Contenido Exclusivo

Las empresas experimentan un evento de malware cada tres minutos

FireEye presentó su informe de amenazas avanzadas del segundo semestre del 2012. El reporte muestra que la actividad del malware se ha vuelto tan omnipresente que las organizaciones están experimentando ataques a través de archivos adjuntos o enlaces a sitios web, así como comunicaciones maliciosas que evaden las defensas existentes  una vez cada tres minutos.

Sobre la base de los datos recogidos de 89 millones de sucesos de malware e inteligencia directa al descubierto, por el equipo de investigación de FireEye, el Informe de Amenazas Avanzadas ofrece un panorama general de los ataques cibernéticos que habitualmente eluden las defensas tradicionales tales como firewalls, firewall de siguiente generación, IPS, antivirus y gateways de seguridad. Asimismo, ofrece una visión global sobre la evolución de amenazas persistentes (APT por sus siglas en inglés) y sus tácticas, y el nivel de infiltración visto en las redes empresariales. Además, brinda detalla las tendencias que se producen en sectores específicos, así como un caso de estudio de un ataque sofisticado y sostenido que se distribuyó en el 2012.

Las principales conclusiones en el informe sobre amenazas avanzadas incluyen:

• En promedio, las empresas experimentan un evento de malware cada tres minutos. En todos los sectores, la tasa de actividad de malware varia, en el caso de las empresas de tecnología, éstas experimentan el mayor volumen con hasta un evento por minuto. Algunas industrias son atacadas periódicamente, mientras que algunos sectores verticales experimentan ataques de forma inconsistente.

• Spear phishing sigue siendo el método más común para iniciar campañas de malware avanzado. Cuando se envían correos electrónicos de phishing, los atacantes optan por nombres de archivos comunes y en términos del negocio que están atacando, a efecto de tomar por sorpresa a los usuarios y éstos abran los documentos para que se inicie el ataque. Estos términos caen dentro de tres categorías generales: envío y entrega, finanzas, y negocios en general. El término superior en nombres de archive de malware, por ejemplo, era “UPS”

• Los archivos ZIP permanecen como el archivo preferido para el envío de malware malicioso. Estos ataques se producen en un 92 por ciento.

 

• Varias nuevas e innovadoras formas de malware han aparecido para evadir de mejor manera la detección. En algunos de los casos de malware, se descubrió que solo se ejecutan cuando los usuarios mueven un ratón, táctica que podía engañar a los actuales sistemas de detección de sandbox, ya que el malware no genera ninguna actividad. Además, los creadores de malware  también han incorporado detección en máquinas virtuales para evitar el sandboxing.

• Los atacantes están utilizando cada vez más archivos DLL. Al evitar el tipo de archivo más común .exe, los atacantes se apoyan en archivos DLL para prolongar las infecciones.

 “A medida que los cibercriminales invierten más en malware avanzado y formas más innovadoras de ataque para evadir mejor la detección, las empresas deberían repensar su infraestructura de seguridad y reforzar sus sistemas de defensa tradicionales con una nueva capa de seguridad que sea capaz de detectar estas amenazas dinámicas y desconocidas en tiempo real”, apuntó Ashar Aziz, fundador y CTO de FireEye.

CIO México

Lo Más Reciente

Pure Storage lanza GenAI Pod: diseños llave en mano para acelerar la innovación de IA

Pure Storage presentó una solución que proporciona diseños llave...

La digitalización ofrece mejoras en la gestión de casos en el sector público

Los factores macroeconómicos globales y locales que cambian rápidamente,...

Cómo impulsar el crecimiento de las empresas en la era de la IA

La inteligencia artificial está revolucionando los negocios. Sin embargo,...

Newsletter

Recibe lo último en noticias e información exclusiva.

Pure Storage lanza GenAI Pod: diseños llave en mano para acelerar la innovación de IA

Pure Storage presentó una solución que proporciona diseños llave en mano construidos en su plataforma de almacenamiento de datos. Se trata de Pure Storage...

La digitalización ofrece mejoras en la gestión de casos en el sector público

Los factores macroeconómicos globales y locales que cambian rápidamente, siguen ejerciendo una presión cada vez mayor sobre el sector público de México. El gobierno...

Cómo impulsar el crecimiento de las empresas en la era de la IA

La inteligencia artificial está revolucionando los negocios. Sin embargo, muy pocos empresarios están adaptando sus empresas a este contexto, para lograr un crecimiento. Para...