Sábado 27 de Abril de 2024       •      Dólar= $945,10      •      UF=$37.242,15       •      UTM=$65.182
Informe ISTR
Ataques maliciosos crecen 81% en 2011

Mientras el número de vulnerabilidades disminuyó un 20%, la cantidad de ataques maliciosos aumentó en un 81%. Así lo concluye el Informe sobre Amenazas a la Seguridad en Internet (ISTR), elaborado por Symantec, el cual destaca que los ataques dirigidos se están expandiendo a organizaciones de todos los tamaños, incluyendo Pymes.

Según los resultados del Informe sobre Amenazas a la Seguridad en Internet v.17, desarrollado por Symantec, el número de vulnerabilidades disminuyó en un 20%, pero la cantidad de ataques maliciosos se incrementó en un 81%. Además, indica que los ataques dirigidos avanzados se están expandiendo a organizaciones de todos los tamaños y a una variedad de personal, que están aumentando las violaciones de datos y que los atacantes tienen la mira puesta en las amenazas móviles. En 2011, Symantec bloqueó más de 5.500 millones de ataques maliciosos, lo cual representó un alza de 81% con respecto al año anterior, y el número de variantes únicas de malware aumentó a 403 millones, mientras que la cantidad de ataques Web bloqueados por día se incrementó un 36%.

Al mismo tiempo, los niveles de spam se redujeron considerablemente y las nuevas vulnerabilidades descubiertas disminuyeron un 20%. Estas estadísticas, en comparación con el continuo crecimiento de malware, revelan un panorama interesante: los atacantes han adoptado kits de herramientas fáciles de utilizar para apalancar eficazmente las vulnerabilidades existentes. Apartándose del spam, los criminales cibernéticos están recurriendo a las redes sociales para lanzar sus ataques, ya que la naturaleza de estas redes hace que los usuarios presuman incorrectamente que no están en peligro, y los atacantes aprovechan estos sitios para dirigirse a las víctimas. A raíz de técnicas de ingeniería social y la naturaleza viral de las redes sociales, es mucho más fácil que las amenazas se transmitan de una persona a otra.


Ataques a organizaciones de todos los tamaños

Los ataques dirigidos están aumentando, y el número de embates dirigidos diarios creció de 77 a 82 por día hacia finales de 2011. Los ataques dirigidos utilizan ingeniería social y malware personalizado para obtener acceso no autorizado a la información confidencial. Estos avanzados ataques han hecho foco tradicionalmente en el sector público y el gobierno, sin embargo, en 2011 los ataques dirigidos se diversificaron y ya no se limitan a grandes organizaciones.

Más del 50% de dichos ataques son dirigidos a organizaciones con menos de 2.500 empleados, y casi el 18% de las empresas atacadas tiene menos de 250 empleados. Es posible que estas organizaciones sean objetivo de ataque porque se encuentran en la cadena de suministros o en el ecosistema de socios de una empresa más grande y porque tienen menor nivel de protección. Además, el 58% de los ataques se dirige a no ejecutivos, empleados en otros cargos tales como recursos humanos, relaciones públicas y ventas. Es posible que las personas que ocupan estos puestos no tengan acceso directo a la información, pero pueden servir como vínculo directo a la empresa. A los atacantes también les resulta fácil identificarlos en línea, y saben que ellos están acostumbrados a recibir consultas proactivas y archivos adjuntos en los correos, que vienen de personas o fuentes desconocidas.


Aumentan fugas de datos

En 2011 se robó un promedio de aproximadamente 1,1 millones de identidades como consecuencia de violaciones o fugas de datos, un aumento dramático en comparación con el número observado en cualquier otro año. Los incidentes de hackeo representaron la principal amenaza, exponiendo 187 millones de identidades en 2011, el mayor número en comparación con cualquier tipo de violación que haya tenido lugar el año pasado. Sin embargo, la causa más frecuente de fugas de datos que podría haber facilitado la sustracción de identidades fue el robo o pérdida de computadores u otros medios donde se almacenan o transfieren datos, como un smartphone, USB o dispositivos de respaldo. Estas fugas por pérdidas o robos expusieron 18,5 millones de identidades.

A medida que las tablets y smartphones continúen vendiéndose más que los PCs, habrá más información confidencial disponible en dispositivos móviles. Los trabajadores están llevando sus smartphones y tabletas al entorno corporativo más rápido de lo que muchas organizaciones pueden protegerlos y administrarlos. Esto puede llevar a incrementar las pérdidas de datos, dado que los dispositivos móviles presentan riesgos para la información si no se protegen correctamente. Un reciente estudio de Symantec muestra que el 50% de los teléfonos perdidos no se recuperará y que el 96% (incluyendo los recuperados) experimentará un robo o violación de datos.


Empresas y consumidores bajo amenaza

Las vulnerabilidades en sistemas operativos móviles aumentaron 93% en 2011. Al mismo tiempo, hubo un incremento en las amenazas dirigidas al sistema operativo Android. Con el aumento del número de vulnerabilidades en el espacio móvil y autores de malware que no sólo reinventan los malware existentes para dispositivos móviles sino que crean malware específicos para dispositivos móviles orientados a las oportunidades únicas que ofrece el espacio móvil, 2011 fue el primer año en el que los malware móviles representaron una amenaza tangible para empresas y consumidores. Estas amenazas están diseñadas para actividades que incluyen recopilación de datos, envío de contenido y rastreo de usuarios.

Respecto a la actividad maliciosa por Región, Argentina, Brasil, Colombia, México y Chile se encuentran entre los países con mayor actividad maliciosa en América Latina. Esto se basa en los datos geográficos sobre diversas actividades maliciosas que incluyen informes de código malicioso, zombies de spam, hosts de phishing, ordenadores infectados por bots y orígenes de ataques de red recolectados por Symantec.

Junio 2012
.......
Comentarios acerca de este artículo
No hay comentarios publicados
Comenta este artículo
Nombre:
Empresa:
Email:
Comentario:
Notificarme de actividad en este artículo
Ingrese los caracteres de la imagen:
Desayunos Tecnológicos
CIBERSEGURIDAD: Cuando la Educación es más importante que la Tecnología
MERCADO DE LA DISTRIBUCIÓN TIC: Desafíos en la era del modelo híbrido
SERVICIOS GESTIONADOS DE IMPRESIÓN: Negocios de largo plazo y valor en servicio
Contáctenos
Dirección: José Manuel Infante 919, Of. 203,
Providencia, Chile
Teléfono: (562) 2433 5500
Email: info@emb.cl
Visite también:
© Copyright 2023 Editora Microbyte Ltda.