En voz de su ingeniero de sistemas para México, Josué Hernández, la empresa asevera que los complejos ambientes tecnológicos y el escenario de amenazas actual, han dado pie a la era conocida como la “industrialización del hackeo”, la cual está cambiando drásticamente la forma de proteger la infraestructura de TI.
El portavoz cuenta que –de forma similar a cómo la Revolución Industrial creó más rápidos, mejores y más eficientes sectores de la economía– la industrialización del hackeo está creando de manera más rápida, más efectiva y más eficiente un sector beneficiario de ataques a las TI.
Para entender cómo el fenómeno afecta a las TI y amenaza los entornos y la habilidad para proteger las organizaciones, se debe entender que el hackeo solía ser un pasatiempo, pero, cuando otros grupos se dieron cuenta de que había un valor o ganancia, el trabajo de los criminales informáticos se hizo más estandarizado, mecanizado, con un proceso y un objetivo.
Nuevos métodos, cada vez más discretos en sus formas de evitar la protección como “port hopping”, “tunneling”, “droppers” y “botnets” han hecho cada vez más fácil, rápido y barato para los hackers el acceso a sistemas, al mismo tiempo que dificultan a las herramientas de protección poder verlos y mantenerlos afuera.
Para ello, Hernández comenta que las soluciones deben estar basadas visibilidad, control y protección. “No se puede proteger algo que no se ve”, asegura.
El especialista afirma que las soluciones también deben ofrecer flexibilidad para soportar crecientes necesidades de seguridad. “Ser capaz de brindar protección al mismo tiempo que el panorama de amenazas están evolucionando permite escalar la solución para cubrir las necesidades sin quitar o reemplazar sistemas existentes”.
Narra que, de igual forma, el transporte también sufrió cambios significativos durante la Revolución Industrial con la aparición de la máquina de vapor, hoy en día, una variedad de nuevos dispositivos, infraestructura y redes –incluyendo dispositivos móviles, la nube, virtualización, wifi o mifi, 3G y 4G– proveen nuevos y más eficientes mecanismos para transportar malware y conducir ataques.
“Igual que el transporte conectó al mundo y lo hizo más pequeño, lo está haciendo la tecnología. Grupos de hackers pueden ser encontrados en cualquier país y sus targets pueden estar al otro lado del mundo o en la ciudad vecina. Controlar quién y qué tienen acceso a redes corporativas parece casi imposible”.
La información personal, como fechas de nacimiento, es ahora pública y, a través de los hackers, se puede engañar con regularidad a los usuarios para compartir información confidencial o inapropiada o para hacer clic en malware que entra a redes y puede filtrar información con el tiempo. Los administradores de seguridad tienen poca visibilidad y control sobre los dispositivos personales utilizados en entornos empresariales y en las aplicaciones que acceden a las redes corporativas, limitando la habilidad de mantener el ritmo de las nuevas amenazas.
“Hemos pasado de la presunción a la privacidad, al tiempo que el mercado de las explotaciones de día cero han evolucionado, y la motivación para lanzar nuevos ataques ha cambiado a ganancia económica y política”, dice.
La industrialización del hackeo ha creado una ola de amenazas cada vez más sofisticadas. Es necesario mantenerse delante de los hackers con tecnología de seguridad especializada y diseñada para combatir las más recientes amenazas. Al mismo tiempo, en la realidad económica de hoy, las organizaciones deben estar conscientes de limitantes de recursos y presupuestos.
El portavoz de Sourcefire concluye que, con un enfoque en malware avanzado y ataques dirigidos, que son los más peligrosos en los últimos ciclos de amenazas, las soluciones que brindan protección antes, durante y después del ataque tienen poder fijo. “Las protecciones deben ser capaces de tener actualizaciones inteligentes y continuas, y poder tomar acciones para detener un brote inevitable”, termina.









