BLOG

Rogarnfels
1 de septiembre de 2022

Los cibercriminales utilizan estrategias de ejecución agresivas, como la extorsión o el borrado de datos, y se centran en tácticas de reconocimiento previas al ataque para garantizar un mayor rendimiento de la inversión en amenazas
El trabajo desde cualquier lugar impulsa la tendencia a que los exploits se dirijan al dispositivo final o endpoint.

Este crecimiento de las variantes de ransomware muestra la evolución de los ecosistemas delictivos, El ransomware sigue siendo una de las principales amenazas y los ciber adversarios continúan invirtiendo importantes recursos en nuevas técnicas de ataque. En los últimos seis meses, FortiGuard Labs ha registrado un total de 10.666 variantes de ransomware, en comparación con sólo 5.400 en el semestre anterior. Esto supone un crecimiento de casi el 100% de las variantes de ransomware en un semestre. RaaS, con su popularidad en la web oscura, sigue alimentando una industria de delincuentes que obliga a las organizaciones a considerar el pago del ransomware. Para protegerse contra el mismo, las organizaciones, independientemente de su sector o tamaño, necesitan un enfoque proactivo. La visibilidad, la protección y la corrección en tiempo real, junto con el acceso a la red de confianza cero y la detección y respuesta avanzada del endpoint (EDR) son fundamentales.

La evasión de la defensa sigue siendo la principal táctica de ataque a nivel mundial

El análisis de las estrategias de los cibercriminales revela aspectos sobre la evolución de las técnicas y tácticas de ataque. FortiGuard Labs examinó el funcionamiento del malware detectado para seguir la pista a los enfoques más utilizados durante los últimos seis meses. Entre las ocho principales tácticas y técnicas enfocadas al endpoint, la evasión de la defensa fue la táctica más empleada por los desarrolladores de malware. Para ello suelen utilizar la ejecución de proxies. Ocultar las intenciones maliciosas es una de las tareas más importantes para estos cibercriminales.

Seguridad impulsada por la IA en toda la superficie de ataque

Cuando las organizaciones adquieren un conocimiento más profundo de los objetivos y las tácticas utilizadas por los adversarios a través de la inteligencia de amenazas procesable, pueden alinear mejor las defensas para adaptarse y reaccionar a las técnicas de ataque que cambian rápidamente de forma proactiva. La información sobre las amenazas es fundamental para ayudar a priorizar las estrategias de parcheo para proteger mejor los entornos. La concienciación y la formación en materia de ciberseguridad también son importantes a medida que cambia el panorama de las amenazas para mantener actualizados a los empleados y a los equipos de seguridad. Las organizaciones necesitan operaciones de seguridad que puedan funcionar a la velocidad de la máquina para mantenerse al día con el volumen, la sofisticación y el ritmo de las ciberamenazas actuales.

Quizás te interese también

Las 5 preguntas que todo CEO debería hacer sobre su ciberseguridad

Las 5 preguntas que todo CEO debería hacer sobre su ciberseguridad

Durante años, la ciberseguridad se ha delegado al departamento técnico.
Pero hoy, el impacto de un ciberataque afecta directamente a negocio: facturación, operaciones, clientes y reputación.
Por eso, cada vez más directivos están entendiendo algo clave: la ciberseguridad es una responsabilidad estratégica.
Y todo empieza por hacer las preguntas correctas.

Te están hackeando y no lo sabes: así operan los ataques invisibles

Te están hackeando y no lo sabes: así operan los ataques invisibles

Cuando pensamos en un ciberataque, imaginamos pantallas bloqueadas, mensajes de rescate o sistemas caídos.
Pero la realidad es otra: muchos ataques no hacen ruido.
De hecho, uno de los mayores riesgos actuales en ciberseguridad es el llamado “ataque silencioso”, donde los hackers acceden a tu empresa y permanecen dentro durante semanas o incluso meses sin ser detectados.

Rogarnfels expertos en Ciberseguridad, Cloud y Ciber CISO Virtual
En ROGARNFELS trabajamos para proteger tus activos digitales, los datos confidenciales de tu empresa y la reputación de tu organización en un entorno cada vez más complejo.
Te invitamos a visitar nuestro blog donde encontrarás la actualidad y últimas tendencias en materia de Ciberseguridad, Cloud Computing y Virtual Ciso.
Si quieres conocer más de nuestros servicios accede a nuestra DEMO EN VIVO.
CATEGORÍAS
ÚLTIMAS ENTRADAS

Las 5 preguntas que todo CEO debería hacer sobre su ciberseguridad

Durante años, la ciberseguridad se ha delegado al departamento técnico.
Pero hoy, el impacto de un ciberataque afecta directamente a negocio: facturación, operaciones, clientes y reputación.
Por eso, cada vez más directivos están entendiendo algo clave: la ciberseguridad es una responsabilidad estratégica.
Y todo empieza por hacer las preguntas correctas.

Te están hackeando y no lo sabes: así operan los ataques invisibles

Cuando pensamos en un ciberataque, imaginamos pantallas bloqueadas, mensajes de rescate o sistemas caídos.
Pero la realidad es otra: muchos ataques no hacen ruido.
De hecho, uno de los mayores riesgos actuales en ciberseguridad es el llamado “ataque silencioso”, donde los hackers acceden a tu empresa y permanecen dentro durante semanas o incluso meses sin ser detectados.

Ciberseguridad en la era de los Big Data: Protegiendo la información masiva

La explosión de los Big Data ha transformado el panorama empresarial, permitiendo a las organizaciones almacenar y procesar grandes volúmenes de datos para tomar decisiones más informadas y personalizadas. Sin embargo, con esta abundancia de datos también llegan nuevos riesgos de seguridad. En este artículo, exploramos cómo la ciberseguridadestá evolucionando para proteger la información masiva en la era de los Big Data, y qué medidas deben tomar las empresas para garantizar la seguridad de sus datos.

ARCHIVO DIGITAL