Anàlisi de l'ESET Threat Report H2 2024

Tendències i amenaces emergents a Ciberseguretat

L'informe ESET Threat Report H2 2024 proporciona una visió detallada del panorama d'amenaces cibernètiques entre el juny i el novembre del 2024. A continuació, es destaquen les principals troballes i tendències observades:

Transformacions al panorama dels infostealers

  • Caiguda de RedLine Stealer:
    L'octubre del 2024, les autoritats internacionals van desmantellar RedLine Stealer, un dels principals «infostealers-as-a-service». Aquest fet ha deixat un buit que altres actors maliciosos busquen omplir.

  • Auge de Lumma Stealer:
    Aquest malware emergent ha experimentat un increment notable en les seves deteccions, amb un augment de gairebé el 400% en comparació del període anterior. El seu model de negoci basat en MaaS (malware com a servei) el fa atractiu per a ciberdelinqüents.

  • Retorn de Formbook:
    Formbook ha superat Agent Tesla, convertint-se en l'infostealer més detectat segons la telemetria d'ESET. Tot i la seva antiguitat, continua sent popular a causa de la seva contínua evolució i facilitat d'accés.

Increment dels cryptostealers impulsat pel valor de Bitcoin

L'augment en el valor de Bitcoin ha portat a un creixement a les deteccions de cryptostealers en múltiples plataformes. Particularment a macOS, les deteccions de codi maliciós orientat al robatori de credencials de billeteres de criptomonedes s'han duplicat en comparació amb el primer semestre de 2024.

Nous vectors d'atac a dispositius mòbils

S'ha identificat una nova tècnica on els atacants utilitzen aplicacions web progressives (PWA) i tecnologies WebAPK per evadir les mesures de seguretat tradicionals en dispositius Android i iOS. Aquesta estratègia permet als ciberdelinqüents enganyar els usuaris perquè comprometin els seus dispositius mòbils.

Estafes d'inversió amb deepfakes i anuncis a les xarxes socials

S'ha observat un augment en les estafes d'inversió que fan servir vídeos deepfake i publicacions amb marques d'empreses a xarxes socials per atraure les víctimes. Aquestes tàctiques resulten en pèrdues financeres i robatori de dades personals.

Fraus en plataformes de reserves d'allotjament

Durant el segon semestre del 2024, va sorgir una nova modalitat d'estafa adreçada a usuaris de plataformes populars de reserves d'allotjament. Els estafadors fan servir eines com Telekopye, inicialment desenvolupades per a fraus en mercats en línia, adaptant-les per enganyar turistes mitjançant reserves d'hotels falses.

Domini de RansomHub al mercat de ransomware-as-a-service (RaaS)

Després de la disrupció de LockBit el primer semestre del 2024, RansomHub ha emergit com el líder al mercat de RaaS. Aquest canvi ha atret nous actors, incloent ciberdelinqüents amb menor experiència, la qual cosa podria diversificar i augmentar la freqüència dels atacs de ransomware.

Els 'hackers' s'acarnissen contra les empreses i infraestructures crítiques

Conclusió de l'informe 

L'ESET Threat Report H2 2024 destaca la constant evolució de les amenaces cibernètiques i l'adaptabilitat dels ciberdelinqüents per explotar noves oportunitats. És essencial que tant les organitzacions com els usuaris individuals romanguin vigilants, actualitzin les mesures de seguretat i es mantinguin informats sobre les tàctiques emergents per protegir-se eficaçment en aquest entorn digital en canvi constant.

Comparteix aquest contingut:

Calendari de la Ciberseguretat /26

LIVE WEBINAR | 1/2/2024

Com protegir el teu Active Directory d'atacs Ransomware amb Tenable

Servei d'avisos

Rep les alertes de seguretat més importants al teu email
Infordisa / Security Operations Center
Resum de privacitat

Aquest lloc web utilitza cookies per tal de proporcionar-vos la millor experiència d’usuari possible. La informació de les cookie s’emmagatzema al navegador i realitza funcions com ara reconèixer-vos quan torneu a la pàgina web i ajuda a l'equip a comprendre quines seccions del lloc web us semblen més interessants i útils.