Mostrando entradas con la etiqueta malware. Mostrar todas las entradas
Mostrando entradas con la etiqueta malware. Mostrar todas las entradas

Informe de seguridad descubre prevaleciente falta de seguridad en los vehículos actuales

McAfee publicó hoy un nuevo informe “Precaución: Malware en el camino”, un análisis de los riesgos emergentes en la seguridad de sistemas automóviles.

El informe de amenazas del primer trimestre de McAfee revela un repentino aumento en el malware una baja en el spam

Symbian y Android son los entornos de malware móviles más populares; el spam disminuye debido a la interrupción de Rustock

 McAfee publicó hoy el Informe de amenazas de McAfee: primer trimestre de 2011 . Con seis millones de muestras exclusivas de malware registrado, el primer trimestre de 2011 fue el primer trimestre más activo en la historia del malware. El informe reveló muchas de las tendencias que tenían un efecto importante en el panorama de las amenazas, como la interrupción del botnet Rustock, cuyo resultado fue spam en sus niveles más bajos desde 2007, además, confirmó que el malware móvil es la nueva frontera de los delitos cibernéticos.
“El Informe de amenazas del primer trimestre indica que ha sido un activo comienzo de 2011 para los delincuentes cibernéticos”, señaló Vincent Weafer, vicepresidente de alto nivel de McAfee Labs. “A pesar de que el trimestre recién pasado mostró una vez más que el spam ha disminuido, esto no significa que los delincuentes cibernéticos no estén buscando activamente otros caminos. Estamos viendo una serie de amenazas emergentes, como el malware de Android y los nuevos botnets que intentan asumir donde Rustock ya no está; esto tendrá un efecto importante en la actividad que vemos trimestre tras trimestre”.
El trimestre más activo de la historia para el malware
Con más de seis millones de muestras exclusivas de malware en el primer trimestre, este período excede largamente cualquier primer trimestre en la historia del malware. En febrero de 2011 se vieron las muestras más nuevas de malware del trimestre, en aproximadamente 2,75 millones.  El software Fake Antivirus tuvo un trimestre muy activo también, alcanzando sus niveles más altos en más de un año, con un total de 350.000 muestras de alertas de falsificación en marzo de 2011.
Ataques de malware en dispositivos Android
El malware ya no afecta sólo a computadoras personales. Como los dispositivos Android han crecido en popularidad, la plataforma solidificó su lugar como el segundo entorno más popular para malware móvil tras el sistema operativo Symbian, durante los tres primero meses del año.
Un informe oficial de seguridad para aplicaciones móviles de McAfee Labs, publicado hoy en conjunto con este Informe de amenazas de McAfee, analiza cómo muchos de los dispositivos Android permiten la “carga lateral" de las aplicaciones y no están restringidos a adquirirlas en tiendas de aplicaciones centralizadas, además, no hay un lugar centralizado donde Google pueda revisar todas las aplicaciones para ver si hay alguna conducta sospechosa. (Consulte La descarga desde tiendas de aplicaciones móviles es una práctica riesgosa.) El investigador Lompolo recientemente encontró una serie de aplicaciones Android con troyanos de puerta trasera en el mercado de Android, y con la tasa de descarga estimada de decenas de miles a cientos de miles, el número de usuarios que podría verse afectado es considerable. En el primer trimestre de 2011, McAfee Labs descubrió que los tipos más predominantes del malware móvil de Android fueron Android/DrdDream, Android/Drad, Android/StemySCR.A y AndroidBgyoulu, los cuales afectaron a todo, desde juegos y aplicación hasta datos de SMS.
Los delincuentes cibernéticos detrás del kit de herramientas de crimeware Zeus también dirigieron ataques hacia la plataforma móvil, creando nuevas versiones de malware móvil Zitmo tanto para los sistemas Symbian como Windows Mobile a fin de robar información de las cuentas bancarias de los usuarios.
Las interrupciones de Rustock y Zeus generaron una reducción del spam
La interrupción del botnet Rustock tuvo como resultado el cierre de las principales estructuras de comandos y zombis que hizo que los volúmenes de spam cayeran en todo el mundo. El spam, que ha estado en sus niveles más bajos desde 2007 en los últimos trimestres, una vez más cayó significativamente a menos de la mitad de lo que fue sólo hace un año, a aproximadamente 1,5 billones de mensajes por día, superando el tráfico de correos electrónicos legítimos en una relación de sólo 3:1.
A pesar de que el desarrollo del botnet Zeus ha disminuido, el autor aparentemente ha cambiado sus esfuerzos para fusionar el código de origen de Zeus con el botnet SpyEye, dando como resultado amenazas de gran escala que afectan las transacciones bancarias y en línea. A partir de marzo de 2011, el botnet SpyEye más reciente puede crecer con fuerza en más de 150 módulos, como unidades de memoria USB, mensajería instantánea y certificados de Firefox.
Puede que el spam esté en sus niveles más bajos en años, pero muchos botnets están atentos para ocupar el espacio dejado por la decadencia de Rustock y Zeus; la competencia incluye Maazben, Bobaz, Lethic, Cutwail y Grum. Hubo un fuerte repunte en las nuevas infecciones de botnet hacia fines del primer trimestre, principalmente debido al proceso de resiembra, donde los delincuentes cibernéticos hacen más lenta la actividad a fin de ocupar tiempo reconstruyendo los botnets. Las interrupciones de botnet han tenido como resultado un aumento en el precio del envío de spam en el mercado clandestino, mostrando que las leyes de oferta y demanda también se aplican a los delitos cibernéticos.
Atractivos populares
Los delincuentes cibernéticos a menudo disfrazan el contenido malicioso utilizando “atractivos” populares para engañar a los usuarios confiados. El spam que promociona productos falsos o reales fue el atractivo más popular en la mayoría de las regiones globales. En Rusia y en Corea del Sur, el spam de la droga fue el más popular; y en Australia y en China, las notificaciones de estado de entrega falsa estuvieron entre los más populares. En el primer trimestre trajo también una nueva tendencia entre los troyanos “bancarios”, malware que roba contraseñas y otros datos que utilizan atractivos populares en sus campañas de spam como UPS, FedEx, el Servicio Postal de los Estados Unidos y el Servicio de Impuestos Internos.
McAfee Labs vio algunos picos importantes en el contenido web malicioso que correspondían a noticias de gran impacto, como el terremoto y tsunami de Japón y eventos deportivos importantes, con un promedio de 8.600 sitios defectuosos al día. En la misma línea, dentro de los 100 primeros resultados cada uno de los principales términos de búsqueda diaria, cerca del 50% llevó a sitios maliciosos y, en promedio, contenían más de dos enlaces maliciosos.
Para obtener más información sobre las tendencias relacionadas con los delitos cibernéticos, el hacktivismo, las amenazas web, las vulnerabilidades y los ataques a la red, descargue una copia completa del Informe de amenazas de McAfee: Primer trimestre de 2011 en  PRLink/Q1 2011 Reporte de Amenazas.
Acerca de McAfee
McAfee, subsidiaria en propiedad absoluta de Intel Corporation (NASDAQ:INTC), es la empresa dedicada a la tecnología de seguridad más grande del mundo. McAfee proporciona soluciones y servicios comprobados y proactivos que ayudan a proteger sistemas, redes y dispositivos móviles en todo el mundo, lo que permite a los usuarios conectarse a Internet, navegar y comprar en la Web con mayor seguridad. Respaldado por su inigualable solución Global Threat Intelligence, McAfee crea productos innovadores que brindan a usuarios domésticos, empresas, sector público y prestadores de servicios la capacidad de cumplir regulaciones, proteger sus datos, evitar interrupciones, identificar vulnerabilidades y supervisar y mejorar continuamente la seguridad. McAfee se centra sin descanso en encontrar constantemente nuevas formas de mantener seguros a nuestros clientes.
http://www.mcafee.com

