Los hackers se están volviendo más fuertes

En 2019, sus ataques se extendieron por todas partes: desde cuentas bancarias hasta servicios de fidelización.



Los ataques más exitosos siguen siendo aquellos dirigidos a los buzones de correo de los usuarios (phishing), con una fuga de datos (datos de inicio de sesión) y malware. Independientemente del tipo de ataque, el objetivo suele ser el mismo: asumir el acceso a un servicio y realizar una operación no autorizada.

En los últimos meses, los ataques de ransomware (ransomware como servicio) han aumentado su intensidad. Consisten en bloquear el acceso del usuario a los recursos (documentos, archivos, bases de datos) y forzar un rescate a cambio de restaurar el acceso. El número estimado de tales ataques en 2019 aumentó en un 118% en comparación con el año anterior (según McAfee Labs Threats Report 2019). En lugar de cifrar datos, el ransomware actual los "aleatoria", lo que permite omitir de manera efectiva la mayoría de las medidas de seguridad, especialmente aquellas basadas en análisis de entropía

Los hackers están interesados en casi todas las áreas virtuales donde se pueden obtener ganancias. Además del sector de atención médica, el sector público o los servicios en la nube, los piratas informáticos han apuntado tradicionalmente a la banca en línea. Pero ganando notoriedad están las historias sobre los ataques a los servicios de lealtad, en puntos que actúan como una moneda virtual.

A pesar de que las ciber amenazas son un fenómeno global, los tipos de malware que operan en una región específica del mundo difieren entre sí. La popularidad de un tipo particular de malware depende de la situación económica, las realidades políticas o la cultura.

En la región APAC, los analistas de Malwarebytes destacaron la popularidad de las puertas traseras (Backdoors) y las vulnerabilidades que ayudan a tomar el control de los puntos finales para 2019. En la región EMEA y Norteamérica, dijeron los analistas, la popularidad de los troyanos ha aumentado en un 150% año tras año. Una de las variedades más populares fue el troyano Emotet, que se ha utilizado para robar dinero gracias al mecanismo Man-In-The-Browser desde 2014, obteniendo nuevas funciones en el camino, como:

- Mecanismo de transferencia automática
- Envío de spam con enlaces a sitios web falsos (potente campaña de phishing en 2017)
- Modulo C&C

Para el ver artículo original:https://www.semana.com/hablan-las-marcas/articulo/los-hackers-se-estan-volviendo-mas-fuertes/644585