España sube al sexto puesto en el ranking de países más ciberatacados del mundo

S21sec, uno de los proveedores líderes de ciberseguridad en Europa, ha publicado su informe semestral de referencia, ‘Threat Landscape Report’, que analiza la evolución del cibercrimen a lo largo del segundo semestre de 2022

En un contexto marcado por los ataques de ‘ransomware’, España ha resultado ser uno de los principales países afectados, que sube del séptimo al sexto puesto en el ‘ranking’ mundial al haber sido víctima de hasta un 41% más de ciberataques

Los más atacados han sido los sectores estratégicos para la operatividad y el funcionamiento de cualquier país: el industrial (14%), seguido del ‘retail’ (7%) y del sanitario (7%), entre otros.

S21sec, uno de los proveedores líderes de ciberseguridad en Europa, ha publicado su informe semestral de referencia, Threat Landscape Report, que analiza la evolución del cibercrimen a lo largo del segundo semestre de 2022. El informe, liderado por el equipo de Threat Intelligence de la firma, destaca que ha registrado un total de 1.487 ataques, y hasta 44 familias de ransomware, dirigidos a sectores estratégicos para la industria de cualquier país. En este contexto, España ha resultado ser uno de los principales afectados, ya que ha sido víctima de un 41% más de ciberataques en comparación con el semestre anterior, lo que le hace subir del séptimo al sexto puesto en el ranking mundial.

Este tipo de ataques, que suponen el 65% del total detectado, han apuntado, principalmente, al sector industrial (14%), seguido del retail (7%) y del sanitario (7%). Sectores como el de la construcción, IT, tecnológico, educativo, de transporte y logística, de servicios, así como el Gobierno y sus diferentes administraciones, por este orden, también han sufrido, aunque minoritariamente, dichas amenazas.

Las diferentes familias o grupos de ransomware detrás de los ciberataques han estado enfocados en objetivos de América del Norte, habiendo recibido un total de 696 ataques y conformando el 42% del total reivindicado, entre Estados Unidos y Canadá. En segundo lugar, Europa ha registrado 421 ataques y, España, concretamente, 48, detrás de Reino Unido, Alemania y Francia. Las 10 familias de ransomware más activas en el segundo semestre y que componen más del 70% de la actividad son: LockBit, BlackCat, Black Basta, Hive, Karanut, Royal, Bian Lian, Vice Society, LV y Play.

“Hemos visto cómo se han incrementado significativamente las operaciones de ‘ransomware’, así como las familias o grupos cibercriminales que hay detrás de las mismas. Estamos convencidos de que la tendencia continuará en alza, siendo tan urgente como necesario que las compañías objetivo, en este caso, todas aquellas que conforman el tejido productivo de cualquier país, refuercen su estructura de ciberseguridad para protegerse y evitar el secuestro de datos”, destaca Sonia Fernández, responsable del equipo de Threat Intelligence de S21sec.

La clave: las vulnerabilidades zero-day

Aunque buena parte del último semestre ha estado marcado por la explotación de vulnerabilidades o debilidades en el software ya conocidas en el primer semestre de 2022, tales como Follina (CVE-2022-30190) o la vulnerabilidad CVE-2022-26134 de Atlassian Confluence, muchas de las observadas en el periodo analizado han sido explotadas en ataques zero-day o antes de su publicación, o bien, en ataques en los que ya se ha dado a conocer la vulnerabilidad, pero todavía no dispone de un parche o corrección de la misma.

S21sec ha detectado un total de 13.243 vulnerabilidades con un nivel de gravedad crítico (17%) alto (41%), medio (40%) y bajo (2%), respectivamente. Los meses de mayor actividad han sido agosto, septiembre y diciembre, y la ingeniería social ha sido el principal vector de acceso inicial a través de campañas de phishing o suplantación de identidad.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

TE PUEDE GUSTAR

RECIBE LA NEWSLETTER

*Email: *Nombre apellidos: *Empresa: Cargo: Sector:

 
Please don't insert text in the box below!

ARTÍCULOS MÁS RECIENTES

ESCUCHA NUESTRO PODCAST

SÍGUENOS EN RRSS

MÁS COMENTADOS

Scroll al inicio
Resumen de privacidad

Las cookies y otras tecnologías similares son una parte esencial de cómo funciona nuestra web. El objetivo principal de las cookies es que tu experiencia de navegación sea más cómoda y eficiente y poder mejorar nuestros servicios y la propia web. Aquí podrás obtener toda la información sobre las cookies que utilizamos y podrás activar y/o desactivar las mismas de acuerdo con tus preferencias, salvo aquellas Cookies que son estrictamente necesarias para el funcionamiento de la web de CyberSecurityNews. Ten en cuenta que el bloqueo de algunas cookies puede afectar tu experiencia en la web y el funcionamiento de la misma. Al pulsar “Guardar cambios”, se guardará la selección de cookies que has realizado. Si no has seleccionado ninguna opción, pulsar este botón equivaldrá a rechazar todas las cookies. Para más información puedes visitar nuestra Políticas de Cookies. Podrás cambiar en cualquier momento tus preferencias de cookies pinchando en el enlace “Preferencias de cookies” situado en la parte inferior de nuestra web.