SlashNext encontró más de 255 millones de ataques, un aumento del 61% en ataques de phishing
Por: Stu Sjouwerman
Security Magazine escribió esta semana sobre el reciente informe revelador SlashNext State of Phishing. SlashNext analizó miles de millones de URL basadas en enlaces, archivos adjuntos y mensajes de lenguaje natural en canales de correo electrónico, móviles y navegadores durante seis meses en 2022 y encontró más de 255 millones de ataques, un aumento del 61% en la tasa de ataques de phishing en comparación con 2021.
Los hallazgos del Informe sobre el estado del phishing de SlashNext para 2022 destacan que las estrategias de seguridad anteriores, incluidas las puertas de enlace de correo electrónico seguras, los firewalls y los servidores proxy, ya no detienen las amenazas, especialmente a medida que los malos actores lanzan cada vez más estos ataques desde servidores confiables y aplicaciones de mensajería empresarial y personal.
Las principales conclusiones del
informe incluyen:
- Los ciberdelincuentes están trasladando sus
ataques a canales de comunicación móviles y personales para llegar a los
empleados. SlashNext registró un aumento del 50% en los ataques a
dispositivos móviles, con estafas y robo de credenciales en la parte superior
de la lista de cargas útiles.
- En 2022, detectaron un aumento del 80% en las
amenazas de servicios de confianza como Microsoft, Amazon Web Services o
Google, con casi un tercio (32%) de todas las amenazas ahora alojadas en
servicios de confianza.
- El 54% de todas las amenazas detectadas en
2022 fueron amenazas de hora cero, lo que muestra cómo los hackers están cambiando las tácticas en
tiempo real para mejorar el éxito.
- El 76% de las amenazas fueron ataques
dirigidos de recolección de credenciales de spear phishing
- Los 3 principales sectores de ataque son Salud, Servicios Profesionales y Científicos, y Tecnología de la Información.
Comentarios
Publicar un comentario