Crece la preocupación por las vulnerabilidades de día cero y los ataques cada vez más destructivos, según Trend Micro

Servicios

5 mayo, 2013

Según el Informe de Seguridad del Primer Trimestre de 2013 de Trend Micro, el equipo de investigación de la compañía ha dado la voz de alarma sobre las vulnerabilidades de día cero, además de poner de relieve la creciente preocupación sobre el ataque sufrido por Corea del Sur recientemente. En conjunto, estos eventos han demostrado que las vulnerabilidades de día cero permanecen y continúan siendo una amenaza, mientras que la innovación en los ataques sigue creciendo en sofisticación, intensidad y severidad.

La sinopsis de las amenazas más destacadas en el primer trimestre incluye:

  • Ataques de Día Cero

Los nuevos ataques contra Java, el lenguaje de programación de Oracle, y las aplicaciones Adobe Flash Player, Acrobat y Reader, revelan que las vulnerabilidades están surgiendo más rápido de lo que pueden ser parcheadas y que se incorporan rápidamente a los kits de ataques profesionales tales como “Black Hole Exploit Kit.”

“Por supuesto que Java es una multiplataforma y que llama la atención de los criminales, pero lo que la hace realmente atractiva es su ubicuidad y sus vulnerabilidades”, explica Rik Ferguson, Vicepresidente de Investigación de Seguridad de Trend Micro.Sin duda, ésta no será la última vulnerabilidad de día cero en Java y no va a ser el final del gran radio de acción de ataques que en la actualidad ofrece a los criminales”.

  • Ataques a Corea del Sur

Los ataques de alto perfil que se han llevado a cabo en Corea del Sur durante el pasado mes de marzo constatan que el robo no es el único objetivo de los esfuerzos de hacking, sino más bien que estas infracciones están diseñadas también para bloquear las redes críticas a través de técnicas innovadoras, entre las que se incluyen:

Enfoque multiplataforma como UNIX y LINUX

Contramedidas específicas para el software de seguridad instalado

Secuestro de sistemas de gestión de parches

"Teniendo en cuenta la capacidad de lo ocurrido en Corea del Sur, es probable que el aumento destructivo de los ataques siga siendo una amenaza", señala Tom Kellermann, Vicepresidente de Ciberseguridad de Trend Micro. "Cada trimestre, observamos que los ataques son cada vez más audaces y más dirigidos, y apuntan a las preocupaciones que van más allá de comprometer los datos personales”.  

Para consultar el informe completo:

http://www.trendmicro.com/cloud-content/us/pdfs/security-intelligence/reports/rpt-zero-days-hit-users-hard-at-the-start-of-the-year.pdf.

Para acceder al post del blog sobre el informe:

http://blog.trendmicro.com/trendlabs-security-intelligence/1q-security-roundup-zero-days-dominate

Crece la preocupación por las vulnerabilidades de día cero y los ataques cada vez más destructivos, según Trend Micro

 

Según el Informe de Seguridad del Primer Trimestre de 2013 de Trend Micro, el equipo de investigación de la compañía ha dado la voz de alarma sobre las vulnerabilidades de día cero, además de poner de relieve la creciente preocupación sobre el ataque sufrido por Corea del Sur recientemente. En conjunto, estos eventos han demostrado que las vulnerabilidades de día cero permanecen y continúan siendo una amenaza, mientras que la innovación en los ataques sigue creciendo en sofisticación, intensidad y severidad.

 

La sinopsis de las amenazas más destacadas en el primer trimestre incluye:

 

Ataques de Día Cero

Los nuevos ataques contra Java, el lenguaje de programación de Oracle, y las aplicaciones Adobe Flash Player, Acrobat y Reader, revelan que las vulnerabilidades están surgiendo más rápido de lo que pueden ser parcheadas y que se incorporan rápidamente a los kits de ataques profesionales tales como “Black Hole Exploit Kit.”

 

Por supuesto que Java es una multiplataforma y que llama la atención de los criminales, pero lo que la hace realmente atractiva es su ubicuidad y sus vulnerabilidades”, explica Rik Ferguson, Vicepresidente de Investigación de Seguridad de Trend Micro. “Sin duda, ésta no será la última vulnerabilidad de día cero en Java y no va a ser el final del gran radio de acción de ataques que en la actualidad ofrece a los criminales”.

