Ingeniería social y phishing, ciberataques que más aumentaron durante la pandemia

8 de Mar. 2021 | 8:18 pm

(CRHoy.com).-Sin lugar a dudas, la pandemia ha disparado los ciberataques y las estafas en línea. Informes de referentes de la industria, IBM y Microsoft, confirman el impacto de los ataques y su evolución durante la emergencia sanitaria.

El estudio Estado del Riesgo Cibernético en Latinoamérica en Tiempos del COVID-19, realizado conjuntamente entre la consultora Marsh y Microsoft, analiza cómo las empresas se han protegido frente al aumento de los ataques en la nueva normalidad, y las medidas que se han tomado para el trabajo remoto.

El primer hallazgo del estudio es que el phishing es la principal amenaza en Latinoamérica. Más del 30% de empresas latinoamericanas percibieron un aumento de ataques cibernéticos como consecuencia de la pandemia del COVID-19, siendo la principal amenaza ataques como el phishing y la industria bancaria es la más afectada con un 52% de incremento percibido.

"A raíz de la implementación del trabajo remoto, 70% de las organizaciones en la región han permitido que su fuerza laboral trabaje con sus dispositivos personales, con lo que la exposición a algún tipo de incidente cibernético aumentó considerablemente, sin embargo, la seguridad en acceso remoto es la primera prioridad solo para el 12% de los encuestados, y la segunda para el 7% de los encuestados.

Solo la cuarta parte de las empresas encuestadas aumentaron su presupuesto en ciberseguridad a raíz de la pandemia, mientras que el aumento de presupuesto para la protección de datos fue del 26%, y solo 17% de las organizaciones en Latinoamérica cuentan con un seguro de riesgo cibernético", indica el reporte.

El estudio se obtuvo de los resultados de una encuesta hecha a más de 600 empresas de la región, de más de 18 países en más de 20 sectores.

"Muchos de los resultados encontrados en este análisis son realmente preocupantes. Por ejemplo, solo el 17% de las organizaciones en Latinoamérica cuenta con un seguro de riesgo cibernético, mientras que únicamente el 26% de las empresas de la región ha incrementado su presupuesto para la mejora de la seguridad en el acceso remoto.

Ahora que las empresas están más expuestas por el trabajo remoto y el uso de dispositivos personales, resulta preocupante que solo el 24% haya incrementado su presupuesto de ciberseguridad a raíz de la pandemia y que el 10% lo haya reducido, a pesar del notorio incremento de los ciberataques. Esperemos que esta situación cambie significativamente de cara a los próximos meses", explicó Edson Villar, líder regional de consultoría en riesgo cibernético en Marsh.

Dado que la pandemia ha impulsado la adopción de esquemas de trabajo remoto, las empresas deben asegurarse de implementar los controles necesarios para trabajar en esta modalidad y mitigar los principales riesgos, así como recordar que no existen tecnologías o procesos que eliminen por completo el riesgo cibernético, pero que sí se puede aumentar la conciencia de los empleados para un seguro manejo de información confidencial y cómo identificar amenazas y detectar oportunamente los ciberataques.

"Los ciber delincuentes están aprovechando el interés de la gente en saber más sobre COVID-19 para especializar sus ataques con la identidad como su objetivo central. Las organizaciones tienen que permear una estrategia de seguridad que apunte a la cultura organizacional y que esté alineada siempre al negocio, con un modelo de empatía digital, es decir, la seguridad debe ser transparente y facilitar la operación, no hacerla más compleja", considera Marcello Zillo, Chief Security Advisor en Microsoft Latinoamérica.

Evolución de los ciberataques

Por su parte IBM Security publicó su informe 2021 X-Force Threat Intelligence Index, que destaca cómo evolucionaron los ciberataques en 2020 a medida que los agentes de amenazas cibernéticas buscaban beneficiarse de los desafíos socioeconómicos, comerciales y políticos sin precedentes provocados por la pandemia.

En 2020, IBM Security X-Force observó que los atacantes se centraron en organizaciones vitales para los esfuerzos globales de respuesta a COVID-19, como hospitales, fabricantes de insumos médicos y farmacéuticos, así como compañías de energía que alimentan la cadena de suministro del nuevo coronavirus.

Según el informe, los ataques cibernéticos a organizaciones de atención médica, fabricación y energía se duplicaron con respecto al 2019, ya que los agentes de amenazas cibernéticas hicieron blanco en organizaciones que no podían permitirse el tiempo de inactividad debido a los riesgos de interrumpir los esfuerzos médicos o cadenas de suministro críticas.

De hecho, la industria manufacturera y la energía fueron los sectores más atacados en 2020, solo superados por el sector financiero y de seguros. A esto contribuyeron los atacantes que se aprovecharon del aumento de casi un 50% en las vulnerabilidades en los sistemas de control industrial (ICS), de los que tanto la fabricación como la energía dependen en gran medida.

"En esencia la pandemia ha reformulado lo que hoy se considera infraestructura crítica, y los atacantes tomaron nota. Muchas organizaciones debieron pasar a la línea de frente en los esfuerzos de respuesta por primera vez, ya sea para apoyar la investigación de COVID-19, defender las cadenas de suministro de vacunas y alimentos o producir equipo de protección personal", comentó Nick Rossmann, líder de Inteligencia de Amenazas Globales en IBM Security X-Force.

"La victimología de los atacantes cambió conforme se fueron sucediendo los hechos en la línea de tiempo de COVID-19, lo que señala, una vez más, la adaptabilidad, el ingenio y la persistencia de los adversarios del ciberespacio", añadió.

