Los ataques maliciosos disfrazados de archivos de Microsoft Office aumentaron un 176%, según el informe de amenazas de mitad de año de SonicWall.

Imagen: SonicWall
En la primera mitad de 2020, el malware disminuyó un 24% a nivel mundial, pero los ataques de IoT y el ransomware han aumentado, y EE. UU. Experimentó un asombroso aumento del 109% en el ransomware, según nuevos datos de la compañía de seguridad SonicWall.
En los primeros seis meses, los ataques globales de malware cayeron un 24%, a 3.200 millones desde 4.800 millones en el período del año anterior, según SonicWall’s informe de amenazas de mitad de año. La caída es la continuación de una tendencia a la baja que comenzó en noviembre pasado, dijo la compañía.
Sin embargo, aunque los ataques disminuyeron, el malware continúa cambiando y extendiéndose, advirtió Bill Connor, presidente y director ejecutivo de SonicWall, durante una llamada con periodistas el miércoles por la noche.
VER: Ingeniería social: una hoja de trucos para profesionales de negocios (.) (TechRepublic)
Cuidado con el malware
Después de aumentar en marzo, el malware se hundió en abril, según el informe. En los últimos meses, ha comenzado a aumentar nuevamente.
“Esto muestra cierta conexión con la tasa a la que se diagnostican los casos de COVID-19. Cuando las medidas de protección comenzaron a levantarse en mayo y junio, los casos comenzaron a aumentar nuevamente, al igual que los ataques de malware”, observó el informe.
En todas las categorías de malware, los investigadores de SonicWall observaron que “los ataques son más tácticos y más dirigidos que nunca, lo que les da una mayor probabilidad de éxito”.
Los investigadores también vieron un aumento del 176% en nuevos ataques de malware disfrazados de tipos de archivos de Microsoft Office.
En términos de ataques de malware a los estados, “California tuvo, con mucho, el mayor número de ataques de malware, con 304,1 millones [in] total. Pero no es el estado más riesgoso, ni siquiera en la mitad superior “, dijo el informe.
“Es más probable que encuentre malware en Kansas, donde casi un tercio, o el 31,3%, de los sensores vieron un impacto. En contraste, poco más de una quinta parte de los sensores en Dakota del Norte (21,9%) registraron un intento de ataque de malware. “
Los cinco estados principales con malware hasta ahora en 2020 son: Virginia (26,6%), Florida (26,6%), Michigan (26,3%), Nueva Jersey (26,3%) y Ohio (25,3%).
El ransomware aumenta
En América del Norte, los ataques de ransomware en enero fueron bajos, pero en marzo casi se habían triplicado y continuaron obteniendo ganancias más modestas durante abril y mayo antes de mostrar una ligera disminución en junio, cuando los números cayeron a su punto más bajo desde marzo.
Ahora, sin embargo, con las tasas de COVID-19 aumentando de nuevo, “América del Norte pronto podría estar lidiando con el golpe doble del COVID-19 y el ransomware desenfrenado”, indicó el informe. Los efectos de la pandemia también se pueden ver en las tendencias globales. En la primera mitad del año pasado, el ransomware alcanzó su punto máximo en mayo. Este año, alcanzó su punto máximo en febrero.
“A pesar de la disminución global del volumen de malware, el ransomware sigue siendo la amenaza más preocupante para las corporaciones y la herramienta preferida de los ciberdelincuentes, aumentando un asombroso 20% (121,4 millones) a nivel mundial en la primera mitad de 2020”, afirma el informe.
VER: Se espera que la demanda de cámaras de videovigilancia se dispare (TechRepublic)
Los ataques varían según la región. Los investigadores de amenazas de SonicWall Capture Labs registraron 79,9 millones de ataques de ransomware (+ 109%) en los EE. UU. Y 5,9 millones de ataques de ransomware (-6%) en el Reino Unido, señala el informe.
