Netskope vuelve a ser reconocido como Líder en el Cuadrante™ Mágico de Gartner® para plataformas SASE. Obtener el Informe

cerrar
cerrar
Su red del mañana
Su red del mañana
Planifique su camino hacia una red más rápida, más segura y más resistente diseñada para las aplicaciones y los usuarios a los que da soporte.
          Descubra Netskope
          Ponte manos a la obra con la plataforma Netskope
          Esta es su oportunidad de experimentar de primera mano la Netskope One plataforma de una sola nube. Regístrese para participar en laboratorios prácticos a su propio ritmo, únase a nosotros para una demostración mensual del producto en vivo, realice una prueba de manejo gratuita de Netskope Private Accesso únase a nosotros para talleres en vivo dirigidos por instructores.
            Líder en SSE. Ahora es líder en SASE de un solo proveedor.
            Netskope ha sido reconocido como Líder con mayor visión tanto en plataformas SSE como SASE
            2X a Leader in the Gartner® Magic Quadrant for SASE Platforms
            One unified platform built for your journey
              Protección de la IA generativa para principiantes
              Protección de la IA generativa para principiantes
              Descubra cómo su organización puede equilibrar el potencial innovador de la IA generativa con sólidas prácticas de seguridad de Datos.
                Prevención de pérdida de datos (DLP) moderna para dummies eBook
                Prevención moderna de pérdida de datos (DLP) para Dummies
                Obtenga consejos y trucos para la transición a una DLP entregada en la nube.
                  Libro SD-WAN moderno para principiantes de SASE
                  SD-WAN moderna para maniquíes SASE
                  Deje de ponerse al día con su arquitectura de red
                    Entendiendo dónde está el riesgo
                    Advanced Analytics transforma la forma en que los equipos de operaciones de seguridad aplican los conocimientos basados en datos para implementar una mejor política. Con Advanced Analytics, puede identificar tendencias, concentrarse en las áreas de preocupación y usar los datos para tomar medidas.
                        Los 6 casos de uso más convincentes para el reemplazo completo de VPN heredada
                        Los 6 casos de uso más convincentes para el reemplazo completo de VPN heredada
                        Netskope One Private Access es la única solución que le permite retirar su VPN para siempre.
                          Colgate-Palmolive Salvaguarda su "Propiedad Intelectual" con Protección de Datos Inteligente y Adaptable
                          Colgate-Palmolive Salvaguarda su "Propiedad Intelectual" con Protección de Datos Inteligente y Adaptable
                            Netskope GovCloud
                            Netskope logra la alta autorización FedRAMP
                            Elija Netskope GovCloud para acelerar la transformación de su agencia.
                              Hagamos grandes cosas juntos
                              La estrategia de venta centrada en el partner de Netskope permite a nuestros canales maximizar su expansión y rentabilidad y, al mismo tiempo, transformar la seguridad de su empresa.
                                ""
                                Netskope Cloud Exchange
                                Netskope Cloud Exchange (CE) proporciona a los clientes potentes herramientas de integración para aprovechar las inversiones en su postura de seguridad.
                                  Soporte técnico Netskope
                                  Soporte técnico Netskope
                                  Nuestros ingenieros de soporte cualificados ubicados en todo el mundo y con distintos ámbitos de conocimiento sobre seguridad en la nube, redes, virtualización, entrega de contenidos y desarrollo de software, garantizan una asistencia técnica de calidad en todo momento
                                    Vídeo de Netskope
                                    Netskope Training
                                    La formación de Netskope le ayudará a convertirse en un experto en seguridad en la nube. Estamos aquí para ayudarle a proteger su proceso de transformación digital y aprovechar al máximo sus aplicaciones cloud, web y privadas.

                                      Netskope
                                      Informe de Threat Labs:
                                      SERVICIOS FINANCIEROS

                                      Este Informe examina la adopción de la nube y las tendencias de las amenazas que han afectado a la Organización en el sector de los servicios financieros en los últimos doce meses, destacando que los atacantes utilizan sistemáticamente la ingeniería social para atacar a los usuarios con troyanos a través de las aplicaciones populares en la nube.
                                      Netskope Threat Labs Report
                                      8 min read

                                      En este informe enlace enlace

                                      Adopción de aplicaciones en la nube: Mientras que el usuario medio del sector de los servicios financieros interactúa con 25 aplicaciones diferentes al mes, Microsoft OneDrive es la aplicación más popular por un amplio margen, ya que el 54% la utiliza en un día determinado, el 22% carga datos y el 23% descarga datos de OneDrive a diario.

