Los nuevos tipos de ataques exigen a las empresas una seguridad más preventiva

  • Seguridad

En los últimos meses los ciberdelincuentes han evolucionado sus técnicas y han cambiado los objetivos a los que se dirigen. Según Check Point, con sus esfuerzos centrados en las criptomonedas, MacOS y las botnets industriales, las empresas tienen que avanzar en sus estrategias de seguridad y ser más activas en la prevención de amenazas en tiempo real.

  Quizá te interese...

Según el último Security Report de Check Point, los delincuentes informáticos están dirigiendo sus esfuerzos hacia las criptomonedas, MacOS y las botnets industriales.

Por un lado, el documento destaca que en el ámbito d las monedas deigitales, que ha habido tres tipos de ataques: los que intentan extraer criptomonedas robando la potencia de los dispositivos de los usuarios a través de malware conocido como criptojackers y otros, más sofisticados, que emulan el robo bancario más "tradicional” y que consiste en sustraer directamente a los usuarios de criptomonedas durante la transacción. Y por supuesto, siempre existe la opción de obtener ilegítimamente las credenciales de la billetera de una víctima.

Respecto a los ataques a MacOS, la firma recuerda que, durante el último año, hemos sido testigos de una creciente cantidad de ataques contra el sistema operativo de Apple. Los desarrolladores de malware han logrado encontrar nuevas y creativas formas de eludir sus barreras de protección y dirigirse a los usuarios de Mac e iOS con malware avanzado. La amenaza más notable es el malware OSX/Dok, que tiene como objetivo interceptar las contraseñas del usuario y cualquier otra información sensible mediante el control de todas sus comunicaciones de red.

En este punto, señala la confianza que los usuarios de MacOS muestran en la seguridad de su equipo es a menudo su perdición. A diferencia de otros sistemas operativos, sólo existe un número limitado de soluciones de seguridad y muy pocos usuarios las implementan por lo que, una vez que el delincuente las elude, no quedan obstáculos adicionales.

Dado el actual contexto de aumento del número de usuarios de este sistema, es probable que muchas de las familias de malware que afectan a Windows también les afecten a ellos. “Esto requerirá que actualicen su seguridad y utilicen tecnologías capaces de prevenir ataques de día cero”, señala Check Point.

Finalmente, sobre las botnets industriales, confirma que botnets se han propagado en número, alcance y propósitos. Además, las redes son más dañinas que nunca y lanzan enormes campañas tanto para ordenadores como para dispositivos móviles.

El rasgo principal común de estos ataques es que todos dependen de la obtención de un gran número de víctimas para lograr su objetivo. Ya sea para lanzar DDoS, minar criptomonedas o mostrar publicidad intrusiva, la clave es infectar tantos dispositivos como sea posible. Esto hace casi imposible erradicar el ataque por medios regulares. Por el contrario, se requieren más medidas preventivas a través de un mayor nivel de detección y prevención de malware.

La solución, según la firma, es implementar estrategias que denomina de “quinta generación”, que presten atención a la prevención de amenazas en tiempo real, “Es la única forma de proteger todas las redes, operaciones, entornos cloud, endpoints y móviles de una empresa”, concluye.