Seguridad: Bring Your Own… Infection

El Reporte Anual de Seguridad de Cisco 2015 no mostró un cambio drástico en los tipos de ataques, pero sí una evolución. En la red coexisten los ataques tradicionales más simples con las amenazas avanzadas, en una clara estrategia de dos pasos que permite a los ciberdelincuentes pasar inadvertidos. A futuro, los analistas señalan que las medidas tradicionales de seguridad no alcanzarán para preservar un contexto donde la movilidad (y especialmente el uso de dispositivos personales en la empresa), la nube y la Internet de las Cosas serán la regla. ¿Cuáles son las tecnologías más comúnmente utilizadas? ¿Qué industrias se ven más afectadas? ¿Qué prácticas permiten la intromisión por parte de los atacantes?
Compartir nota:

Los responsables de Seguridad en las empresas tienden la olvidar que el spam sigue siendo una poderosa cuña para habilitar la infección de los terminales. Desde allí, es posible abrir la puerta a ataques menos simples, pero más efectivos para extraer información estratégica o valiosa. Según El Reporte Anual de Seguridad de Cisco 2015, el spam creció un 250%, sin embargo la inversión en tecnología antispam está cayendo. Al mismo tiempo, los ciberdelincuentes han cambiado la estrategia. Ya no hacen envíos masivos desde un servidor, sino que envían bajos volúmenes de spam desde numerosas direcciones IP para evitar la detección (snowshoe spam). Además, se comienza a observar que el spam enviado está diseñado para un tipo de destinatario específico, o bien se incluye malware en correos electrónicos que a primera vista son válidos.

Desde el punto de vista de las tecnologías utilizadas, Flash y JavaScript han sido históricamente inseguros y con los avances en detección y defensa de seguridad, los atacantes han implementado infecciones silenciosas que combinan sus respectivas debilidades. Con todo, el surgimiento de la versión 8 de Java ha impulsado a los atacantes a probar otras tecnologías, como Silverlight de Microsoft. Así, el uso de Java cayó un 34%, mientras que el de Flash y PDFs se mantuvo prácticamente estable, y el de Silverlight aumentó un 228%.

Como contrapartida, los analistas de Cisco explicaron que la explosión en el uso de infecciones silenciosas está siendo desmantelada por las empresas de seguridad. Como resultado, los criminales están usando estrategias menos comunes (y menos publicitadas) para llevar a buen término sus tácticas. El objetivo es no atraer la atención.

EL ESLABÓN MÁS DEBIL

El usuario sigue siendo el eslabón más débil. La generalización del BYOD (Bring Your Own Device – usar los dispositivos personales para trabajar) ofrece una gran oportunidad de desembarco para los atacantes. De esta forma, Bring Your Own Device puede transformarse en Bring Your Own Infection. Estas infecciones a menudo llegan a través del spam o descargas inadvertidas vía web a los dispositivos personales de los empleados. En esta fase, los cibercriminales usan  mecanismos simples. Una vez que el atacante infectó el dispositivo del usuario, puede insertar código malicioso más avanzado.

Por otra parte, muy pronto BYOD no implicará sólo una tablet o un smartphone, sino también un automóvil. Los expertos de Cisco aseguran que es necesario ir más allá de la mera autenticación del usuario. Es necesario tener visibilidad de quién es ese usuario, con qué dispositivo accede, desde dónde, qué hace el usuario y qué podría hacer, a fin de establecer políticas o bloqueos en el acceso según estas variables.

En buena medida, la indolencia de los usuarios colabora con la vulnerabilidad de las organizaciones. El informe de Cisco señala que un porcentaje muy pequeño de los usuarios de Internet Explorer (10%) había bajado las actualizaciones.

LAS EMPRESAS Y LA SEGURIDAD

Junto con el Reporte Anual de Seguridad, Cisco publicó los datos de una encuesta realizada en 1700 compañías de más de 250 empleados. Fueron consultados los responsables de Seguridad (CISO o Jefes de Seguridad de la Información) y los ejecutivos de Operaciones de Seguridad (SecOps). Las respuestas revelaron una creciente brecha entre la percepción y la verdadera capacidad operativa respecto de la seguridad.

En concreto, el estudio indica que el 75% de los CISOs ven sus herramientas de seguridad como muy o extremadamente eficaces. Sin embargo, menos del 50% de los encuestados utiliza herramientas estándar como patching, así como la configuración adecuada para ayudar a prevenir las violaciones de seguridad y asegurarse de que están ejecutando las últimas versiones. Heartbleed fue el hito en vulnerabilidad el año pasado, sin embargo, el 56% de todas las versiones de OpenSSL están instaladas hace más de 4 o 5 años. Eso es un fuerte indicador de que los equipos de seguridad no están funcionado como debería ser.

Mientras que muchos defensores creen que sus procesos de seguridad están optimizados y sus herramientas de seguridad son verdaderamente eficaces, su infraestructura de seguridad probablemente necesita mejoras.

Consultados sobre qué industrias verticales se veían más afectadas por problemas de seguridad, los analistas citaron en primer lugar a empresas farmacéuticas y químicas, seguidas por empresas de medios y de publicidad, de manufactura, de transporte y logística y, en quinto lugar las de aviación. Según el Cisco Security Capabilities Benchmark Study, citado en el reporte, cerca de la mitad de los proveedores de telecomunicaciones y de servicios públicos y energía están clasificados dentro del segmento de seguridad altamente sofisticado.

Las conclusiones del informe indican que es hora de que los consejos de administración tomen un papel determinante en el establecimiento de prioridades y medidas de seguridad. El “Manifiesto de Seguridad” de Cisco, —un conjunto de principios de seguridad base para lograr la seguridad—, puede ayudar a los consejos de administración, equipos de seguridad de las organizaciones y usuarios, a que entiendan y respondan mejor a los desafíos de seguridad informática del mundo de hoy. Los siguientes puntos, pueden servir como punto de referencia para las organizaciones que se esfuerzan por ser más dinámicas en su enfoque de seguridad y más adaptables e innovadoras ante los adversarios:

1. La seguridad debe ser considerada como un motor de crecimiento para el negocio

2. La seguridad debe trabajar con la arquitectura existente y ser usable

3. La seguridad debe ser transparente e informativa

4. La seguridad debe permitir visibilidad y acciones apropiadas

5. La seguridad debe ser vista como un “problema de la gente”

MÁS INFORMACIÓN

Acceda al Reporte Anual de Seguridad de Cisco 2015

Compartir nota:

Publicaciones Relacionadas

Scroll to Top