Más rápido, más accesible, más agresivo: los ataques cibernéticos siguen evolucionando, transportados por servicios llave en mano como los Raas y los Phaas. Un nuevo informe de Barracuda Networks subraya cómo sigue siendo una amenaza significativa de ransomware y cuánto las empresas necesitan para automatizar más sus defensas.
Nadie lo dudó, pero el último informe de ciberseguridad de Barracuda Networks confirma un paisaje cibernético cada vez más preocupante y agresivo. Y según este estudio, los ataques de ransomware se multiplicaron por 4 en 2024, un aumento ampliamente favorecido por el desarrollo de plataformas de ransomware como servicio (RAA). Estos servicios, que permiten a cualquiera lanzar un ataque gracias a los kits sofisticados, transforman la amenaza en un riesgo accesible y cada vez más frecuente.
A esto se agrega la explotación de fallas convencionales, como medidas de autenticación insuficientes, contraseñas bajas, falta de conciencia frente a las técnicas de piratas informáticos, así como VPN mal protegidas y protocolos de trabajo de distancia inadecuados. Estos son los fallas explotadas más regularmente por los cibercriminales.
Otra observación importante: las amenazas vinculadas a los correos electrónicos maliciosos se han establecido como el quinto ataque más detectado. Esta evolución destaca el refinamiento de las campañas de phishing, respaldado por los modelos de phishing como servicio (PHAA), que a veces logran superar las primeras líneas de defensa.
« El aumento de las plataformas de servicio AS refuerza la sofisticación y agilidad de los ataques cibernéticos, ya sea ransomware o phishing »Explique Eric Russo, Director, Seguridad defensiva de SOC Chez Barracuda. « Los desarrolladores detrás de estas plataformas a menudo tienen tiempo, recursos y habilidades necesarias para invertir masivamente en herramientas y modelos avanzados que son difíciles de detectar. Las empresas deben fortalecer su seguridad con soluciones completas para protegerse y fortalecer su resistencia a estos ataques. »»
Pero en última instancia, el interés del estudio Barracuda se basa en otra parte y se basa en las figuras pares que se han utilizado para desarrollar este informe. La plataforma Barracuda XDR ha absorbido 11,000 mil millones de eventos de TI (350,000 eventos por segundo) de los cuales aproximadamente 1 millón han sido identificados como posibles titulares de riesgos. Y, después del análisis, se confirmaron 16.812 incidentes como amenazas de alta gravedad que requieren intervención inmediata
Dichos volúmenes enfatizan cuánto la automatización de las respuestas a los incidentes juega un papel clave (en particular a través de soluciones XDR), pero también la necesidad de que las organizaciones adapten sus estrategias de seguridad cibernética para contrarrestar no solo más y más amenazas, sino también la velocidad con la que los ciberactivos operan y adaptan sus estrategias de ataque.
Leer también:
Ransomware: el surgimiento de grupos respaldados por los estados
«Una de cada tres PYME no se recupera de un ataque de ransomware»
IA, ransomware y geopolítica estarán en el corazón de los problemas cibernéticos en 2025
El largo camino hacia la recuperación después de un ataque de ransomware
La evolución del ransomware: una amenaza creciente …
Enfrentando un ataque de ransomware: ¡Proteja su organización sin ceder!
[




