Las amenazas diseñadas para aprovecharse de la confianza de los usuarios en sistemas, aplicaciones y redes personales han alcanzado un nivel alarmante, mientras que el número total de vulnerabilidades ha experimentado su mayor crecimiento desde el año 2000.
Así se desprende del Informe Anual de Seguridad 2014 de Cisco, que destaca además cómo el déficit de un millón de profesionales de seguridad está mermando la capacidad de las organizaciones para monitorizar y blindar sus redes.
Entre las conclusiones del informe destacan las siguientes:
- Mayor sofisticación y proliferación de las amenazas. Los ataques sencillos que causaban daños controlables han dado paso a operaciones cibercriminales organizadas más sofisticadas, financiadas y capaces de causar un importante daño económico y de reputación tanto para organizaciones públicas como privadas.
- Mayor complejidad de las amenazas y de las soluciones debido al crecimiento exponencial de dispositivos móviles y entornos cloud. Las nuevas clases de dispositivos inteligentes y las nuevas infraestructuras han ampliado el campo de acción de los atacantes, quienes pueden aprovecharse de las vulnerabilidades imprevistas y de sistemas de defensa inadecuados.
- Los cibercriminales han aprendido que aprovechar el poder de la infraestructura de Internet les proporciona muchos más beneficios que el simple acceso a ordenadores o dispositivos individuales. Estos ataques a nivel de infraestructura pretenden obtener acceso a los servidores clave que albergan las webs, servidores de nombres y data centers, con el fin último de extender las amenazas a innumerables activos individuales que se apoyan en estos recursos. Al atacar la infraestructura de Internet, los ciberdelincuentes debilitan la confianza en todo aquello que depende de dicha infraestructura.
A continuación mostramos las claves durante 2013 que recoge el informe de Cisco:
- El total de vulnerabilidades y amenazas ha alcanzado su mayor nivel desde que comenzó el estudio (mayo de 2000). A fecha de octubre de 2013, el total de alertas anuales acumuladas se incrementó un 14 por ciento interanual frente a 2012.
- Actualmente, hay un déficit de más de un millón de profesionales de seguridad a escala global. La sofisticación de las tácticas y de la tecnología utilizada por los cibercriminales y sus continuos intentos de vulnerar redes y robar datos han superado la capacidad de los departamentos de TI y profesionales de seguridad para responder a dichas amenazas. La mayoría de organizaciones no cuentan con el personal o los sistemas necesarios para monitorizar las redes de manera constante, detectar amenazas y establecer protecciones a tiempo y de forma efectiva.
- El 100% de una muestra de 30 de las mayores redes corporativas del mundo (de las mayores multinacionales) generó tráfico hacia sitios web que albergan malware. El 96% de las redes analizadas dirigió tráfico hacia servidores ‘secuestrados’, mientras el 92% transmitió tráfico a páginas web sin contenido, que típicamente albergan actividad maliciosa.
- Los ataques de denegación de servicio distribuidos (DDoS), que afectan al tráfico dirigido o generado desde sitios web atacados y pueden paralizar los ISPs, han aumentado tanto en volumen como en gravedad. Algunos ataques DDoS pretenden ocultar otra actividad maliciosa, como estafas electrónicas antes, durante o después de un ataque DDoS.
- Los troyanos multi-propósito constituyen la amenaza web más frecuentemente encontrada, representando el 27% del total de amenazas detectadas en 2013. Le siguen los scripts maliciosos, como exploits y iframes, con el 23% y los troyanos diseñados para robar datos (22%). La constante caída en hosts y direcciones IP de malware únicos –del 30% entre enero y septiembre de 2013– sugiere que el malware se está concentrando en un menor número de hosts y de direcciones IP.
- Java sigue siendo el lenguaje de programación más frecuentemente explotado por los cibercriminales. Según los datos de Sourcefire, ahora compañía de Cisco, las explotaciones de Java están presentes en la gran mayoría (el 91%) de los indicadores de compromiso.
- Sectores de mercado concretos –como la industria química y farmacéutica y el sector de fabricación electrónica– han acumulado históricamente el mayor ratio de amenazas. En 2012 y 2013 hubo un importante crecimiento de las amenazas dirigidas al sector de agricultura y minería –antes con un riesgo relativamente bajo–, mientras el malware ha seguido aumentando también en el caso de los sectores de energía, gas y petróleo.