{"id":24091,"date":"2022-03-24T13:12:44","date_gmt":"2022-03-24T19:12:44","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=24091"},"modified":"2022-03-24T13:12:44","modified_gmt":"2022-03-24T19:12:44","slug":"cada-3er-ataque-con-malware-bancario-en-2021-estuvo-dirigido-a-usuarios-corporativos","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/cada-3er-ataque-con-malware-bancario-en-2021-estuvo-dirigido-a-usuarios-corporativos\/24091\/","title":{"rendered":"Cada 3er ataque con malware bancario en 2021 estuvo dirigido a usuarios corporativos"},"content":{"rendered":"<p>En 2021, el panorama de las amenazas financieras experiment\u00f3 cambios positivos al reducirse considerablemente la cifra total de usuarios afectados por malware, la cual incluye una ca\u00edda del 35% en el malware para PCs. No obstante, las organizaciones financieras, como objetivos m\u00e1s lucrativos de los ciberdelincuentes, contin\u00faan enfrentando grandes cantidades de amenazas. Seg\u00fan el nuevo Informe de ciberamenazas financieras en 2021 de Kaspersky, los ataques se est\u00e1n volviendo cada vez m\u00e1s corporativos en vez de estar concentrados en el consumidor. En 2021, uno de cada tres (37.8%) ataques de malware bancario para PCs eran dirigidos a usuarios corporativos, lo que representa un crecimiento de casi el 14% desde 2018.<\/p>\n<p>Aunque 2021 vio una expansi\u00f3n en cuanto a amenazas a las organizaciones financieras a escala global, hubo una continuaci\u00f3n de la tendencia a la baja del malware en PCs y dispositivos m\u00f3viles que se vio anteriormente en 2020. De hecho, la cantidad de usuarios que encontraron malware en PCs disminuy\u00f3 en un 35%, de 625.364 en 2020 a 405.985 en 2021.<\/p>\n<p>Si bien las estad\u00edsticas generales parecen tranquilizadoras, el riesgo de ataques cibern\u00e9ticos est\u00e1 lejos de terminar, especialmente para las redes corporativas. Nuestros expertos informan que hay una continuaci\u00f3n de la tendencia emergente en esta d\u00e9cada de troyanos bancarios dirigidos a usuarios corporativos. Entre 2020 y 2021, la participaci\u00f3n de usuarios corporativos en ataques de malware bancario aument\u00f3 casi un 2%, as\u00ed como un significativo 13,7% entre 2018 y 2021.<\/p>\n<p><img decoding=\"async\" class=\"alignnone wp-image-24092 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2022\/03\/24130430\/Capture-1.jpg\" alt=\"\" width=\"486\" height=\"291\"><\/p>\n<p>Ataques de malware para PC dirigidos a usuarios corporativos, 2018\u20132021<\/p>\n<p>En particular, en los \u00faltimos a\u00f1os, el crecimiento del porcentaje de los usuarios corporativos fue m\u00e1s lento que en los a\u00f1os previos a la pandemia. Nuestros expertos atribuyen esto al cambio continuo hacia modos de trabajo h\u00edbridos y a distancia. Si bien la pandemia vio tanto el auge como la ca\u00edda de las restricciones obligatorias, muchas empresas han decidido continuar con modelos de trabajo a distancia o h\u00edbrido y no volver al modo de trabajo de oficina tradicional. Durante la pandemia, los empleados de algunas organizaciones recurrieron al uso de dispositivos dom\u00e9sticos protegidos por soluciones de consumo, que son insuficientes para fines laborales. Debido a que los ataques detectados en dispositivos dom\u00e9sticos se cuentan como amenazas al \u201cconsumidor\u201d, independientemente de si el dispositivo se utiliz\u00f3 para trabajar en redes corporativas, existe la posibilidad de que los ciberdelincuentes est\u00e9n incluso m\u00e1s interesados en los usuarios corporativos de lo que reflejan las estad\u00edsticas de Kaspersky.<\/p>\n<p>Adem\u00e1s, solo cuatro familias de malware fueron responsables de los ataques a aproximadamente la mitad de todos los usuarios afectados. Aunque Zbot mantuvo su posici\u00f3n como el malware n\u00famero uno utilizado por los ciberdelincuentes financieros, SpyEye pas\u00f3 del octavo malware bancario m\u00e1s com\u00fan (con un porcentaje del 3,4% en 2020), al segundo m\u00e1s com\u00fan con un 12,2% en 2021. Al mismo tiempo, Emotet (9,3 %), descrito por Europol como <a href=\"https:\/\/www.europol.europa.eu\/media-press\/newsroom\/news\/world's-most-dangerous-malware-emotet-disrupted-through-global-action\" target=\"_blank\" rel=\"noopener nofollow\">\u201cel malware m\u00e1s peligroso del mundo\u201d<\/a>, experiment\u00f3 una ca\u00edda de cinco puntos porcentuales entre 2020 y 2021. Esto coincide con la colaboraci\u00f3n global de las fuerzas del orden para obstruir la infraestructura de esa botnet a principios de 2021, lo que limit\u00f3 las actividades de Emotet durante al menos parte del a\u00f1o.