                                      Abuso de las aplicaciones en la nube: El 63% de las descargas de Malware proceden de aplicaciones en la nube en el sector de los servicios financieros, con OneDrive a la cabeza debido a su popularidad general en los servicios financieros. Sólo el sector de las telecomunicaciones tiene un mayor porcentaje de descargas de la nube Malware.

                                      Malware & Ransomware: Los ataques se dirigían principalmente a usuarios del sector de los servicios financieros con troyanos para engañarlos y hacerles descargar otras cargas útiles de Malware. FormBook, Valyria y Razy se encontraban entre los principales troyanos, mientras que otras familias comunes de Malware incluían a los infosecuestradores AgentTesla y Redline, y al Hive Ransomware.

                                      test answer

                                      Adopción de aplicaciones en la nube enlace enlace

                                      La adopción de aplicaciones en la nube sigue aumentando en el sector de los servicios financieros, con empresas que utilizan aplicaciones en la nube para mejorar la productividad y permitir fuerzas de trabajo híbridas. El número de aplicaciones con las que un usuario de servicios financieros interactúa al mes ha aumentado de 22 a 25 aplicaciones en los últimos 12 meses, ligeramente por delante de otros sectores, que han pasado de 22 a 24. El 1% de los mejores usuarios interactuó con 94 aplicaciones al mes de media, lo mismo que el resto del sector.

                                      Promedio de aplicaciones por usuario. Servicios financieros frente a otros sectores - Últimos 12 meses

                                      Las descargas de aplicaciones en la nube son tan habituales en los servicios financieros como en otros sectores, con un 93% de usuarios que descargan datos de aplicaciones en la nube cada mes. Sin embargo, las cargas son ligeramente más comunes en los servicios financieros, donde el 69% de los usuarios carga datos frente al 64% en el resto de sectores.

                                      Porcentaje de usuarios que suben datos. Servicios financieros frente a otros sectores - Últimos 12 meses

                                      Aplicaciones en la nube más populares

                                      Como ocurre en la mayoría del sector, OneDrive es la aplicación más popular en los servicios financieros. Es incluso más popular que en otros sectores, con un 54% de usuarios que acceden diariamente a OneDrive, frente al 49% en otros sectores. Para videoconferencias y chat, Microsoft Teams también es más popular en los servicios financieros, con un 38% de usuarios que usan Teams por día. Después de Teams, las demás aplicaciones más populares son igualmente populares en otros sectores.

                                      Popularidad general de la aplicación. Servicios financieros frente a otros sectores

                                      Principales aplicaciones utilizadas para cargas

                                      Como era de esperar, siendo Microsoft OneDrive la aplicación más popular por un amplio margen, también es la aplicación más utilizada para subir datos, con un 22% de usuarios que suben datos a OneDrive a diario, frente al 20% de otros sectores.

                                      Aplicaciones utilizadas para las cargas. Servicios financieros frente a otros sectores

                                      Principales aplicaciones utilizadas para las descargas

                                      Del mismo modo, OneDrive es también la aplicación más popular para descargas en los servicios financieros, con el 23% de los usuarios descargando archivos de OneDrive en un día determinado. La única otra aplicación que realmente destaca entre las diez primeras es WhatsApp, que es menos de la mitad de popular en los servicios financieros que en otros sectores.

                                      Aplicaciones utilizadas para las descargas. Servicios financieros frente a otros sectores

                                      Abuso de las aplicaciones en la nube enlace enlace

                                      Entrega de malware en la nube

                                      La popularidad de la entrega en la nube Malware en telecomunicaciones se ha mantenido constantemente alta durante los últimos 12 meses, pasando la mayor parte de ese periodo entre el 60% y el 70%. Por término medio, el 62% de las descargas de Malware en el sector de las telecomunicaciones procedieron de aplicaciones en la nube, frente al 53% en otros sectores. Abusar de las aplicaciones en la nube para la entrega de Malware permite a los atacantes eludir los controles de seguridad que se basan principalmente en listas de bloqueo de dominios y filtrado de URL, o que no inspeccionan el tráfico en la nube.

