Publicidad

Noticias

Ataques contra cajeros automáticos e incidentes de malware en los que los bancos serán el objetivo, entre otras

Kaspersky Lab adelanta sus predicciones sobre seguridad TI para 2015

Las finanzas están en el punto de mira del cibercrimen: ataques contra sistemas de pago virtuales, contra cajeros automáticos e incidentes de malware con los bancos como objetivo Seguramente habrá también ataques desde Internet contra impresoras en red y otros dispositivos conectados, que un avanzado atacante pueda utilizar para mantener movimientos persistentes y laterales dentro de una red corporativa.

11 Diciembre 2014

La ciberdelincuencia se hace más fuerte a diario. Si hasta ahora dirigían sus ataques hacia usuarios de servicios bancarios, a los que veían como el eslabón débil de la cadena de seguridad, en estos momentos los expertos de Kaspersky Lab anticipan que el próximo año veremos grandes ciberataques dirigidos a los propios bancos. Y no se detendrán aquí; también se prevé que traten de desarrollar nuevos programas maliciosos que faciliten el robo de dinero en efectivo directamente de los cajeros automáticos. Además de la ciberdelincuencia financiera, en 2015 también es probable que se incrementen aún más los problemas de privacidad, las preocupaciones sobre la seguridad en dispositivos Apple y surgirán nuevos temores sobre dispositivos conectados para evitar que los hackers utilicen herramientas, como las impresoras de red, para penetrar en las redes corporativas.

¿Cómo habrá que enfrentar esta ola de amenazas que se viene encima?. ¿Qué se espera concretamente de los ciberdelincuentes para el próximo año? Frente a esta incertidumbre, Kaspersky sintetiza estas amenazas en las siguientes áreas: 

*  Ataques contra los sistemas de pago virtuales, que podrían extenderse al nuevo Apple Pay
• Ataques contra los cajeros automáticos
• Incidentes de malware en los que los bancos serán el objetivo, utilizando métodos que vienen directamente del libro de jugadas de los ataques dirigidos
• Más historias Internet-Bleed: vulnerabilidades peligrosas que aparecen en código antiguo, exponiendo la infraestructura de Internet a los ciberataques.
• Con seguridad habrá ataques desde Internet contra impresoras en red y otros dispositivos conectados, que un atacante podrá utilizar para hacer movimientos dentro de una red corporativa. Esperamos ver dispositivos IoT formando parte del arsenal de los grupos APT, especialmente si se trata de víctimas de alto perfil en los que la conectividad conduce a procesos industriales y de manufactura. El software malicioso diseñado para OSX lo veremos también a través de torrents y paquetes de software pirata
• A pesar de los esfuerzos de Apple para asegurar su sistema operativo Mac, seguimos viendo programas maliciosos que se propagan mediantes torrents y programas pirateados. Su ecosistema cerrado por defecto dificulta que este malware capture la plataforma, pero quedan usuarios que desactivan las medidas de seguridad de Mac OS X, especialmente los que quieren usar software pirateado

Durante una reciente investigación, los analistas de Kaspersky Lab descubrieron un ataque en el que el equipo de un contable se vio comprometido y se utilizó para iniciar una gran transferencia de una institución financiera. Representó la aparición de una nueva tendencia: los ataques dirigidos directamente a los bancos. Una vez que los atacantes consiguen entrar la red de un banco, absorbían información suficiente para permitir el robo del dinero directamente del banco de varias maneras:

• A través de un mando remoto de cajeros automáticos para disponer de efectivo.
• Realización de transferencias SWIFT de varias cuentas de los clientes
• Manipulación de los sistemas bancarios online para realizar transferencias.

Pero Kaspersky quiere también hacer especial hincapié en los peligros de ataque en dos áreas importantes por lo intensivo de sus utilizaciones: los cajeros automáticos y los sistemas de pagos virtuales.

Los ataques contra los cajeros automáticos parecía que iban a explotar este año tras varios incidentes públicos en los que tuvieron que intervenir autoridades policiales a nivel mundial para hacer frente a esta crisis. Como la mayoría de estos sistemas están ejecutados con Windows XP y también sufren de la seguridad física frágil, son increíblemente vulnerables por defecto. "En 2015, esperamos ver una mayor evolución de estos ataques con el uso de técnicas maliciosos dirigidos a obtener acceso al "cerebro" de los cajeros automáticos. El siguiente paso será ver atacantes comprometer las redes de los bancos y el uso de ese nivel de acceso para manipular cajeros automáticos en tiempo real", comenta Alexander Gostev, jefe del GREAT de Kaspersky Lab.

En cuanto a los ataques contra los sistemas de pagos virtuales, el equipo de analistas de Kaspersky Lab no ignora que los ciberdelincuentes aprovechan la menor oportunidad de explotar los sistemas de pago. Si bien los ataques anteriores se centraban en sistemas de pago NFC, pero por su limitada adopción no han sido muy lucrativos. Por ello se espera que Apple Pay cambie esto. El entusiasmo por esta nueva plataforma de pagos disparará su adopción e inevitablemente atraerá la atención de los ciberdelincuentes ansiosos por lucrarse con estas transacciones. El diseño de Apple ha sido concebido con importantes medidas de seguridad (como datos virtualizados de transacciones), pero seguro que los hackers intentan explotar las características de esta implementación

Otros artículos: Seguridad

  • Noticias

    Según Check Point el número de incidentes de seguridad móvil se incrementará durante 2015

    En su tercer informe que cuantifica el impacto de los dispositivos móviles en la seguridad de la información corporativa, Check Point Software Technology concluye que el 95% de los encuestados se enfrenta al desafío de securizar y soportar la modalidad BYOD, insistiendo en la necesidad de soluciones de seguridad más sólidas para dispositivos personales vinculados a las redes corporativas. .

  • Noticias

    Las cookies y sus poco conocidos peligros

    Que las cookies pueden ayudarnos a lograr una experiencia de navegación personalizada es un hecho, pero no está demás ser precavido y seguir una serie de consejos que al respecto ofrece Kaspersky Lab. La empresa asegura que así podremos evitar ser víctimas de un ataque, a veces dañino, contra nuestra privacidad. .

  • Noticias

    Una de cada cinco empresas españolas perdió datos de propiedad intelectual por brechas de seguridad

    El malware fue el responsable del 23% de las pérdidas de datos de los últimos 12 meses en empresas españolas. Pero hubo más problemas: intrusión en la red (8%); información filtrada de dispositivos móviles (5%), o ataques dirigidos (5%). Para los empresarios la “información sobre operaciones internas” y la “propiedad intelectual” son los dos tipos de datos no financieros que más temen perder .

Compartir

Publicidad

Newsletter gratuita

Suscríbase ahora a nuestra Newsletter gratuita.
Le enviaremos periódicamente información sobre todo el contenido nuevo que aparezca en
Oficinas21.com.

Envío de artículos por email de La Oficina del Siglo XXI

Por favor, introduzca la siguiente información











Cerrar

Envío de artículos por email de La Oficina del Siglo XXI

Procesando envíos...

Envío de artículos por email de La Oficina del Siglo XXI

Email enviado. Cerrar

Envío de artículos por email de La Oficina del Siglo XXI

Error en el envio. Pulse aqui para cerrar.Cerrar