NOTICIAS

La detección de malware IoT se dispara un 273% desde 2017

 

Las nuevas detecciones de malware IoT se han disparado más del 200% desde 2017 para llegar a más de 120.000, según las nuevas estadísticas disponibles.

Así, se asegura haber detectado 121.588 modificaciones de malware dirigidas a dispositivos inteligentes en la primera mitad de 2018, un aumento del 273% sobre las 32.614 detectadas durante todo el año pasado.

La forma más popular de propagar malware es la fuerza bruta de las contraseñas: se usa en el 93% de los ataques detectados. La mayoría de los casos restantes utilizaban exploits conocidos para acceder a los dispositivos, según el informe.

Los dispositivos más comúnmente comprometidos fueron los routers, que representan el 60% del total, seguidos por una larga cola de otros dispositivos conectados, incluyendo DVR, impresoras e incluso lavadoras inteligentes.

Los puntos finales IoT representan un objetivo atractivo para los piratas informáticos, ya que están siempre conectados, conectados a Internet y, a menudo, no protegidos adecuadamente con contraseñas seguras y firmware actualizado.

La amenaza es tal que el FBI se vio obligado a emitir un anuncio de servicio público que advirtió a los usuarios hogareños sobre los peligros de los dispositivos no seguros: lo más notable es que podrían ser reclutados en botnets para lanzar ataques DDoS, criptografía, fraude de clics y más.

«Para aquellas personas que piensan que los dispositivos de IoT no parecen lo suficientemente poderosos como para atraer la atención de los ciberdelincuentes, y que no se convertirán en objetivos para actividades maliciosas, esta investigación debería servir como una llamada de atención. Algunos fabricantes de gadgets inteligentes todavía no prestan suficiente atención a la seguridad de sus productos, y es vital que esto cambie, y esa seguridad se implementa en la etapa de diseño, en lugar de considerarse como una ocurrencia tardía», argumentó el informe de seguridad.

Además, las familias de malware de IoT se están personalizando y desarrollando rápidamente, y aunque no se han solucionado las infracciones previamente explotadas, los delincuentes están descubriendo constantemente nuevas.

Descubre la innovación

Para asegurar el éxito empresarial, ahora y a futuro, es imprescindible maximizar el retorno de la inversión existente en software, a la vez que innovar y adoptar nuevas tecnologías. Los retos que hay abordar para competir en un mundo de TI Híbrida incluyen DevOps, Seguridad, Gestión de riesgos y Análisis predictivo. Puedes obtener más información sobre cómo abordar estos retos e innovar en este enlace.

Fuente: IT User

Global Gold Sponsor

Ventajas de ser socio

¿POR QUÉ HACERSE SOCIO DE ISMS FORUM?

  • Tendrás acceso gratuito a todos los eventos organizados por ISMS Forum, incluyendo la Jornada Internacional de Seguridad de la Información anual.
  • Contarás con descuentos especiales para matricularte en las actividades formativas organizadas por ISMS Forum, como cursos o seminarios.
  • Podrás darte de alta en el Registro de Profesionales Certificados de España y poner a disposición del mercado, si lo deseas, tus datos de contacto. El único requisito es poseer al menos alguna de las siguientes certificaciones:
    • CDPP, CCSP, CPCC, CAIP, CDPD
    • CISA, CISM, CISSP, CDPSE, CC
  • Recibirás la newsletter de la Asociación y tendrás acceso a la descarga gratuita de estudios y publicaciones fruto de la labor de los Grupos de Trabajo de ISMS Forum u otros de especial interés para el sector.
  • Gracias al networking podrías incrementar tu red de contactos e intercambiar experiencias con otros profesionales de la Seguridad de la Información que desarrollan su labor en empresas, administraciones públicas, universidades y centros de investigación, otras asociaciones y organismos de todos los sectores.
  • Podrás formar parte de los grupos de trabajo de las distintas iniciativas de ISMS Forum (Data Privacy Institute (DPI), Cloud Security Alliance España (CSA-ES), Cyber Security Center (CSC), Grupo de Inteligencia Artificial (GIA), y Cyber Resilien Centre (CRC), y participar directamente en el desarrollo de sus actividades.

Y ADEMÁS LAS EMPRESAS

  • Podrán hacer visible su compromiso con la Seguridad de la Información y materializar la Responsabilidad Social Corporativa.
  • Si eres empresa tendrás la capacidad para nombrar a 8 trabajadores de la empresa como socios de pleno derecho.
  • Si eres microempresa (empresas de menos de 10 trabajadores) podrás nombrar hasta 2 trabajadores como socios de pleno derecho.
  • Si eres una gran empresa tendrás la capacidad para nombrar a 24 trabajadores de la empresa como socios de pleno derecho

Si te haces socio de ISMS Forum, formarás parte de la mayor red activa de organizaciones y expertos comprometidos con la Seguridad de la Información en España.