Cibercriminales provocan crisis por explotación de identidad de usuarios

Cibercriminales provocan crisis por explotación de identidad de usuarios

IBM lanzó el X-Force Threat Intelligence Index 2024. En él, se detectó una crisis emergente de identidad global a medida que los cibercriminales están explotando la identidad de los usuarios para comprometer a las empresas en todo el mundo.

De acuerdo con el estudio, el 71% de los ciberataques fueron causados por la explotación de la identidad a nivel mundial.

El IBM X-Force señaló que el área de servicios de seguridad ofensivos y defensivos de IBM Consulting, en 2023 los ciberdelincuentes vieron más oportunidades de ‘iniciar sesión’ a través de cuentas válidas en lugar de ‘hackear’ redes corporativas. Ello convirtió esta táctica en un arma preferida por los cibercriminales en América Latina.

“Los cibercriminales revaluaron las credenciales como un vector de acceso inicial confiable. Con el cambio hacia el ‘inicios de sesión’, están destacando la relativa facilidad de adquirir credenciales de usuario en comparación con la explotación de vulnerabilidades o la ejecución de campañas de phishing“, dijo Juan Carlos Zevallos, líder de IBM Security Software para América Latina.

Añadió que “con los ataques generados con IA, las empresas se ven presionadas hacia un nuevo panorama en el que la seguridad impulsada por IA puede elevar las defensas y la productividad a nivel humano, programático y tecnológico“.

Hallazgos ante ataques a identidades

Algunos de los hallazgos destacados de América Latina incluyen:

  • Latinoamérica sigue ganando importancia. La región fue la cuarta geografía más atacada en 2023. Esta, representando el 12% de los incidentes que X-Force respondió a nivel mundial. Además, se sigue observando campañas nuevas y mejoradas dirigidas específicamente a América Latina, haciendo hincapié en una preocupante tendencia de un mayor riesgo para la región en el futuro.
  • Blancos persistentes en la región. Desde la perspectiva geográfica, Brasil (68%), Colombia (17%) y Chile (8%) fueron los países más atacados. A nivel de industria, una vez más, retail fue uno de los sectores más atacados, empatando con finanzas y seguros en el primer lugar, con 25% cada uno. Además, X-Force observó un aumento en las campañas que aprovechan extensiones maliciosas de Chrome. De ellos, la mayoría enfocadas en entidades financieras de la región.
  • Rutas de ataque. En 2023, el vector de acceso inicial preferido de los atacantes en Latinoamérica fue la explotación de aplicaciones públicas. Es decir, aprovecharon las debilidades de los computadores o programas con acceso a Internet, comprendiendo 45% de los casos observados por X-Force. El uso de phishing y de cuentas válidas ocuparon el segundo lugar con un 22%.
  • El ransomware no se va. Globalmente el año pasado, los ataques de ransomware a las empresas registraron una caída de casi 12%, ya que las organizaciones más grandes optaron por la reconstrucción de su infraestructura en lugar de pagar y desencriptar. En la región, el malware, y específicamente el ransomware, fue la acción más común ejecutada por los cibercriminales, representando el 31% de los ataques; seguido por el acceso a servidores y el uso de herramientas con fines maliciosos, ambos con 23%.

Otros hallazgos globales

  • Una crisis de identidad global a punto de empeorar. En 2023, X-Force vio a los atacantes invertir cada vez más en operaciones para obtener las identidades de los usuarios a nivel mundial, con un aumento del 266% en el malware para el robo de información.
  • La “seguridad básica“ puede ser más difícil de lograr de lo que se cree. Casi 85% de los ataques a sectores críticos podrían haberse mitigado con parches de seguridad, habilitando la autenticación multifactor u otorgando privilegios mínimos a los usuarios.
  • Aun no se llega al ROI de los ataques a la IA Generativa (IAG). El análisis de X-Force proyecta que, cuando una sola tecnología de IAG se acerque al 50% de participación de mercado o cuando el mercado se consolide en 3 tecnologías o menos, podría llegarse a la madurez de la IA como superficie de ataque, movilizando una mayor inversión en diferentes herramientas por parte de los ciberdelincuentes.
  • Todo el mundo es vulnerable. Red Hat Insights encontró que el 92% de los clientes tienen al menos una vulnerabilidad o exposición conocida (CVE), no abordada, que puede ser explotada en su entorno.
  • Configuraciones incorrectas de seguridad. Los engagements de pruebas de penetración de X-Force Red indican que las configuraciones incorrectas de seguridad representaron el 30% del total de las exposiciones identificadas, observando más de 140 formas en que los atacantes pueden explotar las configuraciones erróneas.

Más información y noticias de TENDENCIAS aquí.

Dejar comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Suscríbase a nuestro boletín para mantenerse informado.