Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

Las empresas experimentan un evento de malware cada tres minutos

FireEye presentó su informe de amenazas avanzadas del segundo semestre del 2012. El reporte muestra que la actividad del malware se ha vuelto tan omnipresente que las organizaciones están experimentando ataques a través de archivos adjuntos o enlaces a sitios web, así como comunicaciones maliciosas que evaden las defensas existentes  una vez cada tres minutos.

Sobre la base de los datos recogidos de 89 millones de sucesos de malware e inteligencia directa al descubierto, por el equipo de investigación de FireEye, el Informe de Amenazas Avanzadas ofrece un panorama general de los ataques cibernéticos que habitualmente eluden las defensas tradicionales tales como firewalls, firewall de siguiente generación, IPS, antivirus y gateways de seguridad. Asimismo, ofrece una visión global sobre la evolución de amenazas persistentes (APT por sus siglas en inglés) y sus tácticas, y el nivel de infiltración visto en las redes empresariales. Además, brinda detalla las tendencias que se producen en sectores específicos, así como un caso de estudio de un ataque sofisticado y sostenido que se distribuyó en el 2012.

Las principales conclusiones en el informe sobre amenazas avanzadas incluyen:

• En promedio, las empresas experimentan un evento de malware cada tres minutos. En todos los sectores, la tasa de actividad de malware varia, en el caso de las empresas de tecnología, éstas experimentan el mayor volumen con hasta un evento por minuto. Algunas industrias son atacadas periódicamente, mientras que algunos sectores verticales experimentan ataques de forma inconsistente.

• Spear phishing sigue siendo el método más común para iniciar campañas de malware avanzado. Cuando se envían correos electrónicos de phishing, los atacantes optan por nombres de archivos comunes y en términos del negocio que están atacando, a efecto de tomar por sorpresa a los usuarios y éstos abran los documentos para que se inicie el ataque. Estos términos caen dentro de tres categorías generales: envío y entrega, finanzas, y negocios en general. El término superior en nombres de archive de malware, por ejemplo, era “UPS”

• Los archivos ZIP permanecen como el archivo preferido para el envío de malware malicioso. Estos ataques se producen en un 92 por ciento.

 

• Varias nuevas e innovadoras formas de malware han aparecido para evadir de mejor manera la detección. En algunos de los casos de malware, se descubrió que solo se ejecutan cuando los usuarios mueven un ratón, táctica que podía engañar a los actuales sistemas de detección de sandbox, ya que el malware no genera ninguna actividad. Además, los creadores de malware  también han incorporado detección en máquinas virtuales para evitar el sandboxing.

• Los atacantes están utilizando cada vez más archivos DLL. Al evitar el tipo de archivo más común .exe, los atacantes se apoyan en archivos DLL para prolongar las infecciones.

 “A medida que los cibercriminales invierten más en malware avanzado y formas más innovadoras de ataque para evadir mejor la detección, las empresas deberían repensar su infraestructura de seguridad y reforzar sus sistemas de defensa tradicionales con una nueva capa de seguridad que sea capaz de detectar estas amenazas dinámicas y desconocidas en tiempo real”, apuntó Ashar Aziz, fundador y CTO de FireEye.

CIO México

Lo Más Reciente

ESET invertirá 40 millones de euros para combatir los ataques de la IA autónoma

ESET anunció una inversión de 40 millones de euros...

La falta de tecnología en el checkout frustra a los consumidores actuales

Una nueva investigación publicada por FreedomPay y Verifone revela...

La automatización de parches es el nuevo escudo de la ciberseguridad

La gestión de parches está entrando en una nueva...

Newsletter

Recibe lo último en noticias e información exclusiva.

ESET invertirá 40 millones de euros para combatir los ataques de la IA autónoma

ESET anunció una inversión de 40 millones de euros en el futuro de la ciberseguridad impulsada por IA, al tiempo que la empresa advierte...

La falta de tecnología en el checkout frustra a los consumidores actuales

Una nueva investigación publicada por FreedomPay y Verifone revela una creciente brecha entre las expectativas de los consumidores respecto a las experiencias de checkout...

La automatización de parches es el nuevo escudo de la ciberseguridad

La gestión de parches está entrando en una nueva era. Para muchos equipos de IT y ciberseguridad, el desafío ya no es solo detectar...