• De acuerdo con el segundo Informe de Defensa Digital anual de la compañía tecnológica, 58% de los ciberataques de los Estados-Nación observados por Microsoft en 2020 se originaron en Rusia.
  • La tasa de ciberataques rusos exitosos aumentó de 21% el año pasado a 32% durante 2021.
  • Los tres principales países que fueron el blanco de los grupos de hackers rusos fueron Estados Unidos, Ucrania y Reino Unido.

Los ciberataques realizados por grupos delictivos de Estado-Nación rusos son cada vez más eficaces y representan un riesgo mayor para los gobiernos del mundo, según Microsoft.

De acuerdo con el segundo Informe de Defensa Digital anual de la compañía tecnológica, 58% de los ciberataques de los Estados-Nación observados por Microsoft en 2020 se originaron en Rusia. A su vez, la tasa de ciberataques rusos exitosos aumentó de 21% el año pasado a 32% durante 2021.

El reporte indica también que los grupos de hackers rusos se enfocan cada vez más en agencias gubernamentales extranjeras —relacionadas con política exterior, seguridad nacional o defensa— con el fin de recopilar inteligencia.

De hecho, los ciberataques realizados a éstas subieron notoriamente durante el último año, con un incremento de 3% en 2020 a 53% en 2021.

Los tres principales países que fueron el blanco de los grupos de hackers Estado-Nación rusos fueron Estados Unidos, Ucrania y Reino Unido, según el reporte.

Grupos de hackers apoyados por otros Estados-Nación también han sido problemáticos

Si bien los hackers rusos presentan una amenaza importante, existen grupos en otros países que también resultan problemáticos.

De acuerdo con el estudio de Microsft, después de Rusia, el volumen más grande de ciberataques provino de países como Corea del Norte, Irán y China. Países como Corea del Sur, Turquía y Vietnam también mostraron actividad; sin embargo, en un volumen mucho menor.

A su vez, pese a que el espionaje es el objetivo más común de este tipo de ciberataques, algunos muestran objetivos distintos.

Por ejemplo, Irán cuadruplicó sus ataques a Israel el año pasado y lanzó varios ataques destructivos. Por su parte, Corea del Norte tuvo como blanco a las compañías de criptomonedas, debido a que su economía se contrajo significativamente a causa de las sanciones y el Covid-19.

El reporte de Microsoft estima que 21% de los ataques de los Estado-Nación se dirigieron a consumidores y 79% a empresas.

Los sectores más afectados fueron:

  • Gobierno (48%)
  • ONGs y centros de investigación (31%)
  • Sector educativo (3%)
  • Agencias intergubernamentales (3 %)
  • TI (2 %)
  • Energía (1 %) y
  • Medios de comunicación (1 %)

Los ataques de ransomware siguen al alza

De entre los distintos tipos de ciberataques que existen, el informe de Microsoft establece que el ransomware es el que siguió creciendo.

De acuerdo con el gigante tecnológico, el ransomware sigue siendo una de las amenazas cibernéticas más grandes, y continuó evolucionado a la lo largo del año pasado para volverse más disruptivo.

En vez de enfocarse en los ataques automatizados que dependen de volumen y cifras de rescate bajas y fáciles de pagar para generar ganancias, el ransomware operado por humanos utiliza la inteligencia recopilada a partir de fuentes de información en línea, lo que permite al atacante robar y analizar los documentos financieros y pólizas de seguro de la víctima e investigar las redes comprometidas para seleccionar los blancos y exigir rescates más caros.

Mientras que los grupos de hackers de los Estados-Nación se dirigen principalmente a víctimas con información útil, los ciberdelincuentes se enfocan en víctimas con dinero. Por lo tanto, los blancos casi siempre tienen un perfil diferente.

Los ciberataques a las infraestructuras críticas —como el ataque de ransomware contra Colonial Pipeline— son los que generalmente llaman más la atención.

De acuerdo con Microsoft, las cinco industrias que sufrieron más ataques de ransomware el año pasado fueron: el comercio minorista (13%), los servicios financieros (12%), la manufactura (12 %), gobierno (11%) y salud (9%).

Estados Unidos es por mucho el país más atacado, con más del triple de ataques de ransomware que el segundo país más atacado. Al país norteamericano le siguen China, Japón, Alemania y los Emiratos Árabes Unidos.

AHORA LEE: Expertos urgen la creación de un marco regulatorio de ciberseguridad en México

TAMBIÉN LEE: Los ciberataques a la industria de los videojuegos aumentaron 340% durante la pandemia

Descubre más historias en Business Insider México

Síguenos en FacebookInstagramTwitterLinkedIn y YouTube.

AHORA VE: