Websense predice que los cibercriminales aprovecharán eventos como las elecciones presidenciales de Estados Unidos y convertirán a los teléfonos celulares en cajeros automáticos

 

 

SAN DIEGO»” 22 de noviembre de 2011″” Con todo lo que ha sucedido en  2011 en cuanto a brechas de seguridad, explotaciones y ataques tristemente célebres, ¿Qué podemos esperar en 2012? Le pedimos a los principales investigadores de Websense Security Labsâ„¢ que se tomaran  algunos minutos para  hacer sus predicciones para el año próximo. Las predicciones que hiciera Websense Security Labs el año pasado fueron muy acertadas de modo que estas predicciones deberí­an brindar una guí­a bastante útil a los profesionales de la seguridad. Estos son los puntos más destacados. El reporte completo puede descargarse aquí­.

 

 

1.    Su identidad en los medios sociales puede llegar a ser más valiosa para los criminales electrónicos que su tarjeta de crédito. Los chicos malos comprarán y venderán activamente credenciales de medios sociales en los foros en lí­nea.

La base de las redes sociales es la confianza de modo que si un delincuente compromete su nombre de usuario y contraseña que utiliza para los medios sociales existe una gran posibilidad de que puedan manipular a sus amigos. Esto nos lleva a la predicción #2.

 

 

2.    El método principal de ataque combinado utilizado en los ataques más avanzados será a través de sus «amigos» en los medios sociales, los dispositivos móviles y mediante la nube.

Ya hemos visto un ataque APT que utilizó la funcionalidad de chat de una cuenta de redes sociales comprometida para llegar al usuario indicado. Tenga la seguridad de que éste será el principal vector, junto con explotaciones móviles y en la nube en los ataques más persistentes y avanzados de 2012.

 

 

3.    Más de mil  ataques diferentes a dispositivos móviles provenientes de un teléfono inteligente o tableta cerca de usted.

La gente ha estado prediciendo esto por años pero en 2011 fue cuando comenzó a suceder. Y hay que tener cuidado: El número de personas que son ví­ctimas de las técnicas de ingenierí­a social creí­bles se incrementará si los chicos malos encuentran una forma de utilizar los servicios móviles de ubicación para diseñar intentos de ingenierí­a social por geolocalización altamente especí­ficos.

 

 

4.    SSL/TLS pondrá el tráfico neto en un punto ciego de las TI corporativas.

Dos cosas están aumentando el tráfico a través de túneles seguros SSL/TLS para brindar privacidad y protección. Primero, el crecimiento continuo de dispositivos móviles y tabletas. Y segundo muchos de los sitios de Internet más grandes y más comúnmente utilizados como Google, Facebook y Twitter están cambiando a sesiones https de manera predeterminada en apariencia una transmisión más segura. Pero conforme más tráfico pasa por los túneles encriptados muchas defensas tradicionales para la seguridad empresarial se van a quedar buscando una amenaza como una aguja en un pajar ya que no pueden inspeccionar el tráfico codificado.

 

 

5.    Contención es la nueva prevención. 
Por años las defensas de la seguridad se han enfocado en mantener lejos al crimen electrónico y al código malicioso. Las organizaciones vanguardistas implementarán la inspección de salida y se enfocarán en adaptar las tecnologí­as de prevención para que sean de contención cortando las comunicaciones y mitigando la pérdida de datos después de una infección inicial.

 

 

6.    Los Juegos Olí­mpicos de Londres, las elecciones presidenciales de Estados Unidos, el calendario maya y las predicciones apocalí­pticas llevarán a grandes ataques   de los criminales. 
Los criminales electrónicos seguirán aprovechando  el ciclo de noticias de última hora, sólo que ahora infectarán a los usuarios donde sean menos suspicaces: Sitios diseñados para parecerse a los servicios de noticias legí­timos, mensajes de Twitter, publicaciones/correos electrónicos de Facebook, actualizaciones de LinkedIn, comentarios de videos de YouTube y conversaciones en foros.

 

 

7.    La ingenierí­a social y los antivirus maliciosos seguirán reinando.
Las tácticas de scareware y el uso de antivirus maliciosos que disminuyeron un poco en 2011 prepararán su retorno. Excepto que en lugar de ver páginas con mensajes de «Usted ha sido infectado», anticipamos que surgirán tres áreas como subcategorí­as de scareware en 2012 con potencial de crecimiento: Un aumento en la limpieza falsa de los registros, software falso para aumentar la velocidad y software falso para hacer respaldos que imitan a los sistemas personales populares de respaldo en la nube.

 

Citas textuales

 

«2011 demostró que en el mundo de la seguridad empresarial todo puede suceder. Este año conforme crece la adopción de tecnologí­as móviles, sociales y de nube, veremos que los chicos malos actuarán más rápido para sacar provecho de este cambio.

 

Una cosa que sabemos de la explosión de las brechas, de la amplificación del código malicioso avanzado y de la propagación de los conjuntos  de explotación es que el común denominador aquí­ es muy obvio,  la Internet. Casi todos los principales ataques de 2011 utilizaron un componente de Internet ya sea como un vector, como el centro de comando y control o como el conducto para los datos robados y el IP crí­tico. Los ataques de Internet van a ir más allá del navegador y conforme el número de peticiones de API aumente veremos a los atacantes usar las APIs para sus propias explotaciones maliciosas.

 

Los criminales más avanzados van a subirse a las olas de dispositivos personales, al uso de medios sociales personales y a las actividades personales en lí­nea de los empleados para crear ataques de ingenierí­a social más avanzados para irrumpir. Muchos de los ataques a empresas y gobiernos durante el próximo año no necesariamente tendrán que ver con la complejidad de su código sino con la forma en que se convenza a las desprevenidas ví­ctimas a pulsar sobre un enlace».

 

– Dan Hubbard, Director de Tecnologí­a, Websense

 

Links de Websense

 

Lea las predicciones de Websense Security Labs para 2012 aquí­: www.websense.com/assets/reports/2012-Predictions-WS-Security-Labs.pdf

 

Vea el video  de los Websense Security Labs hablando sobre  las predicciones.

 

Para consultar más información sobre cómo  Websense protege a los clientes contra las amenazas de mañana lea acerca de la revolucionaria solución Websense® TRITONTM que ofrece seguridad complementaria para la red, seguridad para el correo electrónico y prevención de pérdida de datos.

 

Related Post