SlashNext encontró más de 255 millones de ataques, un aumento del 61% en ataques de phishing

Por:  Stu Sjouwerman




 

Security Magazine escribió esta semana sobre el reciente informe revelador SlashNext State of Phishing. SlashNext analizó miles de millones de URL basadas en enlaces, archivos adjuntos y mensajes de lenguaje natural en canales de correo electrónico, móviles y navegadores durante seis meses en 2022 y encontró más de 255 millones de ataques, un aumento del 61% en la tasa de ataques de phishing en comparación con 2021.

Los hallazgos del Informe sobre el estado del phishing de SlashNext para 2022 destacan que las estrategias de seguridad anteriores, incluidas las puertas de enlace de correo electrónico seguras, los firewalls y los servidores proxy, ya no detienen las amenazas, especialmente a medida que los malos actores lanzan cada vez más estos ataques desde servidores confiables y aplicaciones de mensajería empresarial y personal.

Las principales conclusiones del informe incluyen:

  • Los ciberdelincuentes están trasladando sus ataques a canales de comunicación móviles y personales para llegar a los empleados. SlashNext registró un aumento del 50% en los ataques a dispositivos móviles, con estafas y robo de credenciales en la parte superior de la lista de cargas útiles.
  • En 2022, detectaron un aumento del 80% en las amenazas de servicios de confianza como Microsoft, Amazon Web Services o Google, con casi un tercio (32%) de todas las amenazas ahora alojadas en servicios de confianza.
  • El 54% de todas las amenazas detectadas en 2022 fueron amenazas de hora cero, lo que muestra cómo los hackers están cambiando las tácticas en tiempo real para mejorar el éxito.
  • El 76% de las amenazas fueron ataques dirigidos de recolección de credenciales de spear phishing
  • Los 3 principales sectores de ataque son Salud, Servicios Profesionales y Científicos, y Tecnología de la Información.

¡Evita que esto le pase a tu empresa!

Te enseñamos un método muy fácil

CleverTech.MX

  


Comentarios

Entradas populares de este blog

Estos son los problemas que está teniendo Meta con la filtración de datos personales de sus usuarios

El fallo de seguridad de Log4j podría afectar a todo Internet: esto es lo que debes saber

La IA generativa ha hecho que los correos electrónicos de phishing sean infalibles