
Manténgase protegido frente a los ataques de día cero.
Abrir todo
Aunque las vulnerabilidades suponen un problema habitual para los usuarios, los ataques de día cero dirigidos a aplicaciones importantes son relativamente poco frecuentes. Sin embargo, no fue así durante el primer trimestre de 2013. Durante este tiempo se detectaron ataques de día cero dirigidos a aplicaciones conocidas como Java y Adobe Flash Player, Acrobat y Reader.
Según las previsiones, además, se observaron mejoras en las amenazas ya conocidas como las redes robot de spam, los troyanos bancarios y los kits de vulnerabilidades rápidos de utilizar.
Entre otros incidentes notables se encuentran los ciberataques surcoreanos de marzo, que no hacen nada más que confirmar los peligros de los ataques dirigidos. En el terreno de los dispositivos móviles, las versiones falsas de aplicaciones conocidas no dejaron de ser un problema, aunque los ciberdelincuentes dedicados al phishing encontraron un nuevo objetivo en los navegadores para móviles.
Manténgase actualizado para optimizar su protección.
Los expertos llevan pronosticando la llegada de la era "Post PC" unos cuantos años. Desde entonces, la pregunta clave ha sido: "¿cuándo sabremos que realmente ha llegado?" La respuesta evidente es que reconoceremos el momento cuando los ciberdelincuentes extiendan su radio de ataque más allá del PC. Desde ese punto de vista, 2012 ha sido, en efecto, el año en que hemos entrado en la era "Post PC", puesto que los ciberdelincuentes han variado su objetivo de ataque hacia Android, las plataformas de redes sociales e incluso los equipos Mac.
Leer el artículo Evolución de las amenazas en la era "Post PC" (PDF/ingl.)
Parece que la historia de Windows se repite con Android. La preponderancia de crecimiento de la plataforma en el panorama de los dispositivos móviles repite los mismos patrones que Windows en el ámbito de los equipos de sobremesa y portátiles. Y, como ocurrió en el caso de Windows, la popularidad de Android lo está convirtiendo en el principal objetivo de los ciberdelincuentes y los atacantes, eso sí, a un ritmo mucho más trepidante.
Los smartphones son el equivalente de principios del siglo XXI de lo que fue el ordenador a finales del siglo XX: una herramienta universal valorada por su productividad y por el factor de entretenimiento, pero odiada por los problemas que puede acarrear. Dado que los smartphones son ordenadores portátiles que se comunican, las amenazas a las que se enfrentan son a la vez similares y distintas a los desafíos informáticos a los que muchos estamos acostumbrados. Como en el caso de los PC, gran parte del malware para móviles actual se aprovecha de los incautos. Sin embargo, la naturaleza de las amenazas de malware para móviles es, en muchos aspectos, muy diferente.
El malware dirigido a la plataforma de Google Android casi llegó a sextuplicarse en el tercer trimestre de 2012. De las 30.000 aplicaciones maliciosas y potencialmente peligrosas o de alto riesgo de Android existentes en junio, se pasó a casi 175.000 entre julio y septiembre.
Este informe analiza los factores que provocaron el aumento y las implicaciones para usuarios y desarrolladores.
Leer Android en estado de sitio: la popularidad tiene un precio (PDF/ingl.)
Cualquier tipo de negocio puede exponerse a ataques cuando sus empleados se abren a las amenazas externas. La mayoría de las pequeñas empresas no creen que los ciberdelincuentes les pisen los talones. Lo que no saben es que todo el mundo es un objetivo potencial, independientemente del tamaño del negocio. Actualmente, los atacantes seleccionan cuidadosamente sus objetivos, dejando de lado los ataques a gran escala para centrarse en objetivos más específicos y, de algún modo, más "personales".
Leer el resumen de seguridad del segundo trimestre (PDF/ingl.)
Abrir todo
Dos de los términos más en boga que circulan actualmente en el mundo de TI son “SCADA” y “computación en la nube”. La combinación de ambas tecnologías ha sido motivo de debate y empieza a acaparar más atención por el ahorro de costes que implica, por la redundancia de sistemas y por las ventajas que aporta respecto al tiempo de actividad. La pregunta que se plantea es: “¿Se obtienen suficientes ganancias para compensar las preocupaciones de seguridad que deberían afrontar los usuarios al migrar los dispositivos SCADA de forma integral a la nube?”
A finales de 2012, Trend Micro citó tres motivos por los que África estaba destinada a convertirse en el nuevo puerto para la ciberdelincuencia. Las razones principales para respaldar la opinión de Trend Micro fueron la disponibilidad de acceso rápido a Internet, la ampliación de la base de usuarios de la red y el vacío legal respecto a la ciberdelincuencia en algunos países africanos.
En este artículo de investigación se debaten los motivos mencionados anteriormente con mayor profundidad. Los últimos avances experimentados en la infraestructura de Internet de este continente permiten concluir que África se convertirá en un puerto franco para los ciberdelincuentes en un plazo aproximado de tres años.
Los sistemas de control industriales (ICS) son dispositivos, sistemas, redes y controles utilizados para ejecutar y/o automatizar procesos industriales. Estos dispositivos suelen encontrarse en casi todos los sectores: desde la fabricación y el transporte de vehículos hasta el tratamiento de la energía y el agua.
