Contenido Exclusivo

¿Cómo comunicar los riesgos de ciberseguridad al Consejo de Administración?

Los Consejos de Administración de las organizaciones deben comprender...

VIDEO: ¿Qué funciones desempeña un Chief Business Officer (CBO)?

¿Por qué es importante crear el puesto de CBO...

¡Última semana para postularse! Los Mejores 20 CISO de México 2024

CIO Ediworld le invita a participar en la tercera edición...

Las empresas experimentan un evento de malware cada tres minutos

FireEye presentó su informe de amenazas avanzadas del segundo semestre del 2012. El reporte muestra que la actividad del malware se ha vuelto tan omnipresente que las organizaciones están experimentando ataques a través de archivos adjuntos o enlaces a sitios web, así como comunicaciones maliciosas que evaden las defensas existentes  una vez cada tres minutos.

Sobre la base de los datos recogidos de 89 millones de sucesos de malware e inteligencia directa al descubierto, por el equipo de investigación de FireEye, el Informe de Amenazas Avanzadas ofrece un panorama general de los ataques cibernéticos que habitualmente eluden las defensas tradicionales tales como firewalls, firewall de siguiente generación, IPS, antivirus y gateways de seguridad. Asimismo, ofrece una visión global sobre la evolución de amenazas persistentes (APT por sus siglas en inglés) y sus tácticas, y el nivel de infiltración visto en las redes empresariales. Además, brinda detalla las tendencias que se producen en sectores específicos, así como un caso de estudio de un ataque sofisticado y sostenido que se distribuyó en el 2012.

Las principales conclusiones en el informe sobre amenazas avanzadas incluyen:

• En promedio, las empresas experimentan un evento de malware cada tres minutos. En todos los sectores, la tasa de actividad de malware varia, en el caso de las empresas de tecnología, éstas experimentan el mayor volumen con hasta un evento por minuto. Algunas industrias son atacadas periódicamente, mientras que algunos sectores verticales experimentan ataques de forma inconsistente.

• Spear phishing sigue siendo el método más común para iniciar campañas de malware avanzado. Cuando se envían correos electrónicos de phishing, los atacantes optan por nombres de archivos comunes y en términos del negocio que están atacando, a efecto de tomar por sorpresa a los usuarios y éstos abran los documentos para que se inicie el ataque. Estos términos caen dentro de tres categorías generales: envío y entrega, finanzas, y negocios en general. El término superior en nombres de archive de malware, por ejemplo, era “UPS”

• Los archivos ZIP permanecen como el archivo preferido para el envío de malware malicioso. Estos ataques se producen en un 92 por ciento.

 

• Varias nuevas e innovadoras formas de malware han aparecido para evadir de mejor manera la detección. En algunos de los casos de malware, se descubrió que solo se ejecutan cuando los usuarios mueven un ratón, táctica que podía engañar a los actuales sistemas de detección de sandbox, ya que el malware no genera ninguna actividad. Además, los creadores de malware  también han incorporado detección en máquinas virtuales para evitar el sandboxing.

• Los atacantes están utilizando cada vez más archivos DLL. Al evitar el tipo de archivo más común .exe, los atacantes se apoyan en archivos DLL para prolongar las infecciones.

 “A medida que los cibercriminales invierten más en malware avanzado y formas más innovadoras de ataque para evadir mejor la detección, las empresas deberían repensar su infraestructura de seguridad y reforzar sus sistemas de defensa tradicionales con una nueva capa de seguridad que sea capaz de detectar estas amenazas dinámicas y desconocidas en tiempo real”, apuntó Ashar Aziz, fundador y CTO de FireEye.

CIO México

Lo Más Reciente

Video: Cisco Connect 2024 expuso la importancia de la IA en la industria

Cisco Connect 2024, el evento tecnológico más importante de...

Plataforma Getin AI predice “cuántas personas visitarán una tienda y cuánto se venderá”

¿Se puede anticipar el número de clientes que llegarán...

La Transformación Digital Genera Valor para Fabricantes y Clientes en la Industria Automotriz

La industria automotriz está experimentando una revolución impulsada por...

Veeam nombró a Niraj Tolia como director de tecnología

Veeam nombró a Niraj Tolia como director de tecnología...

Newsletter

Recibe lo último en noticias e información exclusiva.

Video: Cisco Connect 2024 expuso la importancia de la IA en la industria

Cisco Connect 2024, el evento tecnológico más importante de la región, se llevó a cabo en Cancún, México del 11 al 13 de septiembre,...

Plataforma Getin AI predice “cuántas personas visitarán una tienda y cuánto se venderá”

¿Se puede anticipar el número de clientes que llegarán a una tienda en días lluviosos, semanas o incluso meses antes? Getin, empresa proveedora de...

La Transformación Digital Genera Valor para Fabricantes y Clientes en la Industria Automotriz

La industria automotriz está experimentando una revolución impulsada por la transformación digital, donde los avances tecnológicos están remodelando no solo el diseño de vehículos,...