Ir al contenido principal

2013: el «año de las megabrechas» en la seguridad informática

2013: el «año de las megabrechas» en la seguridad informática

Durante el año pasado más de 552 millones de identidades quedaron expuestas como resultado de fallos en la seguridad de las redes informáticas, afirmó hoy un informe que calificó a 2013 como «el año de la megabrecha».
Symantec, una empresa internacional que desarrolla y vende programas para computadoras especialmente en el área de la seguridad informática, presentó hoy su décimo noveno informe anual en una conferencia en el Instituto de Política para Seguridad Nacional de la Universidad George Washington.
«En 2013 se centró mucho la atención en el ciberespionaje, las amenazas a la privacidad y las actividades de personas maliciosas adentro del sistema», señaló el informe.
«Pero 2013 mostró penosamente que el crimen cibernético sigue prevaleciendo y que continúan las amenazas de los 'cibercriminales' sobre las empresas y los consumidores», añadió.
El estudio encontró que de 2012 a 2013 se incrementó en un 62 por ciento el número de incursiones mayores, no autorizadas, en bancos de datos, y que los ataques dirigidos contra blancos específicos aumentaron un 91 por ciento y, en promedio, duraron tres veces más que las incursiones del año anterior.
El informe mostró que el año pasado hubo al menos ocho «megabrechas», definidas como los incidentes que exponen al menos diez millones de identidades, como la que afectó en Estados Unidos a la cadena de tiendas minoristas Target y dejó en manos de los intrusos los datos personales de unos 110 millones de clientes.
«Una megabrecha puede ser equivalente a cincuenta ataques más limitados», señaló Kevin Haley, director de Respuesta de Seguridad en Symantec, una firma con sede en Mountain View (California), y que opera en más de cuarenta países.
Haley añadió que «el nivel de refinamiento sigue creciendo entre los atacantes (pero) lo que fue sorprendente el año pasado fue su disposición a ser mucho más pacientes, esperando para atacar cuando los resultados eran más grandes y mejores».

Pedir «rescate»

Una de las modalidades criminales que se incrementó durante 2012 es la de los programas que demandan un rescate, por las cuales el atacante finge ser una agencia policial local que exige una multa falsa de entre 100 y 500 dólares.
«Estas amenazas, que aparecieron por primera vez en 2012, aumentaron en un 500 por ciento en el curso del año pasado», según Symantec.
El correo electrónico conocido como "spam" -ofertas y promociones no solicitadas que se envían a millones de usuarios de internet- disminuyó en tres puntos porcentuales desde el 69 % del tráfico de e-mails en 2012 al 66 % en 2013.
En volumen de mensajes electrónicos, eso significó una reducción de los 30.000 millones de mensajes en 2012 a 29.000 millones el año pasado, añadió el informe.
Y mientras que los «mensajes basura" que ofrecen medicamentos bajó del 21% en 2012 al 18% en 2013, los que ofrecen pornografía, sexo y enlaces románticos subieron del 55% en 2012 al 70% en 2013.
Los usuarios de internet y en particular las agencias de gobierno y las grandes empresas han incrementado sus medidas de protección de sus sistemas de informática, lo cual se refleja en un aumento de los ataques bloqueados en la red, explicó Symantec.
Los ataques en la red bloqueados aumentaron de 464.100 por día en 2012 a 568.700 diarios en 2013, un incremento del 23%.
Como consecuencia de las medidas de defensa adoptadas por las empresas mayores y las entidades gubernamentales, también varió el perfil de los ataques en la modalidad de "spear-phising", a través de la cual se intentan obtener datos confidenciales de un usuario determinado haciéndose pasar por una fuente de confianza.
En 2012 el 50% de esas incursiones apuntaron a empresas grandes con más de 2.500 empleados, el 19% a empresas medianas que tienen entre 251 y 2.500 empleados, y el 31% a empresas con menos de 250 empleados.
El año pasado bajó al 39% la proporción de ataques contra grandes empresas, subió al 31% la cuota de incursiones contra empresas medianas, y se mantuvo con poco cambio (30%) la proporción de ataques cibernéticos contra las empresas pequeñas. 


Comentarios

Entradas populares de este blog

Webapps en Ubuntu

Estoy de regreso al presente con Ubuntu 13.10 y una de las características recientes que más me ha interesado desde que se anunció, la integración de webapps en Unity , de las que se dijo en su momento serían “ciudadanos de primera clase” en el ecosistema de aplicaciones del escritorio… Pues, siguen en el gueto. Lo cierto es que según cómo se mire, lo de las webapps es una tontería, para eso están las pestañas del navegador, para mantener abiertas diferentes instancias web. Por otra parte, pueden suponer un recurso interesante en algunos casos. Por ejemplo, para tener aplicaciones dedicadas a una única tarea de manera independiente al navegador … O casi. Sin embargo, no hay una solución completamente satisfactoria todavía. Las que podríamos llamar webapps nativas con soporte tanto en Firefox como en Chromium, son simples enlaces directos exceptuando alguna honrosa excepción, y para colmo ni siquiera funcionan como deberían: crean un lanzador en el panel que abre u...

Windows 365 ¿el Windows en nube de Microsoft?

Windows 365 sería el nombre del rumoreado Windows Cloud, el  sistema operativo en nube  en el que Microsoft estaría trabajando. La especulación llega de una imagen de los desarrollos software actuales de Microsoft, incluyendo un Update 2 para Windows 8.1, Windows 9, Office 2015 y el mencionado Windows 365. La llegada del Windows 8.1 Update 2 es más que probable ante el cambio de estrategia del gigante del software, sustituyendo los Service Pack por estas actualizaciones gratuitas que incluyen además de los parches de seguridad, nuevas funciones. Anota entre ellas un nuevo menú de inicio. Estaría disponible en el mes de septiembre. Del Windows 9 ya te hemos hablado y todo lo que sabemos se basan en dos especulaciones de las gordas. Una que unificaría Windows 8, Windows Phone, Windows RT y la interfaz de Xbox, en un único desarrollo y la segunda que sería el  primer sistema operativo de Microsoft ofrecido gratuitamente , al menos para fabrica...

Un vistazo al nuevo tema de iconos de Ubuntu

La “noticia” tiene unos días pero no deja de ser curiosa, sobre todo para quienes pedíamos desde hace mucho un conjunto de iconos para Ubuntu a la altura del resto de diseño . Y en eso se trabaja, para revitalizar el aspecto de la distribución y darle convergencia a sus diferentes variantes, tanto en el escritorio como en lo móvil. Como sabéis, hace más de un año que  el diseñador del popular tema de iconos Faenza fue contratado por Canonical  para trabajar en un tema de iconos para la distribución, y aunque los frutos se están haciendo esperar, la propuesta que podéis ver en la galería de imágenes -con explicaciones de concepto- que acompaña este artículo tiene muy buena pinta. Sin cambios radicales  pero con una reorientación del las líneas de diseño, no podemos más que esperar a que se estrenen y ver cómo luce el conjunto. Lo que no está tan claro es que esté a punto para Ubuntu 14.04, aunque esa era la meta. Fuente.