Un estudio analiza los ataques informáticos en los últimos siete años


Trusted Strategies, en colaboración con Phoenix Technologies han publicado un estudio basado en los procesos judiciales relacionados con los ataques informáticos documentados desde 1999 hasta 2006. La novedad de este análisis radica en el hecho de que no se basa, como es costumbre, en encuestas a grandes empresas (con respuestas que pueden verse falseadas por la subjetividad del que contesta) sino que se fundamenta en datos proporcionados por el sistema judicial de los Estados Unidos de América.





En estudio se basa en los casos relacionados con la intrusión en redes
y robo de datos procesados y hechos públicos por el "Department of
Justice Computer Crime and Intellectual Property Section" ocurridos
desde marzo de 1999 a febrero de 2006. Este estudio aporta así una
visión basada en hechos denunciados y procesados, más cercana a la
realidad que los habituales estudios sobre el tema. En el estudio
se han tenido en cuenta los casos de difusión de malware, robo de
información, denegaciones de servicio o accesos no autorizados, y
se han clasificado según el tipo de ataque, los métodos utilizados,
la relación atacante-víctima, localización del atacante y equipo
usado para el ataque.

Las conclusiones más relevantes no se hacen esperar. Las mayores
pérdidas se producen por acceso no autorizado a través de cuentas
privilegiadas. Los atacantes se hacen con el usuario y la contraseña
de cuentas más o menos privilegiadas y lo utilizan para obtener
información sensible a la que habitualmente no tendrían permiso
para acceder. Según el informe, este tipo de acceso no autorizado
produce muchas más pérdidas que los daños producidos por virus y
gusanos. Si bien el malware produce unas pérdidas totales mayores,
este daño está más repartido entre un número mayor de empresas, así
que cada incidente cuesta menos a las compañías que un ataque de
acceso no autorizado. Casi todas las compañías sufren ataques
víricos (con lo que las pérdidas totales se disparan), mientras
son menos las que sufren accesos no autorizados pero el impacto
económico de las pérdidas es mayor en cada caso. En el informe
se habla de que, como media, una empresa ha perdido "sólo" 2.400
dólares por cada ataque de naturaleza vírica.

Pero parece que las empresas no han tomado conciencia todavía de la
gravedad del problema del robo de identidad. El 88% de los ataques
eran simples accesos de empleados con contraseñas robadas (o deducidas,
habría que añadir), y desde su propia casa. Sin embargo, y siempre
según el informe, el gasto en prevención vírica y cortafuegos sigue
aumentando mientras que la inversión en sistemas de control de acceso
e identificación (que podría haber detenido la mayor parte de los
ataques descritos en el informe y, hoy en día, paliar el efecto de
un gran número de troyanos destinados al robo de credenciales) supone
solo la mitad de lo dedicado al control vírico.

Luchar contra el malware es imprescindible, nadie pone en duda la
necesidad de inversiones adecuadas. La infección masiva de sistemas ha
supuesto tradicionalmente uno de los mayores "miedos" de administradores
y gerentes (acuciados quizás por un agresivo marketing) y de ahí la
importante inversión para poner fin a los virus. Pero (además de
existir otras técnicas adicionales, baratas y efectivas para detener
los virus y del nuevo rumbo "profesional" de la actividad vírica) la
seguridad debe ser atacada por todos los flancos (muy relacionados entre
sí), y olvidar la implementación de un plan de autenticación robusto y
una política de contraseñas adecuada, es condenar un sistema al robo de
información sensible. Es decisión de la gerencia clasificar y priorizar
la importancia de cada amenaza.

Otro dato curioso es la actividad de las compañías que han sufrido este
tipo de ataques. Con diferencia, (23, 22 y 20 % respectivamente),
organizaciones gubernamentales, empresas de venta al por menor y
compañías de alta tecnología han sido las víctimas más apetecibles. En
la cola, con el 4 y 2% respectivamente, empresas de salud y educación.

La inmensa mayoría de atacantes utilizaron su propio ordenador personal
para llevar a cabo sus fechorías desde casa. Tan sólo un 5% ha usado
sistemas propios de la compañía para acceder a los datos robados o
perpetrar otros ataques.

El 57% de los atacantes no tenían relación con la víctima, mientras
que el 22% eran antiguos empleados de la compañía y el 14% eran
empleados en el momento del ataque. Sólo el 7% mantenían una relación
de tipo cliente o proveedor.

