Estas son las tendencias en ciberseguridad que marcarán 2017
El pasado 21 de octubre el mundo entero pudo comprobar que las nuevas tecnologías no son perfectas. La seguridad informática es uno de los mayores desafíos para los desarrolladores y, cada vez más, para los usuarios que tienen miedo de dejar la puerta abierta a sus datos personales para fines comerciales ilícitos.
Esta nueva era digital a la que hemos entrado denominada el Internet de las Cosas, está demostrando que no hay ningún aparato electrónico conectado a Internet que sea 100% seguro. Los ciberdelincuentes lo saben y adaptan sus técnicas a los nuevos escenarios.
Según los pronósticos de la firma de seguridad informática Check Point, el uso de dispositivos móviles, ataques a infraestructuras críticas o la hiperconectividad son algunas de las predicciones clave sobre ciberseguridad que se mantendrán para 2017.
Ataques a dispositivos móviles
Los ciberdelincuentes se enfocan en los dispositivos móviles. Por fin se ha roto el mito que este tipo de aparatos están libres de virus informáticos y no son objeto de ataques. En los últimos años el uso de smartphones ha aumentado un 394% y el de tabletas un 1.700% por lo que no es de extrañar que los ataques a terminales móviles sigan creciendo. De acuerdo con un informe reciente elaborado por la compañía, uno de cada cinco empleados será en 2017 el responsable de alguna brecha de seguridad que afecte a datos corporativos. Lo harán, involuntariamente, a través de malware móvil o de redes WiFi maliciosas.
«Mientras continúe esta tendencia, las brechas generadas desde smartphones y tablets serán un problema de seguridad empresarial cada vez más importante. Los recientes ataques a móviles de periodistas por parte de países ponen de manifiesto que este tipo de ofensiva está a la orden del día. Es probable que bandas criminales organizadas comiencen a lanzar amenazas parecidas. La seguridad móvil continúa siendo un desafío para las empresas, ya que tiene que luchar para no romper el equilibrio entre la productividad, la privacidad y la protección», vaticinan desde Check Point.
Datos recopilados por Kaspersky Lab muestran que la mitad de los dispositivos móviles en todo el mundo «están en riesgo por no tener una protección adecuada» contra posibles ataques y malware. Muy pocos usuarios sí tratan de proteger sus dispositivos móviles. Sin embargo, se limitan en gran medida al uso de contraseñas como medida de seguridad.
El punto de mira está en el Internet de las Cosas
No hay nada 100% seguro. Los expertos lo tienen claro: actualizar y parchear dispositivos inteligentes puede suponer un riesgo, especialmente si sus desarrolladores no han tenido en cuenta la seguridad como ha sucedido recientemente en el mayor ciberataque de la última década.
«El reto de las compañías para este 2017 es estar preparadas para luchar contra ciberataques dirigidos a todo tipo de elementos conectados, como por ejemplo las impresoras».
Los aparatos industriales
Para este próximo 2017, se espera que se produzcan nuevas ofensivas contra el Internet de las Cosas de perfil industrial. La convergencia entre las tecnologías de la información y la operativa las hace más vulnerables.
«Las empresas tendrán que extender los controles de seguridad de ambos sistemas. Además, deberán implementar soluciones de prevención de amenazas para ambos ecosistemas», prevén desde Check Point.
Mejorar las infraestructuras críticas
Los ciberdelincuentes se han enfocado en demostrar las vulnerabilidades de las llamadas infraestructuras críticas -consideradas como estratégicas- y que, en caso de ser atacadas, puede poner en riesgo la seguridad nacional o la economía.
«Casi todas se construyeron antes de que el malware fuera un peligro real, por lo que en su diseño no están integrados los principios básicos de seguridad«, añaden las mismas fuentes.
A inicios de 2016 ya se desveló el primer apagón causado por ciberdelincuentes. Los responsables de seguridad deben prepararse para posibles ataques a sus redes y sistemas, provenientes de tres actores potenciales: países, terrorismo y criminales organizados.
¿La nube es vulnerable?
Los expertos también apuntan a las vulnerabilidades que se relacionan con los servicios y plataformas que gestionan los datos a través de la llamada nube.
«Las compañías siguen almacenando datos bajo estos sistemas y utilizan infraestructuras de red híbridas que crean puertas traseras tradicionales con los que los hackers tienen acceso a otros sistemas de la empresa», consideran desde Check Point.
El problema es que cualquier ataque que interrumpa el servicio o tumbe a uno de los principales proveedores cloud afectará a todos sus clientes.
Crecen los secuestros online
Han crecido los ataques de ransomware que afectan a los centros de datos basados en la nube. Según los expertos en seguridad informática, los archivos más vulnerables a los virus son las de archivos de ofimática y multimedia, como procesadores de texto (Word), hojas de cálculo (Excel), diapositivas (PowerPoint), fotos y correos electrónicos.
«Cuantas más empresas se pasen al cloud, más ataques de este tipo se dirigirán a sus infraestructuras emergentes. Lo harán tanto a través de archivos encriptados que se propaguen de cloud a cloud como con hackers que utilicen la nube como un multiplicador de volumen», concluyen en Check Point.
Fuente: ABC
En Latixns integramos y ponemos en marcha soluciones de seguridad para tu organización.
- Aprovisionamiento, Instalación, Despliegue e Inventario
- Administración de hardware, software y parches
- Administración remota o en sitio
- Monitoreo, Administración de incidentes, simulación, reporteo y análisis