El nuevo Informe sobre Amenazas a la Seguridad en Internet de Symantec revela que los hackers est?n adoptando unas nuevas estrategias de tipo empresarial para realizar con ?xito sus actividades maliciosas
SEñala Symantec que los CIBERDELINCUENTES sON CADA VEZ M?S PROFESIONALES
El nuevo Informe sobre Amenazas a la Seguridad en Internet de Symantec revela que los hackers est?n adoptando unas nuevas estrategias de tipo empresarial para realizar con ?xito sus actividades maliciosas
CUPERTINO, California. – 17 de septiembre de 2007 – El m?s reciente Informe sobre Amenazas a la Seguridad en Internet de Symantec (Internet Security Threat Report (ISTR), Volume XII ) dado a conocer hoy por Symantec Corp. (Nasdaq: SYMC), indica que los ciberdelincuentes se est?n profesionalizando – adem?s de lo comercial- en el desarrollo, distribuci?n y empleo de c?digos y servicios maliciosos cada vez m?s. Aunque los delincuentes que act?an en la Red contin?an centr?ndose en realizar acciones para obtener ganancias econ?micas, ahora utilizan m?todos de ataque, herramientas y estrategias m?s profesionales para llevar a cabo sus actividades maliciosas.
Durante el per?odo del informe (del 1 de enero de 2007 al 30 de junio de 2007), Symantec detect? un incremento de delincuentes en la Red que obtienen el m?ximo provecho de toolkits o paquetes de herramientas sofisticados para llevar a cabo ataques maliciosos. Un ejemplo de esta estrategia fue MPack, un toolkit desarrollado de forma profesional y que se vende en la econom?a informal o mercado negro. Una vez que lo han adquirido, los atacantes pueden desplegar una colecci?n de componentes de software de Mpack, para instalar c?digos maliciosos en miles de equipos en todo el mundo y monitorear el ?xito del ataque a trav?s de diferentes m?tricas electr?nicas, con una contraseña protegida y consola de administraci?n.
MPack tambi?n ejemplifica lo que se conoce como ataque coordinado, lo cual Symantec report? como una tendencia creciente en el anterior volumen de ISTR en el que los delincuentes utilizan una combinaci?n de actividades maliciosas.
Por su parte, los toolkits para phishing o estafa electr?nica -constituyen una serie de scripts o textos que permiten al atacante establecer de manera autom?tica sitios web para phishing que copian sitios electr?nicos leg?timos- tambi?n est?n disponibles en forma para el delito electr?nico profesional y comercial. Los tres principales toolkits para phishing utilizados de forma m?s generalizada fueron responsables de 42% de todos los ataques de este tipo detectados durante el primer semestre de 2007.
“En los ?ltimos Informes sobre Amenazas a la Seguridad en Internet de Symantec, la compañ?a ha detectado un cambio importante en los atacantes, los cuales ahora est?n motivados m?s por razones econ?micas o financieras que por la fama. Las amenazas que se propagan a trav?s de Internet y la actividad maliciosa que estamos analizando en estos momentos, indican que los hackers est?n llevando esta tendencia al siguiente nivel, convirtiendo en su profesi?n los delitos en la Red, empleando para ello pr?cticas de tipo empresarial para lograr con ?xito sus objetivos”, afirm? Arthur Wong, Vicepresidente Senior de Symantec Security Response y Servicios Administrados.
Aumento de cibercriminales que atacan a sus v?ctimas explotando entornos conocidos
Durante el per?odo correspondiente a este informe, Symantec detect? a una serie de atacantes que, indirectamente, se dirigen a las v?ctimas explotando en primer lugar vulnerabilidades en entornos de confianza como, por ejemplo, sitios financieros conocidos, de redes sociales y de b?squeda de empleo.
Symantec observ? que 61% de todas las vulnerabilidades dadas a conocer estaban en aplicaciones web. Una vez que se ha atacado a un sitio web, los delincuentes utilizan dicho sitio como una fuente para distribuir programas maliciosos con capacidad para poner en peligro a equipos de c?mputo individuales. Este m?todo de ataque permite a los delincuentes esperar hasta que lleguen sus v?ctimas, en vez de buscarlas activamente.