Informe de McAfee y CSIS revela un aumento considerable en el sabotaje y los ataques cibernéticos en infraestructura.

Fuente: McAfee

El estudio afirma, además que las organizaciones siguen estando poco preparadas. Un 80% de las organizaciones ha experimentado un ataque a gran escala, mientras que el 25% ha sido víctima de intentos de extorsión

 McAfee y el Centro de estudios estratégicos internacionales (CSIS) revelaron hoy los resultados de un informe que refleja el costo y el impacto de los ataques cibernéticos sobre infraestructuras críticas, como redes eléctricas, de petróleo, gas y agua. La encuesta a 200 ejecutivos de seguridad de TI de empresas de infraestructura de electricidad crítica en 14 países detectó que el 40% de los ejecutivos pensaba que la vulnerabilidad del sector había aumentado. Casi el 30% opinó que su empresa no estaba preparada para enfrentar un ataque cibernético y más del 40% tiene previsto que su empresa enfrente un ataque cibernético importante dentro del año próximo.

McAfee encargó el informe “En la oscuridad: las industrias importantes confrontan ataques cibernéticos ” y lo realizó CSIS. “Descubrimos que la adopción de las medidas de seguridad en industrias civiles importantes rastrearon de manera deficiente el aumento de las amenazas durante el último año”, indicó Stewart Baker, que dirigió el estudio para CSIS.  Los ejecutivos de la industria realizaron un progreso muy pequeño durante el último año respecto de la protección de sus redes; por ejemplo, la adopción de tecnologías de seguridad en el sector energético aumentó solo en un punto porcentual (51%) y en las industrias del petróleo y el gas solo en tres puntos porcentuales (48%).

