Una mirada al panorama de ciberseguridad 2017

El Laboratorio de Investigación de ESET presentó su reporte de ataques y amanazas informáticas. 

descripción de la imagen
elsalvador.com

Por Colaboración de ESET

2017-01-11 4:30:00

ESET anunció sus perspectivas en seguridad informática para este año en el informe Tendencias 2017: “La seguridad como rehén”. El reporte, elaborado por expertos en seguridad, presenta temas claves, tanto para empresas como para usuarios, sobre lo que está en el horizonte en relación a la seguridad. El objetivo principal es asegurar que los usuarios estén mejor preparados para afrontar los próximos desafíos y así mantenerse protegidos. 

Basado en el análisis de los especialistas de los equipos de investigación en todo el mundo, el informe sugiere que durante el 2017 el ransomware continuará siendo protagonista, aprovechándose del avance del Internet de las Cosas (IoT).  

                    Te puede interesar: El Salvador no tiene estrategias ante ciberataques

Por su parte, Camilo Gutiérrez Amaya, jefe del laboratorio de investigación de ESET Latinoamérica, afirmó: “De nuestro análisis del estado actual y la evolución de la tecnología encontramos que por el hecho del crecimiento cada vez más acelerado en la cantidad de dispositivos y tecnologías, lleva a enfrentar mayores retos cuando se trata de mantener la seguridad de la información, por lo cual es necesario que los usuarios sean más conscientes de los riesgos y los fabricantes piensen la seguridad desde el diseño, independientemente del área de implementación”.  

A continuación se presentan los principales ejes temáticos del informe, donde se incluyen recomendaciones para evitar ataques: 

RANSOMWARE OF THINGS
“De todas las acciones maliciosas del 2016, las más preocupantes tienen que ver con la disposición de algunas personas a participar de las siguientes tres actividades: secuestrar sistemas informáticos y archivos de datos (mediante ataques de ransomware); denegar el acceso a datos y sistemas (con ataques de Denegación de Servicio Distribuido o DDoS); e infectar dispositivos que forman parte de la Internet de las Cosas (IoT, del inglés). Lamentablemente, creo que estas tendencias continuarán en 2017 y es posible que incluso se vayan combinando a medida que evolucionen”, aseguró Stephen Cobb, Senior Security Researcher de ESET. 

                     Puedes leer: ¿Tienes un Android? Tu móvil pudo haber sido hackeado

MOBILE: EL MALWARE Y SU REALIDAD… ¿AUMENTADA?

El auge de las tecnologías de realidad virtual atrae una mayor cantidad de usuarios, por lo que se incorporan nuevos riesgos de seguridad que atañen no solo a la información digital, sino que podrían trascender al bienestar físico del usuario. 
Mientras estas aplicaciones concentran datos cada vez más sensibles, el malware móvil no deja de crecer y complejizarse, reforzando la importancia del desarrollo seguro. Ante la gran cantidad de potenciales víctimas, los mercados oficiales de aplicaciones sucumben frente a las nuevas campañas de códigos maliciosos que se cuelan en sus sistemas. Apps vulnerables, aplicaciones maliciosas en mercados oficiales, vulnerabilidades en Android, entre otras, serán la escena común.

IOT Y RANSOMWARE EN EL SECTOR DE LA SALUD

El ransomware es solo la punta del iceberg, las vulnerabilidades en los dispositivos médicos y en los monitores de la actividad física son puntos que podrían empezar a aprovecharse para hacer ataques cibernéticos. 
Desde una perspectiva criminal, los datos que pueden llegar a obtener pueden generarles importantes ganancias ilícitas, ya que en muchos mercados ilegales su valor es diez veces más que la información de tarjetas de crédito.
De hecho, el laboratorio de ESET asegura que los ransomware exitosos a una gran variedad de industrias fueron muchos en 2016, entre las cuales los centros de salud constituyeron un objetivo pretendido por los cibercriminales. 

AMENAZAS PARA INFRAESTRUCTURAS CRÍTICAS: LA DIMENSIÓN DE INTERNET

Desde hace un tiempo comenzamos a ver como las infraestructuras críticas empezaban a estar en la mira de los ciberatacantes, de hecho a inicios de 2016 se publicó en WeLiveSecurity el análisis que hizo Anton Cherepanov sobre Black Energy, un código malicioso utilizado en los ataques contra las compañías eléctricas ucranianas, que resultaron en cortes de electricidad por varias horas para cientos de miles de hogares. 

La tendencia es que los atacantes sigan sondeando la infraestructura crítica a través de las múltiples conexiones a Internet. Distintos tipos de atacantes seguirán buscando maneras de causar daño, denegar el servicio o secuestrar datos para pedir un rescate. Se espera que haya más ataques a la misma infraestructura de Internet, interrumpiendo el acceso a datos y servicios.

PLATAFORMAS DE JUEGO: LOS RIESGOS POTENCIALES DE CONSOLAS INTEGRADAS A COMPUTADORAS

Según el Informe sobre el mercado global de juegos en 2016 publicado por Newzoo, el mismo se ha incrementado en un 8,5% durante 2016, por lo que sus ingresos alcanzarán casi los USD 100 mil millones. En este sentido, una cantidad innumerable de personas en todo el mundo gasta mucho dinero para jugar en diversas plataformas, ya sean consolas, PC o teléfonos móviles, por lo que se convierte en un objetivo atractivo para que aparezcan amenazas que busquen robar información y generar beneficios económicos ilegales para quienes estén detrás de estos ataques. 

Además, la integración está creciendo rápidamente, lo que podría tener un impacto significativo para la seguridad de la información de sus usuarios.