10 datos sobre los ciberataques perpetrados por Estados que debes conocer
La ciberdelincuencia patrocinada por Estados ya no es solo un riesgo para las empresas de determinados sectores. Los grupos de amenazas persistentes avanzadas (APT) han ampliado su ámbito de ataque, afectando a empresas que antes no se consideraban en peligro ante ese tipo de amenaza. Esto pone en riesgo a todas las empresas, ya que los autores de las amenazas buscan nuevas formas de obtener información, atacar objetivos y obtener beneficios económicos. Estos 10 datos sobre los ciberataques perpetrados por Estados ilustran el panorama actual de riesgo y ofrecen información útil para proteger a las empresas frente a los problemas que plantean los Estados.
¿Qué es un ciberataque perpetrado por un Estado-nación?
[Microsoft define](https://www.microsoft.com/security/blog/2021/09/28/how-nation-state-attackers-like-nobelium-are-changing-cybersecurity/#:~: text=Los ataquesde Estados-nación son maliciosos,afectados por los ataques de NOBELIUM.) la ciberdelincuencia de Estado-nación como ciberataques maliciosos que se originan en un país concreto para promover los intereses de dicho país. Se trata de un tema complejo, lleno de giros y vueltas, y, al igual que cualquier otro campo, también cuenta con una terminología muy específica.
Actor malicioso vinculado a un Estado-nación —- Los actores maliciosos vinculados a un Estado-nación son personas o grupos que utilizan sus conocimientos tecnológicos para llevar a cabo ataques informáticos, sabotajes, robos, desinformación y otras operaciones en nombre de un país. Pueden formar parte del aparato oficial del Estado, ser miembros de una organización dedicada a la ciberdelincuencia alineada con un gobierno o contratada por este, o bien ser autónomos contratados para una operación nacionalista específica.
Amenaza persistente avanzada (APT) —- Se trata de grupos de ciberdelincuencia de carácter nacionalista que cuentan con un alto nivel de especialización y recursos considerables, y que actúan para alcanzar los objetivos del gobierno que los respalda, llevando a cabo operaciones concretas con metas específicas que promueven los intereses de su país.
Ataque a las infraestructuras —– Cuando los actores estatales llevan a cabo un ataque a las infraestructuras, su objetivo es perjudicar a uno de los adversarios de su país mediante la interrupción de servicios críticos como el suministro eléctrico, el agua, el transporte, el acceso a Internet, la asistencia sanitaria y otros servicios esenciales para la vida cotidiana. Los ataques a las infraestructuras constituyen un componente fundamental del espionaje y la guerra modernos.
10 datos sobre ciberataques perpetrados por Estados que no te puedes perder
-
Se calcula que el 90% de los grupos de amenazas persistentes avanzadas (APT) atacan regularmente a organizaciones que no pertenecen a los sectores de la administración pública o las infraestructuras críticas.
-
Entre 2017 y 2021 se registróun aumento del 100 % en el número de incidentes graves relacionados con Estados-nación.
-
Los actores estatales rusos están ganando cada vez más eficacia, pasando de unatasa de éxito del 21 % en 2020 a una del 32 % en 2021.
-
El 21 % de los ataques perpetrados por Estados-naciónen 2021 tuvieron como objetivo a los consumidores.
-
El 79 % de los ataques perpetrados por Estados-naciónen 2021 tuvieron como objetivo a las empresas.
-
El 58 % de todos los ataques perpetrados por Estados-nacióndurante el último año fueron llevados a cabo por actores estatales rusos.
-
El ransomware esel arma preferidade los actores maliciosos vinculados a Estados-nación.
-
Los «cuatro grandes» patrocinadores de los APT sonRusia, China, Corea del Norte e Irán.
-
Nueve de cada diez (el 86 %) organizacionescreen que han sido objeto de un ataque por parte de un actor malintencionado vinculado a un Estado.
-
El costo medio de un ciberataque respaldado por un Estado-nación se estima en $1.6 millones de dólares por incidente.