                                      Malware Entrega, Nube vs. Web. Servicios financieros frente a otros sectores - Últimos 12 meses

                                      En comparación con otros sectores, el de los servicios financieros es el segundo con mayor porcentaje de descargas de la nube Malware, sólo por detrás del sector de las telecomunicaciones.

                                      Malware procedente de la nube en los últimos 12 meses Promedio. Servicios financieros frente a otros sectores

                                      Aplicaciones en la nube abusadas para la entrega de malware

                                      La popularidad de Microsoft OneDrive en los servicios financieros impulsa a la aplicación al primer puesto de otra lista, esta vez por el número de descargas de la nube Malware originadas por dicha aplicación. Este tipo de descargas de Malware suelen consistir en que un atacante utiliza OneDrive para alojar Malware y comparte la dirección Malware con sus víctimas. Ocasionalmente, un usuario puede subir inadvertidamente un archivo infectado a una ubicación compartida, lo que provoca la propagación de Malware dentro de una Organización. Como se ha destacado anteriormente en este Informe, Microsoft OneDrive es también la aplicación más popular entre los usuarios de los servicios financieros, lo que la convierte tanto en una aplicación útil para los atacantes que buscan dirigirse a una amplia variedad de Organización utilizando la misma aplicación, como también hace más probable que las cargas maliciosas lleguen a sus objetivos. Otras aplicaciones que encabezan las descargas de Malware son los sitios de alojamiento de software gratuito (GitHub), las aplicaciones de colaboración (SharePoint), las aplicaciones de almacenamiento en la nube (Amazon S3, Google Drive, Azure Blob Storage), los servicios de alojamiento gratuito Web (Weebly, Squarespace) y las aplicaciones de correo web (Outlook.com), Google Gmail).

                                      Top Cloud Apps Abused for Malware Download Last 12 Months. Servicios financieros frente a otros sectores

                                      Malware & Ransomware enlace enlace

                                      Principales tipos de malware

                                      Los tipos más comunes de Malware que los usuarios de Netskope intentaron descargar de Web o de la nube fueron troyanos, que suelen ser utilizados por los atacantes para conseguir un punto de apoyo inicial y distribuir otros tipos de Malware, como infosecuestradores, troyanos de acceso remoto, puertas traseras y Ransomware. La detección y el bloqueo de troyanos pueden evitar infecciones en Malware que darían lugar a la instalación de otras cargas útiles maliciosas. Todos los demás tipos de Malware representan un porcentaje comparativamente pequeño del total, que es el mismo que en otros sectores.

                                      Tipos más comunes de Malware Últimos 12 meses. Servicios financieros frente a otros sectores

                                      Principales familias de malware y ransomware

                                      Esta lista contiene las 10 principales familias Malware y Ransomware detectadas por Netskope dirigidas a usuarios del Sector de servicios financieros en los últimos 12 meses:

                                      Backdoor.Zusy (a.k.a. TinyBanker) es un troyano bancario basado en el código fuente de Zeus, cuyo objetivo es robar información personal mediante la inyección de código en sitios web.

                                      Botnet.Emotet es una de las redes de bots más relevantes en el panorama de las ciberamenazas, utilizada a menudo para distribuir otros Malware como TrickBot.

                                      Downloader.SLoad (también conocido como Starslord) es una descarga que se utiliza a menudo para entregar Ramnit.

                                      Infostealer.AgentTesla es un . Troyano de acceso remoto basado en NET con muchas capacidades, como robar contraseñas de navegadores, capturar pulsaciones de teclas, portapapeles, etcétera.

                                      Infostealer.RedLine es un Malware diseñado para robar datos como números de tarjetas de crédito, contraseñas, credenciales de VPN y FTP, cuentas de juego e incluso datos de criptocarteras.

                                      Phishing.PhishingX es un archivo PDF malicioso que se utiliza como parte de una campaña de phishing para redirigir a las víctimas a una página de phishing.

                                      Ransomware.Hive es un grupo RaaS (Ransomware-as-a-service) activo desde 2021, conocido por tener como objetivo infraestructuras críticas como la sanidad y los proveedores de energía.

                                      Trojan.FormBook (también conocido como XLoader) es un malware que brinda control total sobre las máquinas infectadas y ofrece muchas funcionalidades , como robar contraseñas y ejecutar malware adicional.

