Informe revela que creadores de malware atacan puntos débiles de bases de datos
Los cibercriminales están creando empresas y negocios con el fin de mejorar la calidad de sus ataques a empresas, así lo reveló el Informe sobre Amenazas a la Seguridad en Internet (ISTR) de Symantec.
“Tienen una gran cantidad de recursos y un equipo técnico altamente calificado que trabaja con tal eficiencia que logra tener horario normal de trabajo y de descanso, incluso los fines de semana y días festivos», dijo Kevin Haley, director de Symantec.
Estos delincuentes profesionales están aprovechando las vulnerabilidades de día cero que son los puntos ciegos en los datos de los sistemas informáticos que no han sido descubiertos por las mismas empresas, carecen de seguridad y por tanto son un blanco fácil. Una vez detectada la debilidad las compañías de malware pueden instalar un virus o vender la información a las compañías menores quienes la utilizarán a su favor.
Entre el 2015, las vulnerabilidades de día cero aumentaron un 125% con respecto al día anterior. Por su lado el 2015 se detectaron 430 millones de nuevas variable de Malware. El volumen indica que las grandes empresas creadoras de amenazas están utilizando todos sus recursos disponibles. Durante el mismo año 500 millones de datos personales fueron robados, pero el 85% de las empresas optó por no informar sobre los registros perdidos.
También ha aumentado la toma de rehenes de datos o ransomware en un 35% del 2015 con respecto al 2014.Consiste en cifrar todos los datos del atacado y exigir un pago al respecto, con esta modalidad también han atacado smartphones y los sistemas operativos Mac y Linux. Por otro lado, los cibercriminales ahora envían mensajes a los celulares y ordenadores de las personas advirtiendo sobre amenazas virtuales para que esta compre contenido antimalware falso.
Las empresas deben estar siempre alertas, tener medidas de seguridad fuertes, sólidos sistemas de autenticación, de ser posible por capas. Los usuarios ayudarían a su seguridad creando mejores contraseñas, evitando compartir información personal por medio virtual y solo abriendo archivos adjuntos en correos que han estado esperando.