Los nuevos datos publicados esta semana confirman lo que muchos otros han informado como un aumento masivo en los ataques a organizaciones de todo el mundo desde que la pandemia de COVID-19 forzó cambios dramáticos en el lugar de trabajo y el entorno operativo.
Un análisis reciente de la actividad de amenazas de Check Point Software Technologies muestra que el número promedio de ataques semanales a las empresas este año es un 40% más alto que el promedio antes de marzo de 2020, cuando entraron en vigencia los primeros cambios relacionados con la pandemia. En los EE. UU., El aumento promedio es aún mayor al 53%.
Los datos de Check Point muestran que en septiembre de 2021 hubo más ataques semanales promedio que nunca desde enero de 2020. De hecho, los 870 ataques por organización en todo el mundo por semana que Check Point contó en septiembre de este año fueron el doble del promedio en marzo de 2020.
En términos de volumen de ataques sin procesar, las empresas y otras organizaciones en África experimentaron más ataques semanales (1.615) que cualquier otra región este año. Si bien las empresas norteamericanas experimentaron el mayor crecimiento en el volumen de ataques, el número real de ataques por semana fue menor, 497 por organización.
Como ha sido el caso durante algún tiempo, algunas industrias han sido más seleccionadas que otras. Las instituciones de educación e investigación, por ejemplo, han visto aumentar los ataques en un 60% desde 2020 y actualmente un promedio de 1.468 ataques por semana.
Las instalaciones gubernamentales y militares fueron los segundos ataques más comunes, con un promedio de 1.082 ataques semanales, mientras que las organizaciones de salud enfrentan actualmente un promedio de alrededor de 752 ataques por semana, o un aumento del 55% con respecto al año pasado.
Los datos de Check Point son similares a los datos de otros proveedores que han visto un fuerte aumento en los ataques dirigidos a estos sectores. Por ejemplo, la necesidad de que los distritos escolares post-pandémicos apoyen los nuevos modelos de aprendizaje a distancia los ha convertido en objetivos aún mayores para los operadores de ransomware de lo que ya eran. Durante el año pasado, ha habido numerosos informes de ataques de ransomware que interrumpieron los intentos de ofrecer clases en línea y, a menudo, obligaron a los distritos escolares a lidiar con enormes demandas de rescate.
Del mismo modo, los hospitales y las redes de salud, que son fundamentales para combatir la pandemia, han experimentado un gran aumento de los ciberataques, especialmente los relacionados con ransomware. Los datos de Check Point muestran que 44 organizaciones de salud en todo el mundo se vieron afectadas por un ataque de ransomware este año, un 39% más que en 2020.
El ransomware aumenta en un 93%
En general, los ataques de ransomware aumentaron un 93% en 2021 en comparación con el mismo período del año pasado. Los ataques afectaron a una de cada 61 organizaciones en todo el mundo, un aumento del 9% con respecto al año anterior. Los proveedores de servicios administrados y de Internet fueron los objetivos más comunes, con uno de cada 36 afectados por un ataque en lo que va del año.
Una de las razones por las que los atacantes están tan interesados en los ISP y MSP es que estas organizaciones tienen acceso a muchas otras víctimas potenciales. Por ejemplo, un ataque al proveedor de servicios de gestión y supervisión remota Kaseya en julio permitió a los atacantes utilizar ransomware en los sistemas de más de 1.000 empresas.
El malware Botnet surgió como la principal amenaza de malware para las empresas hasta la fecha en 2021, con un promedio del 8% de las empresas en todo el mundo atacadas semanalmente. El malware bancario también ha aumentado un 26% este año. Los ataques de malware bancario afectan al 4,6% de las empresas en todo el mundo cada semana, mientras que las herramientas de minería criptográfica cayeron un 22% año tras año.