El número de corporaciones afectadas por ciberataques se duplica

La seguridad de los sistemas y archivos informáticos es un auténtico quebradero de cabeza para empresas, gobiernos e instituciones de todo el mundo.

Con el fin de informar y concienciar acerca del riesgo de los ciberataques, Kapersky Lab ha elaborado el vídeo ‘Juegos de cibertronos: ataques a empresas y ejecutivos en 2014’. Según los datos registrados por el Equipo Global de Investigación y Análisis (GREAT) de la empresa, en los últimos doce meses se han producido siete campañas de ciberataques persistentes (APT) que afectaron a 4.400 objetivos del sector empresarial en 55 países. El número de víctimas afectadas por estos ataques en el último año ha crecido un 144% respecto a las cifras registradas en 2013, cuando se produjeron 1.800 casos en el ámbito corporativo. Estas cifras muestran que el riesgo es grande y, sobre todo, que es global.

Los ataques de ciberespionaje son los más frecuentes. Organizaciones de más de 20 sectores tuvieron que afrontar este tipo por ciberataques. Entre estos sectores se incluye la administración pública (gobierno y oficinas diplomáticas), empresas de energía, investigación, industria, salud, construcción, telecomunicaciones, informática, finanzas, tecnología militar y espacial o medios de comunicación. Los espías electrónicos consiguieron robar contraseñas, archivos y contenido audio-streaming, además de hacerse con capturas e interceptar información de geolocalización, cámaras web, etc.

Según Kapersky Lab, es probable que muchos de estos ataques fueran realizados por agentes patrocinados por algún estado, como las campañas Careto, La Máscara o Regin. Y otros proceden de ciberprofesionales que prestan ‘ataques-as-a-service’, como HackingTeam 2.0, Darkhotel, CosmicDuke, Epic Turla y Agacharse Yeti. Por ejemplo, Regin es una plataforma de ciberataque dedicada a penetrar y controlar redes GSM, así otros objetivos de ciberespionaje habituales. Por su parte, Darkhotel se dirigía a víctimas C-suite, incluyendo directivos de alta responsabilidad que se alojaban en hoteles de lujo en todo el mundo. Este ataque buscaba información sensible en el equipo conectado de estos ejecutivos.

También se detectaron varias campañas de ciberfraude que generaron pérdidas millonarias. Por ejemplo, el GREAT informó en junio de 2014 acerca de un ciberataque dirigido a los clientes de un gran banco europeo, cuyo resultado fue el robo de medio millón de euros en sólo una semana. Asimismo, el equipo especializado de Kapersky Lab publicó en octubre los resultados de una investigación sobre un ataque a cajeros automáticos en Asia, Europa y América Latina. Esta operación supuso la sustracción de millones de euros de cajeros de todo el globo. Los atacantes ni siquiera precisaron tarjetas de crédito para llevara a cabo el robo.

La compañía prevé que los ciberataques a cajeros automáticos y las técnicas de APT evolucionen a lo largo de 2015, permitiendo acceder al ‘cerebro’ de estas máquinas. Además, advierte que el próximo paso serán los ataques que comprometan las redes de bancos, empleando dicho nivel de acceso para manipular cajeros automáticos en tiempo real. Cabe recordar que Euguene Kaspersky, CEO de Kaspersky Lab, explicaba hace poco que los hackers ya esán robando directamente a los bancos.

David Ramos

Soy periodista freelance especializado en información económica, gestión empresarial y tecnología. Yo no elegí esta especialidad. Fue ella la que me escogió a mí.

Recent Posts

El sector TIC español invertirá más en innovación a lo largo del próximo año

Las implantación de nuevas herramientas, la optimización de productos ya existentes y la adopción de…

1 hora ago

PUE DATA: “Sin duda, el 2025 la explosión de los espacios de datos”

Entrevistamosa Sergio Rodríguez, CTO de PUE DATA, para hablar del "boom" de los espacios de…

3 horas ago

Los mensajes RCS, otra vía de acceso para ciberataques

Los mensajes RCS ofrecen muchas más posibilidades que los SMS, pero también abren la puerta…

2 días ago

Telefónica Empresas ayudará a Microsoft a expandir los Copilot+ PC por España

Acompañará a las empresas en sus procesos de equipamiento, desde la elección del hardware hasta…

3 días ago

IBM y Esade promueven el uso de la IA en los Consejos de Administración

Juntos, trabajarán en la formación y la actualización de habilidades para que los consejeros impulsen…

3 días ago

ASUS lanza un Mini PC con inteligencia artificial

Este dispositivo incluye entre sus especificaciones procesador Intel Core Ultra (Serie 2) y botón Copilot.

3 días ago