Un nuevo informe de NCC Group arroja luz sobre el panorama de amenazas del último mes (Julio 2022). Al parecer,, Los ataques de ransomware vuelven a aumentar, siendo LockBit el ransomware más activo en la naturaleza. ¿Qué más ha revelado el informe??
Artículo relacionado: Cima 10 Amenazas de malware detectadas en 2021
El estado del ransomware y el malware en julio 2022
Según las estadísticas de Global Threat Intelligence de NCC Group, el panorama de amenazas de ransomware continúa evolucionando significativamente. Los ataques aumentaron desde 135 en junio a 198 en julio, lo que hace un 47% aumentar.
“La escalada en los ataques de ransomware se produce en medio del surgimiento de varios nuevos actores de amenazas., con el recién llegado Lockbit 3.0 ocupando el primer puesto, seguido de cerca por los actores de amenazas asociados a Conti, Hiveleaks y negrobasta, que se están instalando en una nueva forma de operar,”Señaló el informe. Es de destacar que Los operadores de LockBit acaban de ampliar su modus operandi agregando DDoS y triple extorsión a su arsenal de amenazas.
Grupo Lázaro también ha recuperado su fuerza ya que, según se informa, lanzó una serie de ataques multimillonarios relacionados con la criptomoneda. El destacado grupo de amenazas ha estado apuntando a organizaciones en las industrias de criptomonedas y blockchain.. En sus últimos ataques, los piratas informáticos utilizaron aplicaciones de criptomonedas troyanizadas y trucos de ingeniería social para atraer a los empleados para que descarguen y ejecuten aplicaciones maliciosas de Windows y macOS.
Artículo relacionado: Operación troyana ClipMiner realizada $1.7 Millones de criptominería y secuestro de portapapeles
“El Threat Pulse de este mes ha revelado algunos cambios importantes dentro de la escena de amenazas de ransomware en comparación con junio., ya que los ataques de ransomware están una vez más en alza. Desde que Conti se disolvió, hemos visto dos nuevos actores de amenazas asociados con el grupo, Hiveleaks y BlackBasta, toma la primera posición detrás de LockBit 3.0. Es probable que solo veamos que la cantidad de ataques de ransomware de estos dos grupos continúa aumentando en los próximos meses.," dijo casco mate, Director global de inteligencia de amenazas en NCC Group.
Principalmente sectores y regiones objetivo
El mes pasado, el sector industrial siguió siendo el más atacado, constituyendo un tercio de los ataques de ransomware con 32%, seguido por Consumer Cyclicals (17%), y Tecnología (14%). En términos de regiones, América del Norte es la región más objetivo con 42%, superando a europa (40%) por primera vez en los últimos meses.