BRIEFING DE SEGURIDAD · 13.07.2026 DEENFRES

Estrategia y Gobernanza

Ransomware se utiliza cada vez más para ataques dirigidos

Por Tobias Massow · 8 de febrero de 2021 · 5 min de lectura

El informe de amenazas actual de ESET muestra: Los ciberdelincuentes se especializaron en 2020: Los ataques de ransomware se utilizan para ataques dirigidos a empresas y sus estructuras. También aumentó significativamente el número de correos electrónicos de spam y phishing con referencia a la COVID-19 en el informe del último trimestre de 2020.

La ciberdelincuencia se especializó en 2020. Este es uno de los resultados del informe de amenazas para el cuarto trimestre de 2020, que ESET acaba de publicar. Los expertos del fabricante europeo de seguridad informática utilizan el último informe del año pasado para una retrospectiva del año completo y una visión general para 2021. Uno de los resultados del informe: el ransomware se utiliza cada vez más para ataques dirigidos a empresas. Los hackers, en cambio, recurren cada vez menos a los troyanos de cifrado en ataques masivos. Además, el malware bancario volvió a estar en el centro de atención. Cada vez más usuarios realizan transacciones financieras desde su smartphone o tableta. Los delincuentes siguen esta tendencia y se centran especialmente en el popular sistema operativo Android. También en el cuarto trimestre hubo numerosos correos electrónicos de spam y phishing relacionados con la pandemia de COVID-19 y las vacunaciones que comenzaron. El informe de amenazas de ESET está disponible en WeliveSecurity.

Ataques dirigidos con ransomware

De tercer a cuarto trimestre, la detección de ransomware en la telemetría de ESET disminuyó un 3,9 por ciento. Los ciberdelincuentes utilizan cada vez menos los troyanos de cifrado para grandes ataques masivos y se han centrado más en utilizarlos para ataques dirigidos. Las empresas fueron especialmente afectadas. Un caso prominente fue el exitoso ataque a una empresa de medios alemana a finales del año pasado.

En estos países se detectaron la mayoría de las actividades de ransomware. Fuente: Informe de amenazas de ESET Q4 2020

El malware bancario se vuelve móvil

Los servicios bancarios digitales y las compras en línea son muy populares en smartphones y tabletas. Según una encuesta reciente de Bitkom, el 58 por ciento de los usuarios privados utilizan su smartphone para la banca en línea – tendencia al alza. Mientras el malware bancario para el sistema operativo Windows disminuye, los ciberdelincuentes han incrementado notablemente sus actividades con código malicioso para el sistema operativo Android desde el tercer trimestre.

Los estafadores prometen acceso a vacunas

El año 2020 estuvo marcado por la pandemia de COVID-19. Los delincuentes enviaron masivamente correos electrónicos de spam y phishing relacionados con el virus. Hasta mediados de año, las ofertas fraudulentas giraban principalmente en torno a mascarillas; en el cuarto trimestre, las estafas se centraron en falsas promesas de vacunación. Este tema aumentó aproximadamente un 50 por ciento en los correos electrónicos. Asimismo, el nombre del fabricante de vacunas Pfizer-BioNTech apareció con frecuencia en los asuntos de los mensajes, como «Vacuna contra la COVID-19 de Pfizer: 11 cosas que debe saber».

El informe de amenazas de ESET para el cuarto trimestre de 2020 está disponible en WeliveSecurity. Además de numerosas estadísticas sobre las amenazas cibernéticas actuales, los investigadores del fabricante europeo de seguridad informática informan sobre las actividades de diversos grupos APT como Lazarus o Winnti.

 

 

Datos clave

Costo por incidente: Un ataque de phishing exitoso cuesta a las empresas un promedio de 4,76 millones de euros.

Ingeniería social: El 98 por ciento de todos los ataques cibernéticos utilizan al menos una forma de ingeniería social.

Preguntas frecuentes

Cada pregunta está bloqueada. Un toque desbloquea la respuesta.

¿Qué debe hacer primero en caso de un ataque de ransomware?

Aísle inmediatamente los sistemas afectados de la red, active el plan de contingencia informática y ponga en marcha el equipo de respuesta a incidentes. En ningún caso pague el rescate de inmediato – según el BSI, esto aumenta la probabilidad de futuros ataques.

¿Protegerá un respaldo de manera fiable contra el ransomware?

Solo si los respaldos se almacenan sin conexión o en una red aislada. El ransomware moderno busca específicamente sistemas de respaldo y los cifra. La regla 3-2-1 (3 copias, 2 medios, 1 externo) es el estándar mínimo.

¿Debería pagar el rescate?

El BSI y el BKA desaconsejan claramente hacerlo. El pago financia estructuras criminales y no garantiza la descifrado. Según Cybereason, el 77 por ciento de los pagadores fueron atacados nuevamente. En su lugar: presentar una denuncia y encargar una respuesta profesional a incidentes.

Artículos relacionados

Más del red de MBF Media

MyBusinessFutureMás tendencias de seguridad informática en mybusinessfuture.comcloudmagazinNoticias de cloud e infraestructura en cloudmagazin.com

En resumen

Lectura adicional

Una revista de Evernine Media GmbH