Según una investigación reciente de Positive Technologies, ha habido un aumento del 25% en los ataques de phishing en el primer trimestre (Q1) de este año en comparación con el Q4 de 2019 y el 13% de estos ataques de phishing estaban relacionados con COVID-19. Uno de los analistas de Position Technologies dijo: “Los piratas informáticos se apresuraron a utilizar las preocupaciones comunes sobre el coronavirus como señuelos en los correos electrónicos de phishing. Uno de cada cinco correos electrónicos fue enviado a agencias gubernamentales ".
Los investigadores también observaron que 23 de los grupos tenaces y activos de APT (Amenaza persistente avanzada) se enfocaron en instituciones financieras y médicas, agencias gubernamentales e industrias. Alrededor del 34% de los ataques a organizaciones fueron ransomware (atacantes de malware que exigen rescate de dinero para descifrar archivos y no revelar datos robados). Uno de cada 10 ransomware estaba dirigido a una organización.
Este año, el ransomware se convirtió en una amenaza muy temida con el ransomware Maze colaborando con otros grupos de ransomware y publicando los datos robados en su sitio web. Otro ransomware Snake lanzado a principios de este año, incluso elimina copias de seguridad e instantáneas.
Muchos analistas de seguridad afirman que el informe de la investigación no es tan sorprendente, ya que COVID-19 se ha utilizado como un señuelo y un cebo para atrapar a los usuarios desesperados por información sobre la pandemia.
Jamie Akhtar, CEO de CyberSmart dice, "enorme aumento en las campañas de phishing, sitios web falsos y perfiles sociales que se hicieron pasar por deliberadamente COVID-19 y las autoridades relacionadas con la salud como piratas informáticos explotaron al público no preparado".
Y agrega: “Muchos de estos correos electrónicos de phishing pueden ser extremadamente convincentes y es probable que no terminen pronto.
“Las empresas y sus empleados pueden protegerse contra estos ataques en el futuro mediante el uso de filtros de correo electrónico que detectarán y marcarán direcciones de correo electrónico sospechosas y enlaces o archivos adjuntos maliciosos, pero a menudo estos no captan todo. Capacitar a los empleados sobre cómo detectar correos electrónicos sospechosos y de phishing es la mejor manera de prevenir este tipo de ataques ".

0 Comentarios