- El volumen global de malware supera los 4.000 millones, creciendo de forma constante tres trimestres
- Los intentos de malware cayeron un 8% en EE.UU. y aumentaron un 3% en EMEA
- A pesar de la disminución del 31% en los intentos globales de ransomware desde 2021, el volumen supera los totales de todo el año en comparación con cuatro de los últimos cinco años (623,3 millones)
- Los clientes vieron un promedio de 1014 intentos de ransomware durante tres trimestres
- El 91% de los líderes de TI entrevistados manifestaron que su mayor preocupación eran los ataques de móvil económico
- Capture ATP obtiene la séptima puntuación consecutiva de detección de amenazas del 100% en las pruebas de ICSA Labs Advanced Threat Defense (ATD) del tercer trimestre de 2022
Madrid – 31 de octubre de 2022 — SonicWall, editor de la inteligencia de amenazas de ransomware más valorada del mundo, presenta hoy los nuevos datos sobre ciberamenazas hasta el tercer trimestre de 2022. SonicWall registró más de 4 mil millones de intentos de malware en todo el mundo, mientras que los intentos de ransomware hasta la fecha en 2022 ya han superado los totales anuales de cuatro de los últimos cinco años. En la reciente encuesta “Threat Mindset Survey 2022” de SonicWall, el 91% de las organizaciones informaron que están más preocupadas por los ataques de ransomware, lo que indica un aumento de la preocupación entre los profesionales de la seguridad.
“Ser un profesional de la seguridad nunca había sido tan difícil”, comenta el presidente y CEO de SonicWall, Bob VanKirk. “El frente de batalla de la guerra cibernética continúa cambiando, lo que representa amenazas peligrosas para organizaciones de todos los tamaños. Con la superficie de ataque en crecimiento geométrico, el creciente número de amenazas y el panorama geopolítico actual, no debería sorprender que incluso el profesional de TI más experimentado pueda sentirse abrumado. Armados con las últimas herramientas de ciberseguridad, los partners de SonicWall pueden desempeñar un papel vital para ayudar a los clientes a mantenerse seguros incluso en los entornos de amenazas más dinámicos”.
Los ataques de ransomware cambian, y las tácticas se intensifican y se diversifican
Después de un 2021 récord, los ataques de ransomware en general han tenido una tendencia a la baja en los primeros tres trimestres de 2022, especialmente en los Estados Unidos, donde han disminuido un 51%. Sin embargo, las ubicaciones de los ataques han seguido cambiando, ya que los intentos de ransomware aumentaron en el Reino Unido (20%), EMEA (38%) y Asia Pacífico (56%) en comparación con el mismo período del año pasado. La inteligencia de amenazas patentada de SonicWall también descubrió que durante el tercer trimestre de 2022 se ha registrado el volumen de ransomware trimestral más bajo desde el tercer trimestre de 2020. Incluso en declive, SonicWall registró 338,4 millones de intentos de ransomware desde principios de año.
Es más fácil que nunca realizar ataques de ransomware. Con las ofertas de Ransomware-as-a-Service (RaaS), incluso los ciberdelincuentes menos técnicos pueden comprar kits de ransomware en la dark web y apuntar a organizaciones con experiencia mínima.
Los ciberdelincuentes especializados en ransomware también están diversificando sus modelos comerciales y ampliando sus redes a medida que la demanda de sus servicios sigue creciendo, lo que lleva a una explosión en la variedad de diferentes herramientas y recursos que se ofrecen a través de mercados ilícitos. Según los datos de la encuesta de SonicWall, las organizaciones están preocupadas por la facilidad con la que se pueden lanzar ataques de ransomware y el 89% de las empresas mencionó su preocupación por las amenazas con fines económicos.
“El ransomware ha evolucionado a un ritmo alarmante, particularmente en los últimos cinco años, no solo en volumen sino también en los vectores de ataque”, comenta Immanuel Chavoya, experto en amenazas emergentes de SonicWall. “Los últimos datos del tercer trimestre muestran cómo los malos actores se vuelven más inteligentes en el desarrollo de cepas evolutivas y más específicos en sus ataques”.
“Los ataques de ransomware son cada vez más dirigidos y sofisticados, el spray&pray se ha acabado”, afirma Sergio Martínez, Iberia Regional Manager de Sonicwall.
El volumen de Cryptojacking y de malware IoT Malware continúa su tendencia al alza
Los piratas informáticos apuntan cada vez más a las empresas financieras, como bancos o las sociedades mercantiles, con ataques cibernéticos diseñados para usar maliciosamente los sistemas informáticos para extraer criptomonedas de forma ilegal. El volumen del cryptojacking aumentó un 35% a nivel mundial durante tres trimestres, incluido un aumento del 377% en EMEA y un aumento del 160% en Asia Pacífico.
Con el aumento de dispositivos inteligentes ingresando al espacio digital todos los días, existe una creciente necesidad de seguridad de Internet de las cosas (IoT). Los dispositivos IoT tienen múltiples formas de conectarse a una red, ofreciendo múltiples vectores de ataque para explotar. El malware de IoT aumentó un 92% a nivel mundial, con saltos de 82% y 200% en APJ y América del Norte, respectivamente.
“Con más de 1,4 millones de sensores recopilando datos en todo el mundo, SonicWall tiene mucha información en tiempo real para descubrir las tendencias de amenazas emergentes y proporcionar una descripción real de lo que está sucediendo en el panorama de las ciberamenazas”, comenta Michael Crean, CEO de Solutions Granted (SGI). “Dicen que el conocimiento es poder y los datos patentados de SonicWall ayudan a SGI a mantenerse informado, lo que a su vez nos ayuda a educar a nuestra base de clientes. ¡Aprovechar la investigación de SonicWall ayuda a SGI a crear pasos prácticos para ayudarnos a mantener a nuestros clientes más seguros!”
El aprendizaje automático que descubre variantes de malware “nunca antes vistas”
La tecnología Real-Time Deep Memory Inspection™ (RTDMI) patentada de SonicWall identificó 373.756 variantes de malware nunca antes vistas durante los primeros tres trimestres de 2022, lo que significa un aumento del 22% hasta la fecha.
Una de estas variantes de malware nunca antes vistas fue Spyder Loader, que se ha observado apuntando a organizaciones gubernamentales en Hong Kong este mes de octubre de 2022. SonicWall RTDMI ha detectado de manera proactiva esta variedad de malware y los investigadores de amenazas de SonicWall Capture Labs fueron los primeros en publicar su análisis SonicAlert 2021, en el mes de marzo: una muestra de las capacidades impulsadas por el aprendizaje automático de RTDMI.
SonicWall Capture ATP presenta la “Detección perfecta de amenazas”
En octubre de 2022, SonicWall Capture Advanced Threat Protection (ATP) con RTDMI obtuvo su séptima puntuación consecutiva del 100% de detección de amenazas en las pruebas de Advanced Threat Defense (ATD) de ICSA Labs para el tercer trimestre de 2022, la undécima certificación consecutiva de la solución. ICSA Labs es una firma independiente que probó las soluciones de SonicWall utilizando muestras de malware nunca antes vistas, muchas de ellas con solo unas horas de antigüedad.
Para obtener más información sobre la eficacia de la seguridad de SonicWall y las puntuaciones perfectas de detección de amenazas de Capture ATP, visite SonicWall.com/ICSA.
Acerca de SonicWall Capture Labs
Los investigadores de amenazas de SonicWall Capture Labs recopilan, analizan y examinan información sobre amenazas de vectores cruzados de la red SonicWall Capture Threat, que consta de dispositivos y recursos globales, incluidos más de 1 millón de sensores de seguridad en casi 215 países y territorios. SonicWall Capture Labs, que fue pionero en el uso de inteligencia artificial para la investigación y protección de amenazas hace más de una década, realiza pruebas y evaluaciones rigurosas de estos datos, establece puntajes de reputación para los remitentes de correo electrónico y el contenido, e identifica nuevas amenazas en tiempo real.
Acerca de SonicWall
SonicWall proporciona una seguridad cibernética sin límites para la era hiperdistribuida y una realidad laboral caracterizada por la movilidad, el teletrabajo y la inseguridad. SonicWall garantiza la seguridad de las organizaciones en su movilización hacia su nueva normalidad en el trabajo con una protección sin fisuras que detiene los ataques cibernéticos más evasivos a través de puntos de exposición sin límites y un personal cada vez más remoto, móvil y basado en la nube. Al detectar amenazas desconocidas, proporcionar visibilidad en tiempo real y ofrecer una alta rentabilidad, SonicWall cierra la brecha de la seguridad cibernética para empresas, gobiernos y pymes en todo el mundo. Para más información, visite www.sonicwall.com o síganos en Twitter, LinkedIn, Facebook e Instagram.