Ralph Langner: Cracking Stuxnet, a 21st-century cyber weapon
El malware para dispositivos móviles y los ataques con objetivos muy específicos están en constante aumento, según un informe de McAfee publicado a principios de este mes. Estas bombas de tiempo y otras amenazas a la seguridad deberían afectar a su pequeña empresa.
En muchos sentidos, hemos logrado un tipo de equilibrio con respecto al malware desde los tiempos de los ciberataques paralizantes de Internet como Code Red y SQL Slammer. La avalancha de malware no se ha detenido, pero mientras tenga instalado el software de seguridad y lo mantenga actualizado, estará relativamente a salvo de la mayoría de las amenazas. Sin embargo, todavía no puedes bajar la guardia. Las investigaciones de McAfee indican que las amenazas proliferan rápidamente a medida que evolucionan los objetivos y las técnicas de los delincuentes.
La mayoría de las amenazas de malware móvil se dirigen al sistema operativo Android. Crédito: McAfeeMcAfee destiló información recopilada de una red de millones de sensores, así como su servicio McAfee Global Threat Intelligence basado en la nube, y compiló los datos para producir el "Informe de McAfee sobre amenazas: cuarto trimestre de 2012 (PDF) ". En este informe, el proveedor de seguridad descubrió que el volumen de correo no deseado se disparó inicialmente y luego disminuyó antes de fin de año. También encontró un patrón similar con las infecciones por botnet, un aumento dramático que disminuyó, luego bajó para alcanzar niveles más bajos que los niveles previos.
McAfee ha estado sonando alarma sobre malware móvil por un tiempo. Es cierto que McAfee tiene un gran interés en plantear inquietudes sobre posibles amenazas a la seguridad porque vende software de seguridad, pero, como dice el refrán, el hecho de que sea paranoico no significa que no esté dispuesto a atraparlo.
la realidad es que la cantidad de ataques detectados de malware para dispositivos móviles continúa disparándose. McAfee cuenta con más de 36,000 amenazas de malware móvil, que se dirigen casi por completo al sistema operativo Android. De acuerdo, ninguna de las amenazas ha resultado en un compromiso generalizado de los dispositivos con Android, pero si los trabajadores de su empresa usan Android, ya sea de manera oficial o bajo una política BYOD, tenga en cuenta que la amenaza está presente y creciendo.
La otra preocupación seria es el aumento de los ciberataques con objetivos específicos, como Operation High Roller y Project Blitzkrieg, que el informe de McAfee analiza en profundidad. Combinado con la investigación sobre amenazas como Red October, el informe ilustra que los ciberdelincuentes pueden ser muy pacientes cuando hay mucho en juego. Algunos ataques tardan años en desarrollarse y ejecutarse, y dado que son ataques de precisión dirigidos a objetivos específicos, son más difíciles de identificar.
Estos son los principales aspectos destacados, pero hay mucha más información cubierta en el informe de 38 páginas que puede ayudar a su empresa a prepararse y defenderse.
Ataques por correo electrónico dirigidos: los ojos de buey están en usted
Mensajes de correo electrónico nuevos y bien adaptados, y su cargas útiles: podrían centrarse en usted.
Adobe Reader sufre ataques dirigidos de día cero
Symantec informó hoy sobre la búsqueda de un nuevo defecto no analizado que está siendo activamente atacado por archivos .pdf envenenados.
New Bulls-eye para ataques dirigidos: archivos PDF
Según el creador de antivirus F-Secure, casi la mitad de todos los ataques peligrosos y personalizados ahora use archivos PDF.