ITRationalizing IT
6 Amenazas para la seguridad cibernética
24 noviembre, 2014

6 Amenazas para la seguridad cibernética

Los ciberataques están a la orden del día y es un tema que preocupa a los CIOs. Así surge la pregunta ¿cuáles serán las próximas ciberamenazas más importantes? Como respuesta a esta cuestión Verizon ha publicado recientemente un informe bajo el título, 2014 Data Breach Investigations Report, que incluye un resumen de las nueve categorías de amenazas para la seguridad cibernética a las que tienen que hacer frente las grandes empresas. A continuación vamos a ver 6 de ellas.

  • Intrusiones Point-of-Sale (POS)  – Restaurantes, hoteles o tiendas de comestibles, están en el punto de mira de este tipo de intrusiones en el punto de venta, de acuerdo con Verizon. En cuanto a los medios de ataque, el primer paso es poner en peligro el dispositivo POS para permitir la instalación de malware diseñado con el objetivo de recopilar datos de la banda magnética de las tarjetas de crédito. Después se recuperan los datos y se utilizan para  obtener beneficios financieros.
  • Ataques a las aplicaciones web – Este tipo de ataque es el más común dentro de la violación de datos. En lo referido a los métodos se basan en la debilidad de la aplicación como  puede ser una validación de entrada inadecuada que es explotada a través del uso de malware. El robo de credenciales se utiliza también para obtener acceso por una suplantación de una cuenta de usuario válida.
  • Mal uso de información privilegiada– El mal uso no autorizado o malicioso de recursos por parte de las personas que trabajan en dentro de una organización es una amenaza muy real y continua para estas. Para ilustrar los riesgos tan reales para las organizaciones que deben confiar en las personas con información sensible, Verizon cita el caso de Edward Snowden como un ejemplo extremo. Ejemplos más del día a día para la mayoría de las empresas serían empleados que utilizan dispositivos prohibidos, como dispositivos USB para transmitir la propiedad intelectual a sus cuentas personales.
  • Robo Físico y daños – El robo de dispositivos físicos que almacenan, procesan o transmiten información sigue siendo un riesgo muy real para las empresas. Es más según el informe Verizon los activos corporativos, como smartphones y ordenadores portátiles “son robados de oficinas corporativas con más frecuencia que los vehículos personales o casas.” Sorprendentemente, Verizon enumera descuido de los empleados y la naturaleza humana como las causas fundamentales de la pérdida del dispositivo. Como recomendación, las empresas deberían tener una copia de seguridad de sus datos y asegurarse de que todos los dispositivos están cifrados.
  • El crimeware – Este concepto según Verizone “abarca una amplia gama de actividades relacionados con el malware, como el robo de los credenciales bancarios de un usuario online,  spam, además de otras acciones ilícitas como pueden ser descargas de Internet que incluyan un virus. Mantener el software y los navegadores actualizados es una práctica recomendada para combatir los ataques “crimeware”.
  • Ataques por denegación del servicio – Esto es cualquier ataque que tenga como objetivo poner en peligro la disponibilidad de las redes y sistemas.Para Verizon, este tipo de ataques preocupa cada vez más para empresas del sector financiero, retail o públicas. Como recomendación, las organizaciones necesitan tener un plan de acción en el caso que tenga lugar un ataque DoS.

Sobre el autor

El equipo de comunicación del departamento de marketing de Prodware

0 comentarios

No hay ningún comentario todavía

Se el primero en comentar Click aquí

IT
 
La supervivencia de las empresas en un entorno altamente versátil y...
 
En la sociedad de la información, uno de los mayores activos...
 
La colaboración entre empleados es un factor clave para el éxito...
 
El desarrollo de la inteligencia artificial está haciendo resurgir el viejo...
 
Seguramente hayas escuchado el término CRM más de una vez, pero...
 
En plena explosión del Big Data y del cloud, la seguridad...