Check Point especialista en soluciones de ciberseguridad en la nube basadas en IA, ha presentado su Índice Global de Amenazas. Este informe revela inquietantes tendencias y nuevos desarrollos en el panorama de la ciberseguridad, destacando especialmente la situación en Chile.

Principales Amenazas Globales y Locales
Los investigadores de Check Point descubrieron una extensa campaña de malspam orquestada por la botnet Phorpiex. Esta campaña distribuyó millones de correos electrónicos de phishing con el ransomware LockBit Black, una variante de LockBit3. Aunque el grupo LockBit3 había sido temporalmente desarticulado por las fuerzas de seguridad, representó el 33% de los ataques de ransomware, seguido de Inc. Ransom con un 7% y Play con un 5%.
Resurgimiento de Phorpiex
Los operadores originales de Phorpiex cerraron y vendieron el código fuente en 2021, pero la botnet resurgió como ‘Twizt’ en un modelo peer-to-peer. En abril, la NJCCIC descubrió que Phorpiex se utilizaba para enviar millones de correos electrónicos de phishing con el ransomware LockBit3. Esta campaña empleó más de 1,500 IPs únicas, principalmente de Kazajistán, Uzbekistán, Irán, Rusia y China.
Opiniones de los Expertos
Maya Horowitz, vicepresidenta de investigación de Check Point Software, comentó: ‘A pesar de los esfuerzos de las fuerzas de seguridad para desarticular al grupo LockBit3, estos continúan reagrupándose y desplegando nuevas tácticas’. Manuel Rodríguez, Gerente de Ingeniería de Seguridad para NOLA, añadió: ‘El ransomware es una de las tácticas más disruptivas de los ciberdelincuentes. Las empresas deben priorizar las medidas preventivas para mitigar estos riesgos’.
Malware Más Buscados en Chile
En Chile, el panorama de amenazas estuvo dominado por los siguientes malware:
- FakeUpdates: Este downloader en JavaScript ha sido el malware más prevalente, afectando al 7.04% de las empresas en Chile.
- Qbot (Qakbot): Un troyano bancario sofisticado que impactó al 5.53% de las empresas chilenas.
- Androxgh0st: Botnet que afecta a Windows, Mac y Linux, con un impacto del 5.03% en el país.
Industrias Más Atacadas
A nivel global, las industrias más atacadas fueron:
- Educación/Investigación
- Gobierno/Militar
- Comunicación
Vulnerabilidades Más Explotadas
Las vulnerabilidades más explotadas incluyeron:
- Command Injection Over HTTP: Impactando al 50% de las empresas.
- Web Servers Malicious URL Directory Traversal: Afectando al 47% de las organizaciones.
- Apache Log4j Remote Code Execution: Con un impacto del 46% globalmente.