"Ingeniería social" entre las mayores amenazas informáticas para 2011

Numerosos fueron los ataques informáticos que enfrentaron los usuarios de Internet en Chile durante 2010.

Si bien se recuerdan episodios como el vivido en abril con el Poder Judicial, el hackeo en noviembre a la Asociación Nacional de Fútbol o el robo de la clave del animador Luis Jara en diciembre, existieron muchos robos de claves bancarias a través de estafas telefónicas y vulneraciones de páginas institucionales que no pasaron a formar parte de la cobertura mediática.

Por ello, vale la pena tener en cuenta aquellos peligros que ocurren mayormente en Chile y que será necesario enfrentar en 2011.

Miguel Pérez, gerente general de NovaRed, empresa dedicada a la seguridad en la red, indica que según los análisis del Centro de Operaciones de Seguridad (NSOC) de la compañía, las amenazas más comunes presentes en el mercado nacional y que representarán los peligros más comunes para el próximo año serán, en orden de importancia:

1. Malware: El 75% de las empresas ya han sido afectadas por este tipo de amenazas. El malware agrupa a todos los códigos malintencionados: virus, troyanos, entre otros que buscan afectar la información sensible y en la mayoría de los casos apoderarse de ella.

2. Spam: Información que comúnmente está relacionada con temas de publicidad o marketing, pero que también se envía con la intención de cometer phishing o fraudes electrónicos. Según estudios sobre el 92% de los correos que entran a una empresa son spam.

3. Fuga de información por pérdida o robo de dispositivos móviles: Actualmente, con el uso de las nuevas tecnologías y la proliferación de equipos portátiles como celulares, notebooks, etc., esta amenaza se hace cada día más fuerte. Más allá de la pérdida económica del equipo, se debe considerar que el activo más importante que se pierde es la información contenida en este, que muchas veces es irrecuperable.

4. Fallas involuntarias por descuido de los empleados: Más del 80% de la fuga de información en las empresas proviene por acciones involuntarias de los empleados, como pérdidas o borrado accidental de información, derrame de líquido sobre los equipos o bajar programas infectados, entre otros.

5. Explotación de vulnerabilidades: Esta es una de las amenazas que potencialmente trae mayores pérdidas financieras, y es comúnmente llamada hackeo. Chile se ha convertido en uno de los países más conectados de la región, lo que ha generado que sea blanco de mayores ciberataques. Las cifras demuestran que durante el año 2010 este tipo de ataques aumentó en un 60% en comparación al año anterior.

6. Falla por mala intención de los empleados: La utilización de claves especiales para el ingreso de determinados datos y controles de información dificultan la fuga de información. Asimismo, existen programas especiales que advierten al empleado sobre la consecuencia de su proceder y pueden advertir a un tercero de la actividad “anormal” que se está efectuando, en el caso que se esté manipulando información sensible para la compañía.

7. Ingeniería Social: El mal uso de las contraseñas, revelar información confidencial en reuniones sociales y/o caer en estafas son algunos ejemplos más concretos de este tipo de amenazas, las cuales se han ido propagando rápidamente en Chile. En el caso de las entidades financieras nacionales, el 80% de ellas ha sufrido este tipo de ataques.

8. Uso indiscriminado de redes sociales: Una empresa que no hace control del uso de la navegación en Internet podría generar pérdidas de productividad superiores a un 20%, debido a que sus funcionarios están accediendo a contenido personal y no relacionado con su trabajo.

9. Explotación de día cero: Esta es la amenaza más compleja de materializar, pero la más peligrosa. Busca aprovecharse de vulnerabilidades recién conocidas, para penetrar la seguridad de una empresa.

10. Fuga de información por uso de cloud computing: Actualmente, en Chile, el almacenaje de datos en la nube no cuenta con gran capacidad de seguridad, puesto que es un tema que recién este año será puesto en el tapete. Según los estudios, sobre el 30% de las empresas no están preparadas para afrontar estos nuevos riesgos.

Tags

Lo Último


Te recomendamos