En el informe también se habla de cifras millonarias de pérdidas e
inversión (los daños han sido valorados en una media de 1,5 millones de
dólares por incidente), pero los simples números se vuelven irrelevantes
cuando el mayor peligro es la fuga de información secreta de una
empresa. ¿Cuánto valen los datos confidenciales de una empresa? Es
imposible hablar de cantidades exactas en estos casos. Si se piensa en
cifras para prevenir estos ataques, es necesario invertir adecuadamente,
conociendo los verdaderos peligros y según una delicada evaluación de
riesgos y amenazas que sólo puede ser calculada a través de un estudio
personalizado. En cualquier caso, se recomienda la lectura del informe
completo.

Más información:

Network Attacks: Analysis of Department of Justice Prosecutions 1999 - 2006
http://www.net-security.org/article.php?id=941

Fuente:
Sergio de los Santos
hispasec.com



Otras noticias de interés:

Doce boletines para febrero, siete críticos
Para el próximo martes, Microsoft anuncia la publicación de al menos 12 boletines, con una extensa cantidad de vulnerabilidades solucionadas, según su notificación de adelanto de boletines de seguridad para febrero de 2008. ...
Aprendiendo del gusano Conficker: no utilizar contraseñas débiles
Conficker ha ocupado los primeros lugares en los índices de propagación en los últimos dos meses. Como ya hemos visto se trata de un gusano que explota la vulnerabilidad MS08-067 de Microsoft....
¿Nos espía nuestro ISP?
No es que nuestro ISP se siente, mire una pantalla y vea todo lo que hacemos en un momento dado. No tanto, pero está terroríficamente cerca. Nuestro proveedor de Internet registra las direcciones IP que contactamos, lo que en la práctica supone qu...
Vulnerabilidad en Yahoo! Messenger 8.1 a la venta
Una vulnerabilidad desconocida ha sido anunciada en Yahoo! Messenger 8.1. La misma se produce por un desbordamiento de búfer en un componente relacionado con la libreta de direcciones del programa. ...
Crece el número de países que censura Internet
Un artículo presentado en rtve.es por Azucena Rubiato expone que China e Irán son los países con más represión de internautas y solo Finlandia, Suecia, Suiza, Islandia y Noruega respetan la neutralidad en la Red....
Adoptar BYOD o quedarse atrás
Según el estudio, para el que se ha entrevistado a casi 1.500 responsables en la toma de decisiones de TI en Estados Unidos, Reino Unido, Francia, Alemania, España, Italia, Australia, Singapur, India y la región de BeijingAlgunas de las principale...
OpenOffice incluirá aplicaciones Mozilla
Las futuras versiones de OpenOffice.org se suministrarán empaquetadas con el cliente de correo electrónico Thunderbird y la aplicación de calendario Lightning de Mozilla, según ha informado la organización en el encuentro OpenOffice.org Conferen...
Aumenta la seguridad en las redes sociales para los menores
Alrededor del mundo las políticas de seguridad en las redes sociales se están cambiando o discutiendo para aumentarse. El primer paso se dio en New York donde los sitios MySpace y Facebook siguieron la norma estatal e-STOP y excluyeron de sus sitio...
Botnets: la caza se extiende al teléfono móvil
Las terminales móviles son vulnerables y las grandes redes de bots que venden sus servicios a los spammers y la delincuencia informática organizada, preparan un asalto sin precedentes, según revelan los investigadores de Georgia Tech en un informe...
Las últimas direcciones IPv4 podrían ser peligrosas
Los pocos bloques de direcciones de Internet que aún deben ser asignadas bajo el viejo protocolo IPv4 parece que se han convertido en “puntos calientes” de tráfico no deseado. Es lo que se ha afirmado durante la conferencia North American Netwo...

Brindanos
un o una


Redes Sociales

Publicidad


Gana Bitcoins desde tu casa

Categorías


Planeta Vaslibre

Blog Roll




Nube de tags

  • analiza
  • anonimato
  • anonimo
  • antivirus
  • apache
  • ataques
  • blog
  • bsd
  • bug
  • centos
  • chrome
  • cifrado
  • computer
  • debian
  • estudio
  • exploits
  • fedora
  • fice
  • firefox
  • forense
  • freebsd
  • gentoo
  • github
  • gnome
  • gnu
  • gpl
  • gtk
  • hack
  • hacking
  • hosting
  • informatica
  • informaticos
  • internet
  • isos
  • libre
  • licencias
  • linux
  • linuxmint
  • lxde
  • micros
  • mint
  • mit
  • mozilla
  • mysql
  • noticia
  • opensource
  • pgp
  • php
  • sabayon
  • seguridad
  • siete
  • system
  • tecnologia
  • thunar
  • thunderbird
  • tor
  • troyanos
  • tware
  • ubuntu
  • ultimos
  • underground
  • vaslibre
  • virus
  • viserproject
  • vivaldi
  • vulnerabilidades
  • web
  • website
  • windows
  • xanadu
  • xfce
  • xombra