SonicWall presentó su informe anual sobre ciberamenazas, en el que se destacan las tácticas evasivas de los ciberdelincuentes dirigidas a empresas y consumidores. “Los ciberdelincuentes están perfeccionando su capacidad para diseñar, desarrollar y desplegar ataques sigilosos con mayor precisión, al tiempo que aumentan sus capacidades para evadir las detecciones a través de tecnología sandbox”, afirmó Bill Conner, presidente y CEO de SonicWall.
“Ahora más que nunca es imperativo que las organizaciones detecten y respondan rápidamente, ya que de lo contrario corren el riesgo de tener que negociar las condiciones de rescate de todo aquello sustraído por los criminales”, agregó Conner.
Una respuesta rápida es algo incuestionable a la hora de mitigar los daños que pueda causar un ciberataque en los sistemas, en el hardware, en las operaciones diarias y en la reputación de marca. La compañía descubrió cerca de 440,000 variantes de malware en el 2019 (1,200 al día), con repositorios de malware reportados dos días antes de que se hicieran públicos.
Gracias a su tecnología de inspección profunda en tiempo real (RTDMI), SonicWall identificó más de 153,000 variantes de malware nunca antes vistas (un aumento del 145 % respecto al año anterior); ataques que los sandboxes tradicionales no son capaces de detectar.
Los ciberdelincuentes cambian el enfoque del malware
Las tácticas de difusión masiva no selectiva que en su día fueron muy utilizadas en ataques de malware, han sido abandonadas y sustituidas por métodos más dirigidos y eficientes, dirigidos a víctimas más débiles. Como resultado, el volumen de malware ha bajado un 6% anual, con un registro de 9,900 millones de ataques.
Si bien el volumen total de ransomware (187.9 millones) disminuyó un 9 % durante el año, los ataques altamente selectivos dejaron paralizados a muchos gobiernos estatales, provinciales y locales, eliminando los servicios de comunicaciones por correo electrónico, webs, líneas de teléfono e incluso oficinas enteras.
Los ciberdelincuentes han utilizado nuevas técnicas de ofuscación de código, y de detección de sandboxes y máquinas virtuales, teniendo como resultado una multitud de variantes y el desarrollo de nuevos y más sofisticados kits de exploits, basados en ataques sin archivos en lugar de las descargas tradicionales a disco.
Mientras el malware disminuyó un 6 % a nivel global, SonicWall descubrió que la mayoría de nuevas amenazas ocultaban sus vulnerabilidades dentro de archivos inocentes en apariencia. De hecho, Office (20.3 %) y PDF (17.4 %) representan un 38 % de las nuevas amenazas detectadas.












































