El estudio revela las técnicas emergentes utilizadas y las industrias impactadas, por el significativo incremento del 260% en ataques que utilizan canales cifrados para eludir los controles de seguridad tradicionales. El estudio también ofrece orientación sobre cómo deben actuar los responsables de la seguridad y la tecnología de la información para proteger sus empresas frente al aumento de las amenazas cifradas, basándose en los datos obtenidos de las más de 6.600 millones de amenazas cifradas identificadas entre enero y septiembre de 2020, en la nube de Zscaler™ y lanzadas utilizando canales cifrados.
El nuevo estudio evidencia cómo los cibercriminales no se han compadecido ante la crisis sanitaria mundial, escogiendo al sector sanitario como su principal objetivo. La investigación identifica que las principales industrias atacadas utilizando amenazas ocultas en el tráfico SSL fueron:
1º Salud: 1,6 millardos de ataques (25.5 por ciento)
2º Finanzas y seguros: 1,2 millardos (18,3 por ciento)
3º Industria manufacturera: 1,1 millardos (17,4 por ciento)
4º Gobierno: 952 millones (14,3 por ciento)
5º Servicios: 730 millones (13,8 por ciento)
Entre otros hallazgos relevantes del estudio, destacan:
“Los cibercriminales están atacando sin pudor durante la pandemia a industrias críticas como la sanidad, el Gobierno y las finanzas, y este estudio muestra lo peligroso que puede ser el tráfico encriptado si no se inspecciona", dijo Deepen Desai, CISO y vicepresidente de Investigación de Seguridad de Zscaler."Los criminales han avanzado muy significativamente en los métodos que utilizan para sus ataques de ransomware, por ejemplo, lanzándolos dentro de una organización que utiliza el tráfico cifrado. El informe nos muestra un aumento del 500 % en los ataques de ransomware sobre SSL, y esto es solo un ejemplo de por qué la inspección de SSL es tan importante para la defensa de una organización".
La inspección del tráfico cifrado es una prioridad para que todas las organizaciones puedan protegerse contra estos ataques. Una estrategia de defensa a todos los niveles que soporte de forma total la inspección de SSL garantiza que las empresas queden protegidas frente a las crecientes amenazas que se ocultan en su tráfico cifrado. Procesando más de 130 mil millones de transacciones por día, Zscaler realiza la inspección de SSL a gran escala, ayudando a las organizaciones a conectar de forma segura con sus usuarios desde cualquier lugar del mundo.