
Las 10 Predicciones de Amenazas para 2009 y El Hacktivismo provoca estragos
Punto de Seguridad: Las 10 Predicciones de Amenazas para 2009
Para esta edición, Trend Labs recopiló las predicciones de las 10 Principales Amenazas para 2009. Algunas son nuevas y otras le serán bastante conocidas.
1. Web 2.0, el Blanco: Las glorias (y peligros) de las aplicaciones Web 2.0 seguirán siendo un problema en 2009. Los hackers utilizarán técnicas que parecen código normal, como IFRAMES, y también seguirán utilizando los navegadores Internet y otras aplicaciones habilitadas vía Web (como Flash y reproductores de medios, entre otros) como vectores de infección. El lanzamiento de Google Chrome, la próxima liberación oficial de Internet Explorer, y el crecimiento de aplicaciones de navegador como plataforma (por ejemplo, Microsoft Silverlight y Adobe Integrated Runtime) servirán como nuevos puntos de explotación.
2. Sistemas Operativos Alternativos: Todo lo bueno tiene que terminar, incluyendo la supuesta seguridad de las plataformas “alternativas”. Las amenazas que explotan vulnerabilidades de los sistemas operativos alternativos crecerán, especialmente con la creciente popularidad de Mac y Linux (este último por la explosión del mercado de las netbooks).
3. Microsoft – el Blanco Eterno: A los autores de código malicioso les encanta molestar a Microsoft y 2009 promete no ser diferente. Seguramente veremos actividad maliciosa alrededor de la liberación de Windows 7 cuando, sin duda, los criminales probarán cualquier afirmación de que el nuevo Windows está “libre de virus”. El código malicioso de prueba de concepto también explotará Microsoft Surface, Silverlight, y Azure. Asimismo, los ciber criminales seguirán empleando un método más profesional para aprovechar la ventana de oportunidad de explotación presentada por el calendario mensual de “Patch Tuesday” (Martes de Parches) de Microsoft, en el que las explotaciones de día cero seguirán provocando problemas a los usuarios de Microsoft.
4. La Ingeniería Social Alcanza su Cúspide: Los ciber criminales seguirán aprovechando eventos, celebridades y figuras políticas como carnada para la ingeniería social. El código malicioso relacionado con las elecciones en Estados Unidos seguirá por lo menos hasta que (y después) que el presidente electo ocupe la Oficina Oval en enero, mientas que los jugadores que esperan la llegada de Starcraft 2 y WoW: Wrath of the Lich King deben tener cuidado. Y aprovechando la crisis financiera global, los ciber criminales jugarán en el panorama económico, creando correos electrónicos con el tema de la economía, falsificarán cupones electrónicos así como esquemas de trabajo en casa y realizarán otros esfuerzos por aprovechar el deseo de los consumidores de ahorrar dinero.
5. Guerras de Bandas Electrónicas: Los investigadores de seguridad están viendo guerras de virus, guerras de gusanos y guerras de botnets – debido a la creciente competencia por obtener ganancias financieras del phishing y el fraude, así como la consolidación de bandas ciber criminales, y las mejoras en soluciones de seguridad. Veremos una creciente competencia en Europa Oriental contra China para determinar qué criminales de qué país serán los primeros en incluir las explotaciones más recientes en sus kits de explotación.
6. La Cruda Realidad de las Amenazas Virtuales: Muchas amenazas que hay en el mundo real también existen en el mundo virtual. Ya que los criminales necesitan grandes audiencias para perpetrar sus crímenes, han comenzado a hacer presa a los residentes de los mundos virtuales y a los jugadores de los juegos en línea. El número y tipo de amenazas en los mundos virtuales incluye una gama de comportamientos humanos y pueden ser tan inocentes como compartir contraseñas entre socios, tan sofisticados como un fraude en bienes raíces real, y tan malicioso como bandas delictivas buscando nuevas presas que atrapar. Veremos que las amenazas virtuales se convertirán en un mayor problema en 2009.
7. DNS Roto: Los ciber criminales aprovecharán los huecos identificados en el registro de DNS (sistema de nombres de dominio) para perpetrar sus delitos. De acuerdo con expertos, los chicos malos ya están usando el caché DNS envenado para crear canales de comunicación encubiertos, medidas para eludir la seguridad, y proveer contenido malicioso. Si bien la comunidad de seguridad, incluyendo a Trend Micro, está trabajando estrechamente con registros/registradores donde sea posible, este es un problema que ICANN (Corporación Internet para Nombres y Números Asignados) debe solucionar.
8. La Economía Subterránea Sigue Floreciendo: Los ciber criminales se han convertido en un gran negocio y desafortunadamente, 2009 será testigo de un crecimiento continuo. El aumento en código malicioso que roba información, que busca hurtar información personal, bancaria y de tarjetas de crédito, continuará porque ahí es donde está el dinero, y hay que reconocerlo, el crimen electrónico es movido por razones económicas.
9. Código Malicioso Más Inteligente al Alza: Los avances en tecnologías maliciosas son una apuesta segura ya que los autores de código malicioso siguen desarrollando y liberando código que busca evitar la detección y su eliminación. Así, usted verá más familias de código malicioso pero menos variantes, lo que hace más difícil que las compañías antivirus creen patrones heurísticos para detectarlos. El mayor problema es el creciente tamaño y frecuencia de actualizar estos archivos de patrones – de hecho un mayor problema que el código malicioso mismo.
