La nueva estrategia del cibercrimen: ataques masivos automatizados para explotarlos el fin de semana
Los ciberdelincuentes suelen iniciar la cadena de ataque con sistemas automatizados para detectar brechas y esperan a explotarlas de forma dirigida los fines de semana o festivos, coincidiendo con los momentos de máxima vulnerabilidad en las compañías. Es una de las conclusiones del Informe de tendencias en ciberseguridad 2025 publicado hoy por Sofistic, la unidad de ciberseguridad de Cuatroochenta. Una investigación que analiza los resultados de una muestra representativa de las auditorías y la monitorización que han realizado a través de sus centros de operaciones de seguridad (SOC) a empresas de España y Latinoamérica durante el 2024.
Según el estudio, “los días entre semana se registran más casos y se generan más alertas”. Eso significa que de lunes a viernes la superficie de ataque suele ser más grande, porque hay más personas trabajando y más equipos y sistemas conectados. De forma permanente y a través de acciones de fuerza bruta automatizadas, como intentos de registro o acceso a cuentas, los ciberdelincuentes buscan agujeros para después lanzar el ataque los fines de semana o festivos, aprovechando los momentos de mayor vulnerabilidad de las compañías cuando hay menos personas trabajando, la concentración y atención es menor y se utilizan dispositivos con menor nivel de protección como los teléfonos móviles. A pesar de esta tendencia, el informe remarca que “el cibercrimen no descansa y cada vez está más profesionalizado”.
Más interacción con el phishing, pero se cae menos en la trampa
El informe también revela que cada vez hay más personas que abren correos electrónicos maliciosos hasta llegar a la mitad. Lo positivo es que se ha reducido el número de personas que acaban cayendo en la trampa, tanto las que acceden a enlaces (-39%) como las que introducen datos (-31%). Gracias a las campañas de formación y concienciación, las plantillas tienen más nociones para identificar esos correos de phishing. Aun así, existe un porcentaje notable de personas que acaba siendo víctima de estos engaños. Estafas que pueden abrir la puerta a los ciberdelincuentes y “comprometer los sistemas de una organización, con graves repercusiones”, según apunta el estudio.
Recomendaciones de ciberseguridad para 2025
El gasto mundial en productos y servicios de ciberseguridad crecerá un 13% este 2025, según las previsiones de McKinsey, para hacer frente a la escalada y complejidad de las ciberamenazas. Con este contexto presente y tras analizar los resultados de las auditorías y la monitorización del SOC, el informe recoge una serie de recomendaciones:
- Estrategia de ciberseguridad integral para acelerar la detección y respuesta. Un enfoque global capaz de identificar vulnerabilidades existentes a través de auditorías, de fortalecer la seguridad con tecnologías específicas y de monitorizar de forma permanente un entorno.
- Poner el foco en los modelos de inteligencia artificial para extremar precauciones ante la sofisticación y personalización de los ataques impulsados a su vez por IA y para ayudar a predecir posibles ciberataques y guiar a las compañías en su investigación y respuesta.
- Evaluar los riesgos de los proveedores para involucrar en la ciberseguridad a toda la cadena de suministro. Los ciberdelincuentes buscan todos los posibles vectores de ataque, incluidas las debilidades del entorno externo y colaboradores.
- Fortalecer la cultura de seguridad a través de controles tecnológicos y procesos administrativos sólidos y sobre todo de programas continuados de formación y concienciación que capaciten a todas las personas empleadas.