Categories: SeguridadVirus

Intel adelanta las principales amenazas previstas para 2015

Volvemos a sacar la bola de cristal con la ayuda de los McAfee Labs de Intel Security, que acaban de presentar un informe sobre las ciberamenazas previstas para 2015. El listado incluya los nueve campos en los que pronostican un aumento de los delitos. Son estos:

1. Incremento de las tácticas de guerra cibernética y ciberespionaje. Los laboratorios de McAfee alertan de que cada vez más países y grupos terroristas y criminales harán uso de las técnicas de guerra cibernética y ciberespionaje. Además, los ciberdelincuentes con experiencia trabajarán para mejorar su capacidad de permanecer ocultos en las redes y sistemas de sus víctimas. Su objetivo será seguir y monitorizar a sus víctimas recopilando información de valor, ya sea de tipo individual, propiedad intelectual e incluso de inteligencia.

2. Mayor frecuencia y virulencia en los ataques al Internet de las Cosas. El valor creciente de los datos recogidos, procesados y compartidos por estos dispositivos dará pie a todo tipo de ataques al IoT durante 2015. Por eso, desde la compañía de seguridad, recomiendan que los controles de seguridad estén incorporados ya de origen en las arquitecturas de los dispositivos inteligentes.

3. La privacidad de los datos seguirá siendo un tema candente mientras gobiernos y empresas no acerquen posiciones y se pongan de acuerdo sobre cuándo, qué y cómo acceder a la información personal, así como definir qué se considera información personal. A medida que evoluciona el alcance y contenido de la regulación sobre la privacidad de los datos, podremos ver la aprobación de leyes y reglamentos de protección de datos muchos más estrictos.

4. El ransomware evoluciona en la nube, con distintos métodos de propagación, cifrado y objetivos a los que apunta. Tras infectar un terminal, el ransomware intentará explotar las credenciales almacenadas cuando el usuario inicie su sesión para infectar también los datos almacenados en la nube con copia de seguridad. Además, el uso de moneda virtual se generalizará como método de pago de un rescate para este tipo de amenazas.

5. Nuevas estrategias y escenarios de ataques a dispositivos móviles. El trabajo de los delincuentes se simplifica con la creciente disponibilidad de kits de generación de malware y códigos fuente del malware para dispositivos móviles. Por su parte, las tiendas de aplicaciones que no son de confianza continuarán siendo una fuente importante de malware móvil.

6. Los ataques contra el punto de venta aumentan y evolucionan con los nuevos métodos de pagos digitales. Pese al esfuerzo del sector del retail por implementar más tarjetas con chip y número pin y lectores de tarjetas, los laboratorios McAfee Labs prevén un incremento en las amenazas. Una brecha de seguridad, por ejemplo, la representa la tecnología de pago digital NFC, aunque mitigable con un correcto uso y concienciación por parte de los usuarios.

7. La vulnerabilidad Shellshock abre la puerta a ataques en Unix y Linux. Conocida también como virus Bash, es un fallo de seguridad que afecta a servidores web y dispositivos conectados a Internet, en particular a equipos Linux, Android, MacOS y BSD. McAfee Labs advierte de que las réplicas de Shellshock se harán sentir durante los próximos años debido a la cantidad de dispositivos potencialmente vulnerables, como routers, televisiones, controladores industriales, sistemas de vuelo e infraestructuras críticas.

8. La creciente explotación de los fallos de software. La explotación de nuevas técnicas de programación como “stack pivoting” y “return and jump” y la profundización en el conocimiento de la arquitectura de 64 bits pondrá de manifiesto nuevas vulnerabilidades y el consiguiente malware que las aprovechará.

9. Nuevas técnicas de evasión del sandboxing. Escapar de los entornos o mecanismos de cuarentena o sandboxing será una importante batalla contra la que tendrán que lidiar los departamentos de seguridad. Se han identificado brechas en estas tecnologías, por lo que desde los laboratorios McAfee Labs prevén un incremento del número de técnicas para aprovechar las vulnerabilidades y burlar los entornos de cuarentena.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

La desinformación y las fakes news se expanden en la red

Además de fakes news, en internet encontramos múltiples formas de desinformación: clonación de medios de…

2 días ago

Recomendaciones de seguridad para mantener los almacenes libres de ciberdelincuencia

Sin las medidas de protección necesarias, un almacén puede convertirse en el eslabón más débil…

2 días ago

La importancia de optimizar los pagos para generar más ingresos y reducir los costes

Adyen publica los resultados de su estudio "Estrategias para reducir el coste total de pagos",…

2 días ago

Solamente 2 de cada 10 empresas reducen su huella medioambiental con tecnología

Del porcentaje global del 21 % se baja a un 18 % en el caso…

3 días ago

Sophos: “El uso más frecuente de la IA en la ciberdelincuencia es para ‘turboalimentar’ sus estafas sociales”

Entrevistamos a John Shier, CTO Field de Sophos, que hace repaso de las amenazas surgidas…

3 días ago

¿Cómo convertir a España en hub digital clave para Europa?

Desde fibratel comparten una serie de pautas para orientar la construcción de centros de datos…

3 días ago