Informe de Ciberamenazas 2023 de SonicWall

El cambiante panorama del cibercrimen

Análisis detallado de los amplios datos de ciberamenazas reales recopilados por la red SonicWall Capture Threat Network en 2022

El Informe de Ciberamenazas 2023 de SonicWall proporciona la información valiosa y la inteligencia accionable que necesita para proteger su organización contra las ciberamenazas nuevas y emergentes. Este informe anual incluye inteligencia de amenazas clave, análisis de tendencias y predicciones – todo ello en un solo documento.

 

En el informe de este año, descubra cómo:

  • La incertidumbre geopolítica y económica está redefiniendo el panorama de las amenazas
  • Los cibercriminales están creando nuevos flujos de ingresos
  • Los sectores de la educación y las finanzas se defienden contra el creciente volumen de ataques
  • Las ofertas de “Ataque como servicio” están creando un mercado dedicado al cibercrimen
Obtenga el informe gratuito
    • ¿De dónde proviene esta información?
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • This field is for validation purposes and should be left unchanged.

#KNOWTHETHREATS

PRÓXIMO SEMINARIO VIRTUAL

El Informe de Ciberamenazas 2023 de SonicWall: Contramedidas para los ciberdefensores

Interviene: Immanuel Chavoya, Estratega de detección y respuesta ante amenazas, SonicWall

Escuche al experto en ciberseguridad Immanuel Chavoya compartir su punto de vista sobre los datos más recientes de las amenazas de ciberseguridad y proporcionar información valiosa de primera mano sobre cómo la volatilidad geopolítica y la incertidumbre económica están redefiniendo el panorama de las ciberamenazas.

El informe anual de SonicWall sobre las ciberamenazas revisa las principales tendencias de los ataques y hace predicciones sobre el panorama de las amenazas para 2023.

Martes, 7 de marzo, 2023
11 h PT, 14 h ET

INSCRÍBASE AHORA

Principales hallazgos

  • Malware

    En 2022, los investigadores de amenazas de SonicWall registraron 5.500 millones de ataques de malware, un aumento interanual del 2%. Si bien se trata de un ascenso modesto, significa la inversión de una tendencia de larga duración. El 2022 ha sido el primer año en el que se ha observado un aumento desde 2018. Este aumento se vio impulsado en gran parte por un aumento del 43% del cryptojacking y un pico del 87% en el malware de IoT, que combinados provocaron una caída del 21% en el volumen de ransomware en todo el mundo.

    A medida que los cibercriminales cambian sus tácticas, también estamos observando un cambio en los blancos de sus ataques: el volumen de ataques de malware cayó en países que normalmente sufren más ataques de malware, como EE.UU. (-9%), Reino Unido (-13%) y Alemania (-28%). Los mayores saltos en el volumen de ataques de malware se produjeron en las regiones de Asia-Pacífico (38%) y Latinoamérica (17%), en las que normalmente se observan menos ataques de malware.

  • Ransomware

    El ransomware continuó disminuyendo en 2022: el volumen de ataques cayó a 493,3 millones — un descenso interanual del 21%. Sin embargo, que se produzcan menos ataques de ransomware no significa que el volumen de ataques de ransomware sea bajo. El volumen total de 2022 sigue eclipsando holgadamente los totales de 2018, 2019 y 2020, y supera la cantidad de intentos de ransomware registrados en 2019 y 2020 juntos. Resulta preocupante que el ransomware empezó a aumentar de nuevo a finales de 2022, y en el 4º trimestre, el volumen de ataques alcanzó los 154,9 millones — la mayor cifra desde el 3er trimestre de 2021.

    A pesar del descenso registrado en 2022 en todo el mundo, no todas las regiones experimentaron una caída: en Europa, el ransomware ascendió un 83%, incluido un aumento del 112% en Reino Unido. Los sectores educativo y financiero también se vieron fuertemente afectados, con aumentos del 275% y el 41% respectivamente.

  • Malware de IoT

    Tras un 2021 relativamente estable, el volumen de malware de IoT ascendió drásticamente en 2022, superando por primera vez la marca de los 100 millones y estableciendo un nuevo récord anual. Los investigadores de amenazas de SonicWall Capture Labs registraron 112,3 millones de ataques en 2022, lo cual representa un aumento interanual del 87%. Este pico se centró en gran parte en Norteamérica, donde los ataques ascendieron un 145% y EE. UU., donde se observó un aumento del 169%.

  • Cryptojacking

    Los cibercriminales aumentaron los ataques de ransomware con flujos de ingresos más estables y de bajo perfil en 2022, llevando así al cryptojacking más allá de la marca de los 100 millones y a alcanzar una nueva cifra récord. SonicWall registró 139,3 millones de ataques de cryptojacking en 2022, lo cual representa un aumento del 43% en comparación con 2021 y un aumento del 142,3% desde que SonicWall empezó a hacer un seguimiento de este tipo de malware en 2018. Con varias campañas nuevas que surgieron a finales de año, es probable que esta cifra total siga ascendiendo, especialmente en Europa, donde el volumen de ataques registró un espectacular aumento interanual del 549%.

  • RTDMI™

    SonicWall Capture ATP y la tecnología patentada Real-Time Deep Memory Inspection™ (RTDMI) continuaron subiendo el listón: el año pasado, RTDMI descubrió 465.501 variantes de malware nunca antes vistas — un promedio de 1.279 al día. SonicWall Capture Advanced Threat Protection (ATP), que incluye la tecnología RTDMI, registró un aumento interanual del 35% en la cantidad de nuevos ataques basados en PDF. Este aumento situó a los PDFs entre los tres principales tipos de archivos maliciosos descubiertos y bloqueados por Capture ATP.

