Categories: Seguridad

Las variantes de ‘ransomware’ se han multiplicado por dos en seis meses

Pasan los meses y el ransomware sigue siendo una de las amenazas que más quebraderos de cabeza causan a empresas y usuarios a nivel mundial.

Los ciberdelincuentes han continuado invirtiendo recursos en nuevas técnicas de ataque durante la primera mitad de 2022, lo que ha llevado a los expertos en seguridad a detectar nuevas variantes.

FortiGuard Labs ya ha registrado 10 666 variantes de ransomware frente a las 5400 en el semestre anterior, lo que implica un crecimiento cercano al 100 % de las variantes de ransomware en un semestre.

Que ahora haya el doble de variantes tiene que ver con el modelo RaaS de ransomware como servicio que se extiende por la web oscura y alimenta a la industria del mal.

Esta es una de las grandes conclusiones del Índice Global de Amenazas publicado por Fortinet, que también detecta una seria evolución de las amenazas destructivas como el malware wiper.

La invasión rusa de Ucrania tiene que ver en este fenómeno. Se está incrementando el volumen de malware de borrado de disco dirigido a infraestructuras críticas.

FortiGuard Labs ha descubierto siete variantes importantes de este malware en seis meses de 2022, un número cercano a las variantes de wiper detectadas públicamente durante la última década.

Los ciberdelincuentes también están extendiendo la evasión de la defensa, que se sitúa como principal técnica enfocadas al endpoint, seguida de la inyección de procesos.

“Los cibercriminales están avanzando en sus playbooks para frustrar la defensa y ampliar sus redes de afiliados criminales”, comenta Derek Manky, vicepresidente de Global Threat Intelligence en FortiGuard Labs.

“Utilizan estrategias de ejecución agresivas, como la extorsión o el borrado de datos, y se centran en tácticas de reconocimiento previas al ataque para garantizar un mayor rendimiento de la inversión en amenazas”, explica.

El estudio de Fortinet apunta también a la popularización de los dispositivos utilizados para el teletrabajo como objetivo para acceder a las redes corporativas. La convergencia entre tecnología operativa y de la información es otro vector de ataque.

“Para combatir los ataques avanzados y sofisticados”, señala Manky, “las organizaciones necesitan soluciones de seguridad integradas que puedan ingerir inteligencia sobre amenazas en tiempo real, detectar patrones de amenazas y correlacionar cantidades masivas de datos para detectar anomalías e iniciar automáticamente una respuesta coordinada en todas las redes híbridas”.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

Nuevas funciones de Slack AI: Recapitulación matutina y respuestas de búsqueda inteligentes

Salesforce integra la IA de Slack para todos sus clientes de pago e incorpora boletines…

29 mins ago

La economía de la suscripción rebasa el medio billón de dólares

Para este año Juniper Research prevé una cifra de ingresos de 593.000 millones, que serán…

2 horas ago

Samsung recupera el trono en el mercado de los ‘smartphones’

Durante el primer trimestre de 2024 aportó un 20 % de los envíos frente al…

3 horas ago

Ericsson, Nokia, IBM, Intel y Vodafone reclaman medidas para acelerar el Mercado Único Digital

Las cinco tecnológicas comparten sus peticiones a los responsables de diseñar políticas a nivel comunitario.

4 horas ago

Cisco lanza Hypershield para securizar centros de datos y nubes en la era de la IA

Hypershield nace con el objetivo de llevar la seguridad y la conectividad de los hyperscalers…

5 horas ago

ASLAN 2024: La inteligencia artificial como núcleo de la innovación digital

ASLAN 2024 reúne a fabricantes, proveedores, sponsors y clientes en un congreso centrado en la…

21 horas ago