En este informe
Adopción de aplicaciones en la nube: Con un 62% de uso, Microsoft OneDrive es la aplicación más popular utilizada en Australia, seguida de Sharepoint y Microsoft Teams, ambas con un 34% de uso. Cuando se trata de cargar y descargar datos, OneDrive también es el líder con el 30% y el 32% del uso diario, respectivamente.
Abuso de las aplicaciones en la nube: El 64% de las descargas de Malware en Australia proceden de aplicaciones en la nube, más que en ninguna otra región. Entre las principales aplicaciones en la nube con Malware descargas se encuentran Microsoft OneDrive, SharePoint y GitHub.
Malware & Ransomware: Los atacantes se dirigieron principalmente a los usuarios de la región de Australia con troyanos para engañarlos y hacerles descargar otras cargas útiles de Malware. FormBook y Valyria se encontraban entre los principales troyanos, mientras que otras familias comunes de Malware incluían al infostealer AgentTesla, la famosa botnet Emotet y el Sodinokibi Ransomware.
Adopción de aplicaciones en la nube
Aunque la tasa de adopción de aplicaciones en la nube no creció en Australia en comparación con el año anterior, sigue liderando todas las demás regiones, con un promedio de 30 aplicaciones utilizadas por cada usuario. El 1% superior de los usuarios interactuó con 100 aplicaciones por mes en promedio, mientras que los usuarios de otras regiones interactuaron con 94 aplicaciones.
Como era de esperar, Australia también lidera otras regiones en términos de número de usuarios que descargan y cargan datos de aplicaciones en la nube. El 97% de los usuarios descargan datos de aplicaciones en la nube cada mes, en comparación con el 93% de otras regiones. El 78% de los usuarios cargan datos en aplicaciones en la nube cada mes, en comparación con el 65% en otras regiones.
Aplicaciones en la nube más populares
Como en la mayoría de los sectores, OneDrive es la aplicación más popular en Australia. Es incluso más popular que en otras regiones, con un 62% de usuarios que acceden a OneDrive a diario en comparación con el 50% en otras regiones. Las aplicaciones de Microsoft como SharePoint y Microsoft Teams también muestran un alto uso del 34%.
Principales aplicaciones utilizadas para cargas
Como era de esperar, dado que Microsoft OneDrive es la aplicación más popular por un amplio margen, también es la aplicación más utilizada para cargar datos, con un 30% de los usuarios que cargan datos en OneDrive a diario.
Principales aplicaciones utilizadas para las descargas
OneDrive es también la aplicación más popular para descargas en Australia, con un 32% de los usuarios que la prefieren para descargar. Amazon S3 y Azure Blob Storage también destacan, con un 14% de los usuarios que descargan datos de ellos, en comparación con el 8,3% en otras regiones.
Abuso de las aplicaciones en la nube
Entrega de malware en la nube
La popularidad de la entrega en la nube Malware en Australia aumentó considerablemente en los últimos 12 meses. Mientras que otras regiones se mantuvieron constantes, Australia tuvo un rápido crecimiento de noviembre de 2022 a febrero de 2023, y mantuvo el alto porcentaje entre el 68% y el 79%, con un ligero descenso en agosto y septiembre, pero aún más alto que otras regiones. El uso de aplicaciones en la nube permite a Malware volar bajo el radar y eludir los controles de seguridad habituales que se basan en herramientas como las listas de bloqueo de dominios o que no inspeccionan el tráfico en la nube.
En comparación con otras regiones, Australia tiene el mayor porcentaje de descargas de Malware en la nube, seguida de América Latina y Europa.
Aplicaciones en la nube abusadas para la entrega de malware
Además de que OneDrive es la aplicación más descargada en Australia, también lo es en Malware. Este tipo de descargas de Malware suelen consistir en que un atacante utiliza OneDrive para alojar Malware y comparte la dirección Malware con sus víctimas. Ocasionalmente, un usuario puede subir inadvertidamente un archivo infectado a una ubicación compartida, lo que provoca la propagación de Malware dentro de una Organización.
Seguido de OneDrive está SharePoint. Con un 18%, SharePoint supera a otras regiones en aproximadamente el doble. En tercer lugar, y también mostrando cerca del doble del porcentaje, se encuentra GitHub, con un 12%.
Como se ha destacado anteriormente en este Informe, Microsoft OneDrive y SharePoint, por ejemplo, son aplicaciones muy populares entre los usuarios de Australia, lo que las convierte tanto en aplicaciones útiles para los atacantes que buscan dirigirse a una amplia variedad de Organización utilizando la misma aplicación, como también hace más probable que las cargas maliciosas lleguen a sus objetivos.
Malware & Ransomware
Principales tipos de malware
Los tipos más comunes de Malware que los usuarios de Netskope intentaron descargar de Web o de la nube fueron troyanos, que suelen ser utilizados por los atacantes para conseguir un punto de apoyo inicial y distribuir otros tipos de Malware, como infosecuestradores, troyanos de acceso remoto, puertas traseras y Ransomware. La detección y el bloqueo de troyanos pueden evitar infecciones en Malware que darían lugar a la instalación de otras cargas útiles maliciosas. Todos los demás tipos de Malware representan un porcentaje comparativamente pequeño del total, igual que en otras regiones.