Objetivos habituales de los ataques perpetrados por Estados-nación
Los investigadores analizaron los ataques perpetrados por Estados-nación y determinaron quiénes eran los principales objetivos de las APT.
| Objetivos de los ciberataques perpetrados por Estados-nación | % del total |
| Empresas | 35% |
| Recursos de ciberdefensa | 25% |
| Medios y comunicaciones | 14% |
| Organismos públicos | 12% |
| Infraestructuras críticas | 10% |
Fuente: Dr. Mike McGuire y HP,«Estados-nación, ciberconflicto y la red del beneficio»
Datos sobre los ciberataques de los Estados-nación: información sobre los vectores de ataque
Los actores maliciosos vinculados a Estados-nación utilizarán una amplia variedad de medios para alcanzar sus objetivos, pero los datos sobre los ciberataques de este tipo ofrecen información sobre las tácticas más habituales que emplean contra objetivos tanto del sector público como del privado.
Ataque de phishing —- Técnica destinada a persuadir a la víctima para que realice una acción que proporcione al ciberdelincuente algo que este desea —como una contraseña— o que le permita alcanzar su objetivo —como infectar un sistema con ransomware a través de una solicitud fraudulenta por correo electrónico o en un sitio web—.
Ataque de denegación de servicio distribuido (DDoS): los ataques de denegación de servicio distribuido se utilizan para dejar sin servicio a los recursos que dependen de la tecnología, saturando sus servidores o sistemas con una cantidad inmanejable de tráfico web. Este tipo de ataque puede dirigirse contra una amplia variedad de objetivos, como bancos, redes de comunicaciones, medios de comunicación o cualquier otra organización que dependa de recursos de red.
Ataque de malware —- El término «malware» es una contracción de «software malicioso». Se utiliza habitualmente como término genérico para referirse a cualquier tipo de software malicioso diseñado para dañar o aprovechar vulnerabilidades de cualquier dispositivo programable, servicio o red. El malware incluye troyanos, skimmers de pago, virus y gusanos.
Ataque de ransomware: el ransomware es la herramienta preferida de los ciberdelincuentes que actúan en nombre de Estados. Este tipo de malware, de gran versatilidad, está diseñado para cifrar archivos, bloquear dispositivos y robar datos. El ransomware puede utilizarse para interrumpir líneas de producción, robar datos, facilitar la extorsión, cometer sabotajes y una gran variedad de otros fines maliciosos. Los ataques de ransomware son muy eficaces y pueden dirigirse contra cualquier organización.
Ataque a través de una puerta trasera —– Los actores maliciosos vinculados a Estados suelen infiltrarse en los sistemas de una organización y establecer un punto de acceso, denominado «puerta trasera», que les permite volver fácilmente en el futuro. Pueden pasar meses o años antes de que lo utilicen. Esto también les brinda la oportunidad de supervisar las comunicaciones de forma discreta, copiar datos y detectar vulnerabilidades que les permitan llevar a cabo nuevos ataques.
Estos datos sobre ciberataques a Estados-nación dejan claro que una sólida seguridad del correo electrónico es la piedra angular de una defensa eficaz
Proteger a tu empresa contra el phishing es fundamental para reducir el riesgo de ser víctima de un ciberataque perpetrado por un Estado-nación. Para ello, necesitas una seguridad de correo electrónico sólida, y puedes conseguirla a un precio excelente.
Descubre Kaseya 365 User. Esta potente herramienta de seguridad para el correo electrónico utiliza la inteligencia artificial para mantener automáticamente los correos de phishing alejados de las bandejas de entrada de los usuarios. La seguridad automatizada del correo electrónico es un 40 % más eficaz a la hora de detectar y bloquear mensajes peligrosos de phishing que la seguridad tradicional o un SEG. Kaseya 365 User también es asequible, ya que cuesta la mitad que sus competidores.
Disfrutarás de las siguientes ventajas:
- Un potente protector que protege tu empresa de algunas de las amenazas más peligrosas relacionadas con el correo electrónico de la actualidad, como la minería de criptomonedas, el spear-phishing, el compromiso del correo electrónico empresarial, el ransomware y otros peligros.
- El poder de «Kaseya 365 User», nuestra tecnología patentada que utiliza la inteligencia artificial para comparar más de 50 puntos de datos distintos con el fin de analizar los mensajes entrantes y detectar los mensajes fraudulentos de forma rápida y eficaz antes de que lleguen a la bandeja de entrada de cualquier usuario.
- Una solución que utiliza el aprendizaje automático para añadir información a su base de conocimientos con cada análisis que realiza, con el fin de perfeccionar continuamente tu protección y seguir aprendiendo sin intervención humana.


