2 de diciembre de 2016

MuyComputerPRO

Los enlaces maliciosos aumentan

Los enlaces maliciosos aumentan

Los enlaces maliciosos aumentan
septiembre 11
14:29 2009

El número de nuevos enlaces con contenido malicioso descubiertos en la Web ha aumentado en un 508% durante la primera mitad de 2009, según datos del informe de IBM Internet Security Systems. Este estudio detecta un preocupante aumento de amenazas en sitios fiables de Internet, como motores de búsqueda populares, blogs, tablones de anuncios, sitios Web personales, revistas on-line o sitios de noticias.

 

 

 

El objetivo de los ciberdelincuentes, que han ampliado considerablemente su radio de acción, es conseguir acceso y manipular los datos de los usuarios mediante la explotación de vulnerabilidades.

El informe también detecta un descenso notable en el uso del phishing. Los troyanos de banca (pieza de software dañino que aparentemente parece legítimo) están sustituyendo a esta técnica fraudulenta, mediante la que se envían correos electrónicos que simulan ser comunicaciones seguras de instituciones financieras para robar datos privados de los usuarios.

Además, ha cambiado el país de origen de los servidores emisores de estas amenazas. Mientras que España ha liderado en años anteriores la emisión de phishing, en la primera mitad de 2009 se observa un traslado de estos servidores portadores de código malicioso a países como Rusia, que ha pasado a encabezar la lista. En la primera mitad de 2009, el 66% del phishing se dirigió al sector financiero, mientras que en el mismo período de 2008 había llegado al 90%. Por otra parte, un 31% del total tiene como objetivo los pagos en línea.

 

 

 

El informe de IBM también indica que el nivel de explotaciones encubiertas en la Web, especialmente archivos PDF, es más alto que nunca, lo que indica una mayor sofisticación de los atacantes. Las vulnerabilidades de los PDF detectadas en la primera mitad de 2009 superaron las de todo el año 2008. Según el equipo de IBM ISS Managed Security Services, del primer al segundo trimestre de este año casi se duplicó la cantidad de contenidos sospechosos.

"Las tendencias revelan fallos de seguridad fundamentales en el ecosistema de la web, donde ha crecido la complejidad pero también el riesgo por la interacción entre buscadores, plugins, contenidos y aplicaciones. A esto hay que añadir que sólo la mitad de las vulnerabilidades descubiertas fueron corregidas por parches de seguridad de los proveedores", afirmó Carsten Nitschke, responsable de IBM ISS España, Portugal, Grecia e Israel.

"Para prevenir esta situación, las empresas deben contar con socios tecnológicos sólidos, que no solamente se enfoquen en descubrir nuevas vulnerabilidades, sino que también faciliten parches virtuales que permitan a las empresas cubrir las vulnerabilidades de manera eficaz y sobre todo preventiva, sin tener que esperar a que los propios fabricantes los faciliten", continuó diciendo.

 

 


La última edición del informe de IBM también detectó que:

1 – Las vulnerabilidades parecen haberse estancado. En la primera mitad de 2009 se descubrieron 3.240 nuevas vulnerabilidades, un 8% menos que en la primera mitad de 2008. Estos descubrimientos de los últimos años parecen haber tocado techo. En 2007, su número cayó por primera vez, pero en 2008 se alcanzó un nuevo record. El ritmo anual parece fluctuar entre seis y siete mil nuevos descubrimientos anuales.
 

2 – Aumento de los ataques por inyección SQL. Mediante esta táctica se inyecta código SQL malicioso en sitios Web legítimos, normalmente con el propósito de infectar a los visitantes. Se detecta un aumento de este tipo de amenaza en un 50% entre el cuarto trimestre de 2008 y el primero de 2009. Casi se duplica desde el primer trimestre al segundo de 2009.

3 – Los troyanos suponen más de la mitad de todo el nuevo software malintencionado. En la primera mitad de 2009 los troyanos constituyeron el 55% del nuevo software malintencionado, lo que supone un 9% más que en la primera mitad de 2008. Los troyanos que roban información son los que más abundan.


4 – El spam en URL sigue ocupando el primer lugar, pero se está reavivando el spam basado en imágenes.
El spam basado en imágenes ha vuelto en la primera mitad de 2009 después de estar casi extinguido en 2008, sin embargo sólo supone un 10% del total del spam.


5 – Casi la mitad de todas las vulnerabilidades siguen sin repararse.
De forma similar a lo que pasó en 2008, para casi la mitad de las vulnerabilidades descubiertas en la primera mitad de 2009 no se disponía de un parche desarrollado por el proveedor para repararlas.

 

About Author

Elisabeth Rojas

Elisabeth Rojas

Articulos relacionados

Suscríbete gratis a MCPRO

La mejor información sobre tecnología para profesionales IT en su correo electrónico cada semana. Recibe gratis nuestra newsletter con actualidad, especiales, la opinión de los mejores expertos y mucho más.

¡Suscripción completada con éxito!