                                      Trojan.Razy es un troyano que suele distribuirse a través de anuncios maliciosos disfrazados de software legítimo, a menudo utilizado para robar criptomoneda Datos.

                                      Trojan.Valyria (a.k.a. POWERSTATS) es una familia de documentos maliciosos de Microsoft Office que contienen VBScripts maliciosos incrustados, generalmente para entregar otras cargas maliciosas.

                                      Recomendaciones enlace enlace

                                      Este Informe destacó la creciente adopción de la nube, incluido el aumento de los datos que se cargan y descargan de una amplia variedad de aplicaciones en la nube. También puso de relieve una tendencia creciente de los atacantes a abusar de una amplia variedad de aplicaciones en la nube, especialmente las aplicaciones empresariales más populares, para entregar Malware (en su mayoría troyanos) a sus víctimas. Netskope Threat Labs recomienda a las organizaciones del sector de los servicios financieros que revisen su postura de seguridad para asegurarse de que están adecuadamente protegidas contra estas tendencias:

                                      • Inspeccione todas las descargas HTTP y HTTPS, incluido todo el tráfico web y en la nube, para evitar que el malware se infiltre en su red. Los clientes de Netskope pueden configurar su Netskope Next Gen Secure Web Gateway con una política de protección contra amenazas que se aplica a las descargas de todas las categorías y se aplica a todos los tipos de archivos.
                                      • Asegúrese de que los tipos de archivos de alto riesgo, como los ejecutables y los archivos comprimidos, se inspeccionen minuciosamente mediante una combinación de análisis estático y dinámico antes de descargarlos. Los clientesde Netskope Advanced Threat Protection pueden usar una política de prevención de paciente cero para retener las descargas hasta que hayan sido inspeccionadas por completo.
                                      • Configure políticas para bloquear descargas de aplicaciones e instancias que no se utilizan en su organización para reducir su superficie de riesgo a solo aquellas aplicaciones e instancias que son necesarias para el negocio.
                                      • Configure políticas para bloquear cargas a aplicaciones e instancias que no se utilizan en su organización para reducir el riesgo de exposición de datos accidental o deliberada por parte de personas internas o abuso por parte de atacantes.
                                      • Utilice un sistema de prevención de intrusiones (IPS) que pueda identificar y bloquear patrones de tráfico malicioso, como el tráfico de comando y control asociado con malware popular. El bloqueo de este tipo de comunicación puede evitar daños mayores al limitar la capacidad del atacante para realizar acciones adicionales.
                                      • Utilice la tecnología Remote Browser Isolation (RBI) para proporcionar una protección adicional cuando sea necesario visitar sitios web que pertenezcan a categorías que puedan presentar un mayor riesgo, como los dominios recién observados y recién registrados.

                                      Netskope Threat Labs enlace enlace

                                      Netskope Threat Labs, integrado por los principales investigadores de malware y amenazas en la nube de la industria, descubre, analiza y diseña defensas contra las últimas amenazas en la nube que afectan a las empresas. Nuestros investigadores son presentadores regulares y voluntarios en las principales conferencias de seguridad, incluidas DefCon, BlackHat y RSA.

                                      Acerca de este informe enlace enlace

                                      Netskope brinda protección contra amenazas a millones de usuarios en todo el mundo. La información presentada en este informe se basa en datos de uso anónimos recopilados por la plataforma Netskope Security Cloud relacionados con un subconjunto de clientes de Netskope con autorización previa.

                                      Este Informe contiene información sobre las detecciones realizadas por Netskope's Next Generation Secure Web Gateway (SWG), sin tener en cuenta la importancia del impacto de cada amenaza individual. Las estadísticas de este Informe se basan en el periodo comprendido entre el 1 de septiembre de 2022 y el 31 de agosto de 2023. Las estadísticas son un reflejo de las tácticas de los atacantes, del comportamiento de los usuarios y de la Organización Política.

                                      Informes de laboratorios de amenazas

                                      En el informe mensual de Netskope Threat Labs, encontrará los 5 principales dominios maliciosos, malware y aplicaciones que la plataforma Netskope Security Cloud ha bloqueado, además de publicaciones recientes y un resumen de las amenazas.

                                      Threat Labs

                                      Acelere su estrategia de seguridad con el líder en SASE.