SYMANTEC REPORTA AUMENTO EN EL ROBO, FUGA DE DATOS Y ATAQUES DIRIGIDOS POR HACKERS CON FINES ECON?MICOS
La nueva investigaci?n sobre la actividad de amenazas a la seguridad en Internet revela un cambio hacia las comunidades mundiales de colaboraci?n en l?nea, operadas por delincuentes del ciberespacio
CUPERTINO, California. – 20 de marzo de 2007 – El m?s reciente Informe sobre Amenazas a la Seguridad en Internet publicado por Symantec (Nasdaq: SYMC) revela que el actual entorno de ataques se caracteriza por un aumento en el robo y fuga de datos, as? como la creaci?n de c?digos maliciosos dirigidos con el fin de robar informaci?n confidencial que puede ser usada con fines econ?micos. Los delincuentes del ciberespacio contin?an refinando sus m?todos en un intento por no ser detectados y crear redes mundiales de cooperaci?n que respaldan el continuo crecimiento de la actividad delictiva.
“El Informe sobre Amenazas a la Seguridad en Internet de Symantec nos brinda un an?lisis detallado de las amenazas mundiales en Internet, que nos ayuda a monitorear los riesgos de la seguridad y ajustar nuestra tecnolog?a y procesos de protecci?n adecuadamente. Salvaguardar la informaci?n delicada y la confianza p?blica es esencial para apoyar a nuestras agencias en Michigan, las cuales llevan a cabo el cumplimiento de la ley, cuidado de la salud y servicios ciudadanos. El completo reporte de datos sobre el panorama mundial de amenazas complementa las operaciones de seguridad de nuestro departamento”, dijo Dan Lohrmann, Chief Information Security Officer del estado de Michigan.
El Volumen XI del Informe sobre las amenazas a la seguridad en Internet de Symantec revela lo siguiente:
- Symantec report? m?s de seis millones de computadoras en el mundo infectadas por programas bot en el segundo semestre de 2006, lo que represent? un aumento de 29% con respecto al anterior periodo. Sin embargo, la cantidad de servidores de control y mando usados para transmitir ?rdenes a estos programas bot disminuy? 25%, lo que indica que los propietarios de las redes bot est?n consolidando las redes y aumentando el tamaño de las ya existentes
- Los troyanos constituyeron 45% de las 50 muestras principales de c?digos maliciosos, con un aumento de 23% frente al primer semestre de 2006. Este aumento significativo respalda el pron?stico de Symantec de la investigaci?n anterior, seg?n la cual los atacantes parec?an estar alej?ndose del uso de gusanos de correo masivo para adoptar el de los troyanos
- Symantec document? 12 vulnerabilidades de d?a cero en el segundo semestre de 2006, lo que marc? un aumento importante en la vulnerabilidad de d?a cero documentada en el primer semestre de 2006, y aument? el peligro ante amenazas desconocidas a las que se exponen los consumidores y las empresas
- Los servidores de la econom?a informal son utilizados por los delincuentes y organizaciones delictivas para vender informaci?n robada, como tarjetas de identificaci?n expedidas por el gobierno, tarjetas de cr?dito, tarjetas bancarias y n?meros de identificaci?n personal (NIP), cuentas de usuario y lista de direcciones de correo electr?nico
- El robo o p?rdida de una computadora o medios de almacenamiento de datos como una memoria USB, constituy? 54% de las brechas de datos relacionadas con el robo de identidad
- Por primera vez, Symantec identific? los pa?ses con mayor actividad maliciosa originada desde sus redes. Estados Unidos obtuvo el porcentaje m?s alto de actividad maliciosa total con 31%; China ocup? el segundo lugar con 10%; y Alemania fue tercero con 7%
“En la medida que los delincuentes del ciberespacio son cada vez m?s maliciosos, contin?an evolucionando sus m?todos de ataque para que sean m?s complejos y sofisticados para evitar la detecci?n. Los usuarios finales, consumidores o empresas deben garantizar que las medidas adecuadas de seguridad eviten que un atacante acceda a su informaci?n confidencial, les ocasione p?rdidas econ?micas, perjudique a sus clientes o dañe su propia reputaci?n”, dijo Arthur Wong, Vicepresidente Senior de Symantec Security Response y Servicios Administrados.
