Los ciberataques que sufren autónomos y empresas se están fragmentando y diversificando, por medio de diferentes vías, en sus jornadas de trabajo. Además, llegan a los profesionales por vectores variados; aunque, principalmente, a través del correo electrónico. 

Según el ‘Informe de Ciberpreparación 2024’, de la aseguradora Hiscox, el correo electrónico se consolida como el medio principal por el que se provocan los ciberataques que sufren los trabajadores por cuenta propia y las pymes.

En concreto, los ciberdelincuentes logran penetrar en los dispositivos por esta vía (53%) gracias a diferentes casuísticas. Desde la suplantación de identidad, al compromiso de las credenciales, pasando por la vulnerabilidad del servidor empleado.

  1. Los ciberataques a través del correo electrónico se duplican en el último año
  2. Los ataques a través de vectores “tradicionales” también repuntan

Los ciberataques a través del correo electrónico se duplican en el último año

Asimismo, la cantidad de ciberataques producidos por medio del correo duplican practicamente los registrados en 2023, cuando este medio representaba el 28% de los ataques informáticos.

A esta vía le sigue el ataque a los servidores corporativos en la nube, que también ha crecido considerablemente en el último año. Este vector se presentaba en 2023 con un 28% de incidencia, mientras que en 2024 ha pasado al 44%. “Un crecimiento que refleja el riesgo creciente asociado al uso intensivo de entornos cloud sin una adecuada protección ni políticas de acceso robustas”. 

La implicación directa de los propios trabajadores ha sido también otro foco de crecimiento, especialmente mencionado por las organizaciones. En 2023 se atribuía a este método el 26% de los incidentes, pero en el último año se le ha atribuido el 44% de los ciberataques. 

Más de la mitad de los ciberataques en 2024 se produjeron por el correo electrónico, según un estudio
Más de la mitad de los ciberataques en 2024 se produjeron a través del correo electrónico, según un estudio.

En este caso, los ataques informáticos vendrían por errores y descuidos, por la instalación o uso de software no autorizado en los equipos o el uso de contraseñas que no son lo suficientemente fuertes.

Los ataques a través de vectores “tradicionales” también repuntan

A su vez, el informe destaca un repunte significativo en otros vectores de ataque tradicionales. Como ejemplo, se incluyen las intrusiones en servidores corporativos (39%), o en la cadena de suministro (36%), los ataques DDoS (36%), los móviles de los asalariados (34%), los dispositivos IoT (33%) y los móviles de empresa (25%). 

Como contrapunto, el vector que muestra una leve disminución como vía para el ciberataque es el acceso remoto (VPN, RDP y otros), que se reduce del 22% al 19% según mencionaron las empresas, y que podría deberse a mejoras en los procedimientos de autenticación y la gestión de accesos. 

Según señaló  Ana Silva, directora de Suscripción de Líneas Financieras y Riesgos Empresariales de Hiscox Iberia, en la actualidad “no hay un único frente que proteger, ya que la superficie de ataque se ha extendido hacia todos los rincones de las organizaciones y, en concreto, a los más cotidianos”. 

Esto implica que ya no se centran únicamente en las vulnerabilidades técnicas, sino en otros factores que sugieren aumentar las políticas de ciberseguridad que se aplican en los negocios «con un enfoque más integral”.