CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

21/05/2014

Mobilitat, atacs dirigits, sofisticació i hacktivismo, principals tendències de les ciberamenazas

Ataque La firma de consultoria Entelgy ha donat a conéixer les sis tendències principals en matèria de ciberseguretat per als pròxims mesos en virtut d’un estudi realitzat per InnoTec, empresa del Grup Entelgy especialitzada en la prevenció i gestió de riscos.

La primera tendència que mostren és l’increment del nivell de sofisticació dels atacs, tant en els mètodes com en el desenrotllament de programari maliciós avançat amb tècniques d’ofuscació que impedixen el seu descobriment.

La segona assenyala que els atacs seran cada vegada més dirigits, per la qual cosa com major siga el valor de la informació de la víctima, major possibilitat de convertir-se en objectiu. A més, no seran atacs limitats, sinó dirigits a tots els fronts possibles: xarxa interna o externa, dispositius fixos o mòbils, entorns virtuals…

En tercer lloc, destaca el predomini cada vegada major d'allò mòbil sobre allò fix. Així, es destaca una rèplica dels mètodes i tècniques emprades en xarxes i equips fixos a les tecnologies sense fil i dispositius mòbils. L’increment en el seu ús, l’absència o relaxació de les mesures de seguretat i el fenomen del BYOD (Bring Your Own Device) motiven l’interés dels ciberatacants per estos entorns.

S’espera, com a quarta tendència, un augment d’atacs contra infraestructures crítiques, atés que el canvi a sistemes oberts i interconnectats dels sistemes que controlen estes infraestructures ha disparat les amenaces i els riscos.

Si ens detenim en la quinta nota destacada, veiem que els atacs web augmentaran, atacant les vulnerabilitats del navegador a través d’un exploit-kit, injecció de codi SQL, la inclusió d’enllaços en les xarxes socials o els denominats waterhole.

Finalment, es destaca un augment del hacktivisme, destinat a erosionar la reputació d’una organització, bé siga pública o privada, i com a forma, en nombroses ocasions, de protesta.

A més, afig la firma, la utilització de TOR com a xarxa per a mantindre l’anonimat en Internet; el xantatge o ramsonware, per part d’atacants que poden mantindre retinguts dades o servicis corporatius fins a pagar una quantitat; o els atacs entre màquines interconnectades (Internet de les coses) seran altres de les tendències que, previsiblement, tornaran a ocupar l’atenció dels especialistes en ciberseguretat.

Font: CSO-España

CSIRT-CV