Aumentan las amenazas a la informaci?n confidencial
Por primera vez, Symantec registr? el negocio de la informaci?n confidencial robada y los datos capturados que generalmente son vendidos a servidores de la econom?a informal. Estos servidores son utilizados frecuentemente por hackers y organizaciones delictivas para vender informaci?n robada, como los n?meros del seguro social, tarjetas de cr?dito, n?meros de identificaci?n personal (NIP) y listas de direcciones de correo electr?nico. En los ?ltimos seis meses de 2006, 51% de todos los servidores de la econom?a informal del mundo estaban ubicados en los Estados Unidos. Las tarjetas de cr?dito en los EE.UU. con un n?mero de verificaci?n de tarjeta costaban entre $1 y $6 d?lares, mientras que una identidad, que incluye una cuenta bancaria en los EE.UU., tarjeta de cr?dito, fecha de nacimiento y n?mero de identificaci?n expedido por el gobierno, costaba entre $14 y $18 d?lares. Durante el periodo del informe, Symantec observ? un aumento en las amenazas a la informaci?n confidencial debido al incremento de troyanos y redes bot que permiten el acceso de un atacante a la computadora de la v?ctima. Los ataques que obtienen datos delicados almacenados en un equipo infectado pueden generar p?rdidas econ?micas significativas, especialmente si se pone en peligro la informaci?n bancaria o de las tarjetas de cr?dito. Las amenazas a la informaci?n confidencial constituyeron 66% de los 50 c?digos maliciosos m?s importantes reportados a Symantec, un incremento frente al 48% registrado en el periodo anterior. Las amenazas que pueden exportar los datos del usuario, como nombres y contraseñas de usuario, correspondieron a 62 % de las amenazas a la informaci?n confidencial en el segundo semestre de 2006, frente a 38% en el primer semestre de ese año.
El aumento de brechas de datos facilita el robo de identidad
La informaci?n confidencial utilizada en el robo de identidad es generalmente confiscada como consecuencia de una brecha o apertura en los datos. Durante el periodo reportado, Symantec evalu? las brechas de datos como resultado de la actividad de los hackers, el robo o la p?rdida de hardware y las fallas en las pol?ticas de seguridad. Las brechas de datos y el uso potencial de la informaci?n confidencial para el robo de identidad pueden producir p?rdida de la confianza p?blica, responsabilidad jur?dica o litigios costosos. La mayor?a de las brechas mundiales de datos afectaron el sector gubernamental, con 25% del total. Las organizaciones gubernamentales pueden ser consideradas un blanco importante puesto que almacenan datos en muchos lugares separados, lo que la pone al alcance de diferentes personas y aumenta las oportunidades para que los atacantes tengan acceso no autorizado.
Aumento de m?todos sofisticados de fraude en l?nea y spam
Symantec observ? altos niveles de ataques coordinados que combinan spam, c?digos maliciosos y fraude en l?nea. En el segundo semestre de 2006, el spam constituy? 59% del tr?fico de correo electr?nico monitoreado y represent? un incremento estable con respecto al primer semestre de 2006, con 30% del spam relacionado al sector de servicios financieros como resultado de un aumento del spam de manipulaci?n de acciones burs?tiles. En un m?todo de manipulaci?n de acciones burs?tiles, los delincuentes del ciberespacio se lucran comprando acciones cuando su precio es bajo y luego inflan artificialmente el inter?s en las acciones al enviar spam que tiene predicciones falsas de alto rendimiento de las acciones. Los destinatarios del spam conf?an en el contenido y compran las acciones, lo que genera demanda y un incremento en el precio de las acciones. Cuando aumenta el precio de las acciones, los delincuentes del ciberespacio venden sus acciones con rentabilidad.
En el ?ltimo semestre de 2006, Symantec detect? en total de 166,248 mensajes de phishing ?nicos, en promedio 904 ataques diarios, lo que marc? un aumento de 6% con respecto al primer semestre de 2006. Por primera vez, Symantec analiz? los efectos que el d?a de la semana y los eventos de la temporada puedan tener en los ataques phishing. En 2006, Symantec detect? en promedio un descenso en el n?mero de mensajes phishing ?nicos de 27% los fines de semana y 961 mensajes phishing entre semana. Esta tendencia indica que la actividad de phishing refleja la semana laboral donde los atacantes intentan imitar las pr?cticas de correo electr?nico de una
compañ?a leg?tima. Sin embargo, este modelo tambi?n indicar?a que las campañas de phishing tienen corta vida y son muy eficaces cuando las v?ctimas reciben y leen los mensajes de correo electr?nico de phishing poco despu?s que fueron distribuidos. Symantec observ? un aumento en la actividad de ataques phishing en los d?as festivos m?s importantes y en otros eventos importantes, como la Copa Mundial de f?tbol de la FIFA, debido a que los atacantes podr?an encontrar que es m?s f?cil elaborar ataques de ingenier?a social de un tema espec?fico en torno a eventos especiales.








