Un nuevo informe de SonicWall encontró que los intentos de ataques de ransomware se dispararon en la primera mitad de 2021, con 304,7 millones de intentos de ataques vistos por la empresa. Los investigadores de SonicWall observaron un número récord de intentos de ataques tanto en abril como en mayo, pero ambos meses fueron superados en junio, que registró un récord de 78,4 millones de intentos de ataques de ransomware.
La cifra total de ataques de ransomware vistos por SonicWall en la primera mitad de 2021 superó el total de 2020 de 304,6 millones. El hecho de que los primeros seis meses de 2021 ya hayan superado todo 2020 alarmó a los investigadores de SonicWall, quienes agregaron que representó un aumento interanual del 151%.
«Incluso si no registramos un solo intento de ransomware en toda la segunda mitad (lo que es irracionalmente optimista), 2021 ya será el peor año para el ransomware que SonicWall haya registrado», dice el informe.
Según el Informe de amenazas cibernéticas de SonicWall de 2021, el volumen de ransomware visto por la empresa alcanzó picos masivos en lo que va del año en los EE. UU. con un 185 % y el Reino Unido con un 144 %. Estados Unidos, Reino Unido, Alemania, Sudáfrica y Brasil encabezaron la lista de países más afectados por ransomware en la primera mitad de 2021.
Dentro de EE. UU., los estados más afectados desde la perspectiva del ransomware fueron Florida, que registró 111,1 millones de intentos de ransomware. Nueva York tuvo 26,4 millones, mientras que Idaho vio 20,5 millones, y Rhode Island y Louisiana se ocuparon de casi 9 millones.
El informe se compiló en base a la información recopilada por SonicWall Capture Threat Network, que «supervisa y recopila información de dispositivos globales», incluidos más de 1,1 millones de sensores de seguridad en 215 países y territorios. El informe también presenta información relacionada con amenazas de vectores cruzados compartida entre los sistemas de seguridad de SonicWall, incluidos firewalls, dispositivos de seguridad de correo electrónico, soluciones de seguridad de punto final, honeypots, sistemas de filtrado de contenido y el sandbox multimotor SonicWall Capture Advanced Threat Protection.
La red recopila malware y datos de reputación de IP de decenas de miles de firewalls y dispositivos de seguridad de correo electrónico en todo el mundo. El informe también recopila información a través de inteligencia de amenazas compartida de más de 50 grupos de colaboración de la industria y organizaciones de investigación.
El informe señala que el problema del ransomware continúa empeorando, y los datos demostraron que el segundo trimestre fue mucho peor que el primer trimestre de 2021. El segundo trimestre fue el peor trimestre jamás registrado por la empresa, con un volumen de ransomware de 188,9 millones, superando con creces la cifra del primer trimestre de 115,8 millones.
Los ataques de ransomware también se están extendiendo cada vez más en todo el mundo. Europa sufrió un aumento del 234 % en el volumen de ransomware, mientras que América del Norte experimentó aumentos del 180 %. Asia vio su punto más alto en marzo.
Pero EE. UU. sigue liderando el camino a nivel mundial, casi igualando el volumen de ransomware de los siguientes nueve países en la lista de los 10 países más atacados.
Para 2021, la industria más comúnmente atacada es el gobierno, con tres veces más ataques que el año pasado. Los objetivos del gobierno enfrentan más ataques que casi cualquier otra industria cada mes. Para junio, los clientes gubernamentales vieron 10 veces más intentos de ransomware y un aumento general del 917 %.
Los clientes en el campo de la educación también vieron una cantidad significativa de intentos de ransomware, con un aumento del 615 %. Los investigadores de amenazas de SonicWall Capture Labs también encontraron picos alarmantes de ransomware en organizaciones de atención médica (594 %) y minoristas (264 %).
Los grupos de ransomware Ryuk, Cerber y SamSam representaron el 64% de todos los intentos de ataques de ransomware, según datos de Capture Labs de SonicWall. Solo Ryuk representó 93,9 millones de intentos, triplicando la cantidad de intentos de Ryuk vistos en los primeros seis meses de 2020.