<\/p>\n<p><em>\u201cEl crecimiento de los ataques a usuarios corporativos demuestra que las buenas medidas de seguridad y los altos niveles de conocimiento sobre la seguridad son parte integral de la seguridad de las organizaciones. Los ataques financieros exitosos y dirigidos a usuarios corporativos a menudo afectan a toda la organizaci\u00f3n, no solo a un solo usuario. Y, seg\u00fan nuestra experiencia, las grandes redes de bots, como Emotet, no se dirigen a usuarios o empresas en particular, sino que buscan la fruta madura, penetrando en cualquier organizaci\u00f3n que puedan y luego determinando si vale la pena expandir a\u00fan m\u00e1s sus ataques. Una vez que un ciberdelincuente penetra en una red corporativa, todo el sistema est\u00e1 en riesgo. El objetivo ni siquiera tiene que estar conectado a dispositivos en los departamentos de contabilidad o finanzas: al infectar cualquier dispositivo en la misma red, los atacantes a menudo pueden acceder a los dispositivos de esos departamentos. Para evitar que tales ataques ocurran y se propaguen, las organizaciones deben asegurarse de que los usuarios sean conscientes de los riesgos que presentan los correos electr\u00f3nicos con phishing o los sitios web que no son de confianza\u201d, <\/em>comenta <strong>Oleg Kupreev,<\/strong> experto en seguridad de Kaspersky.<\/p>\n<p>Damos los siguientes consejos para que las empresas se protejan contra los ataques de malware:<\/p>\n<ul>\n<li>Invierta en capacitaci\u00f3n regular de <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/security-awareness\" target=\"_blank\" rel=\"noopener\">concientizaci\u00f3n sobre ciberseguridad<\/a> para educar a los empleados sobre las mejores pr\u00e1cticas, que incluye no hacer clic en enlaces ni abrir archivos adjuntos recibidos de fuentes no confiables. Siga esto con un ataque de phishing simulado para asegurarse de que sepan c\u00f3mo distinguir los correos electr\u00f3nicos de phishing.<\/li>\n<li>Aproveche las tecnolog\u00edas avanzadas de detecci\u00f3n y respuesta, como <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/endpoint-detection-response-edr\" target=\"_blank\" rel=\"noopener\">Kaspersky Endpoint Detection and Response<\/a>, que forma parte de la soluci\u00f3n <em>Threat Management and Defense<\/em>. Esta soluci\u00f3n hace posible capturar incluso malware bancario desconocido y brinda a los equipos de operaciones de seguridad una visibilidad completa en la red y proporciona automatizaci\u00f3n de la respuesta.<\/li>\n<li>Mantenga siempre el software actualizado en todos los dispositivos para evitar que los atacantes aprovechen las vulnerabilidades e infiltren su red.<\/li>\n<\/ul>\n<p>Para leer el informe sobre ciberamenazas financieras en 2021, visite <a href=\"https:\/\/securelist.lat\/financial-%d1%81yberthreats-in-2021\/96250\/\" target=\"_blank\" rel=\"noopener\">Securelist.<\/a><\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-top3\">\n","protected":false},"excerpt":{"rendered":"<p>En 2021, uno de cada tres (37.8%) ataques de malware bancario para PCs eran dirigidos a usuarios corporativos, lo que representa un crecimiento de casi el 14% desde 2018.<\/p>\n","protected":false},"author":2526,"featured_media":24093,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2795,3539,6,3540,2738],"tags":[5193,1065,34,389,318,4300],"class_list":{"0":"post-24091","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-news","10":"category-smb","11":"category-technology","12":"tag-corporaciones","13":"tag-informe","14":"tag-malware-2","15":"tag-malwares","16":"tag-reporte","17":"tag-seguridad-corporativa"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cada-3er-ataque-con-malware-bancario-en-2021-estuvo-dirigido-a-usuarios-corporativos\/24091\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/malwares\/","name":"Malwares"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/24091","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2526"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=24091"}],"version-history":[{"count":1,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/24091\/revisions"}],"predecessor-version":[{"id":24094,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/24091\/revisions\/24094"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/24093"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=24091"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=24091"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=24091"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}