Las redes de control de supervisión y adquisición de datos (SCADA) son sistemas y/o redes que se comunican con los ICS para proporcionar datos a los usuarios con fines de supervisión, así como capacidades de control para la gestión de procesos. A medida que la ingeniería de automatización evoluciona y gana importancia en todo el mundo, el uso de sistemas ICS/SCADA se hace más habitual.
Los sistemas ICS/SCADA han sido el foco de atención de la comunidad de seguridad durante los últimos dos años debido a Stuxnet, Flame y otros ataques y amenazas. Tanto la importancia de la seguridad relacionada con los sistemas ICS/SCADA como la falta de la misma están muy documentadas y son ampliamente conocidas. Este artículo de investigación ilustra quién ataca realmente los sistemas ICS/SCADA orientados a Internet y por qué motivo. También incluye técnicas para proteger los sistemas ICS/SCADA y algunas prácticas recomendadas para alcanzar dicho objetivo.
Leer el artículo de investigación ¿Quién ataca realmente su equipo de ICS? (PDF/ingl.)
Este artículo de investigación documenta las operaciones actuales de la red robot Asprox. La red robot consta de diversos elementos que colaboran conjuntamente para enviar spam relacionado con programas maliciosos farmacéuticos o que contiene malware utilizado para aumentar su tamaño de forma sostenible. Además, Asprox genera comandos que preparan a los equipos que han sido atacados para descargar rutinas adicionales proporcionadas por una filial de pago por instalación (PPI). De este modo, los operadores de redes robot obtienen sus beneficios.
Leer el artículo de investigación Resurgimiento de Asprox (PDF/ingl.)
Los ciberdelincuentes que perpetran ataques dirigidos intentan mantener una presencia constante en la red "objetivo" con el fin de extraer datos confidenciales cuando los necesiten. Para conservar esa presencia permanente, los atacantes procuran mezclarse con el tráfico de red normal y utilizar puertos que suelen estar permitidos por los cortafuegos. Como resultado de ello, gran parte del malware utilizado en ataques dirigidos emplean los protocolos HTTP y HTTPS para confundirse con tráfico de Internet. Sin embargo, aunque estos tipos de malware conceden a los atacantes un control total sobre el sistema comprometido, suelen ser muy sencillos y estar configurados para efectuar solo algunos comandos.
Abrir todo
Al acabar 2012, las PYMES y la mayoría de las organizaciones deberían haber echado la vista atrás y tomar nota de lo acontecido durante el año pasado. Dada la rápida incorporación de los dispositivos móviles en el lugar de trabajo y la creciente disponibilidad de los servicios basados en la nube, las PYMES deberían adoptar prácticas de seguridad para proteger totalmente sus activos. Este año, se espera que el volumen de malware dirigido a Android alcance la cifra de un millón. El uso continuado de los servicios basados en la nube también será una pieza clave en el entorno de las amenazas hacia las PYMES. Este manual de introducción desgrana cinco predicciones que las PYMES deberían tener en cuenta.
En 2013, gestionar la seguridad de los dispositivos, los sistemas de las pequeñas empresas y las redes de las grandes empresas resultará más complejo que nunca. Los usuarios utilizan una mayor variedad de plataformas, cada una con su propia interfaz de usuario, SO y modelo de seguridad, lo que está acabando con la monocultura del PC. Entretanto, las empresas intentan proteger la propiedad intelectual y la información empresarial mientras se enfrentan a la consumerización, la virtualización y las plataformas basadas en la nube. Esta disparidad en la experiencia de uso aumenta las oportunidades de los ciberdelincuentes y otros atacantes de obtener beneficios, robar información y sabotear las operaciones de sus objetivos.
En el panorama de los dispositivos móviles actual, los usuarios se enfrentan a varias rutinas de aplicaciones no deseadas. Dada esta situación, los responsables del sector han tomado ciertas medidas, como proporcionar directrices de seguridad, realizar comprobaciones para garantizar la calidad antes de lanzar las aplicaciones e introducir capas de permisos de acceso en el nivel del SO. Lamentablemente, estas soluciones distan mucho de ser infalibles. La realidad es la siguiente: los usuarios son los responsables de comprobar si las aplicaciones que descargan son legítimas o no.
Leer el artículo Aplicaciones eco y aplicaciones ego en Japón (PDF/ingl.)
¿Cuándo fue la última vez que jugó al ajedrez? Los responsables de la ciberseguridad juegan una partida cada día sin percatarse de ello. Tenemos mucho que aprender del ancestral deporte del ajedrez para reorganizar nuestra estrategia de defensa en 2013.
Leer el artículo La jugada de la horquilla: la definición de la defensa en 2013 (PDF/ingl.)
Aunque los hackers de Asia oriental dominan los titulares relacionados con seguridad cibernética de todo el mundo, sería un error concluir que estos atacantes son la única o principal amenaza delictiva para el Internet actual. Los hackers del bloque soviético son más sofisticados y actúan con mayor clandestinidad que sus homólogos más conocidos de Asia oriental.
Redes sociales
Conecte con nosotros en
| | |