Los ataques de ransomware en noviembre aumentan un 67% desde 2022
-
Los casos totales de ransomware aumentaron un 30% en comparación con octubre
-
Los sectores más afectados siguen siendo el industrial (33%), el consumo discrecional (18%) y el sanitario (11%).
-
América del Norte (50%), Europa (30%) y Asia (10%) siguen siendo las tres regiones objetivo más importantes.
El número global de ataques de ransomware aumentó un 30% en noviembre hasta un total de 442 ataques, tras un menor número de ataques en octubre (341). Grupo NCCPulso de amenaza de noviembre.
Como tercer mes más activo del año, la tasa de ransomware de noviembre ha elevado el número total de ataques globales de ransomware hasta la fecha a 4.276 casos, superando las predicciones de que el total sería de 4.000 en un mes de 2023.
El sector industrial sigue siendo el más afectado
Siguiendo las tendencias observadas en lo que va de año, la industria fue el sector más atacado en noviembre, representando 146 (33%) de todos los ataques, un aumento del 28% en comparación con octubre (114 ataques).
Los datos muestran que las empresas industriales siguen siendo objetivos clave debido a la amplitud y diversidad de organizaciones del sector y sus grandes cantidades de datos de PPI e IP. A medida que las empresas industriales se centran en la digitalización para aumentar la eficiencia y la productividad, existe un mayor riesgo de sufrir ataques de ransomware.
El consumo discrecional es el segundo sector más atacado con 78 (18%) de los ataques, mientras que la atención sanitaria también ocupa el tercer lugar con 50 (11%) de los ataques desde octubre. Otro mes de elevados volúmenes de ransomware en el sector sanitario indica un cambio concreto en el panorama de amenazas para el sector.
LockBit sigue siendo un jugador dominante
En noviembre, LockBit fue el actor de amenazas más activo con un aumento del 73% en su actividad mes a mes, en comparación con los 66 ataques registrados en octubre. Los datos de este año muestran que LockBit ha mantenido su posición como el actor de amenazas más destacado, excepto en los meses de marzo, junio y julio, cuando CLOP llegó a la cima mediante la explotación masiva de las vulnerabilidades de GoAnywhere y MOVEit.
BackCat ocupa el segundo lugar en noviembre con 49 (11%) ataques, un 58% más que el mes anterior. El juego cae desde el 2do.Dakota del Norte Del grupo más activo en octubre al tercero en noviembre, responsable del 10% de todos los ataques. Los datos de noviembre marcan el mes más activo para Play registrado por NCC Group. Los tres principales actores de amenazas fueron responsables de un total combinado de 206 (47%) de todos los ataques en noviembre.
Los ataques de ransomware están aumentando en Europa
Como era de esperar, la mayoría de los ataques ocurrieron en Europa y América del Norte en noviembre. De acuerdo con las tendencias de este año, América del Norte sigue siendo la región más atacada con 219 (50%) ataques.
Como segunda región más atacada, Europa fue testigo de 135 (31%) ataques, un aumento de 36 después de 99 ataques en la región en octubre. Asia ocupó el tercer lugar con 46 (10%) ataques y en general hubo un aumento (de 3 a 7) en el número de objetivos no revelados, es decir, regiones no reveladas, en noviembre.
Foco – El regreso de Carbanak
En noviembre, el conocido malware bancario Carbanak regresó en forma de ataques de ransomware. El malware Carbanak, que surgió por primera vez en 2014, fue utilizado por bandas de ransomware para infiltrarse en los sistemas financieros mediante técnicas avanzadas de phishing para comprometer a los empleados del banco. El malware permite que grupos de amenazas obtengan acceso a las redes a través de puntos de entrada humanos y permite a los delincuentes tomar el control de los servicios de procesamiento de pagos.
La popularidad de Carbanak había disminuido hasta noviembre, pero el malware volvió a utilizarse el mes pasado después de evolucionar a lo largo de los últimos años. El malware se ha adaptado para integrar proveedores y técnicas de ataque para diversificar su eficacia. Carbanak regresó el mes pasado a través de nuevas cadenas de distribución y se distribuyó a través de sitios web comprometidos para hacerse pasar por varios software relacionados con los negocios. Los estafadores de noviembre incluyeron la plataforma CRM HubSpot, el software de gestión de datos Veeam y la herramienta de cuentas Xero.
Matt Hull, director global de inteligencia de amenazas de NCC Group, dijo: “Tras una disminución en los niveles de ransomware en octubre, el regreso a otro mes activo en noviembre significa que el número total de ataques de ransomware en 2023 supera nuestro pronóstico. Con un mes restante en el año, el número total de ataques superó los 4.000, un enorme aumento con respecto a 2021 y 2022. Por lo tanto, será interesante ver si los niveles de ransomware continúan aumentando el próximo año.
“A medida que nos acercamos al final del año, es importante que las empresas se mantengan preparadas y no se vuelvan complacientes. Los grupos de ransomware suelen estar activos en el período previo a la Navidad y buscan aumentar sus ganancias antes de tomarse un breve descanso durante las vacaciones. De cara al nuevo año, dado que el sector industrial en particular sigue siendo el más atractivo para las bandas de ransomware, la ciberseguridad debe ser una prioridad clave para que la industria mejore la resiliencia de la cadena de suministro”.
Este contenido de ciberseguridad nos ha llegado de: DarkReading
Podrás encontrar la noticia original en el siguiente enlace: https://www.darkreading.com/cyberattacks-data-breaches/ransomware-attacks-in-november-rise-67-from-2022