Los sitios de redes sociales son especialmente valiosos para los atacantes, ya que les proporcionan acceso a una gran cantidad de personas que conf?an en el sitio y en su seguridad. Estos sitios tambi?n pueden ofrecer una gran cantidad de informaci?n confidencial del usuario, que puede ser utilizada posteriormente en intentos de suplantaci?n de identidad, fraudes electr?nicos o para tener acceso a otros sitios que pueden ser utilizados para lanzar m?s ataques.
Aumento de ataques en m?ltiples etapas
Durante los primeros seis meses de 2007, Symantec observ? un incremento en la cantidad de ataques en m?ltiples etapas, es decir, se realiza un ataque inicial que no pretende realizar ninguna actividad maliciosa inmediatamente, pero que es utilizado como base para llevar a cabo ataques subsecuentes.
Un ejemplo es el ataque realizado por un “descargador” en varias etapas que permite a un atacante cambiar el componente descargable a cualquier tipo de amenaza para ajustarse a los objetivos de la persona que lanza dicho ataque. De acuerdo con el ISTR, Symantec observ? que 28 de las principales 50 muestras de c?digos maliciosos fueron descargadores por etapas.
Peacomm Trojan, mejor conocido como Storm Worm, es un descargador por etapas que, adem?s, fue la nueva familia de c?digos maliciosos de la que se recibi? la mayor cantidad de reportes durante el primer semestre de 2007. Por su parte, adem?s de actuar como un toolkit para realizar ataques, MPack es un ejemplo de ataque en m?ltiples etapas que incluye un componente de descargador de m?ltiples etapas.
De acuerdo con el XII Informe sobre Amenazas a la Seguridad en Internet de Symantec:
- Las tarjetas de cr?dito fueron los art?culos m?s anunciados en servidores del mercado negro (22%), seguidas por las cuentas bancarias (21%)
- Durante el primer semestre de 2007, se conocieron 237 vulnerabilidades que afectaban plug-ins del navegador, un importante aumento frente a las 74 registradas en la segunda mitad de 2006 y 34 en el primer semestre de 2006
- Los c?digos maliciosos que intentaron robar informaci?n de cuentas de juegos en la Red representaron 5% de las principales 50 muestras de c?digos maliciosos con capacidad para producir una infecci?n potencial. Los juegos en la Red se est?n convirtiendo en una de las actividades m?s populares y, a menudo, ofrecen art?culos que pueden ser adquiriros mediante dinero, lo que proporciona una oportunidad potencial para que los atacantes obtengan beneficios econ?micos
- El spam represent? 61% de todo el tr?fico de correo electr?nico monitorizado, lo que supone un ligero aumento frente a lo registrado el ?ltimo semestre de 2006, cuando 59% de los correos electr?nicos fue clasificado como spam
- La p?rdida o robo de equipos o de otro medio para almacenamiento de datos represent? 46% de todas las fugas de datos que pueden generar suplantaciones de identidad. Symantec’s IT Risk Management Report mostr? que 58% de las empresas esperan una importante p?rdida de datos, al menos una vez cada cinco años
Acerca del Informe sobre Amenazas a la Seguridad en Internet de Symantec
El XII Informe sobre Amenazas a la Seguridad en Internet de Symantec abarca el per?odo de seis meses comprendidos entre el 1 de enero y el 30 de junio de 2007. Este informe se basa en los datos recopilados por los 40,000 sensores de Symantec que monitorean la actividad de la Red en m?s de 180 pa?ses, adem?s de una base de datos con m?s de 20,000 vulnerabilidades que afectan a m?s de 50,000 tecnolog?as de m?s de 8,000 proveedores.
Symantec tambi?n analiza un sistema de m?s de dos millones de cuentas “anzuelo” para atraer mensajes de correo electr?nico de 20 pa?ses diferentes en todo el mundo, lo que permite medir la actividad de los ataques realizados mediante t?cnicas de phishing y spam a escala mundial. El informe completo que incluye estad?sticas adicionales y m?s detalle se puede descargar a trav?s de www.symantec.com/threatreport/. Los medios de comunicaci?n que utilizan retransmisiones pueden descargar recursos multimedia a trav?s de www.thenewsmarket.com/symantec.