  • Intentos de intrusión

    En 2022, SonicWall registró 6,3 billones de intentos totales de intrusión, un aumento interanual del 19%. Sin embargo, mientras que el volumen total aumentó, los intentos de intrusión de gravedad moderada y alta cayeron un 10% en todo el mundo. Los investigadores observaron asimismo un pico considerable en el porcentaje de intentos de RCE (ejecución de código remoto) — ahora, estos intentos representan el 21,5% del total de las intrusiones maliciosas, más que cualquier otro tipo de ataque.

INVESTIGACIÓN E INFORMACIÓN

Cómo obtenemos nuestros datos

  • Más de 1,1 millones

    de sensores globales
  • Más de 215

    países y territorios
  • Más de 28 millones

    de ataques de malware bloqueados cada día
  • 24x7x365

    Monitorización
  • menos de 24 h

    Respuesta a las amenazas
  • Más de 140.000

    muestras de malware recopiladas cada día

Resumen del año 2022

EN. 14

Oficiales ucranianos confirman que un grave ciberataque, con origen en Rusia, ha dejado fuera de servicio más de una docena de páginas Web oficiales del gobierno ucraniano.

EN. 17

Crypto.com confirma el robo por parte de hackers de aproximadamente 18 millones de dólares en Bitcoins y 15 millones de dólares en Ethereum de carteras de criptomonedas.

EN. 19

Cruz Roja revela que los datos de más de 500.000 personas “altamente vulnerables” han sido expuestos en un ciberataque sofisticado.

FEB. 13

Los San Francisco 49ers, equipo de la NFL (Liga nacional de fútbol americano), sufre un ataque de ransomware que cifra archivos en su red corporativa.

MAR. 23

El nacional ruso Igor Dekhtyarchuk es acusado en un juzgado federal de Texas por su participación en la operación de un mercado cibercriminal en el que se vendían abiertamente datos comprometidos a otros miles de cibercriminales.

MAR. 26

La Comisión Federal de Comunicaciones de EE. UU. (FCC) añade a la empresa de ciberseguridad rusa Kaspersky a su lista de entidades que suponen un riesgo inaceptable para la seguridad nacional de EE. UU.

ABR. 6

Block completa una presentación de documentación obligatoria que revela que un antiguo empleado había descargado y podría haber expuesto los datos de millones de clientes de Cash App Investing.

ABR. 11

La banda de ransomware Conti hackea la red del gobierno costarricense, obligando a Costa Rica a declarar el estado de emergencia como resultado del incidente.

MAY. 24

El gigante de redes Cisco confirma haber sido víctima de un ataque de la banda de ransomware Yanluowang a través de una cuenta personal de Google comprometida.

JUN. 1

Google (Cloudflare) detiene el mayor ataque de denegación de servicio (DDoS) distribuido a través de HTTPS jamás registrado con 26 millones de solicitudes por segundo, más del triple que cualquier ataque DDoS volumétrico anterior registrado en el dominio público.

JUN. 18

La banda de ransomware LockBit reclama la responsabilidad de un ataque de ransomware perpetrado contra el proveedor de seguridad digital Entrust.

JUN. 28

La editorial Macmillan Publishers no puede aceptar, procesar ni enviar pedidos tras sufrir un ataque de ransomware que ha interrumpido temporalmente sus operaciones.

JUL. 24

Un cibercriminal que actúa bajo el alias “devil” empieza a vender datos de Twitter robados de más de 5,4 millones de cuentas utilizando una vulnerabilidad de la API de Twitter previamente descubierta en enero de 2022.

AGTO. 21

En una continuación de un ataque de ransomware perpetrado en junio contra Entrust, la banda de ransomware LockBit empieza a filtrar algunos de los datos supuestamente robados en capturas de pantalla. Poco después, la página del cibercriminal se desconecta y la banda reclama que está sufriendo un ataque DDoS.

SEPT. 5

El grupo Vice Society ataca el Distrito escolar Unificado de Los Ángeles antes del inicio del nuevo año escolar, robando datos e impidiendo el acceso a muchos sistemas de TI.

SEPT. 11

La start-up de tecnología financiera Revolut sufre una filtración de datos que expone información de más de 50.000 clientes.

OCT. 3

La cadena de hospitales de Chicago CommonSpirit Health sufre un ataque de ransomware contra los registros sanitarios electrónicos y los portales de pacientes.

OCT. 13

La marca de moda SHEIN recibe una multa de 1,9 millones de dólares por no hacer pública una filtración de datos en 2018 que afectó a más de 39 millones de clientes.

OCT. 24

La policía de Reino Unido arresta a un sospechoso de 17 años en relación con el hackeo de los servidores de Rockstar Games y los datos robados en conexión con el juego inédito Grand Theft Auto 6.

NOV. 11

Meta supuestamente despide a más de 12 empleados por aceptar sobornos y hackear cuentas de Facebook e Instagram de clientes en nombre de los hackers.

NOV. 27

Se publican de forma gratuita en un foro de hackers 5,4 millones de registros de usuarios de Twitter obtenidos utilizando una vulnerabilidad de API.

NOV. 30

Marriott International sufre otra filtración de datos masiva, que en esta ocasión expone los datos de 500 millones de clientes de Starwood.

DIC. 6

Rackspace sufre un incidente de ransomware que afecta a su entorno Hosted Exchange, causando interrupciones en el servicio. La banda de ransomware Play accede a la Tabla de almacenamiento personal de 27 clientes en el entorno de correo electrónico Hosted Exchange.