11 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Los ciberataques móviles están en aumento, especialmente contra los usuarios de Android



Los atacantes se dirigen cada vez más a los usuarios a través de sus dispositivos móviles, a las vulnerabilidades de los servicios integrados en las aplicaciones, y los ataques de phishing por SMS van en aumento.

Eso es según el Informe Global de Amenazas Móviles 2023 de la compañía de seguridad móvil Zimperium, que también encontró que la cantidad promedio de muestras únicas de malware móvil aumentó en un 51% en 2022, con un promedio de 77,000 muestras únicas de malware encontradas cada mes. Según los datos del informe, alrededor de una cuarta parte de los casos de uso enviados a repositorios públicos (23 % de las aplicaciones de Android y 24 % de las aplicaciones de iOS) eran maliciosos.

En general, todo contribuyó al hecho de que la cantidad de dispositivos comprometidos casi se triplicó (hasta un 187 %) durante este período, porque la táctica funciona: por ejemplo, la empresa registró un promedio de cuatro enlaces de phishing maliciosos en los que se hizo clic por dispositivo.

La tendencia surge a medida que las empresas y sus empleados confían cada vez más en los dispositivos móviles, y la mayoría de las empresas señala que más empleados (58 %) utilizan dispositivos móviles para fines comerciales que en 2021 y la mayoría de los usuarios (59 %) trabajan más con sus dispositivos móviles. , dice Zu el informe del índice de seguridad móvil de Verizon de 2022.

«El phishing móvil y el software espía son las principales preocupaciones de las empresas y los usuarios en la actualidad, y el ransomware móvil seguirá siendo una preocupación en el futuro previsible», dijo JT Keating, vicepresidente senior de iniciativas estratégicas de Zimperium.

Los dispositivos Android e iOS ven diferentes niveles de ciberamenazas

Aproximadamente el 80% de los sitios de phishing se dirigen específicamente a dispositivos móviles, con contenido adecuado para esas plataformas, según Zimperium. según su “Informe Global de Amenazas Móviles” 2023“Pero, como ha sido el caso durante muchos años, la plataforma Android tiende a atraer más amenazas. Una de las razones de esto podría ser que el sistema operativo Android ha expuesto entre 500 y 900 vulnerabilidades por año que pueden ser descubiertas por los actores de amenazas Target; Según Zimperium, ahora ha habido más de 300 vulnerabilidades en iOS en cinco de los últimos ocho años.

¿Otra razón por la que Android es un objetivo más grande? Error de desarrollo de la aplicación. La empresa descubrió que se cometen más errores al desarrollar aplicaciones para Android, especialmente cuando se trata de cómo esas aplicaciones interactúan con las instancias de almacenamiento en la nube. Solo alrededor del 2 % de las aplicaciones de iOS acceden a instancias en la nube desprotegidas, en comparación con el 10 % de las aplicaciones de Android. Estos incluyen instancias de bases de datos a las que se accede a través de Google Firebase y Cloud Platform, Amazon Simple Storage Service (S3) y Microsoft Azure Cloud Storage, según el informe de Zimperium. Como resultado, los desarrolladores también tienden a acceder a los mismos malos recursos: solo el 1 % de las instancias en la nube desprotegidas son responsables del 60 % de las aplicaciones comprometidas, según la empresa.

Georgy Kucherin, investigador de seguridad del Equipo de Análisis e Investigación Global (GReAT) de Kaspersky, dice que la investigación de su empresa respalda el hallazgo de que Android atrae más amenazas en general. Sin embargo, señala que cuando se trata de software espía, los objetivos se distribuyen uniformemente entre los dos ecosistemas; El La reciente campaña de espionaje cibernético de Triangulación por ejemplo, muestra el valor de apuntar a la plataforma iOS.

«Los usuarios móviles deberían estar preocupados tanto por las amenazas de ciberdelincuencia como por el espionaje del gobierno». [but] Es cierto que Android enfrenta amenazas más amplias”, dice. «Es más probable que los dispositivos Android se infecten con malware distribuido por los ciberdelincuentes. En cuanto al software espía principal, tanto iOS como Android son vulnerables».

La falta de utilidades de jailbreak para la última versión de iOS también reduce la cantidad de ataques en esta plataforma, según Zimperium. Jailbreaking permite a los usuarios agregar software no aprobado por Apple a sus dispositivos móviles, pero también elimina importantes barreras de seguridad en el proceso.

¿Amenazas crecientes o mitigación?

En cuanto a los tipos de malware móvil que circulan allí, Kaspersky ha visto menos instaladores de malware móvil y menos ransomware, pero más troyanos bancarios durante el último año, afirma en Informe Panorama de amenazas de malware móvil en 2022..

«Los ciberdelincuentes todavía están trabajando para mejorar tanto la funcionalidad del malware como los vectores de propagación», dijo el informe. “El malware se propaga cada vez más a través de canales legítimos, como mercados oficiales y anuncios en aplicaciones populares. Esto se aplica tanto a las aplicaciones fraudulentas como al peligroso malware de banca móvil”.

Para poner todo esto en perspectiva, considere que las plataformas informáticas tradicionales aún atraen la mayor parte del ciberdelito. Por ejemplo, Kaspersky bloqueó más de 20 millones de instaladores maliciosos, spyware y ataques de adware. en dispositivos móviles en los últimos cuatro trimestrespero bloqueado más de 20 veces ese número contra plataformas de trabajo más comunes como Windows. Sin embargo, el vector de amenazas móviles no está tan bien protegido.

«La mayoría de las veces, los dispositivos móviles representan una importante superficie de ataque sin abordar para las organizaciones», dice Keating de Zimperium. «Ya sea que sean propiedad de la empresa o parte de una estrategia BYOD, la necesidad de implementar controles de seguridad apropiados y educar a los usuarios finales sobre las amenazas potenciales es fundamental».



Hemos recibido este contenido de ciberseguridad de: DarkReading

Puedes encontrar la noticia original en el enlace que se encuentra a continuación: https://www.darkreading.com/endpoint/mobile-cyberattacks-soar-andoird-users

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *