En concreto, los exploits se han convertido en la mayor amenaza online para los internautas y las empresas, seguidos por otras formas más tradicionales como los gusanos, la técnica del phising y los conocidos como botnets, mientras que los ataques vía spam han sufrido un ligero descenso.
ENISA también incluye en lista de acciones maliciosas a los troyanos, la inyección de código, el contagio de buscadores con malware o la existencia de certificados digitales malintencionados.
Asimismo, es importante para las empresas tener en cuenta que también suponen una importante amenaza el robo, pérdida o daño físico de datos, la extracción de información confidencial y los ataques DDoS de denegación de servicio.
De estos últimos se pueden nombrar múltiples acciones como las que ha llevado a cabo el grupo Anonymous en el pasado contra importantes empresas como Paypal o Mastercard.
En el caso de los exploits, se producen cuando un hacker inserta código malicioso en el código HTML de una página web y pueden afectar a los navegadores, plug-ins y sistemas operativos de los equipos infectados.
Además, conviene recordar que si Google localiza una web de una empresa que haya sido víctima de un ataque a través de un exploit, procederá a bloquear el acceso a las páginas infectadas desde su buscador.
Por último el informe de ENISA destaca que los ataques más comunes se centran en ecosistemas como los dispositivos móviles, las redes sociales, infraestructura crítica de las empresas, así como la información y servicios disponibles en la nube.
Ofrece hasta 1 millón de dólares de compensación económica en caso de incidente, con la…
Este cambio refleja los avances que se producen a nivel de infraestructura TI y el…
El evento espera reunir a 17.000 directivos, que podrán escuchar a medio centenar expertos en…
Como resultado de esta operación, ampliará sus servicios en el "bronze layer" del ciclo de…
Durante el segundo trimestre de su año fiscal 2025 acumuló 1.660 millones de dólares, la…
También incluye un SDK open source para potencia el desarrollo de aplicaciones y agentes, especialmente…