ataques-de-phishing-y-malware Tecnologia

80 millones de ataques a diario en el mundo se deben a ‘Phishing’ y otros 20 millones son realizados a través de ‘Malware’


El panorama actual y futuro en lo que respecta a tecnología con los recientes ataques cibernéticos -que afectaron a más de 100.000 compañías de diferentes industrias a lo largo de 150 países- pone de manifiesto los nuevos retos para empresas y gobierno. Panamá no escapa de esta situación. Nos encontramos ante modernas amenazas tales como el Ransonware y sus variantes. Esto sin contar los que aún no se han registrado o no se encuentran identificados.

Ante el grado de amenazas, GBM compartió datos de la investigación realizada por IBM X-Force en el reporte  ‘IBM X-Force Threat Intelligence Report 2017’ que refleja estadísticamente la evolución de ataques en el mundo desde el 2014 al 2016,  sobresaliendo los ataques cuyos métodos aún no son identificados.

De acuerdo a los expertos, entre el 2014 y 2016 las amenazas se han intensificado, siendo la industria más atacada la de retail, donde sigue prevaleciendo el SQL Injection como uno de los principales vectores de ataque. Por otra parte, en el Industria Financiera en nuestra región, sigue siendo el Phishing y la ingeniería social las técnicas más comunes utilizadas por los ciberdelicuentes para cometer fraudes financieros. Según datos compartidos por Esteban Azofeifa, consultor en seguridad de la empresa GBM, en el mundo ocurren “80 millones de ataques diarios de phishing”.

En lo que respecta a actualidad en ciberataques, Azofeifa dio a conocer que la nueva modalidad del software malicioso de ransonware es de ‘ransonware as a service’, es decir que ya no es necesario tener habilidades y conocimientos avanzados en seguridad, ahora se puede subcontratar los servicios para realizar un ataque dirigido.

Y, ¿qué se puede hacer?

Nos encontramos en un panorama en que las organizaciones deben ser más precavidas y actualizadas en torno a sus sistemas y procesos de control, ya que los ataques cibernéticos no sólo son externos; a nivel interno pueden existir usuarios que, por falta de conocimiento o de manera intencional, pueden dar el acceso a información sensitiva de la empresa a través de un clic, o dejar a la empresa expuesta a ser blanco de ataques por parte de hackers, y en consecuencia perder datos valiosos o ser víctima de fraudes.

De acuerdo al estudio, ‘Attachmate Corporation and Ponemon Institute survey, The Risk of Insider Fraud,’ en términos de tiempo, se puede necesitar de  “87 días para reconocer que se ha producido un incidente de fraude interno y más de tres meses (105 días) para descubrir la raíz o causa de dicho fraude”.

  • Los derechos de acceso de los usuarios a los sistemas de información deben responder a su función dentro de la compañía. Estos derechos de acceso deben estar en línea a los principios de menor privilegio, necesidad de saber y segregación de funciones.
  • Se debe realizar un monitoreo proactivo automatizado de la actividad de los usuarios, especialmente aquellos que tiene derechos de acceso sensibles. Además, es importante tener controles muy cercanos a los datos, con el objetivo de prevenir algún fraude, o bien que se alerte en tiempo real sobre cualquier violación a ellos.
  • Tener un proceso de respuesta a incidentes, de tal forma que se pueda minimizar el impacto en caso de presentarse alguno.

Nos encontramos bajo una amenaza constante sobre la seguridad de los activos de información y una estrategia proactiva basada en tecnologías y procesos de control permitirán reducir los riesgos y sobreponerse a cualquier ataque.

Sobre GBM

GBM es la compañía líder en Servicios Gestionados de Centroamérica y el Caribe en el sector de tecnologías de información para empresas. Provee soluciones en servicios, hardware, software, almacenamiento y consultoría.

GBM es distribuidor exclusivo de IBM en la región y representa además, de forma oficial y con pleno apoyo, marcas líderes de la industria como Cisco Systems, SAP, Lenovo, Microsoft, entre otras. Sitio

Oficial: www.gbm.net.

#makeITwithGBM Facilita mediante la tecnología la capacidad de reinventar, repensar y remodelar los procesos, haciendo posible la innovación de los negocios. Hacemos que la tecnología sea parte integral de su estrategia.