Los vectores de ataque
Crypsis también revela que en el 50% de las infecciones de ransomware, el vector de ataque fue el protocolo de escritorio remoto. El informe explica que "cuando está activado, el RDP les permite a los usuarios conectarse remotamente a otros dispositivos o redes basados en Windows". Cuando el RDP se implementa de manera inadecuada puede convertirse en un vector de ataque fácil.
El segundo vector de ataque más importante citado en el informe es la ingeniería social, generalmente el phishing de correo electrónico o el spearphishing. La ingeniería social se refiere a las técnicas que manipulan a las personas en lugar de solo a las computadoras para obtener el objetivo deseado, como la información útil para infectar los sistemas.
El grupo de ransomware Maze hackeó a dos cirujanos plásticos
El "phishing" es la práctica de enviar mensajes, generalmente correos electrónicos, con intenciones maliciosas, que a menudo incluyen software malicioso como un archivo adjunto. Mientras que el phishing suele enviarse en masa a un gran número de personas, los ataques de spearphishing se dirigen a un destinatario, con un contenido personalizado destinado a hacer el mensaje más convincente.