Top 10 de ciberataques en 2021: el ransomware encabeza el ranking

Los intentos de secuestro informático, junto a los accesos a servidores y los compromisos del correo electrónico empresarial (BEC), fueron los ataques más detectados por el equipo X-Force de IBM en 2021. En el caso de Latinoamérica, se situó a la cabeza en los ataques de tipo BEC por delante de América del Norte.

equipo CERT de respuesta a incidentes cibernéticos

El 21% de las amenazas solventadas por la respuesta a incidentes de X-Force correspondió a ‘ransomware’.

Por Redacción.

El ransomware encabezó el top 10 de ciberataques en 2021. Esta es una de las conclusiones del Índice de Inteligencia de Amenazas de X-Force 2022 publicado por IBM. Un reporte que aborda desde los principales tipos de ataques cibernéticos hasta los sectores más afectados, pasando por unas recomendaciones para mitigar los ciberriesgos.

Contenido relacionado: Ransomware: las fugas de datos aumentaron un 82% en 2021

Top 10 de ciberataques en 2021

Un año más, el equipo de IBM X-Force ha situado el ransomware a la cabeza del top 10 de ciberataques. Concretamente, el 21% de las amenazas solventadas por la respuesta a incidentes de X-Force correspondió a secuestros informáticos.

El año pasado, mayo y junio fueron los meses en los que hubo una mayor frecuencia de ataques de ransomware. Y agosto y noviembre experimentaron una caída en el número de casos, probablemente, debida al cese de actividad permanente o temporal de grupos como Avaddon, Babuk, DarkSide y REvil.

Según el Índice de Inteligencia de Amenazas de X-Force 2022, este fue el top 10 de ciberataques en 2021:

  1. Ransomware.
  2. Acceso a servidores.
  3. Compromiso del correo electrónico empresarial (BEC, por sus siglas en inglés).
  4. Robo de datos.
  5. Recolección de credenciales.
  6. Troyanos de acceso remoto (RAT, por sus siglas en inglés).
  7. Configuración defectuosa.
  8. Amenaza interna.
  9. Otros.

Acceso a servidores y ataques BEC

En cuanto a los ataques a servidores, representaron el 11% de las amenazas remediadas por el equipo de IBM X-Force en 2021. La mayoría de los incidentes se registró en Asia. Y en muchos casos, los atacantes lograron introducir malware o emplearon herramientas de prueba de penetración en un servidor.

Y por lo que respecta a los ataques de tipo BEC, la implementación generalizada de autenticación multifactor ha contribuido a disminuir el número de ciberincidentes. Por regiones, Latinoamérica (20%) fue la más afectada por los ataques de compromiso del correo electrónico empresarial, situándose a continuación América del Norte (11,6%).