 

Ataques a Corea del Sur

Los ataques de alto perfil que se han llevado a cabo en Corea del Sur durante el pasado mes de marzo constatan que el robo no es el único objetivo de los esfuerzos de hacking, sino más bien que estas infracciones están diseñadas también para bloquear las redes críticas a través de técnicas innovadoras, entre las que se incluyen:

 

·         Enfoque multiplataforma como UNIX y LINUX

·         Contramedidas específicas para el software de seguridad instalado

·         Secuestro de sistemas de gestión de parches

 

"Teniendo en cuenta la capacidad de lo ocurrido en Corea del Sur, es probable que el aumento destructivo de los ataques siga siendo una amenaza", señala Tom Kellermann, Vicepresidente de Ciberseguridad de Trend Micro. "Cada trimestre, observamos que los ataques son cada vez más audaces y más dirigidos, y apuntan a las preocupaciones que van más allá de comprometer los datos personales”.  

Para consultar el informe completo visite:

http://www.trendmicro.com/cloud-content/us/pdfs/security-intelligence/reports/rpt-zero-days-hit-users-hard-at-the-start-of-the-year.pdf.

Para acceder al post del blog sobre el informe, visite:

http://blog.trendmicro.com/trendlabs-security-intelligence/1q-security-roundup-zero-days-dominate

Impacto

¿Qué te pareció este artículo?

  • 456
  • 0

Recomendar

Recomendar

Si te pareció interesante este artículo, sé el primero en recomendarlo.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Relacionados

Las botnets evolucionan hacia el abuso de credenciales según el último informe de Akamai

Datos recientes resultantes del análisis de más de 7,3 billones de solicitudes...

  • 23 febrero, 2018
  • No hay comentarios

Mastercard lanza una hoja de ruta para mejorar la seguridad de los pagos digitales de acuerdo a los requerimientos de la PSD2

El pasado 13 de enero entró en vigor la nueva normativa PSD2 y, en línea con sus...

  • 23 enero, 2018
  • No hay comentarios

Suscribete

Toda la actualidad del ecommerce en tu e-mail

RECIBE NUESTRA NEWSLETTER



*Email: *Nombre apellidos: *Empresa:

Cargo:

Sector:  

   

Please don't insert text in the box below!

Patrocinado por: Patrocinador

La resonancia que provoca el nuevo GDPR en Google España

DES 2018: ¿Qué tendencias están cambiando el sector travel?

Prologis alquila a vente-privee un inmueble de 48.400 metros cuadrados en Prologis Park Penedès, Cataluña

Comprar en tiendas físicas sin dependientes y con dinero virtual, una realidad en The Place

Amazon comienza a cerrar cuentas de clientes que realizan ‘demasiadas’ devoluciones

Canal online y offline: ¿qué retos y oportunidades existen en 2018?

Red.es ejecutará €130,5 millones en proyectos de transformación digital durante este 2018

Experiencia de usuario: claves para aplicar Customer Personalization con éxito

3 maneras en que la Inteligencia Artificial puede mejorar la experiencia del cliente

Andalucía exporta: Ecommerce Internacional

La importancia de implementar una estrategia potente basada en la analítica para cualquier tipo de ecommerce

Consejos para acompañar al cliente omnichannel

El marketing digital ha muerto: consejos para sobrevivir a lo que viene

Zuckerberg, Trump, Umberto Eco y la Revolución Digital

Ecommerce Tour Bilbao: ‘Case Study’ Recambios Vía Web

Ecommerce tour Bilbao: Cómo duplicar las ventas en tu e-Commerce mediante Big Data

Visitamos la primera tienda física de Electrocosto.com

OMExpo 2018: Ecommerce en tiempos de Generación Z y Millenials

Ecommerce tour Sevilla 2018: Case Study II DCOSTAL

Ecommerce Tour Sevilla 2018: Entrevista a Acesur y Made with lof

Ecommerce Tour Sevilla 2018: Mesa redonda con Novodistribuciones, Mundosurf y Bidafarma

Más leídas

Último número

Wait

Optimization WordPress Plugins & Solutions by W3 EDGE