Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon El 65% de las organizaciones financieras son blanco de ransomware ante el aumento de ciberataques


El sector financiero sigue siendo un objetivo principal para los ciberdelincuentes, ya que protege no solo grandes sumas de dinero, sino también datos personales sensibles, sistemas de pago y la confianza económica. Informes recientes destacan amenazas en aumento, con un 65% de las organizaciones financieras afectadas por ransomware en 2024, la tasa más alta entre todas las industrias, mientras que los costos promedio de recuperación, excluyendo los rescates, alcanzaron los 2,73 millones de dólares.


El sector financiero sigue siendo un objetivo principal para los ciberdelincuentes, ya que protege no solo grandes sumas de dinero, sino también datos personales sensibles, sistemas de pago y la confianza económica.

Informes recientes destacan amenazas en aumento, con un 65% de las organizaciones financieras afectadas por ransomware en 2024, la tasa más alta entre todas las industrias, mientras que los costos promedio de recuperación, excluyendo rescates, alcanzaron los 2.73 millones de dólares.

Los ciberataques a bancos, aseguradoras y empresas fintech se han intensificado, impulsados por phishing, ransomware y robo de datos. Análisis en sandbox indican que el 90% de los ataques se originan a partir de phishing, lo que subraya la necesidad de obtener información rápida sobre comportamientos a través de plataformas como ANY.RUN, utilizada por más de 15,000 organizaciones.

Casi un tercio de los ataques eluden las defensas tradicionales a pesar de las crecientes inversiones en seguridad, como revela el Blue Report de Picus Security, donde la eficacia de la prevención osciló entre el 62% y el 69%. Los mercados clandestinos listaron 14.5 millones de tarjetas de crédito robadas en 2024, un aumento del 20% interanual, lo que amplifica los riesgos para la integridad de las transacciones.

Estas tendencias provocan tiempos de inactividad operativa, sanciones regulatorias y la pérdida de confianza de los clientes, donde incluso pequeños retrasos en la detección resultan costosos.

Los centros tradicionales de operaciones de seguridad (SOC) en el sector financiero implementan SIEM, EDR y pasarelas de correo, pero luchan contra la fatiga por alertas, la visibilidad tardía de amenazas y la validación manual de indicadores.

Los analistas pierden horas cruzando referencias de IOCs sin veredictos, mientras que la inteligencia de amenazas suele llegar después del incidente. Esto prolonga el tiempo medio de respuesta (MTTR), eleva los costos y expone brechas en campañas en rápida evolución que apuntan a flujos de pago y repositorios de datos.

Las soluciones de Inteligencia de Amenazas de ANY.RUN abordan estos puntos críticos al ofrecer feeds y búsquedas impulsados por sandbox para una defensa proactiva. Los Feeds de Inteligencia de Amenazas, extraídos de una comunidad de 600,000 profesionales que analizan amenazas diarias en sandboxes interactivos, proporcionan IOCs contextuales —IPs, dominios, URLs— para una integración fluida con SIEM/SOAR mediante APIs y STIX/TAXII.

Esto resulta en un 36% más de tasas de detección, reducción de falsos positivos y una clasificación más rápida, permitiendo bloquear tempranamente riesgos específicos del sector financiero, como las campañas de Lumma Stealer observadas en bancos de Europa y EE.UU.

La Búsqueda de Inteligencia de Amenazas ofrece veredictos instantáneos sobre más de 40 tipos de IOCs, reduciendo el MTTR en 21 minutos gracias al contexto completo de la cadena de ataque. Por ejemplo, al consultar "familyriwo.su" se revelan vínculos con stealers activos, mientras que filtrar por industria ("Finanzas"), país ("GB") y amenaza ("phishing") expone flujos de phishing en tiempo real en el Reino Unido para la caza de amenazas.

Esto transforma a los SOC de un modo reactivo a la caza de patrones ocultos, mejorando reglas y cobertura antes de que se activen las alertas.

La integración de estas herramientas fomenta la resiliencia empresarial: menor probabilidad de brechas, cumplimiento con PCI DSS y DORA, eficiencias operativas y ahorro de costos mediante la minimización de análisis forenses. Las empresas financieras evitan interrupciones, multas y la erosión de la confianza, demostrando el ROI de la inteligencia de amenazas en la preservación de ingresos frente a asedios implacables.

El ecosistema de ANY.RUN, que incluye sandboxes para Windows, Linux y Android, empodera a analistas de todo el mundo para mantener posturas impenetrables.


Fuentes:
https://cybersecuritynews.com/financial-organizations-ransomware-attack-2024/



0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.