Se incrementa el ataque a servicios financieros

La digitalización y la limitada gobernanza del delito cibernético podrían ser factores que contribuyan al aumento de las actividades delictivas cibernéticas en América Latina.

Akamai, publicó un nuevo informe sobre el estado de Internet que indica un riesgo creciente para el sector de servicios financieros y un cambio a técnicas más sofisticadas. Los ataques a aplicaciones web y API en particular están aumentando a un ritmo alarmante, al mismo tiempo que aumentan en complejidad.

El nuevo informe, ‘Enemy at the Gates’ (Enemigo en Puerta), señala además que aproximadamente el 80 por ciento de los atacantes cibernéticos dirigen sus esfuerzos a los clientes de servicios financieros en un intento de encontrar caminos de menor resistencia para obtener ganancias monetarias.

El informe Enemy at the Gates (Enemigo en puerta), muestra que los servicios financieros se encuentran entre las verticales más atacadas en varias áreas críticas: aplicaciones web y ataques API, DDoS, phishing, explotación de día cero y actividades de botnet. Lo más preocupante es el asombroso aumento de los ataques a aplicaciones web y API: un crecimiento del 257 % en la cantidad de ataques contra los servicios financieros año tras año.

TAMBIÉN LEE: Empresas aumentan su inversión en tecnologías emergentes

Otros hallazgos clave del informe incluyen:

  • Dentro de las primeras 24 horas, la explotación de las vulnerabilidades de día cero recientemente descubiertas contra los servicios financieros alcanza varios miles de ataques por hora y su punto máximo rápidamente, lo que brinda poco tiempo para parchar y reaccionar.
  • Los ataques DDoS contra los servicios financieros aumentan un 22 por ciento año tras año.
  • Un aumento significativo en los ataques de Inclusión de archivos locales (LFI) y de secuencias de comandos en sitios cruzados (XSS) demuestra cómo los atacantes están cambiando hacia intentos de ejecución de código remoto que presentan una mayor presión sobre la seguridad de la red interna.
  • Las campañas de phishing contra los clientes de servicios financieros están introduciendo técnicas que eluden las soluciones de autenticación de dos factores y aumentan el riesgo para los clientes cotidianos.
  • Los intentos de apropiación de cuentas de clientes representan más del 40 % de los tipos de ataques y otro 40 % se centra en scraping de sitios web, que se utiliza para crear estafas de phishing más convincentes.

Tendencias en Latinoamérica

La digitalización y la limitada gobernanza del delito cibernético podrían ser factores que contribuyan al aumento de las actividades delictivas cibernéticas en América Latina. La región ha experimentado un aumento del 419 % en los ataques relacionados con API y aplicaciones web durante el último año. El ciberdelito le cuesta a la región 90 mil millones de dólares al año y las principales amenazas incluyen el cryptojacking, el fraude, los troyanos bancarios y el ransomware.(J.F.C.R.)

TE PUEDE INTERESAR:

Mira más contenidos siguiéndonos en FacebookTwitter Instagram, y únete a nuestro grupo de Telegram para recibir las noticias del momento.