10. Chicos Buenos en el Horizonte: No todas las noticias son malas. Los esfuerzos efectivos de la comunidad están comenzando a reducir los vectores de amenazas. Los esfuerzos conjuntos son cada vez mejor planeados, coordinados y dirigidos – un respiro de aire fresco en un movimiento que dice “basta del trabajo de escritorio, es hora de actuar”. Conforme la gente es sorprendida con la audacia de los criminales y la actividad criminal identificada, los esfuerzos de la comunidad expondrán a más a los Chicos Malos, como el cierre de Atrivo/Intercage y McColo en 2008. ¡Buenas noticias!
Regresar al principio
EL HACKTIVISMO PROVOCA ESTRAGOS
Tendencias de amenazas y crimen electrónico: haciendo la guerra en Internet
El concepto de ciber guerra surgió en 2007 cuando ataques distribuidos serios de negación de servicio (DDoS) contra sitios gubernamentales y civiles en Estonia se relacionaron con operativos rusos. Los ataques DDoS involucran cientos o incluso miles de computadoras que atacan a un sitio web simultáneamente, tirando servidores Web y dejando sitios fuera de línea. En ese entonces, Rusia y Estonia se involucraron en una disputa sobre el retiro de tropas de un monumento de guerra soviético de los estonianos. Como un país pequeño y de alta tecnología, los ataques eran especialmente impactantes, inhabilitando sitios Web del parlamento, ministerios, bancos, medios y otras organizaciones.
Desde el incidente en Estonia, las actividades “hacktivistas” parecen estar creciendo. El Hacktivismo es un término acuñado para describir un movimiento en línea en el cual los hackers alteran sitios Web para publicar propaganda o lanzar ataques para hacer una declaración política.
Un evento hacktivista adicional ocurrió cuando el sitio Web de la Embajada de Francia en Beijing estuvo fuera de línea durante varios días después de un ataque a gran escala que siguió a la reunión del presidente Nicolás Sarkozy con el líder espiritual tibetano, el Dalai Lama. Aunque molesto por la visita al Dalai Lama, quien ha llamado a la autonomía tibetana dentro de China, el gobierno chino negó su participación en ataque contra Francia. Los expertos ahora creen que un grupo de hackers chino realizó el ataque con propósitos nacionalistas.
“En Estados Unidos, se han dado ataques de hackers a sitios nacionales y estatales”, afirma el Investigador de Amenazas Avanzadas, Paul Ferguson. “Las organizaciones más pequeñas tienen un presupuesto IT limitado y poco personal así que contratan a un tercero para crear un sitio Web. Con el tiempo, se deja de dar mantenimiento y no se actualiza, exponiendo las vulnerabilidades que los hacktivistas aprovechan para expresar sus puntos de vista políticos”.
Guerra de Información
Tal vez más siniestro sea cuando los ataques se lanzan para negar información a la población civil. En agosto de este año, los hackers rusos lanzaron un ataque DDoS masivo que desactivó sitios Web georgianos cuando también se realizaba una guerra real. Se cree que los ataques fueron realizados a propósito para cerrar sitios de noticias e información en un intento de negar el acceso a la información.
Al mismo tiempo, los proveedores de servicio georgianos limitaron el acceso a sitios de noticias rusos, recortando también el flujo de información sobre la guerra para evitar “asustar a nuestra población”. 1 De acuerdo con Ferguson, “un pequeño grupo de hackers que trabaja con herramientas disponibles sin costo en Internet es un asunto peligroso”. Esto es especialmente cierto para Estados Unidos, y otros países occidentales donde las redes de poder, los bancos, el tráfico aéreo y las telecomunicaciones están conectados a Internet y por tanto son potencialmente vulnerables a los ataques. 2
Espionaje Económico
El espionaje corporativo representa otra variedad de guerra electrónica que ocurre entre compañías o países. A principios de este mes, una compañía de tecnología de información de la India perdió un contrato de $8 millones de dólares frente a una firma china de outsourcing. Al hacer un análisis más detallado, la compañía indú descubrió que los hackers chinos habían comprometido las computadoras de varios ejecutivos y habían utilizado una falla de seguridad para reunir información sobre la oferta. La compañía china redujo el precio de la oferta y logró un contrato lucrativo. 3
“Los ciber criminales están usando trucos sucios para lograr ganancias financieras y propósitos geopolíticos”, afirma Ferguson. “Hemos visto ataques contra los contratistas de defensa de Estados Unidos – creemos que son chinos – para robar secretos comerciales confidenciales. Sin embargo, es difícil seguir las conexiones con la gente que realmente está moviendo los hilos debido a la naturaleza anónima de Internet”.
Diferencias Geográficas
La naturaleza de la guerra Internet difiere según donde se origine. Paul Ferguson dice, “la actividad ciber criminal que se origina de Europa Oriental es casi siempre motivada por razones financieras”. Sin embargo, estos grupos también están detrás de ataques con fines políticos. “En Asia, los motivos son diferentes. Por ejemplo, en la reciente vulnerabilidad de día cero de Internet Explorer identificada a principios de este mes, los hackers chinos utilizaron la vulnerabilidad para robar datos para iniciar sesión en las plataformas de juegos en línea. Éstos se vendieron en el mercado negro para obtener ganancias. Los hackers de Europa Oriental, sin embargo, probablemente utilizarán la misma explotación para otros propósitos – probablemente para robar información bancaria y de tarjetas de crédito”.
Referencias
1 “Se Teme que la Guerra Cibernética Crezca Después que Sitios Web de Georgia Fueron Atacados,” New Scientist, Septiembre 1, 2008, http://www.newscientist.com/article/dn14635-cyberwar-fears-grow-after-georgia-websites-attacked.html
2 Ibid
3 Joseph, Josy. “El Sector de Tecnología Indú es el Principal Blanco del Espionaje Chino,” Daily News & Analysis India, Diciembre 15, 2008. http://www.dnaindia.com/report.asp?newsid=1213993&pageid=0