Principales familias de malware y ransomware
Esta lista contiene las 10 familias Malware y Ransomware más detectadas por los usuarios de Netskope en Australia en los últimos 12 meses:
Infostealer.AgentTesla es un . Troyano de acceso remoto basado en NET con muchas capacidades, como robar contraseñas de navegadores, capturar pulsaciones de teclas, portapapeles, etcétera.
Downloader.Cerbu es un Malware que puede descargar y ejecutar otros Malware así como mantener su persistencia en el sistema infectado.
Botnet.Emotet es una de las redes de bots más relevantes en el panorama de las ciberamenazas, utilizada a menudo para distribuir otros Malware, como TrickBot.
Trojan.FormBook (también conocido como XLoader) es un malware que brinda control total sobre las máquinas infectadas y ofrece muchas funcionalidades , como robar contraseñas y ejecutar malware adicional.
Botnet.IcedID es una botnet muy popular que existe desde 2017. A menudo se utiliza para robar datos personales, credenciales, información bancaria y también para descargar y ejecutar otras cargas útiles como Cobalt Strike.
Phishing.PhishingX es un archivo PDF malicioso que se utiliza como parte de una campaña de phishing para redirigir a las víctimas a una página de phishing.
Infostealer.RedLine es un Malware diseñado para robar datos como números de tarjetas de crédito, contraseñas, credenciales de VPN y FTP, cuentas de juego e incluso datos de criptocarteras.
Downloader.SLoad (también conocido como Starslord) es una descarga que se utiliza a menudo para entregar Ramnit.
Ransomware.Sodinokibi (alias REvil) es un Ransomware que fue marcado por primera vez el 17 de abril de 2019 y es conocido por ser utilizado por el grupo de amenazas GOLD SOUTHFIELD.
Trojan.Valyria (a.k.a. POWERSTATS) es una familia de documentos maliciosos de Microsoft Office que contienen VBScripts maliciosos incrustados, generalmente para entregar otras cargas maliciosas.
Recomendaciones
Este Informe destacó la creciente adopción de la nube, incluido el aumento de los datos que se cargan y descargan de una amplia variedad de aplicaciones en la nube. También puso de relieve una tendencia creciente de los atacantes a abusar de una amplia variedad de aplicaciones en la nube, especialmente las aplicaciones empresariales más populares, para entregar Malware (en su mayoría troyanos) a sus víctimas. Netskope Threat Labs recomienda a las organizaciones de la región de Australia que revisen su postura de seguridad para asegurarse de que están adecuadamente protegidas contra estas tendencias:
- Inspeccione todas las descargas HTTP y HTTPS, incluido todo el tráfico web y en la nube, para evitar que el malware se infiltre en su red. Los clientes de Netskope pueden configurar su Netskope Next Gen Secure Web Gateway con una política de protección contra amenazas que se aplica a las descargas de todas las categorías y se aplica a todos los tipos de archivos.
- Asegúrese de que los tipos de archivos de alto riesgo, como los ejecutables y los archivos comprimidos, se inspeccionen minuciosamente mediante una combinación de análisis estático y dinámico antes de descargarlos. Los clientesde Netskope Advanced Threat Protection pueden usar una política de prevención de paciente cero para retener las descargas hasta que hayan sido inspeccionadas por completo.
- Configure políticas para bloquear descargas de aplicaciones e instancias que no se utilizan en su organización para reducir su superficie de riesgo a solo aquellas aplicaciones e instancias que son necesarias para el negocio.
- Configure políticas para bloquear cargas a aplicaciones e instancias que no se utilizan en su organización para reducir el riesgo de exposición de datos accidental o deliberada por parte de personas internas o abuso por parte de atacantes.
- Utilice un sistema de prevención de intrusiones (IPS) que pueda identificar y bloquear patrones de tráfico malicioso, como el tráfico de comando y control asociado con malware popular. El bloqueo de este tipo de comunicación puede evitar daños mayores al limitar la capacidad del atacante para realizar acciones adicionales.
- Utilice la tecnología Remote Browser Isolation (RBI) para proporcionar una protección adicional cuando sea necesario visitar sitios web que pertenezcan a categorías que puedan presentar un mayor riesgo, como los dominios recién observados y recién registrados.
Netskope Threat Labs
Netskope Threat Labs, integrado por los principales investigadores de malware y amenazas en la nube de la industria, descubre, analiza y diseña defensas contra las últimas amenazas en la nube que afectan a las empresas. Nuestros investigadores son presentadores regulares y voluntarios en las principales conferencias de seguridad, incluidas DefCon, BlackHat y RSA.
Acerca de este informe
Netskope proporciona protección contra amenazas a millones de usuarios en todo el mundo. La información presentada en este Informe se basa en datos de uso anónimos recopilados por la PlataformaNetskope One en relación con un subconjunto de Netskope clientes con autorización previa.
Este Informe contiene información sobre las detecciones generadas por Netskope One Next Generation Secure Web Gateway (SWG), sin considerar la importancia del impacto de cada amenaza individual. Las estadísticas de este Informe se basan en el período que va desde el 1 de octubre de 2022 hasta el 30 de septiembre de 2023. Las estadísticas son un reflejo de las tácticas de los atacantes, el comportamiento del usuario y la Organización Política.


