Según un informe de A.bebé, yoAtaques a aplicaciones y API para servicios financieros de la región EMEOhno más del triple en un año. El comercio electrónico también está especialmente dirigido.
El último informe de Akamai Technologies destaca la proliferación de ataques contra aplicaciones y API. Según este informe, se han multiplicado por 3,5 en la región EMEA en el sector financiero, cifra que se explica en parte por el mayor uso de APIs en las aplicaciones actuales. Además, el sector financiero también es el segundo sector más afectado por los ataques DDoS.
Sin embargo, el comercio electrónico sigue siendo el más afectado por los ataques a las aplicaciones web y las API. Y en los ataques DDoS, el sector de los videojuegos es el primero y el más atacado.
Según el informe, la inclusión de archivos locales sigue siendo el principal vector de ataque. Si apuntar al sector financiero parece natural para los piratas informáticos, la Directiva europea sobre servicios de pago, que entró en vigor en 2018, ciertamente no es ajena a esta moda. Requiere que los bancos europeos publiquen API que den acceso a los datos de sus cuentas de clientes a empresas de terceros. El informe también destaca amenazas emergentes como BOLA y SSTI.
Buenas noticias a primera vista, el estudio destaca una caída del 4% en los ataques a aplicaciones financieras y APIs en el Reino Unido. Una excepción de todos modos a nivel mundial. Akamai concluye que una gran proporción de piratas informáticos prefieren dejar de apuntar a uno de los sectores más seguros del mundo y, en cambio, atacar a sus usuarios a gran escala.
El informe estima que el 80 % de los piratas informáticos se dirigen a las cuentas de los clientes en lugar de a las propias empresas, ya sea directamente o mediante actividades de phishing. Las campañas de phishing, por ejemplo, Kr3pto, utilizan técnicas que eluden las soluciones de autenticación de dos factores mediante tokens de contraseña de un solo uso o notificaciones automáticas. » Los bancos deben estar muy atentos al riesgo de fraude y tomar todas las precauciones necesarias para ayudar a sus clientes a defenderse: más vale prevenir que curar », declaró Richard Meeus, Director de Tecnología y Estrategia de Seguridad chez Akamai.
Algunos otros puntos clave del informe:
- Los ataques en las redes sociales aumentaron un 404%.
- Los ataques a medios de video en el Reino Unido crecieron un 227 %.
- Los ataques al sector de la salud han aumentado en un 55 % a nivel mundial. La adopción de Internet of Medical Things (IoMT) en la industria de la salud amplía la superficie de ataque para este segmento de mercado y podría generar mayores vulnerabilidades.
Para ir más allá: Enemigo a la vista: análisis de ataques dirigidos a servicios financieros | Akamai
Lea también:
Veracode presenta GPT AI para corregir código vulnerable
Detección y respuesta, gestión de incidentes de extremo a extremo
[Infographie] Phishing, la eterna trampa
Con Security Copilot, Microsoft pone la IA GPT-4 en el centro de la ciberseguridad
[


