Informe de Amenazas a la Seguridad de Internet de Symantec

Por Orlando Rojas Pérez – Symantec creó una de las más completas fuentes mundiales de datos sobre amenazas de Internet, con su informe Symantec Global Intelligence Network y lo presentó en Bogotá. Está compuesto por más de 63,8 millones de sensores de ataque y registra miles de eventos por segundo. Monitorea la actividad de amenazas en más de 157 países y territorios a través de una combinación de productos y servicios de Symantec. También con fuentes adicionales de datos de terceros.


Ejecutivos de Symantec: Giovanny Posada Gerente de Distrito de Ventas, Natalia Valenzuela Gerente de Mercadeo de la Región, Felipe Silgado, Gerente de Ingeniería para Latinoamérica y Jairo Pantoja Ingeniero Senior de Sistemas.

Symantec descubrió más de 430 millones de nuevas instancias únicas de malware en 2015, un aumento del 36% en relación al año anterior, irónicamente, estos números ya no nos sorprenden. En la vida real y en la vida en línea, se tornan indistinguibles entre sí, el cibercrimen se ha tornado parte de nuestras vidas diarias y los ataques contra las empresas y las naciones llegan a los titulares de medios, con tal frecuencia que nos tornamos insensibles al gran volumen y al aumento rápido de las ciberamenazas.

La mayoría de los informes de amenazas apenas muestra la información básica del escenario de amenaza, mientras que la amplitud de datos de Symantec permite que Internet Security Threat Report -ISTR- examine múltiples facetas que incluyen ataques dirigidos, amenazas para teléfonos inteligentes, fraudes en redes sociales, y las vulnerabilidades en Internet de las Cosas -IoT-.


Felipe Silgado -gerente de Ingeniería para Latinoamérica de Symantec, durante su presentación.

Estas son las principales conclusiones y tendencias de 2015:
- En Promedio, aparece una nueva vulnerabilidad, cada día.

- Cada semana se encontró una nueva amenaza Día Cero, en 2015.

- Los grupos de ataque avanzados continúan lucrándose por medio de las fallas que previamente no fueron descubiertas en navegadores y subprogramas plugins de sitios web.

- Los sistemas de Control, Supervisión y Telemetría han recibido amenazas a 3,7 Teras de registros, que ya han sido atacados. Ataques a estos centros podrían producir cortes de energía, agua, tráfico, transporte aéreo, terrestre y marítimo. Sin olvidar los sistemas de vigilancia, seguridad y militares. 

- Los virus o ataques Ransomware se han multiplicado alrededor del mundo, crecieron el 35% en 2015. Son programas informático maliciosos que impiden el acceso a archivos del sistema infectado o a archivos de datos y exigen pagar para liberar -en ocasiones- el acceso a los archivos.

- Los cibercriminales utilizan el cifrado como un arma para secuestrar la información y datos de sus víctimas, mantener de rehenes los datos de personas y empresas. Información que no siempre liberan.

- Symantec bloqueó 100 millones de falsos fraudes de soporte técnico, en 2015

- Ahora los ciber-delincuentes intentan obligar a sus víctimas a llamarlos a sus centros de contacto para recibir instrucciones para pagar el secuestro.

- Más de 500 millones de registros personales fueron robados o perdidos en 2015.

- Por su imagen, cada vez más empresas están dejando de reportar la dimensión completa de sus violaciones de datos.

- Se encontraron vulnerabilidades graves de seguridad en 3 de cada 4, de los sitios Web más populares. Esto nos pone en peligro a todos.

- Los administradores de sitios Web aún tienen dificultades para mantenerse actualizados en relación a los parches de seguridad.

- Las campañas por correo electrónico, de Spear Phishing enfocadas a ejecutivos de empresas, aumentan el 55% en 2015.

- Ahora los responsables de los ciberataques aplican una estrategia a largo plazo, contra grandes empresas.

- Cada vez más, los teléfonos inteligentes, se convierten en el objetivo más atractivo para los criminales en línea. Como resultado, ellos invierten en ataques más sofisticados que son eficaces en el robo de datos personales valiosos o extorsión de dinero de víctimas.

- Los usuarios de Android continúan siendo el principal blanco, pero el 2015 nos mostró también ataques eficaces a los dispositivos Apple, con sistema operativo iOS, ya que no necesitan

desbloquearse para ser comprometidos. Los usuarios de Apple iOS nunca estuvieron tan amenazados.

- Por lo que los desarrolladores de aplicaciones sobre iOS sufren con el XcodeGhost.

- El Internet de las Cosas -IoT-, conectadas a Internet se multiplican rápidamente. Pero los fabricantes no desarrollan seguridades para estos dispositivos.

- Las redes sociales son blancos fáciles de crueles criminales.

- Las violaciones de datos, vigilancia gubernamental, fraudes simples y antiguos fueron combinados para invadir mucho más la privacidad personal, ya sea en fotos personales o en credenciales de usuarios, así como historias médicas. Los datos personales nunca estuvieron tan expuestos.

- Los objetivos son pequeñas, medianas y grandes empresas. El número de megaviolaciones, subió al mayor nivel desde 2013. El número de violaciones en el que toda la magnitud de una violación no fue revelada, aumentó; menos empresas se negaron a publicar los números, a menos que fuesen exigidas por la ley.

- La información en la Nube y su infraestructura, sufren ataques de software maligno, en rápida evolución. Ningún sistema operativo está automáticamente inmune y las amenazas de malware contra Linux y Mac están aumentando. Incluso los sistemas virtualizados y alojados en la Nube son vulnerables e infectados.

Infografía del informe Symantec Internet Security Threat Report -ISTR-

e

Comentarios (0)

  • Registrese para enviar un nuevo comentario.



  •   Enviar por email:  
      Nombre:
    Email:
    Comentario:
     
Podcast

Bolet�n de Noticias

Suscribase a nuestro bolet�n de noticias.