Categories: Seguridad

Prácticamente 9 de cada 10 las amenazas cibernéticas se ocultan en tráfico cifrado

Más del 87 % de las ciberamenazas se entregan por medio de canales cifrados. Al menos ese es el porcentaje de amenazas observado por Zscaler y su equipo de investigación ThreatLabz en un informe que cubre lo sucedido entre octubre de 2023 y septiembre de 2024. Ese 87 % implica una subida del 10 % sobre el año previo.

El malware, que ha crecido un 19 %, protagoniza hasta un 86,5 % de los ataques cifrados. Dentro del malware cifrado se incluyen cargas útiles de malware, contenido web y software malicioso basado en macros. Las familias de malware más activas son AsyncRAT, Choziosi Loader/ChromeLoader, AMOS/Atomic Stealer, Ducktail, Agent Tesla y Koi Loader.

Zscaler también observa incrementos en los ataques basados en la web, como pueden ser la criptominería o el criptosecuestro (123 %), el scripting entre sitios (110 %) y el phishing (34 %). En este in crescendo de las amenazas tiene que ver la popularidad que ha ganado la tecnología de inteligencia artificial generativa, también entre los atacantes.

“El aumento de los ataques cifrados es una preocupación real, ya que una parte significativa de las amenazas ahora se entrega mediante HTTPS”, comenta Deepen Desai, director de seguridad de Zscaler.

“Los actores maliciosos explotan canales cifrados para distribuir amenazas avanzadas y exfiltrar datos, por lo que las empresas deben implementar una arquitectura de Zero Trust con inspección TLS/SSL a escala”, señala. “Este enfoque asegura que las amenazas sean detectadas y bloqueadas de manera efectiva, protegiendo los datos sin comprometer el rendimiento”.

El sector más atacado durante el periodo analizado fue el manufacturero, que se lleva un 42 % de los ataques cifrados. Esto es casi el triple que la segunda industria más afectada, la de tecnología y comunicaciones. Otras víctimas son el sector manufacturero, servicios, educación y venta minorista y mayorista.

Por países, Estados Unidos, India y Francia son los que más sufren los ataques por tráfico cifrado. El país norteamericano acumula 11 000 millones de ataques por los 5400 millones de la India y los 854 millones de Francia.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

Vicente Chiralt, nuevo vicepresidente de marketing integrado y de campo para Vertiv

Mientras, Stefano Mozzato asumirá el rol de vicepresidente de marketing para Europa, Oriente Medio y…

7 mins ago

Las ciberamenazas que marcaron 2024 y cómo anticiparse a los ataques de 2025, según ESET

ESET destaca las principales ciberamenazas de 2024, como phishing avanzado, ransomware y exploits zero-day, y…

37 mins ago

Predicciones 2025 de Kyndryl: Claves de la transformación tecnológica en el sector industrial

Kyndryl destaca las áreas clave de inversión tecnológica en 2025 para la industria manufacturera, enfocándose…

19 horas ago

El ‘ransomware’ en España golpea durante el fin de semana y los días festivos

Los ciberdelincuentes se aprovechan de que la mayoría de las compañías reducen su personal de…

20 horas ago

EOC600, nueva solución inalámbrica de banda ancha de EnGenius para el exterior

Aborda los retos de conectividad en aplicaciones de backhaul y última milla, tanto en los…

21 horas ago

La IA generativa: entre el potencial transformador y los desafíos de seguridad, según CrowdStrike

El informe “State of IA Survey” de CrowdStrike destaca las oportunidades y riesgos de la…

21 horas ago