El sector financiero se enfrentó a una gran oleada de ciberataques a finales del año pasado

Un informe de BlackBerry habla de 'muerte por un millón de ataques' y recoge el uso para los mismos de malware básico.

Alberto Payo

Periodista

Guardar

Móviles hackeados.
Móviles hackeados.

BlackBerry ha publicado un su último informe sobre inteligencia de amenazas donde recoge el significativo aumento que se ha dado en los ataques al sector financiero global, con un millón de incidentes registrados en un intervalo de 120 días. 

La compañía tecnológica describe las recientes amenazas a este sector como 'muerte por un millón de cortes' ('death by a million cuts') y ha encontrado que implicaban el uso de malware básico generalmente

La utilización de esta clase de malware indica que un gran grupo de actores independientes la tienen en su punto de mira para conseguir ganancias financieras. 

La firma de la zarzamora halló que entre septiembre y diciembre del año pasado los ciberataques a a infraestructuras críticas, incluyendo los dirigidos a las industrias gubernamental, financiera, sanitaria y de comunicaciones, representaron el 62 % de todos los incidentes relacionados con la industria.

Además, el informe de BlackBerry pone de manifiesto que se ha dado un incremento del 27% en malware novedoso. A diferencia del estándar esta malware se refiere a software malicioso nunca antes visto que, con frecuencia, está diseñado para evadir la detección mediante medidas tradicionales de ciberseguridad. 

El antiguo fabricante de móviles asegura que en el período analizado sus soluciones de ciberseguridad impulsadas por IA bloquearon 3,7 nuevas muestras maliciosas por minuto, en comparación con las 2,9 contabilizadas por minuto en el anterior estudio. 

"Estamos viendo constantemente mayores volúmenes de ataques en industrias altamente lucrativas que utilizan malware novedoso", señala Ismael Valenzuela, vicepresidente de Investigación e Inteligencia de Amenazas de BlackBerry. 

“Hemos llegado a un punto crucial en el que los métodos de detección tradicionales por sí solos no son suficientes para combatir este problema cada vez más complejo. La IA ya está siendo utilizada como arma por entidades maliciosas, por lo que debe ser igualmente la herramienta dominante para la detección y la defensa”, sugiere el experto. 

EE.UU. sigue siendo el país más atacado

Asimismo, según se hace eco Silicon Angle, el documento encontró que un tercio de todas las amenazas se dirigían a empresas comerciales como las minoristas, manufactureras, automotrices y de servicios profesionales. El 53% de esos ataques supuso implementar malware para robar información con la meta de acceder a datos altamente confidenciales. 

Blackberry pudo constatar que 3 de cada 4 ataques monitorizados en el último cuarto de 2023 (un 76%)  tuvieron por objetivo a empresas y organizaciones en EE.UU., frente al 57% en el período anterior. El segundo país más atacado fue Australia, aunque en la edición anterior del informe no había entrado en el top 5.