El hacktivismo en torno a la guerra de Ucrania desciende durante 2022 mientras crece la ciberdelincuencia

Los datos, recopilados por Paolo Passeri, de Netskope, indican que la oleada de incidentes relacionados con Rusia se ha reducido, tras un aumento inicial en torno a la guerra de Ucrania

Grupos de hacktivistas como Anonymous, también ralentizaron sus esfuerzos tras haber centrado inicialmente su actividad en los oligarcas rusos de los sectores inmobiliario y minero

A nivel mundial, la ciberdelincuencia ha seguido creciendo a lo largo del año, siendo la sanidad el sector más atacado

Netskope, líder en Secure Access Service Edge (SASE), recoge los nuevos datos recopilados por Paolo Passeri, Director de Inteligencia Cibernética de Netskope para EMEA que, entre otras, muestran una disminución en la ola de ciberataques en torno a la invasión rusa de Ucrania.

Según información pública, entre febrero y mayo de 2022, se produjeron 83 ciberataques relacionados con Rusia lo que supuso casi el 10% de todos los incidentes mundiales del periodo. Sin embargo, este aumento de la actividad fue efímero. Entre junio y julio únicamente se produjeron seis episodios relacionados con Rusia, el 1% de todos los ciberataques mundiales. Esta drástica caída de la actividad en la región sugiere que los esfuerzos de los actores de ciberamenazas y hackivistas en torno a la guerra de Ucrania no se han mantenido durante todo el conflicto.

De hecho, la guerra cibernética ha experimentado un descenso constante en todo el mundo desde principios de año, ya que el 56% de todos los incidentes registrados relacionados con la ciberguerra tuvieron lugar entre febrero y marzo.

Idéntico patrón se ha observado en las actividades de hacktivismo, que se ralentizaron de forma generalizada en junio y julio a pesar de haber atacado activamente empresas inmobiliarias y mineras propiedad de oligarcas rusos a principios de año. Sin embargo, Ucrania y sus países aliados siguen siendo el objetivo continuado de operaciones de ciberespionaje llevadas a cabo principalmente por agentes de amenazas de Rusia y Bielorrusia.

En cuanto al estado de los ciberataques en general, el análisis de los ciberincidentes de 2022 de Passeri destaca que la ciberdelincuencia por motivos económicos continúa siendo la forma dominante de ciberataque, representando el 72% de todos los incidentes en lo que va de año. Otras conclusiones de su análisis son:

  • La sanidad sigue siendo el sector más atacado por los ciberdelincuentes, representando el 14% de todos los ciberataques en lo que va de año. De estos incidentes, solo el 0,5% se pueden atribuir a una guerra cibernética, mientras que el 99,5% restante se registraron como delincuencia cibernética por motivos económicos.
  • La administración pública, incluida la industria de defensa, también fue un objetivo importante, con un 12% de todos los ciberataques. El 35% de estos sucesos fueron ciberdelitos con motivación financiera, con un 26,7% de hacktivismo, un 26,5% de ciberespionaje y un 10,5% de ciberguerra.
  • Los servicios financieros, que comprenden finanzas, seguros y fintech, fueron el destino del 8% de todos los ciberataques, siendo el beneficio económico el móvil predominante en más del 99% de los mismos.

A este respecto, Paolo Passeri, Director de Inteligencia Cibernética de Netskope para EMEA comenta; «La invasión de Ucrania desencadenó una oleada de incidentes cibernéticos relacionados con Rusia a principios de año, con un claro aumento del ciberespionaje, el hacktivismo y la ciberguerra contra empresas y particulares rusos. Sin embargo, los datos muestran que esta situación fue breve, disminuyendo la actividad considerablemente en los últimos meses, muy probablemente porque los grupos de hacktivistas no estaban dispuestos, o no eran capaces de mantener, sus esfuerzos a medida que el conflicto se prolongaba».

«Por el contrario, los casos de ciberdelincuencia han seguido creciendo a lo largo del año. A pesar de la atención mediática recibida por las campañas de ciberguerra y hacktivismo, los ciberdelincuentes siguen siendo, con diferencia, la mayor amenaza para las empresas, en particular para los sectores de sanidad, servicios públicos y servicios financieros, que son sistemáticamente los más atacados habitualmente».

Los datos de Passeri se recopilan y amplían en su blog personal, Hackmageddon.com. Los casos analizados proceden de fuentes OSINT, como blogs de seguridad de la información o medios de comunicación, y se seleccionan en función de su repercusión (por ejemplo, el perfil del objetivo, la amplitud y sofisticación de la operación, y las pérdidas económicas o el número de registros filtrados en caso de sucesos de ciberdelincuencia). Los datos específicos están disponibles previa solicitud.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

TE PUEDE GUSTAR

RECIBE LA NEWSLETTER

*Email: *Nombre apellidos: *Empresa: Cargo: Sector:

 
Please don't insert text in the box below!

ARTÍCULOS MÁS RECIENTES

ESCUCHA NUESTRO PODCAST

SÍGUENOS EN RRSS

MÁS COMENTADOS

Scroll al inicio
Resumen de privacidad

Las cookies y otras tecnologías similares son una parte esencial de cómo funciona nuestra web. El objetivo principal de las cookies es que tu experiencia de navegación sea más cómoda y eficiente y poder mejorar nuestros servicios y la propia web. Aquí podrás obtener toda la información sobre las cookies que utilizamos y podrás activar y/o desactivar las mismas de acuerdo con tus preferencias, salvo aquellas Cookies que son estrictamente necesarias para el funcionamiento de la web de CyberSecurityNews. Ten en cuenta que el bloqueo de algunas cookies puede afectar tu experiencia en la web y el funcionamiento de la misma. Al pulsar “Guardar cambios”, se guardará la selección de cookies que has realizado. Si no has seleccionado ninguna opción, pulsar este botón equivaldrá a rechazar todas las cookies. Para más información puedes visitar nuestra Políticas de Cookies. Podrás cambiar en cualquier momento tus preferencias de cookies pinchando en el enlace “Preferencias de cookies” situado en la parte inferior de nuestra web.