamenazas. El malware para este tipo de sistema operativo va en aumento y se dirige a los dispositivos de carga de trabajo en la nube. Se calcula que el 90% de las instancias de nube pública funcionan con Linux y las principales amenazas que señala la encuesta son las redes de bots (47%), los coinminers (21%) y las puertas traseras (11%).

También está aumentando el malware dirigido a industrias que utilizan tecnología OT (Tecnología Operativa). La cifra promedio de ataques de malware sufridos por organizaciones de los sectores de fabricación, servicios públicos y energía aumentó un 238 % (entre 2021 y 2022). La proporción de sectores de impacto de malware que utilizan tecnología OT aumentó un 27,5 %

Otro dato que llama la atención es el aumento de las estafas a través de ChatGPT. La Unit 42 registró un aumento del 910% en los registros mensuales de dominios, tanto benignos como maliciosos, relacionados con el Chatbot. Entre noviembre de 2022 y principios de abril de 2023, se pudo observar un crecimiento del 17,818% en dominios de ataque relacionados con registros de seguridad DNS en este periodo de tiempo. Los investigadores de la Unit 42 también registraron hasta 118 intentos al día de URL maliciosas relacionadas con ChatGPT capturadas a partir del tráfico visto en el sistema de filtrado avanzado de URL.

También se ha descubierto que los PDF son el tipo de archivo más popular para distribuir programas maliciosos como adjuntos de correo electrónico, ya que son muy utilizados y a menudo se consideran seguros. Los piratas informáticos pueden aprovechar las vulnerabilidades de los lectores de PDF o insertar scripts maliciosos en el interior de los documentos para infectar los sistemas de los usuarios. El estudio demostró que el 66,6% de los archivos en este formato pueden utilizarse como vectores de entrega de malware.

«En el pasado, los archivos ejecutables, como los que tienen extensión .exe, se utilizaban habitualmente para distribuir programas maliciosos. Sin embargo, con el aumento de las medidas de seguridad y la concientización de los usuarios, los ciberdelincuentes se han adaptado y han empezado a explotar las vulnerabilidades a través de movimientos laterales que no necesariamente involucran las transferencias de archivos como tal aprovechando los derechos de los usuarios una vez se obtiene el robo de sus credenciales», añade Germán Rincón, Country Manager para Colombia, Ecuador y Venezuela de Palo Alto Networks», añade Germán Rincón, Country Manager para Colombia, Ecuador y Venezuela de Palo Alto Networks.

Además, es más probable que las amenazas se dirigen a personas que visitan sitios web para adultos (20,2%) y sitios web de servicios financieros (13,9%) con dominios recién registrados (NRD).

Etiquetado:

AltaDensidad.TV




Google Wallet y TSA PreCheck Touchless ID: el móvil ya reemplaza el DNI en los aeropuertos de Estados Unidos y acelera los controles de seguridad

Google Wallet da un paso más en la digitalización de la identidad en viajes. La compañía integra una nueva función que permite a los usuarios elegibles de TSA PreCheck en Estados Unidos inscribirse directamente en el sistema Touchless ID, una modalidad de verificación biométrica que acelera el paso por los controles de seguridad aeroportuaria. La...

Alerta para las PyMEs: falsas aplicaciones de ChatGPT disparan los ciberataques en 2026

Las pequeñas y medianas empresas enfrentan una nueva modalidad de ataque informático. Los ciberdelincuentes aprovechan el creciente uso de herramientas de inteligencia artificial para distribuir programas maliciosos que se hacen pasar por aplicaciones legítimas para PyMEs de servicios como ChatGPT, Claude o DeepSeek. El objetivo es engañar a empleados y abrir una puerta de entrada...

Diseño de miles de camiones en Europa puede convertir un choque en una tragedia mortal

Los automóviles modernos son cada vez más seguros. Incorporan airbags, estructuras de absorción de impactos y avanzados sistemas de asistencia a la conducción capaces de detectar obstáculos y frenar automáticamente. Sin embargo, una nueva investigación de Euro NCAP revela que existe un punto débil que sigue cobrando cientos de vidas cada año: la parte trasera...

Argentina endurece su defensa digital: organismos públicos tienen 180 días para reforzar ciberseguridad

Argentina acelera la creación de una nueva arquitectura nacional de ciberseguridad. El Gobierno publica la primera gran normativa técnica del recién creado Centro Nacional de Ciberseguridad y obliga a todos los organismos del Sector Público Nacional a reforzar sus sistemas digitales, planes de contingencia y mecanismos de recuperación ante ciberataques o fallas graves. La medida...

La minería vive una transformación tecnológica sin precedentes. La inteligencia artificial, la automatización industrial, el monitoreo en tiempo real y los vehículos autónomos ya forman parte del día a día en numerosas faenas alrededor del mundo. Detrás de cada uno de estos avances hay un elemento que rara vez ocupa los titulares, pero que resulta...

Tendencias digitales en la industria de la hospitalidad

La industria hotelera atraviesa una transformación acelerada impulsada por la tecnología, los cambios en el comportamiento de los viajeros y la necesidad de ofrecer experiencias más personalizadas. Los huéspedes actuales esperan procesos rápidos, servicios digitales intuitivos y atención adaptada a sus preferencias, mientras que los hoteles buscan optimizar operaciones, reducir costos y aumentar la rentabilidad....

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo