Zscaler ThreatLabz revela el uso extensivo de tráfico cifrado en ciberataques

Zscaler ThreatLabz, la división de investigación de amenazas de Zscaler, Inc. (NASDAQ: ZS), ha desvelado en su informe anual «Estado de los Ataques Cifrados 2023» un dato alarmante: el 86% de los ciberataques aprovechan canales cifrados. Este hallazgo resalta la creciente sofisticación de las tácticas cibercriminales.

Crecimiento de Amenazas a Través de HTTPS

El informe muestra un incremento del 24% en las amenazas realizadas a través de HTTPS en la nube de Zscaler, con casi 30.000 millones de amenazas bloqueadas. Este aumento subraya cómo los ciberdelincuentes se valen de los canales cifrados para ocultar sus actividades maliciosas.

El Malware Cifrado Predomina

El malware cifrado y el contenido dañino constituyen el 78% de los ataques observados, siendo el malware la principal amenaza cifrada. Entre octubre de 2022 y septiembre de 2023, se registraron 23.000 millones de ataques cifrados, con ChromeLoader, MedusaLocker y Redline Stealer como las familias de malware más utilizadas.

La Industria Manufacturera, el Blanco Más Atacado

La industria manufacturera se mantuvo como el sector más golpeado, experimentando el 32% de los ataques cifrados. La creciente adopción de fábricas inteligentes y el Internet de las Cosas (IoT) ha ampliado la superficie de ataque, exponiendo al sector a riesgos de seguridad adicionales.

Aumento de Ataques en Educación y Administración Pública

Los sectores educativo y gubernamental han experimentado un aumento espectacular en los ataques cifrados, con incrementos interanuales del 276% y 185%, respectivamente. La transformación digital en estos sectores ha ampliado sus superficies de ataque, haciéndolos más susceptibles a las amenazas cibernéticas.

Defensa Contra Ataques Cifrados

Para combatir estos ataques, Zscaler recomienda adoptar una arquitectura Zero Trust Network Access (ZTNA), que permite a los equipos de TI inspeccionar el tráfico TLS a escala, bloquear amenazas y prevenir la fuga de datos sensibles.

El informe «Estado de los Ataques Cifrados 2023» de Zscaler ThreatLabz subraya la importancia de una estrategia de seguridad integral y proactiva en la era digital. Con el 86% de las ciberamenazas transmitidas a través de canales cifrados, las organizaciones deben estar más vigilantes que nunca y adoptar soluciones innovadoras de seguridad cibernética para protegerse contra estas tácticas avanzadas.

Metodología del Informe

Este análisis se basa en la revisión de 29.800 millones de amenazas bloqueadas dentro de canales cifrados, SSL y TLS, desde octubre de 2022 hasta septiembre de 2023 en la nube de Zscaler. La nube global de Zscaler procesa diariamente más de 500 billones de transacciones, bloqueando 9.000 millones de amenazas e infracciones de políticas al día y actualizando más de 250.000 veces sus medidas de seguridad.

×