Categories: Seguridad

Crecen las infecciones mediante BadUSB

Actualmente, el 32% de las empresas españolas han sufrido algún ciberataque durante los últimos dos años. Estos datos sitúan a España como el tercer país del mundo que más ciberataques recibe. Una expansión de los ciberataques que va de la mano de la popularización de técnicas sofisticadas y también sencillas como el BadUSB.

Según Ernesto Sánchez Pano, consultor en ciberseguridad de Vector ITC Group y autor de la ponencia Las infecciones mediante BadUSB, este método permite lanzar infecciones o ataques a un equipo informático a través de un pendrive o cualquier otro dispositivo conectado al PC mediante un puerto USB.

Entre los principales ataques efectuados mediante este método destaca el robo y uso de las cookies de las sesiones abiertas, así como de información importante de los navegadores de Internet; la recolección de información del sistema operativo; capturas de pantalla, de escritorio y/o de carpetas y archivos importantes; el robo y utilización de las contraseñas de las conexiones wifi y la subida de información a través de un servidor FTP.

En este sentido, Vector ITC Group propone una serie de contramedidas para intentar combatir el BadUSB, un método que no es novedoso pero cuya popularidad está creciendo. En el caso del PC, la firma sugiere crear listas blancas de dispositivos USB, el bloqueo de fabricantes críticos y el análisis de firmware.

Asimismo, también es recomendable proteger el propio hardware, mediante la firma de las actualizaciones de firmware y el desactivado de las actualizaciones automáticas del firmware.

Juan Miguel Revilla

Recent Posts

ABE Capital Partners se hace con la mayoría de SaveFamily

SaveFamily está especializada en smartwatches para la monitorización y comunicación con niños y mayores.

11 horas ago

“El año que viene, el papel del proveedor será especialmente crítico para el rendimiento tecnológico y empresarial”

Zoho ofrece sus recomendaciones para encarar con éxito los riesgos de 2025.

12 horas ago

2025 inaugurará una nueva era en la lucha contra el ‘ransomware’

La tecnología de inteligencia artificial abre una vía adicional para lanzar campañas más personalizadas y…

14 horas ago

Predicción y prescripción, más allá de la IA generativa

Qlik detalla las ventajas de las soluciones que están basadas en la inteligencia artificial predictiva…

1 día ago

El ‘ransomware’ será la máxima amenaza a la ciberseguridad en 2025

El uso de la inteligencia artificial, la escasez de talento y el impacto de la…

2 días ago