O CCN-CERT , do Centro Criptolóxico Nacional (CCN), presentou o seu xa tradicional informe “Ciberamenazas e Tendencias. Edición 2023” , IA-35/23, no que se analizan con detalle os principais actores da ameaza, campañas de malware, vulnerabilidades e incidentes rexistrados ao longo de 2022, ofrece unha perspectiva do panorama da ciberseguridade e unha detallada análise das tácticas, técnicas e procedementos empregados polos axentes da ameaza.
Así, neste informe o CCN-CERT alerta do incremento de ataques de roubo de información tanto no ámbito do ciberespionaje como do cibercrimen cun notable aumento de familias de malware anunciadas en foros de cibercrimen e dedicadas ao roubo de información dos equipos vítima, tamén coñecidas como infostealers ou stealers.
Con esta técnica obteñen contrasinais ou datos de pago almacenados en navegadores web, credenciais de acceso a servizos de correo electrónico e contas de mensaxería instantánea, que posteriormente monetizan coa venda de información ou das credenciais comprometidas. Neste sentido, durante o ano 2022, observouse un importante auxe de mercados de cibercrimen especializados na venda de produtos relacionados co acceso remoto a redes corporativas.
Este incremento na venda de credenciais de servizos de acceso remoto permitiu tamén establecer vínculos directos entre aqueles actores de cibercrimen implicados na súa obtención con operadores ou afiliados de ransomware, dedicados á súa compra e posterior explotación para lograr así o cifrado das redes comprometidas.
Neste sentido, o CCN-CERT advertiu tamén da existencia dun foco moi claro de actores da ameaza con alto interese en acceder a o servizo de correo electrónico exposto a internet das vítimas ou aos seus accesos remotos vía VPN/VDI, moitas veces sen a adecuada protección cun segundo factor de autenticación (2FA).
O Informe de Ameazas e Tendencias. Edición 2023 recolle, ademais, unha análise das tendencias no cibercrimen e recompila as alertas e vulnerabilidades máis relevantes de 2022, incluíndo as de día 0. Do mesmo xeito, o CCN-CERT analiza as novas modalidades de ataque á cadea de subministración, as campañas contra contornas cloud, os ataques DDoS impulsados por botnets IoT ou a participación civil en conflitos.