Ataques devastadores de ransomware
El ransomware era un término relativamente desconocido y en el que no se solía pensar fuera del ámbito cibernético hasta los dos recientes ataques mundiales y sus efectos especialmente devastadores en el NHS. El ransomware como amenaza cibernética ha demostrado que es una fuerza a tener en cuenta y que sólo parece empeorar, derribando empresas cada día.
Una forma en que muchas organizaciones intentan protegerse de estos ataques es tener una copia de seguridad sólida de todos los archivos vitales que se almacena en otra red. Al tener una copia de seguridad en otro lugar, se evita el pago de desagradables rescates a los ciberdelincuentes para liberar los datos cifrados. Desgraciadamente, en respuesta a esto, los ciberdelincuentes están atacando y cifrando también las copias de seguridad. La mayoría de los intentos actuales están cifrando las copias de seguridad locales, aunque hay pruebas de que pronto incluirán también las copias de seguridad en la nube, y algunos atacantes incluso borran la copia de seguridad por completo.
También se prevé que los ciberdelincuentes se vuelvan aún más despiadados a la hora de no liberar los archivos o incluso de volver a encriptar los datos en algún momento... ¡incluso después de haber pagado!
Puede sonar a tópico, pero piensa siempre antes de hacer clic. Sé consciente de los cebos para hacer clic y utiliza tu sentido común. Si parece demasiado bueno para ser verdad, probablemente lo sea.
Guarde siempre copias de seguridad. Los discos duros externos son especialmente buenos lugares para almacenar archivos valiosos y, en caso de ataque, considere seriamente si vale la pena pagar. Si lo haces, ten en cuenta que estás contribuyendo al aumento de este tipo de ataques.
Aumento del phishing
Muchas organizaciones son conscientes de las amenazas a la ciberseguridad y, en consecuencia, están adoptando estrategias eficaces para eludir los programas maliciosos, como los escáneres antivirus, etc. Como reacción a esto, los atacantes están aumentando el uso de correos electrónicos de phishing para robar credenciales al hackear cuentas. Los ciberdelincuentes siguen aumentando sus ataques a las redes sociales y a las cuentas de correo electrónico personales, que eluden muchas defensas de la red, como los escáneres de correo electrónico y los filtros de URL. Lo más preocupante es lo manipuladores que pueden ser los atacantes al dirigirse a las víctimas con ofertas tentadoras y amenazas maliciosas.
Los correos electrónicos de suplantación de identidad no son un fenómeno nuevo, de hecho tenemos un blog basado en cómo detectarlos. En particular, hay que prestar atención a los comportamientos incoherentes del remitente. Si hay algo que no encaja en su comunicación, compruébalo dos veces antes de responder o hacer clic en un enlace.
Internet de los objetos
El IoT es un área del mundo cibernético relativamente nueva y cada vez más popular, con muchos aparatos interesantes en el mercado que ofrecen sofisticadas funciones tecnológicas. El abanico parece ser interminable, desde prácticos electrodomésticoshasta sistemas de control de seguridad, pasando por juguetes infantiles más interactivos. Dispositivos que inicialmente no tenían acceso a Internet están ahora en línea y son potencialmente susceptibles de ser atacados.
Sin las rigurosas pruebas necesarias antes de lanzar estos dispositivos al mercado, las redes se vuelven aún más vulnerables. Los piratas informáticos disponen ahora de nuevos puntos de entrada a través de los cuales no solo pueden acceder a nuestras redes, sino también inmiscuirse en nuestra intimidad mediante escuchas y espionaje. Aparte de los riesgos de los ataques a los dispositivos del IoT de los consumidores, también existe una amenaza creciente contra el IoT industrial. A medida que muchos fabricantes y proveedores de infraestructura hacen la transición a la Industria 4.0, faltan críticamente estrategias de ciberprotección suficientes. Estos dispositivos IoT no solo ofrecen oportunidades de manipulación ideales para los hackers a la hora de lanzar ataques contra otros, sino que sus debilidades de seguridad los convierten en puertas abiertas para ser utilizados contra proveedores industriales de infraestructuras críticas. Esto tiene el potencial de causar una interrupción masiva o la destrucción de nuestros sistemas de infraestructuras críticas.
La magnitud de estos posibles ataques podría causar una perturbación como nunca antes se había visto. Lo que quizás sea aún más preocupante es que la mayoría de las empresas industriales no cuentan con los conocimientos necesarios para hacer frente a estos ataques web en tiempo real. Esta es una de las mayores amenazas para las que las empresas deben estar preparadas en 2017 y en los próximos años.
Los ataques de denegación de servicio son cada vez mayores
En los últimos años se han producido algunos de los ataques DDoS más perturbadores de los que se tiene constancia. El año pasado, el ataque DDoS contra el proveedor de sistemas de nombres de dominio (DNS) Dyn dejó fuera de servicio a muchos sitios importantes que utilizan Dyn. Este ataque demostró lo grave que puede ser un ataque cuando los hackers se dirigen a un proveedor de servicios a gran escala en lugar de a los usuarios finales. En el futuro, podemos anticipar que los ataques DDoS ciertamente aumentarán en impacto y frecuencia.
Para mitigar el riesgo de que estos ataques causen estragos en todo el mundo, los proveedores de DNS deben aumentar sus medidas de seguridad.
Intentos de ataque a los sistemas de control industrial
Al igual que los ataques al IoT, es solo cuestión de tiempo que veamos enormes ataques a los sistemas de control industrial (ICS). Los hackers más duros están poniendo sus miras en grandes objetivos como los proveedores de electricidad, las tele-comunicaciones, las presas, las instalaciones de tratamiento de agua y otros sistemas de infraestructuras vitales. Todos ellos tienen una alta probabilidad de ser atacados, ya que los malos serios buscan un reconocimiento aún mayor. El trastorno que se producirá en poblaciones enteras será aún más devastador de lo que hemos visto nunca, ya que muchas organizaciones son impotentes ante los efectos de tales ataques.
¿Está interesado en proteger su organización de este tipo de ataques? Póngase en contacto con nuestro amable personal para hablar de lo que MetaCompliance puede hacer para aumentar los niveles de concienciación sobre ciberseguridad de sus empleados y mitigar los riesgos.