El phishing se está volviendo más silencioso y peligroso. Aunque el volumen ha disminuido aproximadamente un 20 % interanual, la IA está acelerando los cebos con objetivos específicos y la actividad de acceso inicial.
Zscaler ThreatLabz descubrió cómo los atacantes están avanzando más allá de la bandeja de entrada, explorando las superficies de ataque expuestas, validando credenciales robadas y ejecutando el control de cuentas dentro del tráfico cifrado.
En este informe, descubrirá:
- El volumen de ataques de phishing está disminuyendo, pero se está concentrando en menos campañas, pero con mayor tasa de conversión, que se integran en flujos de trabajo y sectores de confianza.
- La IA está acelerando tanto el realismo como la velocidad, lo que permite crear señuelos sofisticados y una rápida puesta en marcha y rotación de la infraestructura.
- El cifrado proporciona la cobertura predeterminada para el acceso inicial y limita lo que los equipos pueden detectar sin visibilidad TLS.
- Deception pone de manifiesto las intenciones iniciales del atacante, exponiendo el escaneo, el sondeo y la validación de credenciales antes de que se establezca el acceso.
- Medidas prácticas para eliminar el riesgo de acceso inicial, incluyendo la reducción de la superficie de ataque, controles de identidad más estrictos y detección temprana de apropiaciones de control.
Estadísticas clave de Zscaler
65.5 %
Aumento interanual del phishing en el sector de servicios
95.2 %
Phishing a través de canales cifrados.
89.9 millones