Ataques maliciosos aumentaron en 81%: Symantec

Por Mundo Contact | 7 mayo 2012 | Tecnología

El ISTR también revela que Argentina, Brasil, Chile, Colombia y México se encuentran entre los países con mayor actividad maliciosa en América Latina

Symantec  anunció hoy en América Latina los resultados de su Informe sobre Amenazas a la Seguridad en Internet v.17, el cual muestra que mientras el número de vulnerabilidades disminuyó un 20 por ciento, la cantidad de ataques maliciosos se incrementó 81 por ciento. Además, el informe destaca que los ataques dirigidos avanzados se están expandiendo a organizaciones de todos los tamaños y a una variedad de personal, que están aumentando las violaciones de datos y que los atacantes tienen la mira puesta en las amenazas móviles.

Los Ataques Maliciosos Crecen Rápidamente

Symantec bloqueó más de 5,500 millones de ataques maliciosos en 2011, lo cual representó un aumento de 81 por ciento con respecto al año anterior. Además, el número de variantes únicas de malware aumentó a 403 millones y la cantidad de ataques Web bloqueados por día se incrementó un 36 por ciento.

Al mismo tiempo, los niveles de spam se redujeron considerablemente y las nuevas vulnerabilidades descubiertas disminuyeron un 20 por ciento. Estas estadísticas, en comparación con el continuo crecimiento de malware, revelan un panorama interesante. Los atacantes han adoptado kits de herramientas fáciles de utilizar para apalancar eficazmente las vulnerabilidades existentes. Apartándose del spam, los criminales cibernéticos están recurriendo a las redes sociales para lanzar sus ataques, ya que la naturaleza de estas redes hace que los usuarios presuman incorrectamente que no están en peligro, y los atacantes aprovechan estos sitios para dirigirse a nuevas víctimas. A raíz de técnicas de ingeniería social y la naturaleza viral de las redes sociales, es mucho más fácil que las amenazas se transmitan de una persona a otra.

Los Ataques Dirigidos Avanzados Afectan a Organizaciones de Todos los Tamaños

Los ataques dirigidos están aumentando, y el número de ataques dirigidos diarios creció de 77 a 82 por día hacia finales de 2011. Los ataques dirigidos utilizan ingeniería social y malware personalizado para obtener acceso no autorizado a la información confidencial. Estos avanzados ataques han hecho foco tradicionalmente en el sector público y el gobierno, sin embargo, en 2011 los ataques dirigidos se diversificaron y ya no se limitan a grandes organizaciones.

Más del 50 por ciento de dichos ataques son dirigidos a organizaciones con menos de 2,500 empleados, y casi el 18 por ciento de las empresas atacadas tienen menos de 250 empleados. Es posible que estas organizaciones sean objetivo de ataque porque se encuentran en la cadena de suministros o en el ecosistema de socios de una empresa más grande y porque tienen menor nivel de protección. Además, el 58 por ciento de los ataques se dirige a no ejecutivos, empleados en otros cargos tales como recursos humanos, relaciones públicas y ventas. Es posible que las personas que ocupan estos puestos no tengan acceso directo a la información, pero pueden servir como vínculo directo a la empresa. A los atacantes también les resulta fácil identificarlos en línea, y sabe que ellos están acostumbrados a recibir consultas proactivas y archivos adjuntos en los correos, que vienen de personas o fuentes desconocidas.

Aumentan Fugas de Datos, la Pérdida de Dispositivos es una Preocupación

En 2011 se robó un promedio de aproximadamente 1.1 millones de identidades como consecuencia de violaciones o fugas de datos, un aumento dramático en comparación con el número observado en cualquier otro año. Los incidentes de hackeo representaron la principal amenaza, exponiendo 187 millones de identidades en 2011