Los funcionarios públicos rusos son atacados cada vez con más frecuencia a través de medios extraíbles: memorias USB, discos y tarjetas de memoria. El número de estos ataques ha aumentado un 25%, informó TASS en 'Kaspersky Lab'. Los atacantes apuestan por métodos locales de distribución de malware.
La compañía comparó la segunda mitad de 2025 y la primera mitad de 2026. Los ataques a través de medios extraíbles (discos, unidades flash, discos duros o tarjetas de memoria) son solo una parte de los vectores locales. El trasfondo fue el fortalecimiento del filtrado web en las organizaciones gubernamentales. El objetivo de los atacantes es eludir los medios de protección de la red. Los vectores locales no dependen de las puertas de enlace de red ni de los filtros antivirus en el perímetro.
Una memoria USB elude el perímetro de la red: el malware no pasa por la puerta de enlace de Internet, sino que llega a la máquina a través de las manos de un empleado. El sector gubernamental ha reforzado el filtrado de tráfico, por lo que los ataques se han trasladado a los medios físicos. Una persona común también puede recoger una memoria USB infectada en la calle, advirtió una fuente del mercado de la seguridad de la información. La prohibición de los medios extraíbles y el control de los puertos complican el ataque, pero no lo cierran por completo.