El ciberdelito es costoso, y los datos de los últimos años muestran una tendencia preocupante en las cifras pagadas por rescates y las necesarias para volver a la situación previa al ataque. En este artículo mostramos de dónde provienen la mayoría de los ataques y cómo la función de Geo Blocking de FlashStart DNS puede ayudarte a evitar acceder de forma involuntaria a sitios web ubicados en las zonas más peligrosas del mundo en materia de ciberdelincuencia.
Amenazas cibernéticas: desarrollos recientes
Según ComplexDiscovery, el coste del ciberdelito a nivel mundial ha aumentado drásticamente durante la última década, pasando de 300.000 millones de dólares en 2013 a la asombrosa cifra de 945.000 millones de dólares en 2020. Además, las cifras relacionadas con las amenazas cibernéticas de los últimos años han empeorado en general, y el coste del ciberdelito no es una excepción.
El artículo de ComplexDiscovery ofrece una visión detallada de las principales amenazas cibernéticas que se propagaron por el mundo durante 2021. Los datos que presenta provienen de una variedad de sitios web, informes y organizaciones, ya que ComplexDiscovery es una publicación en línea centrada en la ciberseguridad que busca destacar hallazgos e informaciones sobre ciberseguridad, filtraciones de datos y cuestiones legales relacionadas. Los cuatro tipos de ciberataques más frecuentes que reportan son:
- Ataques de malware.
- Ataques de ransomware.
- Ataques de phishing.
- Ataques DDoS.

Ataques de malware
El término malware se utiliza para referirse en conjunto a todos los tipos de software malicioso que buscan causar daños a los ordenadores e infraestructuras informáticas e incluye, entre otros, virus, troyanos, gusanos, ransomware, adware y spyware.
A partir de marzo de 2020, es decir, poco después de que salieran las primeras noticias sobre la pandemia, Google detectó entre 600 y 800 sitios web infectados cada semana, en comparación con una cifra total de unos 3.000 casos de sitios web infectados descubiertos durante los tres primeros meses de ese año.
Además, el informe de amenazas de Sophos de 2021 muestra que, entre los 3.500 profesionales de TI entrevistados, el 34% reportó haber sido objetivo de malware durante 2020.
Protección DNS de nueva generación: totalmente basada en la nube, potenciada por IA y de fácil activación
Ataques de ransomware
Como se mencionó anteriormente, el ransomware es una de las técnicas de malware y posiblemente la que más se propagó durante las primeras etapas de la pandemia.
Un informe de Cybersecurity Ventures publicado en enero de 2021 muestra cómo se esperaba que el coste global del ransomware aumentara a 20.000 millones de dólares en 2021, más de 60 veces la cifra de 325 millones de dólares reportada en 2015. La predicción para 2021 era que se produciría un ataque a empresas cada 11 segundos, en comparación con los 40 segundos de 2016.
Ataques de phishing
Los ataques de phishing son el tercer tipo de ataque más frecuente mencionado por ComplexDiscovery. El phishing es una técnica de fraude mediante la cual un atacante engaña a un usuario de Internet para que proporcione información confidencial, como datos privados, financieros o de salud, con el fin de utilizarlos en su propio beneficio.
Además, los ataques pueden propagarse a través de archivos adjuntos maliciosos, que normalmente no son verificados por los servicios gratuitos de detección de amenazas de uso común, como el que ofrece Google. En 2020, Google detectó alrededor de 2 millones de sitios web utilizados con fines de phishing.
Ataques DDoS
Finalmente, ComplexDiscovery se centra en los ataques DDoS, es decir, ataques que buscan interrumpir la prestación de un servicio en línea saturando los servidores con solicitudes de tráfico. Estos ataques adquirieron especial relevancia cuando las reuniones y clases de todo tipo y nivel comenzaron a trasladarse a la modalidad en línea durante la primavera de 2020. Las estadísticas indican que ahora son menos prolongados pero más frecuentes.
Protección DNS de nueva generación: totalmente basada en la nube, potenciada por IA y de fácil activación
¿De dónde provienen los ataques?
Desde que la situación entre Rusia y Ucrania se convirtió en una guerra en toda regla, han circulado muchos rumores sobre hackers rusos atacando infraestructuras ucranianas y sobre ucranianos y otros grupos de apoyo tomando represalias contra estos ataques. Analizamos el papel de estos ataques en el artículo dedicado disponible aquí. Pero, ¿de dónde provienen los ataques?
El origen de los ataques se ha rastreado a lo largo de los años hasta una variedad de actores de amenazas. Existen tanto grupos de hackers privados como patrocinados por estados. Ambos tienen, por supuesto, objetivos diferentes:
- Los grupos de hacking privados suelen buscar monetizar los ataques, ya sea mediante ransomware o revendiendo en la dark web los datos, información y documentos a los que lograron acceder.
- Los actores patrocinados por estados suelen buscar causar daños a infraestructuras y sistemas importantes dentro de un país. En este caso hablamos de ciberguerra, una nueva forma de guerra entre estados y gobiernos, que analizamos en este artículo dedicado.
Entonces, ¿de dónde provienen los ataques ahora?

Antes de la pandemia
Antes de que comenzara la pandemia, el origen de los ataques parecía un poco más claro. Varias estadísticas indican que entre 2006 y 2018 la mayoría de los ataques provenían de grupos con base en Rusia o China, según afirma el Center for Strategic and International Studies. Durante este período, se informó que China estaba detrás de 108 incidentes cibernéticos importantes, mientras que Rusia estaba detrás de 98 ataques.
Pandemia y guerra
La propagación de la pandemia de Covid-19 y, más recientemente, la guerra entre Rusia y Ucrania han provocado un aumento en el número de actores de amenazas. Los grupos de hacking privados se han convertido en verdaderos negocios, que invierten en I+D, emiten comunicados de prensa y utilizan los sistemas financieros para blanquear el dinero que obtienen. Como explicamos en este artículo, todo esto requiere un modelo de negocio y personas con habilidades diversificadas, tal como ocurre en una empresa normal.
Las estadísticas sobre el origen de los ataques de 2022 aún no están completamente disponibles. Sin embargo, pudimos encontrar datos sobre ataques DDoS que muestran que, si bien China sigue siendo el principal país en cuanto al origen de este tipo de ataques, Rusia ha quedado rezagada y ahora ocupa el séptimo lugar. Curiosamente, el segundo país desde el que se originan este tipo de ataques es Estados Unidos, que también es su principal objetivo. Ucrania e India también se encuentran entre los 10 primeros.
Protección DNS de nueva generación: totalmente basada en la nube, potenciada por IA y de fácil activación
El filtro de contenido web de FlashStart
Entonces, ¿qué puedes hacer para reducir las posibilidades de ser el objetivo del próximo ciberataque? Al igual que las ciberamenazas, las medidas para contrarrestar los ataques también se han trasladado a Internet. Y, dado que más vale prevenir que curar, lo primero que hay que hacer es configurar un filtro de contenido web, una herramienta que escanea todo el tráfico de Internet que pasa por tu dispositivo y bloquea el acceso a sitios web peligrosos.
El filtro de contenido web que ofrece FlashStart actúa a nivel de DNS: cuando el usuario de Internet escribe el nombre del sitio web al que desea acceder, el motor de búsqueda busca la dirección DNS asociada y el filtro verifica el DNS con su nube. La nube de FlashStart incluye una variedad de listas de sitios web considerados peligrosos por estar vinculados a malware, ransomware, intentos de phishing y otros contenidos maliciosos, así como listas de contenidos no deseados o que distraen, que van desde pornografía y violencia hasta plataformas de compras online y streaming de vídeo.
Todos estos sitios web se dividen en categorías. Cuando el usuario intenta acceder a un sitio web que pertenece a una categoría bloqueada, es decir, una categoría que el administrador de red o el proveedor de servicios de Internet (ISP) ha considerado peligrosa o inapropiada, aparecerá un mensaje de error que impide el acceso a dicho sitio web.
Protección DNS de nueva generación: totalmente basada en la nube, potenciada por IA y de fácil activación

El bloqueo geográfico DNS de FlashStart
El filtro de contenido web de FlashStart incluye una función exclusiva: bloqueo geográfico de DNS. Esto permite a los administradores de red y a los ISP bloquear sitios web y recursos según la ubicación geográfica a la que se puedan atribuir. En particular, FlashStart proporciona una lista de los países que tienen fama de estar relacionados con ransomware, malware y otros riesgos cibernéticos, lo que permite al administrador configurar las funciones de seguridad que considere más adecuadas para su red.
Configurar el bloqueo geográfico de DNS de FlashStart es un proceso sencillo. Dentro del Panel de Gestión de Protección de FlashStart, el administrador de red puede elegir la opción de bloqueo geográfico. Aparecerá una lista de zonas: FlashStart ha dividido los países en grupos según su probabilidad de estar relacionados con el ciberdelito.
Por ejemplo, Europa se divide en Europa del Este, los países bálticos y el resto del continente. Asia se divide entre Rusia y sus antiguos países satélite, y el resto del continente. Cada zona contiene una lista de los países asociados a ella. De esta manera, los responsables de la red pueden decidir si bloquear un único país o toda una zona.
La función de bloqueo geográfico DNS también permite bloquear:
- El acceso a sitios web cuyo origen se desconoce debido al uso de proxies anónimos → opción “IP no definida”.
- El acceso a sitios web a través de proveedores satelitales → opción “Conexiones satelitales”.
Finalmente, en caso de que bloquees un país mediante la herramienta de bloqueo geográfico de DNS pero necesites acceder a un sitio web que se remonte a él, puedes usar la herramienta de Lista Blanca Personal. De hecho, FlashStart te permite personalizar tu seguridad en Internet tanto como desees y crear listas de sitios web a los que siempre se debe conceder acceso, aunque se encuentren en zonas peligrosas o formen parte de categorías bloqueadas.
Protección DNS de nueva generación: totalmente basada en la nube, potenciada por IA y de fácil activación
Puedes activar la protección FlashStart® Cloud en cualquier tipo de router y firewall para proteger equipos de escritorio, dispositivos móviles y dispositivos IoT en redes locales.

