El informe de Symantec revela que España ocupa el séptimo lugar en Europa, y el decimoquinto a nivel mundial, como fuente de ataques online
5 de cada 6 grandes empresas a nivel mundial fueron objetivo de los ciberataques en 2014, un 40% más que en 2013
En España, las principales víctimas del spear phishing son las compañías de 1 a 250 empleados
En el mundo hiperconectado de hoy en día, ya nadie se pregunta si va a ser víctima de un ataque, sino cuándo lo será. El Informe de Symantec sobre las Amenazas a la Seguridad en Internet, revela los cambios de estrategia de los ciberdelincuentes. Estos están infiltrándose en las redes corporativas y evitan ser detectados, mediante el secuestro de la infraestructura de las grandes empresas, para luego usarla contra ellos.
“Los atacantes ya no necesitan forzar el acceso a la web de la empresa, porque pueden conseguir las claves fácilmente”, explica Kevin Haley, director de Symantec Security Response. “Hemos constatado que los atacantes engañan a las empresas haciendo que se infecten a sí mismas al incluir troyanos en las actualizaciones del software común. De esto modo no tienen más que esperar a que sus víctimas las descarguen y les den así acceso total a la red corporativa”.
Los ataques mejoran cada vez más en velocidad y precisión
En un año en el que se han batido todos los records con respecto a las vulnerabilidades de día cero, el estudio de Symantec ha revelado que las empresas de software necesitaron una media de 59 días para crear e implementar parches, en comparación con los 4 días necesarios en 2013. Los ciberdelincuentes se sirvieron de ese retraso, y en el caso Heartbleed, pudieron aprovecharse de la vulnerabilidad en tan solo 4 horas. En 2014 se detectaron 24 vulnerabilidades de día cero, lo que generó un espacio abierto para que los atacantes pudieran explotar las deficiencias de seguridad antes de que se implementaran los parches para solucionarlas.
Mientras tanto, los atacantes expertos han seguido vulnerando las redes mediante ataques altamente segmentados de spear phishing, que aumentaron en un 8% en 2014. Uno de los aspectos más interesantes de este año ha sido la precisión de los ataques, que han requerido un 20% menos de correos electrónicos para alcanzar con éxito a su víctima, y el mayor número de descargas no autorizadas de malware y otros ataques basados en la web.
Además, Symantec también ha detectado que los atacantes:
La extorsión online está en aumento
Los correos electrónicos siguen siendo un foco significativo para los ataques de los cibercriminales, sin embargo estos continúan experimentando con nuevos métodos de ataque en dispositivos móviles y redes sociales para llegar a más gente con menos esfuerzo.
“Los ciberdelincuentes buscan la vía fácil, ya que prefieren emplear herramientas automatizadas y la ayuda de consumidores ingenuos para llevar a cabo sus actividades ilícitas”, ha añadido Kevin Haley, director de Symantec Security Response. “El año pasado, 70% de las estafas en redes sociales se compartieron de forma manual, ya que los atacantes aprovecharon la confianza que los usuarios dan a los contenidos compartidos por sus amigos”.
Si bien las estafas en redes sociales pueden proporcionar a los cibercriminales dinero rápido, algunos de ellos prefieren otros tipos de ataque más lucrativos y agresivos, como por ejemplo el ransomware, que aumentó en un 113% el año pasado. También se ha detectado un aumento del crypto-ransomware, con 45 veces más víctimas que en 2013. En la actualidad, en lugar de fingir que son una entidad legal que reclama una multa por cierto contenido robado, como sucede en los casos de ransomware tradicional, el ataque más virulento de crypto-ransomware secuestra los archivos, fotos y contenidos online de la víctima, sin tan siquiera ocultar las intenciones del atacante.
La situación de los ataques en España
El informe de Symantec revela que:
La importancia de proteger los datos para evitar su pérdida
A medida que los ciberdelincuentes persisten y evolucionan en sus actividades, existen diversas medidas que las empresas y los consumidores pueden realizar para protegerse. Para empezar, Symantec recomienda lo siguiente:
Para las empresas:
Para los consumidores:
Para consultar y/o descargar el Informe de Symantec sobre las Amenazas a la Seguridad en Internet, accede a: http://go.symantec.com/istrpresskit. Descarga un resumen con los principales datos incluidos en el informe de Symantec, así como infográficos y otros materiales desde: https://edelmanftp.box.com/InformeISTRSymantec.











































































































Si te haces socio de ISMS Forum, formarás parte de la mayor red activa de organizaciones y expertos comprometidos con la Seguridad de la Información en España.