Los expertos en ciberseguridad de Avast prevén que los ciberdelincuentes realicen avances para garantizar la eficacia del ransomware, la continuación de las estafas, robo y malware de minería de criptomonedas. También se prevén ataques que abusen de las políticas de trabajo desde casa en el sector corporativo.
FinCEN, la Red de Ejecución Financiera de Estados Unidos, informó que el valor total de las actividades sospechosas relacionadas con el ransomware en el primer semestre de 2021 fue un 30 % superior a la cantidad registrada en todo el año 2020. Este año, empresas críticas como Colonial Pipeline, JBS, uno de los mayores productores de carne vacuna de Estados Unidos, y la cadena de supermercados sueca, Coop, se vieron afectadas por el ransomware.
Los investigadores de Avast predicen que la crisis global de ransomware se profundizará en 2022, con más ataques a infraestructuras críticas, como la aviación. Para dirigirse mejor a las empresas, los investigadores creen que los ciberdelincuentes que ofrecen ransomware como servicio (RaaS) mejorarán los modelos de afiliación, incluyendo la adición de ransomware diseñado para Linux, mejores pagos y la construcción de capas de extorsión.
Los ciberdelincuentes seguirán coleccionando monedas digitales
Con el Bitcoin alcanzando un nuevo máximo histórico en 2021, los expertos de Avast pronostican una continuación del uso de malware de minería de criptomonedas, estafas relacionadas con las criptomonedas y malware dirigido a los monederos de criptomonedas, así como robos de criptodivisas en 2022.
“Las criptomonedas, como el Bitcoin, han aumentado su popularidad en los últimos años, y los expertos creen que su valor seguirá aumentando en los próximos. Los ciberdelincuentes van allí donde está el dinero, por lo que seguirán difundiendo malware de minería, malware con capacidad de robar el contenido de los monederos, estafas relacionadas con la tendencia, y seguirán llevando a cabo atracos en los servicios de intercambios”, afirma Jakub Kroustek, director de Investigación de Malware de Avast,
El teletrabajo mantendrá las puertas de las empresas abiertas para los ciberdelincuentes
Aunque algunos aspectos de la vida pública han vuelto a la normalidad, o a una versión híbrida de lo que era la sociedad antes de la pandemia, es probable que el trabajo desde casa continúe. Según una encuesta de McKinsey de mayo de 2021, los gestores de espacios de oficina esperan un aumento del 36% del tiempo de trabajo fuera de sus oficinas, después de la pandemia. El trabajo desde casa proporciona beneficios a los empleados y a las empresas, pero una mala implementación en términos de configuración de la seguridad de la red seguirá poniendo a las empresas en peligro.
“Las VPN mal configuradas, especialmente sin autenticación de dos factores, dejan a las empresas especialmente vulnerables, ya que son básicamente una puerta cerrada que protege información extremadamente valiosa que estaría mejor protegida con una segunda cerradura o en una caja fuerte. Este escenario facilita a los ciberdelincuentes el acceso a la red de una empresa, si consiguen hacerse con las credenciales de acceso o pueden descifrarlas. Otro riesgo relacionado con el trabajo desde casa es que los empleados descarguen datos de la empresa en su dispositivo personal, que puede no tener el mismo nivel de protección que el dispositivo emitido por la empresa”, explica Kroustek.











































