La banca sufre el doble de ataques por dispositivo que cualquier otro sector

  • Estrategias

Vertiv infraestructura banca

SonicWall documenta más de 42 millones de intentos de explotación contra sistemas heredados y diez familias de ransomware activas contra el sector. La compañía advierte que la arquitectura tradicional de acceso y la dependencia de infraestructuras legacy están amplificando el riesgo.

SonicWall ha publicado su Financial Services Protect Brief 2026, un análisis específico del sector financiero que confirma que las entidades bancarias y de pagos sufren más intentos de ataque por dispositivo que cualquier otra industria monitorizada por la compañía. Según el informe, el sector registró 132.378 impactos IPS por dispositivo en el primer semestre de 2026, más del doble de la media intersectorial.

La compañía subraya que esta presión no responde a una exposición aleatoria, sino a una estrategia deliberada de los atacantes. Las entidades financieras custodian datos de alto valor, operan bajo estricta regulación y no pueden permitirse interrupciones, lo que las convierte en un objetivo prioritario.

 

La banca es el objetivo más rentable para los atacantes

El informe documenta que la vulnerabilidad GoodTech Telnet Server Buffer Overflow generó 42,2 millones de eventos de detección, evidenciando que sistemas bancarios y de pago siguen exponiendo servicios Telnet a explotación activa.

La situación se repite con Log4Shell, que continúa generando 35,6 millones de detecciones más de dos años después de su divulgación, debido a aplicaciones Java sin parchear en el sector financiero. Incluso Heartbleed, descubierta hace más de una década, sigue detectándose en intentos de explotación contra firewalls bancarios.

El informe identifica diez familias de ransomware activas contra instituciones financieras, entre ellas REvil (Sodinokibi) y Prometheus, conocidas por su historial de ataques al sector. Además, la actividad de malware alcanzó 39.341 impactos por firewall, situando a la banca como el segundo sector con mayor intensidad de malware por dispositivo, solo por detrás de la sanidad.

SonicWall señala que las vulnerabilidades que afectan al sector son conocidas y disponen de controles efectivos. El problema radica en la dependencia de infraestructuras legacy que no pueden parchearse sin afectar a la operativa, y en modelos de acceso diseñados para un perímetro que ya no existe.

La compañía propone una transición hacia Zero Trust Network Access (ZTNA) mediante SonicWall Cloud Secure Edge, que verifica identidad y postura del dispositivo de forma continua y limita el acceso a aplicaciones específicas, evitando movimientos laterales incluso si un atacante obtiene credenciales válidas.

El informe concluye que la banca debe abordar un cambio arquitectónico profundo para reducir el riesgo derivado de credenciales comprometidas, integraciones con terceros y acceso remoto en entornos regulados. La transición desde VPN tradicionales hacia modelos Zero Trust ya no es una mejora incremental, sino una necesidad estructural para eliminar las condiciones que hacen que una brecha sea crítica.