Tecnología
Si en 2016 fuimos testigos de muchos ataques en línea, este nuevo año no está excepto de las amenazas que los cibercriminales preparan.
La seguridad en la red no es un tema del año pasado, siempre debemos estar al tanto de las tendencias y nuevas amenazas que ponen en jaque nuestra información en línea. Los especialistas hacen su proyección sobre los ataques que mantendrán la ofensiva en este año y comparten algunos consejos para mejorar la defensa.
ESET Latinoamérica realizó un análisis que presenta temas claves, tanto para empresas como para usuarios, sobre lo que está en el horizonte en relación a la seguridad digital. El objetivo principal es asegurar que los usuarios estén mejor preparados para afrontar los próximos desafíos y así mantenerse protegidos.
Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica, afirma que «de nuestro análisis del estado actual y la evolución de la tecnología encontramos que por el hecho del crecimiento cada vez más acelerado en la cantidad de dispositivos y tecnologías, lleva a enfrentar mayores retos cuando se trata de mantener la seguridad de la información, por lo cual es necesario que los usuarios sean más conscientes de los riesgos y los fabricantes piensen la seguridad desde el diseño, independientemente del área de implementación», apuntó el experto.
Una mirada al panorama de ciberseguridad en 2017
Robo y secuestro de información, datos móviles vulnerables, infraestructuras débiles y violación de bases de datos son algunas de las tendencias que pueden ser las favoritas de los criminales en línea para este nuevo año.
Ransomware of things
De todas las acciones maliciosas del 2016, las más preocupantes tienen que ver con la disposición de algunas personas a participar de las siguientes tres actividades: secuestrar sistemas informáticos y archivos de datos (mediante ataques de ransomware); denegar el acceso a datos y sistemas (con ataques de Denegación de Servicio Distribuido o DDoS); e infectar dispositivos que forman parte de la Internet de las Cosas (IoT, del inglés).
“Lamentablemente, creo que estas tendencias continuarán en 2017 y es posible que incluso se vayan combinando a medida que evolucionen”, mencionó Stephen Cobb, Senior Security Researcher de ESET.
Mobile: el malware y su realidad… ¿aumentada?
Los teléfonos y tabletas inteligentes trascendieron el rol de los equipos de escritorio, generando nuevas maneras de interacción tecnológica antes impensadas. El auge de las tecnologías de realidad virtual atrae una mayor cantidad de usuarios, por lo que se incorporan nuevos riesgos de seguridad que atañen no solo a la información digital, sino que incluso podrían trascender al bienestar físico del usuario.
Mientras estas aplicaciones concentran datos cada vez más sensibles, el malware móvil no deja de crecer y complejizarse, reforzando la importancia del desarrollo seguro. Ante la gran cantidad de potenciales víctimas, los mercados oficiales de aplicaciones sucumben frente a las nuevas campañas de códigos maliciosos que se cuelan en sus sistemas. Aplicaciones vulnerables, aplicaciones maliciosas en mercados oficiales, vulnerabilidades en Android, entre otras, serán la escena común en 2017.
IoT y ransomware en el sector de la salud: la punta del iceberg
Este año hubo un exceso de ataques de ransomware exitosos a una gran variedad de industrias, entre las cuales los centros de salud constituyeron un objetivo pretendido por los cibercriminales.
Si a estos eventos le sumamos la mayor cantidad de dispositivos médicos conectados a Internet, todo indicaría que el sector de la salud seguirá enfrentando desafíos de seguridad significativos en el futuro.
Además, no podemos dejar de lado los dispositivos para monitorear la actividad física diaria de los usuarios, si bien no está directamente relacionado con el sector de la salud, es una realidad que están recopilando grandes cantidades de información y muchas veces no de la manera más segura.
El ransomware es solo la punta del iceberg, las vulnerabilidades en los dispositivos médicos y en los monitores de la actividad física son puntos que podrían empezar a aprovecharse para hacer ataques.
Desde una perspectiva criminal, los datos que pueden llegar a obtener pueden generar importantes ganancias ilícitas, ya que en muchos mercados ilegales su valor se en diez veces más que información de tarjetas de crédito.
Amenazas para infraestructuras críticas: la dimensión de Internet
Desde hace un tiempo las infraestructuras críticas empezaban a estar en la mira de los ciberatacantes, de hecho a comienzos del año 2016 fue publicado en WeLiveSecurity el análisis que hizo Anton Cherepanov sobre Black Energy, un código malicioso utilizado en los ataques contra las compañías eléctricas ucranianas, que resultaron en cortes de electricidad por varias horas para cientos de miles de hogares en esa parte del mundo.
La tendencia probable para 2017 es que los atacantes sigan sondeando la infraestructura crítica a través de las múltiples conexiones que tienen a Internet.
Distintos tipos de atacantes seguirán buscando maneras de causar daño, denegar el servicio o secuestrar datos para pedir un rescate.
También se espera que haya más ataques a la misma infraestructura de Internet, interrumpiendo el acceso a datos y servicios.
Plataformas de juego: los riesgos potenciales de consolas integradas a computadoras
Según el Informe sobre el mercado global de juegos en 2016 publicado por Newzoo, el mismo se ha incrementado en un 8,5 por ciento durante 2016, por lo que sus ingresos alcanzarán casi los 100 mil millones de dólares.
En este sentido, una cantidad innumerable de personas en todo el mundo gasta mucho dinero para jugar en diversas plataformas, ya sean consolas, PC o teléfonos móviles, por lo que se convierte en un objetivo atractivo para que aparezcan amenazas que buscan robar información y generar beneficios económicos ilegales para quienes estén detrás de estos ataques.
Además, la integración de las consolas de juegos con las computadoras y dispositivos móviles está creciendo rápidamente, lo que podría tener un impacto significativo para la seguridad de la información de sus usuarios.
Esta convergencia acarrea grandes preocupaciones, ya que habrá más datos valiosos transmitiéndose desde y hacia muchos dispositivos y plataformas diferentes.