Algunos de los aspectos del informe indican que los ciberdelincuentes aceleran el uso de malware Linux. De igual manera la pandemia impulsa la falsificación de marcas líderes, en un año de distanciamiento social y trabajo remoto, las marcas que ofrecen herramientas de colaboración como Google, Dropbox y Microsoft, o las de compras en línea como Amazon y PayPal, figuraron entre las 10 principales marcas falsificadas en 2020. YouTube y Facebook, las fuentes a las que más recurrieron los consumidores para la síntesis de noticias el año pasado, también encabezan la lista.

El informe de 2021 destaca que los ciberdelincuentes optaron por hacerse pasar con mayor frecuencia como marcas en las que los consumidores confían.

Ransomware en la cima

Por otro lado, el ransomware fue la causa de casi uno de cada 4 ataques a los que respondió X-Force en 2020, que evidenciaron una evolución agresiva para incluir tácticas de doble extorsión. Con este modelo, X-Force evalúa que Sodinokibi -el grupo de ransomware más observado en 2020- tuvo un año muy rentable. Se estima que el grupo ganó, utilizando una estimación conservadora, más de 123 millones de dólares el año pasado y aproximadamente 2 tercios de sus víctimas pagaron un rescate, lo que hizo por medio de ingeniería social que presionaba a los afectados a transferir los fondos.

Según el informe de IBM, en 2020 el mundo experimentó más ataques de ransomware en comparación con 2019. Casi el 60% de estos ataques a los que X-Force respondió utilizaron una estrategia de doble extorsión en la cual los atacantes cifraban, robaban y luego amenazaban con filtrar datos, si no se pagaba el rescate.

De hecho, en 2020, el 36% de las filtraciones de datos que X-Force rastreó provinieron de ataques de ransomware que también implicaban un supuesto robo de datos, lo que sugiere que las filtraciones de datos y los ataques de este tipo están comenzando a fusionarse.

El grupo de ransomware más activo reportado en 2020 fue Sodinokibi (también conocido como REvil), responsable del 22% de todos los incidentes de ransomware que X-Force observó. Se estima que Sodinokibi robó aproximadamente 21,6 terabytes de datos de sus víctimas, casi 2 terceras partes de las víctimas pagaron un rescate y en aproximadamente el 43% de los casos se filtraron datos.

Al igual que Sodinokibi, el estudio descubrió que los grupos de ransomware más exitosos en 2020 se dedicaron también a robar y filtrar datos, así como en crear cárteles como servicio y subcontratar aspectos clave de sus operaciones a ciberdelincuentes que se especializan en diferentes aspectos de un ataque. En respuesta a estos ataques de ransomware más agresivos, X-Force recomienda que las organizaciones limiten el acceso a los datos confidenciales y protejan las cuentas clave con administración de acceso privilegiado (PAM) y administración de identidades y accesos (IAM).

Ataques en la nube

El Force Threat Intelligence Index determinó que en medio de la pandemia, muchas empresas buscaron acelerar su adopción de la nube. De hecho, una encuesta reciente de Gartner descubrió que casi el 70% de las organizaciones que utilizan servicios en la nube planean aumentar su gasto en la nube a raíz de la disrupción causada por COVID-19.

Pero considerando que Linux actualmente impulsa el 90% de las cargas de trabajo en la nube y que el informe X-Force detalla un aumento del 500% en las familias de malware relacionado con Linux en la última década, los entornos en la nube pueden convertirse en un vector de ataque importante para los agentes de amenazas cibernéticas.

El informe también sugiere que los atacantes están explotando la potencia de procesamiento expandible que brindan los entornos de nube, transfiriendo altos cargos por uso del cloud computing a las organizaciones víctimas.

Otros hallazgos del informe señalan que las vulnerabilidades superan al phishing como vector de infección más común. El estudio de IBM revela que la forma más exitosa en que se accedió a los entornos de víctimas el año pasado fue escanear y explotar vulnerabilidades (35%), superando el phishing (31%), por primera vez en años.

Incrementar la defensa

Estas son algunas recomendaciones de seguridad que deben priorizarse en vista del escenario actual de transformación digital y ciberataques:

• Para cualquier empresa, migrar a la nube es el primer paso crítico para habilitar el trabajo remoto seguro, alcanzar una eficiencia operativa, abordar las limitaciones presupuestarias de TI y acelerar la innovación.

Adoptar la estrategia de Empatía Digital con un mundo sin contraseñas, donde el acceso con la autenticación multifactor (MFA) es más sencillo, pues los usuarios ya no necesitan recordar o intercambiar sus claves.

• La función de análisis continuo de archivos adjuntos de forma automatizada permite a los usuarios tener un mayor nivel de protección contra ataques de phishing y malware, ya que la plataforma de seguridad nativa permite el análisis del archivo para identificar si se trata de contenido malicioso, ejecutando el análisis de seguridad de manera transparente para los usuarios.

• Con la mirada de los atacantes puesta en las nubes, X-Force recomienda que las organizaciones consideren un enfoque de confianza cero para su estrategia de seguridad.

• Las empresas también deben hacer de la computación confidencial un componente central de su infraestructura de seguridad para proteger sus datos más confidenciales: al cifrar los datos en uso, las organizaciones pueden ayudar a reducir el riesgo de explotación por parte de un agente malintencionado, incluso si pudiera acceder a sus ambientes confidenciales.

Fuente: Microsoft e IBM