Noticia ampliada Share

El informe semestral de Acronis sobre ciberamenazas revela un aumento del 464 % en los ataques por correo electrónico.

El nuevo informe desvela tendencias preocupantes: los ciberdelincuentes sacan partido de la IA, continúan los ataques de ransomware y aumentan considerablemente los robos de datos.
  • Foto El informe semestral de Acronis sobre ciberamenazas revela un aumento del 464 % en los ataques por correo electrónico.
SCHAFFHAUSEN, Suiza, 29 de junio de 2023. Acronis, líder mundial en ciberprotección, ha publicado hoy las conclusiones en su Mid-Year Cyberthreats Report, From Innovation to Risk: Managing the Implications of AI-driven Cyberattacks (Informe semestral sobre ciberamenazas: De la innovación al riesgo: las implicaciones de los ataques basados en inteligencia artificial). Este exhaustivo informe, basado en los datos obtenidos de más de un millón de endpoints en todo el mundo, ofrece información sobre el panorama de la ciberseguridad y su evolución, y revela el uso creciente entre los ciberdelincuentes de sistemas basados en inteligencia artificial (IA) generativa, como ChatGPT, para diseñar contenido malicioso y ejecutar ataques sofisticados.

El informe semestral sobre amenazas destaca el ransomware como riesgo predominante para las pequeñas y medianas empresas. Y, aunque el número de nuevas variantes de ransomware sigue disminuyendo, la gravedad de este tipo de ataques continúa siendo importante. También es preocupante la creciente preponderancia de los ladrones de datos, que aprovechan las credenciales robadas para conseguir acceso no autorizado a información confidencial. 

"El volumen de las amenazas en 2023 ha aumentado respecto al año anterior, lo que indica que los ciberdelincuentes están adaptando y ampliando sus métodos para atacar los sistemas y ejecutar los ataques", manifestó Candid Wüest, vicerpresidente de Investigación de Acronis. Para abordar este panorama de amenazas dinámicas, las empresas necesitan soluciones ágiles, integrales y unificadas que proporcionen la visibilidad necesaria para conocer los ataques, simplificar el contexto y proporcionar correcciones eficaces para todo tipo de ataque, ya sea mediante malware, vulnerabilidades de los sistemas o cualquier otro medio".

Según los hallazgos del informe, el phishing es el método más empleado por los ciberdelincuentes para descubrir credenciales de inicio de sesión. Solo en la primera mitad de 2023, el número de ataques de phishing basados en el correo electrónico aumentó un 464 %, respecto a 2022. En el mismo período, se ha detectado en cada organización un incremento del 24 % en los ataques. En la primera mitad de 2023, en los endpoints controlados por Acronis se observó un aumento del 15 % en el número de archivos y URL en mensajes de correo electrónico analizados. Además, los ciberdelincuentes se están introduciendo en el floreciente mercado de la IA basada en modelos de lenguaje LLM, utilizando plataformas para crear, automatizar, escalar y mejorar nuevos ataques mediante el aprendizaje activo. 

El panorama de los ciberataques está evolucionando

Los ciberdelincuentes son cada vez más sofisticados, y utilizan IA y código de ransomware existente para llegar a lo más profundo de los sistemas de las víctimas y extraer información confidencial. El malware creado mediante IA es experto en evitar la detección de los antivirus tradicionales y durante el último año se han disparado los casos de ransomware públicos. Los endpoints supervisados por Acronis obtienen datos de gran valor sobre cómo actúan estos ciberdelincuentes y observamos que algunos ataques son cada vez más inteligentes, sofisticados y difíciles de detectar.

Las conclusiones principales del informe, basadas en amplias investigaciones y análisis, son:

• Acronis bloqueó casi 50 millones de URL en el endpoint en el primer trimestre de 2023, un incremento del 15 % respecto al cuarto trimestre de 2022. 
• Se han hecho públicos 809 casos de ransomware en el primer trimestre de 2023, con un aumento del 62 % en marzo respecto a la media mensual de 270 casos.
• En el primer trimestre de 2023, el 30,3 % de todos los mensajes recibidos eran spam y el 1,3% contenían malware o enlaces de phishing.  
• Cada muestra de malware permanece una media de 2,1 días en circulación antes de desaparecer. El 73% de las muestras solo se han observado una vez.
• Los modelos de IA se están revelando como cómplices involuntarios de los ciberdelincuentes que buscan vulnerabilidades de código fuente, creando ataques y desarrollando métodos para frustrar la prevención, como el empleo de contenido deepfake.

Las bandas de ciberdelincuentes engañan a los usuarios para conseguir credenciales, datos y dinero:

• El phishing sigue siendo el método más popular para robar credenciales y representa el 73 % de todos los ataques. Los ataques de tipo BEC son el segundo, con un 15 %.
• La banda LockBit fue responsable de las principales fugas de datos.
• Clop atacó el sistema de un proveedor de salud mental, vulnerando datos protegidos por la ley HIPAA de más de 783 000 personas.
• BlackCat robó más de 2 TB de información militar secreta, que incluía datos personales de empleados y clientes, de un fabricante industrial indio.
• Vice Society atacó 1200 servidores y comprometió la información personal de 43 000 estudiantes y 4000 profesores, así como 1500 miembros del personal administrativo en la Universidad de Duisburg-Essen en Alemania.

