Ataques cibernéticos: las ciudades y comunidades son cada vez más el blanco de ataques

Noticias Barracuda

Compartir publicación

Los ataques a comunidades, atención sanitaria y educación se han duplicado desde agosto de 2022. Así lo informa el Informe Barracuda Ransomware.

Barracuda ha publicado los resultados de su quinto informe anual sobre ransomware. Como base para el informe, el especialista en seguridad en la nube identificó y analizó 175 ataques reportados públicamente en los últimos 12 meses. Un hallazgo inquietante del informe es que los ataques exitosos de ransomware en los tres sectores sociales de las comunidades, la educación y la atención médica se han más que cuadriplicado desde 2021.

Los ataques a las finanzas disminuyen

Por ejemplo, entre agosto de 2022 y julio de 2023, los ataques a ciudades y pueblos aumentaron del 12 por ciento al 21 por ciento, los ataques a la atención médica del 12 por ciento al 18 por ciento, los ataques a la educación del 15 por ciento al 18 por ciento y los ataques a la infraestructura del 8 por ciento. 10 por ciento. En comparación, los ataques a las finanzas cayeron del 6 por ciento al 1 por ciento, lo que sugiere que estas organizaciones se están volviendo más seguras.

Aunque los ataques de ransomware exitosos en áreas relacionadas con la infraestructura fueron menores que en las tres áreas mencionadas anteriormente, todavía no hay razón para dar la impresión de que está todo claro: el número de ataques fue más del doble que en 2022.

Tipo de ataque más común: Compromiso de correo electrónico empresarial

Los analistas de seguridad de Barracuda observaron específicamente seis tipos de ataques principales, liderados por BEC/Business Email Compromise con un 36,4 por ciento, seguido por ransomware con un 27,3 por ciento.

  • Compromiso de correo electrónico empresarial/BEC
  • Ransomware
  • Malware-Infección
  • amenaza interna
  • El robo de identidad
  • fugas de datos

Los ciberdelincuentes utilizan cada vez más la IA generativa para ataques de phishing

Otro hallazgo clave es el mayor uso de la IA generativa para crear correos electrónicos de phishing con un diseño atractivo. Esto facilita la eliminación de errores ortográficos y gramaticales en correos electrónicos de phishing. Si bien hasta ahora la capacitación se ha dirigido a reconocer errores gramaticales y ortográficos en los correos electrónicos, estas características probablemente proporcionarán cada vez menos pistas para el phishing.

"El número de ataques de ransomware exitosos continúa aumentando y no muestra signos de desaceleración", dijo Fleming Shi, CTO de Barracuda. “Los avances recientes en IA generativa ayudarán aún más a los delincuentes a aumentar la tasa de ataques con armas cibernéticas más efectivas. Por lo tanto, es imperativo que las organizaciones tengan herramientas para detectar y prevenir ataques, pero también ser más resilientes y estar preparadas para recuperarse de un ataque”.

Vaya directamente al informe en Barracuda.com

 


Acerca de Barracuda Networks

Barracuda se esfuerza por hacer del mundo un lugar más seguro y cree que todas las empresas deben tener acceso a soluciones de seguridad para toda la empresa habilitadas para la nube que sean fáciles de comprar, implementar y usar. Barracuda protege el correo electrónico, las redes, los datos y las aplicaciones con soluciones innovadoras que crecen y se adaptan a lo largo del viaje del cliente. Más de 150.000 XNUMX empresas en todo el mundo confían en Barracuda para poder concentrarse en hacer crecer su negocio. Para obtener más información, visite www.barracuda.com.


Artículos relacionados con el tema

Informe: 40 por ciento más de phishing en todo el mundo

El actual informe sobre spam y phishing de Kaspersky para 2023 habla por sí solo: los usuarios en Alemania buscan ➡ Leer más

Plataforma de ciberseguridad con protección para entornos 5G

Trend Micro, especialista en ciberseguridad, presenta su enfoque basado en plataformas para proteger la superficie de ataque en constante expansión de las organizaciones, incluida la seguridad. ➡ Leer más

BSI establece estándares mínimos para navegadores web

La BSI ha revisado el estándar mínimo para navegadores web para su administración y ha publicado la versión 3.0. puedes recordar eso ➡ Leer más

Manipulación de datos, el peligro subestimado

Cada año, el Día Mundial de la Copia de Seguridad, el 31 de marzo, sirve como recordatorio de la importancia de tener copias de seguridad actualizadas y de fácil acceso. ➡ Leer más

Las impresoras como riesgo de seguridad

Las flotas de impresoras corporativas se están convirtiendo cada vez más en un punto ciego y plantean enormes problemas para su eficiencia y seguridad. ➡ Leer más

El malware sigiloso apunta a empresas europeas

Los piratas informáticos están atacando a muchas empresas de toda Europa con malware sigiloso. Los investigadores de ESET han informado de un aumento dramático en los llamados ataques AceCryptor a través de ➡ Leer más

Seguridad informática: base para LockBit 4.0 desactivada

Trend Micro, en colaboración con la Agencia Nacional contra el Crimen (NCA) del Reino Unido, analizó la versión inédita que estaba en desarrollo. ➡ Leer más

La Ley de IA y sus consecuencias para la protección de datos

Con la AI Act, se aprobó la primera ley para la IA y otorga a los fabricantes de aplicaciones de IA entre seis meses y ➡ Leer más