9 de cada 10 intentos de ciberataques comienzan con un phishing





 


Los datos más recientes del análisis de Comcast Business de más de 23.500 millones de ataques cibernéticos a sus clientes comerciales muestran la importancia y el papel del phishing en los ataques.

A lo largo de los años, ha habido un mantra constante, en el que todos están de acuerdo en que el "90 y algo" por ciento de los ataques cibernéticos comienzan con el phishing. Ha habido muchas fuentes que corroboran esto utilizando porcentajes en el percentil 90 , pero el mensaje general es que el phishing es su mejor táctica de acceso inicial.

Los datos más recientes del Informe de amenazas a la ciberseguridad empresarial de Comcast de 2023 continúan concordando con el sentimiento de phishing, afirmando que el 89,46 % de los ataques cibernéticos a sus clientes comienzan con un ataque de phishing

Como dice el informe, “es popular porque funciona”.

De los 23.500 millones de ataques, Comcast identificó casi 2.000 millones de ataques de phishing diseñados para obtener acceso inicial mediante la recopilación de credenciales. Además, identificaron la intención de malware de uso frecuente de robar credenciales. El 34 % de estos ataques utilizó sitios web falsificados para robar detalles y credenciales de tarjetas de crédito, el 60 % usó malware keylogger, troyano e infostealer para obtener credenciales, y el 6 % usó documentos maliciosos que requerían la interacción del usuario.

Independientemente de la metodología, el objetivo es claro: los ciberdelincuentes necesitan credenciales para obtener acceso inicial, escalar privilegios, moverse lateralmente y acceder a los datos. Es igualmente claro que el phishing es el método de elección para obtener estas credenciales, lo que hace necesario que las organizaciones eleven el estado de vigilancia de sus usuarios (algo que se enseña con la capacitación en conciencia de seguridad) para evitar involucrarse con contenido malicioso en correos electrónicos que desencadenarían el comienzo de un ciberataque, incluso si el objetivo es solo capturar credenciales.


¿Que estas haciendo para evitarlo?

Conoce estos tips

 


Comentarios

Entradas populares de este blog

Estos son los problemas que está teniendo Meta con la filtración de datos personales de sus usuarios

El fallo de seguridad de Log4j podría afectar a todo Internet: esto es lo que debes saber

La IA generativa ha hecho que los correos electrónicos de phishing sean infalibles