Crecen las descargas de phishing y la utilización de técnicas SEO para atraer a las víctimas

Netskope, empresa mundial especializada en Security ServiceEdge (SSE) y Confianza Cero, revela que las descargas de phishing tuvieron un incremento del 450% en los últimos 12 meses, impulsadas por atacantes que utilizan técnicas de optimización de motores de búsqueda (SEO) para mejorar la posición de archivos PDF maliciosos en los motores de búsqueda populares, incluyendo a Google y Bing.

Los hallazgos forman parte de la última edición del informe Cloud and Threat Report: Global Cloud and Malware Trends el Informe sobre Nube y Amenazas de Netskope que examina las descargas de malware que se han producido desde la nube y la web en los últimos doce meses.

Las principales clasificaciones de referentes web contenían algunas tradicionalmente asociadas al malware, en particular shareware/freeware, pero dominadas por categorías menos convencionales. Asimismo, el aumento del uso de motores de búsqueda para entregar malware en los últimos doce meses evidencia lo expertos que se han vuelto algunos atacantes en materia de SEO. Las descargas de malware referidas por los motores de búsqueda fueron predominantemente archivos PDF maliciosos, incluidos muchos CAPTCHA falsos malintencionados que redirigían a los usuarios a sitios web de phishing, correo no deseado, estafas y malware.

El informe de Netskope también revela que, en los últimos doce meses, la mayor parte del malware fue descargado desde la misma región donde se encontraba la víctima, una tendencia creciente que apunta a la progresiva sofisticación de los ciberdelincuentes, que con mayor frecuencia despliegan malware para evitar filtros de geofencing y otras medidas de prevención tradicionales.

En el caso de Latinoamérica, aproximadamente solo el 18% de las descargas de malware provienen de la misma región. Los resultados también evidencian que los atacantes tienden a dirigirse a las víctimas ubicadas en una región específica con malware alojado dentro de esa misma región. Así, en la mayoría de las zonas, la diversidad de las descargas de malware se originó en la misma región que la víctima, aunque en otros casos, procedieron de territorios vecinos, como en el caso de Latinoamérica. De igual modo, la región registró una de las mayores descargas de troyanos.

Ray Canzanese, director de Investigación de Amenazas de Netskope, afirma: ‘El malware ya no se limita a las peligrosas categorías web tradicionales. Ahora está al acecho en todas partes, desde las aplicaciones en la nube hasta los motores de búsqueda, poniendo en mayor riesgo a las organizaciones que nunca. Para evitar ser víctimas de estas técnicas de ingeniería social y métodos de ataques dirigidos, los líderes de seguridad deben revisar regularmente su estrategia de protección contra malware y garantizar que se consideren todos los posibles puntos de entrada’.

La nube y la web son la combinación perfecta para un atacante.

Principales hallazgos

Basados en un subconjunto de datos de uso anónimos recopilados por la plataforma Netskope Security Cloud, entre otras observaciones del informe destacan:

El Informe sobre Nube y Amenazas de Netskope es elaborado por Netskope ThreatLabs, un equipo de los investigadores de amenazas y malware en la nube más importantes de la industria que descubren, analizan y diseñan defensas contra las recientes amenazas a la nube y a los datos que afectan a las empresas.

Si desea descargar el informe completo, por favor, hágalo desde AQUÍ

Para obtener información adicional, en la comunidad de seguridad puede acceder, participar y aprender de los investigadores de amenazas de Netskope y de la visión que la Plataforma Inteligente SSE de Netskope ofrece sobre el panorama de las amenazas en la nube en evolución, visitando el Centro de Investigación de Amenazas de Netskope.

Salir de la versión móvil