Cerber terminó 2020 como la familia de ransomware número dos más vista, según SonicWall, y continuó esta tendencia con 52,5 millones de intentos de ataques durante los primeros seis meses de 2021, aumentando los esfuerzos en abril y mayo.
SamSam pudo duplicar su volumen desde 2020 en la primera mitad de 2021 con 49,7 millones de intentos de ataques. Solo en junio, el grupo lanzó 15,7 millones de ataques.
El CEO de SonicWall, Bill Conner, dijo que los datos más recientes muestran que los actores de amenazas sofisticados están adaptando sus tácticas y adoptando el ransomware para obtener ganancias financieras y sembrar la discordia.
“Con el trabajo remoto aún generalizado, las empresas continúan estando altamente expuestas al riesgo y los delincuentes son muy conscientes de la incertidumbre en el panorama cibernético”, dijo Conner.
El informe también rastrea el malware y encuentra que, en comparación con 2020, las instancias vistas por SonicWall han disminuido desde su pico de 10.500 millones de instancias en 2018.
El malware alcanzó un mínimo de seis años en 2020 con 5600 millones de intentos de malware y en 2021 hubo 2500 millones de intentos de malware en los primeros seis meses de este año.
«Pero como se hará evidente al leer el resto de este informe, menos malware no es lo mismo que menos ciberdelincuencia. En cambio, es una señal de que el malware tradicional asociado con los ataques de rociar y rezar de ayer se está abandonando… por lo general a favor de ataques más especializados, más sofisticados y más dirigidos, capaces de hacer ganar mucho más dinero a los delincuentes y dejar mucha más devastación a su paso», dice el informe.
Tanto América del Norte como Europa experimentaron caídas en el volumen de malware, pero los países asiáticos experimentaron un aumento del 23 %.
El malware se disparó en India y Alemania en la primera parte del año, con India con 147,2 millones de intentos de malware, un aumento del 83 % año tras año, y Alemania con 150,4 millones de intentos de malware. Las cifras de Alemania representaron un asombroso aumento del 465%.
Los investigadores de SonicWall señalan que algunos países fuera de la lista de los 10 principales todavía sufrían malware. SonicWall dijo que una organización en Vietnam tenía un 36,4% de posibilidades de ver un intento de malware, más alto que cualquier otro país.
Real-Time Deep Memory InspectionTM de la empresa también descubrió 185 945 variantes de malware «nunca antes vistas», un 54 % más que en la primera mitad de 2020.
El informe incluía algunas buenas noticias. El volumen de archivos PDF maliciosos y archivos de Office se redujo por primera vez desde 2018.
El malware dirigido a IoT se disparó en 2021 con más de 32 millones de ataques, y en EE. UU. los intentos de IoT aumentaron un 15 %.
«Si bien las nueve vulnerabilidades, conocidas colectivamente como ‘Nombre: Wreck’, tienen parches disponibles al momento de escribir este artículo, muchos dispositivos IoT carecen de la capacidad de parchearse fácilmente (o parchearse en absoluto), lo que significa que es posible que veamos surgir ataques. de estas vulnerabilidades durante años en el futuro», señaló el informe.
Los intentos de cryptojacking también crecieron una cantidad asombrosa en la primera mitad de 2021. De los 51,1 millones de intentos de cryptojacking en 2021, la cantidad de ataques aumentó un 118 % en Asia y un 248 % en Europa.
«El continuo aumento del ransomware, el cryptojacking y otras formas únicas de malware dirigidas a la monetización, junto con la evolución de sus tácticas, son evidencia de que la actividad ciberdelincuente siempre sigue al dinero y se adapta rápidamente a nuevas oportunidades y entornos cambiantes», dijo el vicepresidente de SonicWall. Plataforma Arquitectura Dmitriy Ayrapetov.