ÚLTIMA HORA
PUBLICIDAD

Los Android como objetivo atractivo para delincuentes cibernéticos: se prevé un incremento significativo en ataques

Se tiene previsto un alarmante incremento en ofensivas de ransomware (secuestro de datos), así como en la proliferación de malware (software malicioso), dirigidos a esos dispositivos.

Imagen
Los Android como objetivo atractivo para delincuentes cibernéticos: se prevé un incremento significativo en ataques.
Fecha Publicación: 08/12/2024 - 05:26
Escucha esta nota

Si bien el avance de la transformación digital América Latina es un proceso positivo, los ataques de los ciberdelincuentes también han aumentado. De acuerdo con el reporte “Ciberamenazas en América Latina para el final de 2024: Ransomware, Phishing y Estrategias de Mitigación vía DNS”, realizado por la firma Tango Down Squad, organización especializada en la disrupción de operaciones cibercriminales, se espera para el cierre de año un incremento de ataques de ransomware (secuestro de datos) y malware (software malicioso) dirigido a dispositivos Android, especialmente troyanos bancarios y de criptomonedas. 

Estas amenazas representan un desafío para empresas, gobiernos y ciudadanos, quienes deben estar preparados para mitigar los riesgos. Uno de los componentes clave en estos ataques es el Sistema de Nombres de Dominio (DNS), que tanto los ciberdelincuentes como los equipos de ciberseguridad utilizan. Los atacantes aprovechan el DNS para distribuir malware y realizar actividades maliciosas, mientras que las agencias de ciberseguridad lo usan para detectar y mitigar los ataques.

El reporte menciona que los ataques de ransomware han aumentado significativamente en los últimos años, con una tasa de crecimiento del 245% entre 2020 y 2021, y un aumento del 126% entre 2022 y 2023. Los atacantes se concentran en países como México, Colombia y Argentina.

Sin embargo, el Perú ha sido blanco de más de 64 millones de ciberataques, según el informe “Panorama de Amenazas 2024” de Kaspersky.

Entre los hallazgos de Tango Down Squad se encuentra que las vulnerabilidades no parcheadas en las infraestructuras de las organizaciones son un factor clave para estos ataques. El modelo de “Ransomware-as-a-Service” (RaaS) facilita la proliferación de ataques, afectando tanto a grandes empresas como a infraestructuras críticas.

MÁS INFORMACIÓN: Perú registra más de un millón de ciberataques

“Entre las malas prácticas más frecuentes que incrementan los niveles de riesgo se encuentran el uso simultáneo de varios servidores vulnerables para múltiples servicios como e-mail, alojamiento web y resolución del nombre de dominio de la organización. Tan pronto los scripts automatizados de un atacante escaneen estas organizaciones y noten la altísima vulnerabilidad de sus servidores, se convierten en un blanco fácil para ser victimizadas, y la disrupción en su operación será tal, que pondrá en riesgo el futuro de su existencia misma”, afirma Carlos Álvarez, Managing Director de Tango Down Squad.

Acciones de protección

Tango Down Squad recomienda realizar las siguientes acciones para protegerse de los ciberataques:

  1. Protective DNS: Implementar servicios de DNS que filtran y bloquean conexiones maliciosas para proteger las redes.
  2. Ciberinteligencia basada en DNS: Usar la información del DNS para identificar y desmantelar infraestructuras cibercriminales.
  3. Bloquear DNS públicos: Limitar la capacidad de modificar la configuración de DNS en dispositivos móviles para evitar redirecciones maliciosas.
  4. Aplicaciones de seguridad en Android: Utilizar aplicaciones que protejan en tiempo real y filtren URLs maliciosas.
  5. Educación y prevención: Realizar campañas de concienciación sobre cómo identificar amenazas como phishing y entrenar a los usuarios en buenas prácticas de seguridad.

Enfoque proactivo

Los dispositivos Android son un objetivo atractivo para los ciberdelincuentes debido a su popularidad en la región y su naturaleza abierta. Adoptar un enfoque proactivo de ciberseguridad basado en el análisis del DNS y la concienciación del usuario ayudará a mitigar estos riesgos y proteger infraestructuras críticas.

177,400 ataques diarios en Perú

En lo que va de 2024, el Perú ha sido blanco de más de 64 millones de ciberataques, según el informe “Panorama de Amenazas 2024” de Kaspersky. Esto equivale a 177,400 ataques diarios o 123 por minuto, con el sector gubernamental liderando los objetivos (41.74%), seguido de energía y servicios públicos (8.77%) y agricultura (7.16%).

A nivel regional, el incremento de ataques también es preocupante. En Perú, estos crecieron un 2.9%, mientras que países como República Dominicana y Uruguay registraron aumentos del 25% y 16%, respectivamente.

Más sobre ciberataque en Android

LO MEJOR DE TECNOLOGÍA: 

Es importante prevenir el hackeo de los servicios bancarios

Inteligencia Artificial aliada de la ciberseguridad para compañías y usuarios

Inteligencia Artificial aliada de la ciberseguridad para compañías y usuarios

Mira más contenidos siguiéndonos en FacebookXInstagram, TikTok y únete a nuestro grupo de Telegram para recibir las noticias del momento.

MAS INFORMACION EN: