Aumentan los ciberataques 'whaling', una forma de 'phishing' dirigido a altos directivos

Guardar

Senior businessman working on laptop computer in the office.
Senior businessman working on laptop computer in the office.

El aumento del phishing y, en concreto, de una versión del mismo que pone el foco en los altos directivos: los ataques 'whaling' son una clara amenaza para los próximos meses, según las predicciones de ciberseguridad para el año 2021 de HP.

"Los ataques 'whaling' son una forma de 'phishing' dirigido especialmente a los altos directivos, que serán frecuentes si los ciberdelincuentes son capaces de aprovechar la información personal que se comparte en internet para crear señuelos convincentes que conduzcan al fraude y comprometan los correos electrónicos de las empresas", comentan los expertos de esta compañía.

En 2021, habrá señuelos de phishing más innovadores y diseñados para engañar a los usuarios y hacer que los ataques sean más difíciles de identificar. "La técnica de phishing masiva más innovadora que vemos actualmente es el 'thread hijacking' a través del correo electrónico, que es utilizado por la red de 'bots' Emotet".

Esta técnica automatiza la creación de señuelos que se realizan mediante el robo de datos de correo electrónico de los sistemas afectados. Estos datos se utilizan para responder a las conversaciones con mensajes que contienen malware, haciéndolos parecer muy convincentes, indican desde HP.

Los ataques ransomware, el rey de la lista

Los ataques 'ransomware' se han convertido en la herramienta preferida de los ciberdelincuentes, y es probable que esto continúe siendo así en el próximo año, como afirman los expertos de HP. "Lo que veremos es un aumento en los ataques 'ransomware as a service', en los que la amenaza ya no es el 'secuestro' de datos, sino la liberación pública de los mismos", señalan.

Esta tendencia preocupa especialmente al sector público, "el aumento de los programas 'ransomware' de 'doble chantaje', en los que los datos de las víctimas se extraen antes de ser cifrados, perjudicará especialmente al sector público, ya que procesan todo tipo de información personal identificable. Incluso si se paga un rescate, no hay garantía de que los autores de la amenaza no vendan más adelante los datos robados, como explican desde la compañía.

Con el foco puesto en la atención sanitaria

Según HP, "la atención sanitaria ha sido un objetivo perfecto ya que la sociedad depende de ella y estas organizaciones suelen tener pocos recursos, son reacias al cambio y lentas para innovar. La educación también se ajusta a este criterio y podría ser otro de los objetivos principales".

Sin embargo, esta amenaza se extiende más allá de los hospitales y las consultas médicas, a áreas más críticas. "Debido a la carrera por desarrollar una nueva vacuna, las compañías farmacéuticas y las instalaciones de investigación también seguirán enfrentándose a riesgos y situaciones adversas", comentan los expertos.

"Las organizaciones se enfrentarán a un enorme desafío de seguridad en el año que viene, con ciberdelincuentes cada vez más inteligentes y con mayores conocimientos sobre cómo extraer el máximo valor de las víctimas", concluye el informe.

Es por este motivo por el que defienden que las empresas deberán buscar sistemas de seguridad más robustos desde el punto de vista arquitectónico y que comience por la protección del 'hardware' para posteriormente abarcar el resto de las áreas.