San Juan (22 de junio de 2021) EFE – Puerto Rico registró más de 29 millones de intentos de ciberataques en el primer trimestre del 2021, informó este martes Fortinet, empresa líder global en soluciones de ciberseguridad.
Esos 29 millones de intentos quedaron entre las más de 7,000 millones de amenazas que se reportaron en Latinoamérica de este tipo entre enero a marzo pasado, indicó Fortinet en un comunicado de prensa difundido este martes.
Durante dicho periodo, se produjo un incremento en el uso de las redes sociales para difundir publicidad y sitios web engañosos, así como el realizar comandos sin el consentimiento del usuario, como enviar mensajes con contenido malicioso a sus contactos desde sus perfiles y equipos.
Emmanuel Oscar, gerente de Ingeniería de Fortinet para el Caribe, explicó que los tipos de campaña para redirigir a la víctima a una página falsa (phishing) para pedirle dinero, tiene un método de propagación automática que utiliza los contactos de servicios de mensajería o redes sociales como WhatsApp, Facebook o Instagram de la víctima.
«Si los usuarios hacen clic en uno de estos anuncios que ofrecen premios o atractivos concursos, se les redirige a la página de destino del kit de explotación, donde se descarga malware que crea pop-ups, o anuncios con código malicioso oculto para propagarse y exfiltrar información», explicó Oscar.
«Luego se invita a compartir con los contactos, generando el efecto de propagación», añadió.
Los ciberdelincuentes continúan buscando brechas en el trabajo remoto para intentar acceder a las redes corporativas.
Durante el primer trimestre del 2021, tuvieron lugar múltiples intentos de ejecución de código remoto a dispositivos GPON y D-Link, los cuales son usados mayormente para ofrecer servicios de conectividad residencial, según se informó en el comunicado.
Esto refleja cómo los adversarios están buscando la manera de poder comprometer a los usuarios de trabajo remoto, interceptando sus comunicaciones y redirigiéndolos a sitios maliciosos.
«Cuando las organizaciones implementan trabajo remoto a escala, los cibercriminales aprovechan la oportunidad para explotar las numerosas vulnerabilidades de seguridad que surgen», indicó Oscar.
Las redes basadas en seguridad -una estrategia donde convergen networking y seguridad en todo el entorno desde el centro de la red hasta la nube, las sucursales y los trabajadores remotos- permiten a las empresas tener visibilidad y defenderse en los ambientes tan dinámicos de hoy, mientras mantienen una excelente experiencia de usuario.
Los resultados del reporte de Fortinet reiteran que no solo es necesario contar con una plataforma integral de ciberseguridad, también resulta clave fomentar una mayor conciencia sobre los riesgos digitales y cómo estar mejor prevenidos ante las amenazas de ingeniería social, que continúan siendo el principal vector de ingreso para las amenazas más avanzadas como el ransomware.
Oscar señaló que, a medida que el mundo digital continúa creciendo, la superficie de ataque se amplía exponencialmente, mucho más allá de la red física tradicional para incluir todo lo que pueda conectarse y comunicarse. Esto incluye bordes, datos y contenido, personas, dispositivos y aplicaciones, incluso en la nube. Estos elementos, y más, componen la superficie de ataque digital, que también crece y cambia constantemente.
Por otro lado, el uso de tecnologías cada vez más avanzadas y sofisticadas por parte de los ciberdelincuentes requiere que las organizaciones cuenten con soluciones que integren inteligencia artificial para la automatización de los procesos de prevención, detección y respuesta ante incidentes.