6 de diciembre de 2016

MuyComputerPRO

Cisco: La perfección de las organizaciones sobre su seguridad está muy alejada de la realidad

Cisco: La perfección de las organizaciones sobre su seguridad está muy alejada de la realidad

Cisco: La perfección de las organizaciones sobre su seguridad está muy alejada de la realidad
enero 20
12:33 2015

original_CyberSecurity_lock_blog

Durante el 2014 los cibercriminales han mejorado aún más su capacidad para aprovechar los agujeros de seguridad, burlar las defensas corporativas y ocultar su actividad. Así se desprende del Informe Anual de Seguridad 2015 de Cisco, que desvela cómo las organizaciones deben adoptar una estrategia unificada y optimizarla constantemente para defenderse frente a unos ciber-ataques cada vez más sofisticados.

Los cibercriminales están diversificando sus tácticas y adaptando sus técnicas para llevar a cabo campañas de ciber-ataques más difíciles de detectar y analizar. Cisco ha identificado tres tendencias principales durante el año pasado:

  • Snowshoe Spam. Los atacantes están enviando spam de bajo volumen desde un mayor número de direcciones IP para evitar su detección, tratando posteriormente de aprovechar las cuentas comprometidas de múltiples formas.
  • Web exploits encubiertos. Debido a que las compañías de seguridad desmantelan los kits de explotación (exploit kits) con bastante rapidez, los cibercriminales están utilizando otros kits menos comunes para así tener éxito en sus campañas sin llamar mucho la atención.
  • Combinaciones maliciosas. Como Flash y JavaScript son plataformas tradicionalmente inseguras, los atacantes han diseñado combinaciones maliciosas que aprovechan sus respectivas debilidades. Si se comparte una vulnerabilidad entre dos archivos distintos (uno Flash y otro JavaScript), se dificulta enormemente su detección, bloqueo y análisis posterior.

Ante este panorama, los usuarios además de constituir un objetivo para los cibercriminales, están contribuyendo a su éxito sin saberlo. Durante el 2014 los atacantes han cambiado su foco: desde comprometer servidores y sistemas operativos a aprovechar las vulnerabilidades de los usuarios en entornos de navegador y correo electrónico. En 2014 las descargas de usuarios desde sitios comprometidos han contribuido a incrementar un 228% los ataques Silverlight, y un 250% en spam en ataques de malvertising (inserción de malware en publicidad).

Los resultados del estudio Security Capabilities Benchmark realizado por Cisco, basado en encuesta directores de Seguridad (CISOs) y responsable de equipos de Operaciones de Seguridad (SecOps) de 1.700 compañías en nueve países, desvelan que el 75% de los CISOs califican sus herramientas de seguridad como “muy” o extremadamente efectivas.

Sin embargo, solo el 40% aplican el parcheo y la configuración para evitar las brechas de seguridad y garantizar que se están utilizando las últimas versiones. A pesar del éxito de la conocida vulnerabilidad Heartbleed el pasado año, el 56% de todas las versiones de OpenSSL instaladas tienen más de 4 años, lo que indica que los equipos de seguridad no están aplicando los parches.

Así, aunque un gran número de equipos de seguridad creen que sus herramientas son efectivas y que sus procesos están optimizados, en realidad necesitan ser mejorados.

About Author

María Guilarte

María Guilarte

Articulos relacionados

Suscríbete gratis a MCPRO

La mejor información sobre tecnología para profesionales IT en su correo electrónico cada semana. Recibe gratis nuestra newsletter con actualidad, especiales, la opinión de los mejores expertos y mucho más.

¡Suscripción completada con éxito!