Las violaciones de la seguridad ponen de relieve la preocupación por la seguridad

Los métodos de ciberseguridad tradicionales y la falta de medidas facilitan el acceso a los atacantes. Según el informe:

• Hay una carencia de soluciones de seguridad eficaces que puedan detectar el aprovechamiento de vulnerabilidades de día cero.
• Las empresas con frecuencia no actualizan pronto el software vulnerable y dejan transcurrir mucho tiempo desde que la corrección está disponible.  
• Los servidores Linux no cuentan con una protección adecuada contra los ciberdelincuentes, que cada vez más los tienen en el punto de mira.  
• No todas las organizaciones siguen protocolos adecuados de copia de seguridad de los datos, incluida la regla 3-2-1.

Ante estas tendencias, Acronis subraya la necesidad de aplicar medidas de ciberprotección proactivas. Una postura de ciberseguridad sólida requiere una solución multicapa que combine antimalware, EDR, DLP, seguridad del correo electrónico, evaluaciones de vulnerabilidades, administración de parches, RMM y copia de seguridad. El uso de una solución avanzada que incluya inteligencia artificial, aprendizaje automático y análisis de comportamientos puede ayudar a mitigar los riesgos que presentan el ransomware y los ladrones de datos. A través de la continua investigación, desarrollo y colaboración con partners del sector, Acronis se compromete a proteger a individuos y empresas, ofreciendo soluciones innovadoras que defienden frente a las ciberamenazas emergentes.

Para obtener más información, descargue una copia completa del informe semestral de Acronis sobre ciberamenazas de 2023: https://www.acronis.com/en-us/resource-center/resource/acronis-mid-year-cyberthreats-report-2023/

Los partners de Acronis interesados en programas de formación y certificación en ciberseguridad relacionados con las herramientas de seguridad de Acronis y las últimas ciberamenazas pueden visitar https://www.acronis.com/en-us/academy/.

• Acerca de Acronis
Acronis unifica protección de datos y ciberseguridad para ofrecer una ciberprotección integrada y automatizada que resuelve los retos de salvaguarda, accesibilidad, privacidad, autenticidad y seguridad (SAPAS) en el mundo digital moderno. Con modelos de despliegue flexibles que responden a las necesidades de los proveedores de servicios y los profesionales de TI, Acronis proporciona una mejor ciberprotección para datos, aplicaciones y sistemas, con innovadoras soluciones de última generación antivirus, de copia de seguridad, de recuperación ante desastres y de administración de protección de endpoints, basadas en inteligencia artificial. Gracias a su avanzado antimalware que emplea tecnologías de vanguardia de inteligencia artificial y autenticación de datos basada en blockchain, Acronis protege cualquier entorno, ya sea en la nube, híbrido o local, por un precio reducido y previsible.

Acronis es una empresa suiza, fundada en Singapur. Cuando celebra dos décadas innovando, Acronis cuenta con más de 2000 empleados en 45 oficinas. La solución Acronis Cyber Protect está disponible en 26 idiomas en más de 150 países y la utilizan 18 000 proveedores de servicios para proteger a más de 750 000 empresas.
logo Sumindustria

SumIndustria le informa

Responsable ZOOM PUBLICIDAD Y COMUNICACIÓN, S.L.
N.I.F. B-86681756
C/ Luis de Hoyos Sainz nº174, Oficina 13
28030 – Madrid
Teléfono: +34 91 772 72 10
Correo electrónico de contacto en materia de datos personales: protecciondedatos@sumindustria.es
Finalidad Sus datos personales serán tratados con la finalidad de gestionar las consultas y sugerencias realizadas, contactando para ello con el usuario a través de los medios indicados en la solicitud. La información requerida es imprescindible para atender su consulta.
En su caso y si el usuario ha prestado su consentimiento expresamente mediante la cumplimentación de la casilla correspondiente, los datos personales serán tratados con la finalidad de remitirle, por cualquier medio, comunicaciones comerciales relativas a ofertas y promociones de los productos y servicios de la empresa.
Legitimación La base jurídica para el tratamiento de sus datos personales es su consentimiento al rellenar y enviar el formulario correspondiente.
Destinatarios No se ceden datos personales a terceros salvo obligación legal.
Derechos Le informamos de que puede ejercitar gratuitamente sus Derechos de Acceso, Rectificación, Supresión, Oposición y Limitación al tratamiento de sus datos, así como a la portabilidad de los mismos y a no ser objeto de una decisión basada únicamente en el tratamiento automatizado, incluida la elaboración de perfiles. Si usted desea ejercitar cualquiera de los derechos enunciados anteriormente, por favor, póngase en contacto con nosotros a través del siguiente correo electrónico:
protecciondedatos@sumindustria.es
Si desea más información sobre nuestra Política de Privacidad, consulte el siguiente enlace pulsando aquí