Los ciberataques persiguen universidades y hospitales principalmente en Estados Unidos, pero también fuera del país, dijo Connor. “Creo que vas a seguir viendo eso”.
Aproximadamente el 19% del ransomware tenía vínculos con COVID-19, incluso cuando las personas estaban encerradas, dijo Connor. Una vez que los empleados dejaron sus oficinas y comenzaron a trabajar desde casa, el spear phishing se volvió más fácil, dijo. “Así que se trata de ir [after] individuos y escalar en una organización “.
Es más fácil porque “no tienes todas las capas y la segmentación” como dentro de una organización, dijo Connor. “Son más estratégicos en sus implementaciones; están siguiendo los dólares. La educación, la atención médica y el gobierno son entornos ricos en objetivos”.
Los dispositivos de IoT también son una amenaza creciente
El malware dirigido a dispositivos de Internet de las cosas (IoT) ha aumentado a 20,2 millones, un 50% más que en esta época del año pasado. Esto incluye dispositivos como refrigeradores, cámaras para bebés, timbres y consolas de juegos.
“Los departamentos de TI están asediados por innumerables dispositivos que pululan por las redes y los puntos finales a medida que la huella de su empresa se expande más allá del perímetro tradicional”, señaló el informe de SonicWall. “Los dispositivos de IoT no controlados pueden proporcionar a los ciberdelincuentes una puerta abierta a lo que de otro modo podría ser una organización bien protegida”.
Dmitriy Ayrapetov, vicepresidente de arquitectura de plataforma en SonicWall, señaló durante el seminario web que el “mejor ejemplo” de un ciberataque de IoT ocurrió en 2018 cuando un El hotel de las Vegas fue pirateado a través de un termómetro inteligente estaba usando para monitorear el agua de un acuario.
“Se dejó abierto a Internet y los piratas informáticos entraron y desde allí pudieron girar hacia los lados a través de la organización”, porque los dispositivos de IoT generalmente no están segmentados fuera de la red, dijo Ayrapetov. “Pueden ir hacia los lados desde allí. La cantidad de personalización en las tácticas ahora no tiene precedentes”.
Entre los otros hallazgos del informe se encuentran que a pesar del cierre de Coinhive, la mayor operación de minería de criptomonedas legítima, el cryptojacking sigue siendo un problema.
“En lo que es quizás la reversión más dramática de 2020, el criptojacking se recuperó en el primer semestre, mostrando aumentos modestos en Europa y varias otras regiones”, dijo el informe. “Más sorprendente aún, América del Norte registró un aumento del 252%, desafiando todas las expectativas”.
Y como el uso de las plataformas de videoconferencia se ha disparado durante la pandemia, el equipo de investigación de amenazas de SonicWall Capture Labs detectó al menos cinco tipos de malware destinados a defraudar a los usuarios que intentan utilizar Zoom, que tenía ocho veces más tráfico en junio, un aumento del 632%. decía el informe.
Durante la llamada, Ayrapetov y Connor también hablaron sobre la piratería reciente de las cuentas de Twitter de personas destacadas.
“Si alguien quiere entrar, entrará”, dijo Connor. “Cuando los estados del país se acercan a usted, encontrarán el perímetro o la persona más débil. Sus empleados saben dónde están las joyas de la corona. Cada vez más, como en los días de la mafia, ponen a la gente adentro”.
Connor dijo que una de sus mayores preocupaciones es la incapacidad de las empresas para monitorear los dispositivos que las personas usan en sus hogares y si tienen habilitada la autenticación de dos factores. Dijo que también le preocupan las amenazas internas y el hecho de que la gente “puede ser comprada”.
Tanto a él como a Ayrapetov se les preguntó qué los mantiene despiertos por la noche desde una perspectiva de seguridad. Para Ayrapetov, son los ataques de software de la cadena de suministro. “Miro todos los programas diferentes y pienso si fuera un hacker, ¿qué [go after]? “
“Creo que nos espera unos seis meses muy tumultuosos”, respondió Connor. “Eso es lo que me preocupa”.