El aumento del malware evasivo mediante conexiones cifradas: un desafío para la ciberseguridad
El uso de conexiones cifradas para distribuir malware está experimentando un crecimiento significativo. Según el último informe publicado por WatchGuard Technologies, el volumen de malware evasivo transmitido a través de canales cifrados aumentó un 40 % durante el último año.
Las conexiones cifradas, un nuevo canal preferente para los atacantes
El cifrado de tráfico se ha convertido en una herramienta habitual para proteger la privacidad y la integridad de las comunicaciones en internet. Sin embargo, esta tecnología también está siendo utilizada por los ciberdelincuentes para ocultar sus actividades y evadir las soluciones de seguridad tradicionales.
- El 93 % de todo el malware detectado en el primer trimestre de 2024 llegó por conexiones HTTPS cifradas.
- Un 66 % del malware identificado se considera evasivo, es decir, diseñado específicamente para burlar los sistemas de defensa convencionales.
Soluciones de seguridad bajo presión
El informe resalta que la mayoría de las amenazas modernas utilizan técnicas avanzadas para camuflarse dentro del tráfico legítimo y cifrado, lo que dificulta su análisis y control. Muchas soluciones de seguridad antiguas carecen de capacidades para inspeccionar de forma efectiva el tráfico cifrado, y esto se traduce en un incremento del riesgo de infección y de ataques exitosos en las organizaciones.
Recomendaciones para empresas y profesionales IT
- Implementar soluciones de inspección profunda de paquetes SSL/TLS para monitorizar el tráfico cifrado.
- Actualizar y modernizar los equipos de seguridad perimetral para que incluyan análisis en tiempo real de contenido cifrado.
- Formar a los equipos técnicos en las últimas amenazas y vectores de ataque basados en cifrado.
El crecimiento del malware evasivo a través de conexiones cifradas representa una amenaza estratégica para empresas e instituciones. Adaptar la ciberseguridad al nuevo escenario es vital, priorizando tecnologías capaces de monitorizar el tráfico cifrado y detectando comportamientos anómalos en tiempo real.
Más detalles y datos clave en el informe completo de WatchGuard en Silicon.es.

