Netskope Threat Labs publicó recientemente un informe que destaca el uso creciente de aplicaciones en la nube para la distribución de malware en el sector asegurador. La investigación subraya cómo GitHub se ha convertido en la aplicación más utilizada para el lanzamiento de estos ataques, superando en descargas de malware a plataformas tradicionales como OneDrive y SharePoint. Este informe también detalla las tendencias en la adopción de aplicaciones en la nube y las amenazas predominantes que afectan a las aseguradoras.

Adopción de aplicaciones en la nube en el sector asegurador
El uso de aplicaciones en la nube en el sector asegurador se ha incrementado significativamente, con empleados que interactúan con una media de 24 aplicaciones en la nube al mes. Las herramientas más utilizadas en esta industria incluyen las de Microsoft, como OneDrive, Teams, SharePoint y Copilot, que ofrecen una variedad de funciones, desde almacenamiento y correo electrónico hasta comunicación interna. En comparación con otros sectores, las aplicaciones de Microsoft ocupan los seis primeros puestos en el sector asegurador, evidenciando su alta demanda y funcionalidad dentro de este ámbito.
Sin embargo, el uso de estas plataformas conlleva riesgos significativos. La tendencia de utilizar aplicaciones en la nube para compartir información y colaborar en tiempo real facilita que los ciberatacantes se infiltren en los sistemas empresariales. GitHub, en particular, ha registrado un aumento notable en el uso indebido para la distribución de malware, duplicando las descargas de malware en comparación con otros sectores. Este crecimiento se debe en parte a la posibilidad que ofrece GitHub para alojar proyectos o paquetes, lo que facilita a los atacantes distribuir archivos maliciosos imitando contenido legítimo mediante técnicas como el “typosquatting”, engañando así a las víctimas.
Principales amenazas de malware en el sector
El informe de Netskope identifica cinco familias de malware que representan un riesgo elevado para el sector asegurador: Backdoor.Zusy (TinyBanker), Downloader.BanLoad, Infostealer.AgentTesla, Trojan.Grandoreiro y Phishing.PhishingX. Estas amenazas varían en sus métodos de ataque y sus objetivos, pero todas comparten una capacidad letal para afectar la integridad y seguridad de los datos. Mientras algunas, como Backdoor.Zusy, permiten a los atacantes acceder a sistemas financieros, otras como Infostealer.AgentTesla se especializan en robar información confidencial.
Paolo Passeri, director de Ciberinteligencia de Netskope, explicó que ‘el protagonismo de GitHub como la aplicación más utilizada en el sector de los seguros es considerable, considerando el uso creciente que hacen los atacantes para realizar ataques a la cadena de suministro’. Passeri añadió que estos ataques de cadena de suministro tienen un impacto mayor, ya que permiten a los atacantes infectar múltiples organizaciones simultáneamente, maximizando el rendimiento de sus esfuerzos y generando una amenaza crítica para la seguridad de las aseguradoras y otras industrias.
Recomendaciones de seguridad para el sector asegurador
Ante el aumento en el uso malintencionado de aplicaciones en la nube, Netskope recomienda que las aseguradoras tomen medidas específicas para protegerse de estos ataques:
- Inspección de descargas: Es vital revisar todas las descargas HTTP y HTTPS, cubriendo tanto el tráfico web como en la nube, para prevenir la entrada de malware.
- Análisis exhaustivo de archivos: Implementar análisis estáticos y dinámicos de archivos de alto riesgo, como ejecutables y archivos comprimidos, antes de su descarga.
- Restricciones de aplicaciones y cargas: Configurar políticas de bloqueo para aplicaciones y cargas no utilizadas en la organización, reduciendo la superficie de riesgo a lo necesario para el negocio.
- Sistema de prevención de intrusiones (IPS): Utilizar un IPS que identifique y bloquee patrones de tráfico malicioso asociados con malware conocido, limitando la capacidad de los atacantes para ejecutar acciones adicionales.
- Aislamiento Remoto del Navegador (RBI): Implementar RBI para brindar protección adicional al visitar sitios de alto riesgo, como dominios recientemente observados.
Estas recomendaciones buscan reducir el riesgo de ataques y mitigar el impacto de las amenazas emergentes. Netskope enfatiza que una postura de seguridad integral es esencial para enfrentar los crecientes riesgos en un entorno de nube cada vez más utilizado y expuesto.