El año 2016, en lo que ciberseguridad se refiere, ha estado repleto de drama, intriga y exploits. La lista de novedades para 2017 incluye el impacto de herramientas a medida y desechables, la fragilidad de un mundo cada vez más conectado a Internet y el uso de ciberataques como arma de guerra de información.
Predicciones sobre ciberseguridad anuales que elabora el Equipo Global de Investigación y Análisis (GReAT) de Kaspersky Lab
El ascenso de los implantes hechos a medida y los implantes pasivos
Hacer que las compañías y grandes empresas adopten medidas de protección es una tarea complicada, pero también lo es detectar cuándo comienzan a desgastarse o incluso a fallar. Los Indicadores de Compromiso (IoC) son una buena forma de compartir los rasgos de los programas maliciosos conocidos que puedan ser de ayuda a la hora de reconocer una infección activa. Sin embargo, esa “élite” de los ciberespías ha aprendido a defenderse de estas medidas generalizadas.
El descubrimiento del GReAT de la APT ProjectSauron cambió esta tendencia. El análisis del grupo presentó una plataforma de malware a medida en la que cada característica se alteraba para cada víctima, haciendo que las IoC no fuesen fiables para detectar otras víctimas, a menos que estuviera acompañada por otra medida, como fuertes reglas Yara.
El aumento de las infecciones efímeras
En 2017, Kaspersky Lab espera que aparezca malware residente en la memoria del equipo que no sobrevive más allá del primer reinicio, tras el cual se borrará la infección. Este tipo de malware, destinado al reconocimiento general y la recopilación de credenciales se desplegará con toda probabilidad en entornos altamente sensibles donde los ciberdelincuentes buscan evitar levantar sospechas.
«Son desarrollos dramáticos. Creemos que es hora de presionar para conseguir una adopción más amplia de reglas Yara. Esto permitirá a los analistas escanear a lo largo y ancho de una empresa, inspeccionar e identificar rasgos en binarios, en reposo y escanear memoria para detectar fragmentos de ataques conocidos. Las infecciones efímeras ponen de manifiesto la necesidad de una heurística proactiva y sofisticada en soluciones anti-malware avanzadas», afirma Juan Andrés Guerrero-Saade, Senior Security Expert, Equipo de Análisis y Análisis Global.
Otras principales predicciones sobre ciberseguridad para 2017:
La atribución de las ciberamenazas se llenará de falsas alarmas: A medida que los ciberataques lleguen a desempeñar un papel aún más importante en las relaciones internacionales, la atribución se convertirá en un tema central que determine la actividad política, como por ejemplo las represalias. La búsqueda de la atribución podría derivar en que los cibercriminales utilicen herramientas patentadas en el mercado, u opten por software malicioso de código abierto y comercial, sin mencionar el uso generalizado de direcciones erróneas (generalmente conocidas como falsas alarmas) para poner en duda la atribución.
[button link=»http://www.socialetic.com/category/tecnologia/seguridad-informatica-tecnologia» icon=»fa-h-square» side=»left» type_color=»button-background» target=»» color=»b70900″ textcolor=»ffffff»]Lee mucho más sobre SEGURIDAD INFORMÁTICA —> CLICK AQUI[/button]
El auge de la guerra de información: En 2016, el mundo comenzó a tomarse en serio el uso de información hackeada con fines agresivos. Es probable que estos ciberataques aumenten en 2017 y existe el riesgo de que los ciberdelincuentes usen exploits manipulando los datos o divulgando de forma selectiva la información.
Junto a esto, Kaspersky Lab espera ver un aumento de Hackers Vigilantes – hackeando y volcando datos, supuestamente por el bien común.
Vulnerabilidad creciente del cibersabotaje: Las infraestructuras críticas y los sistemas de producción están conectados Internet y en muchas ocasiones lo hacen con poca o ninguna protección. Esta situación incentiva a los ciberatacantes a perjudicarles o interrumpirlos, sobre todo en tiempos de creciente tensión geopolítica.
El espionaje se hace móvil: Kaspersky Lab cree que habrá más campañas de ciberespionaje dirigidas a móviles, beneficiándose del hecho de que la industria de la seguridad no puede obtener acceso total a los sistemas operativos móviles para el análisis forense.
La mercantilización de los ataques financieros: Kaspersky Lab espera ver cómo crece la «mercantilización» en los ciberataques financieros con recursos especializados y que estos ataques se encuentren a la venta en foros cibercriminales.
Comprometer sistemas de pago: A medida que los sistemas de pago se vuelvan cada vez más populares, crecerá el interés criminal por ellos.
Kaspersky Lab también anticipa el continuo aumento de ransomware, aparecerán programas maliciosos «skiddie» (es decir, escrito o adaptado por novatos), que bloqueen de forma permanente los archivos o los eliminen para obligar a la víctima a pagar el rescate, sin darle nada a cambio. Puede que esto no evite que los criminales profesionales sigan con sus operaciones de extorsión, pero puede que veamos cambios de actitud donde se entienda que no pagar el rescate es una buena opción para evitar que prolifere este negocio.
[smartads]
Integridad del dispositivo en un Internet superpoblado: A medida que los fabricantes de IOT continúan lanzando dispositivos sin proteger, existe el riesgo de que los hackers vigilantes actúen e inhabiliten el mayor número posible de ellos.
El llamamiento cibercriminal de la publicidad digital: Durante el próximo año, veremos el tipo de herramientas de rastreo y targeting utilizadas en la publicidad destinadas a vigilar a los presuntos activistas y disidentes. Del mismo modo, las redes de anuncios – que proporcionan un excelente perfil de destino a través de una combinación de IPs, huellas dactilares de navegador, interés de navegación y selectividad de inicio de sesión – serán utilizadas por actores avanzados de ciberespionaje.