Ningún sector es inmune a las amenazas persistentes avanzadas

  • Seguridad

Las simulaciones de diferentes variantes de malware mostraron que 4 de cada 10 organizaciones estaban en riesgo por el troyano Dridex, siendo Hidden Cobra, Ryuk y Emotet las otras amenazas que se cierten sobre las compañías. Las verticales de energía, consultoría y aerolíneas son las menos preparadas para hacerles frente.

El 67% de los ataques APT (Amenazas Persistentes Avanzadas) representan un riesgo inmediato para las organizaciones, según revela el último estudio realizado por el Laboratorio de Investigación de Cymulate, marca de ciberseguridad que está presente en España a través de Ingecom. Tras analizar más de 200 compañías de todo el mundo de 11 industrias diferentes, se ha determinado que las verticales de energía, consultoría y aerolíneas son las menos preparadas para responder a este tipo de amenazas.

Las simulaciones de diferentes variantes de malware realizadas desde principios de 2019 mostraron que el 40% de las organizaciones estaban en riesgo por el troyano Dridex, el 38% por el malware lanzado por el grupo norcoreano Hidden Cobra, el 33% por el ransomware Ryuk, y el 26% por la variante de Emotet que sirve el malware Trickbot.

Para estar preparado frente a este tipo de ataques, Cymulate ha lanzado Full Kill-Chain APT, un nuevo vector de ataque que permite simular con un solo clic un ataque APT a gran escala en la red de una organización, desafiando así sus mecanismos de control de seguridad, desde una fase inicial de pre-explotación hasta la propia explotación e incluso actividades posteriores como Command and Control (C&C) y exfiltración de datos.

“Los cibercriminales siempre están buscando nuevas brechas de seguridad y adaptándose a las nuevas defensas. El nuevo vector de simulación APT de Cymulate es el mecanismo más completo para medir la seguridad de una organización”, comenta Eyal Wachsman, cofundador y CEO de Cymulate. “En concreto, Full Kill-Chain APT permite simular una cadena completa de ciberataques, del mismo modo que si fuera un cibercriminal, lo que la convierte en una herramienta crítica para la seguridad de una compañía”.