Las botnets y los agentes de acceso inicial suponen un riesgo significativo para las empresas
Durante los ataques en varias etapas, las comunicaciones de C2 son fundamentales para llevar a cabo el ataque, ya sea enviando y recibiendo órdenes de los atacantes o descargando el malware de la siguiente etapa. Las soluciones de DNS de Akamai nos permiten analizar este tráfico malicioso de C2 que atraviesa la superautopista de ataque que es el DNS. Y, como tal, arroja luz sobre las amenazas más importantes contra las empresas y los usuarios actuales, como las siguientes:
- Los agentes de acceso inicial, cuyo objetivo es vulnerar los sistemas y vender este acceso, suponen un riesgo significativo para las empresas debido a sus vínculos con grandes grupos de ransomware.
- Las botnets de robo de información apuntan a los dispositivos NAS, que contienen mucha información confidencial y funcionan como copias de seguridad para las empresas.
- Las botnets se dirigen a los dispositivos de los usuarios, tales como teléfonos Android o dispositivos y sistemas de IoT, para que formen parte de su red de dispositivos zombi.