“Entre el 90% y el 95% de las personas que trabajan en la red eléctrica inteligente no se preocupa de la seguridad y solo la ve como la última casilla que deben marcar”, dijo Jim Woolsey, ex-Director de la CIA. 

El informe es un seguimiento de otro publicado en 2010 llamado “En el fuego cruzado: la infraestructura crítica en la era de la guerra cibernética”, que detectó que muchas de las infraestructuras críticas de todo el mundo no contaban con protección para sus redes informáticas y reveló el sorprendente impacto de los ataques cibernéticos en estas redes.  El estudio nuevo revela que mientras el nivel de las amenazas en dichas infraestructuras se ha acelerado, el nivel de respuesta no lo ha hecho, incluso después de que la mayoría de los encuestados ha descubierto con frecuencia malware diseñado para sabotear sus sistemas (aproximadamente el 75%) y casi la mitad de los encuestados del sector eléctrico informó haber encontrado Stuxnet en sus sistemas. Esta amenaza para las infraestructuras también incluye las redes eléctricas inteligentes, que ha visto aumentada su adopción y se espera que supere los US$45.000 millones de gastos globales para el año 2015.

“Estamos viendo que la red eléctrica inteligente no es tan inteligente”, señaló Phyllis Schneck, vicepresidente y director tecnológico para la inteligencia del sector público de McAfee. “Durante el año pasado, fuimos testigos de la que es probablemente una de las formas de malware más sofisticadas, Stuxnet, que fue diseñado específicamente para sabotear los sistemas de TI de infraestructuras críticas. La verdad es que la mayor parte de los sistemas de infraestructura crítica no se diseñan considerando la seguridad cibernética y las organizaciones necesitan implementar controles de red más seguros para evitar ser vulnerables frente a los ataques cibernéticos”.
Otros resultados clave del informe de este año incluyen los siguientes:
• Los ataques cibernético siguen siendo frecuentes: 80% de los encuestados han enfrentado un ataque por denegación de servicio (DDoS) a gran escala y un cuarto informó haber sufrido ataques por DDoS diarios o semanales y/o haber sido víctimas de extorsión a través de ataques de red.
• Los intentos de extorsión resultaron ser más frecuentes en los sectores de PIC: Uno de cada cuatro encuestados ha sido víctima de extorsión a través de ataques cibernéticos o amenazas de ataques cibernéticos.  El número de empresas sujetas a extorsión aumentó en 25% durante el año pasado, y los casos de extorsión estuvieron distribuidos de manera uniforme entre los distintos sectores de la infraestructura crítica. India y México tienen una alta tasa de intentos de extorsión; entre el 60% y el 80% de los ejecutivos encuestados en estos países informaron haber sido víctimas de intentos de extorsión.
• Las organizaciones no adoptan medidas de seguridad eficaces: Las medidas de seguridad sofisticadas aplicadas en usuarios fuera del sitio son la minoría, debido a que solo un cuarto de los encuestados implementan herramientas para supervisar la actividad de la red, y solo alrededor del 26% usa herramientas para detectar anomalías de función.
• Países conscientes respecto de la seguridad: Brasil, Francia y México se están quedando atrás en las medidas de seguridad y solo adoptan la mitad de las medidas de seguridad de países líderes como China, Italia y Japón. Simultáneamente, China y Japón también se encontraron dentro de los países con los más altos niveles de confianza en la capacidad de las legislación actual para prevenir o impedir los ataques en sus países.
• EE. UU. y Europa quedan detrás de Asia en lo que respecta a la participación gubernamental: las personas encuestadas en China y Japón informaron niveles altos de interacción formal e informal con sus gobiernos en materias de seguridad, mientras que EE. UU., España y el Reino Unido indicaron un contacto casi nulo.
• Las organizaciones sienten temor a ataques gubernamentales: más de la mitad de los encuestados señala haber sufrido ataques gubernamentales.
Acerca del informe:McAfee encargó a Vanson Bourne, una consultora especialista en marketing de tecnología basada en la investigación, que realizara una encuesta de más de 200 ejecutivos de TI en los sectores de la energía, del petróleo y del gas, y del agua, responsables de la seguridad de la tecnología de información, sistemas de control industriales y de seguridad general en 14 (Alemania, Australia, Brasil, China, Emiratos Árabes Unidos/Dubai, España, Estados Unidos, Francia, India, Italia, Japón, México, Reino Unido y Rusia).  Posteriormente, CSIS analizó los resultados cuantitativos, realizó investigaciones adicionales y escribió el informe.
Para descargar el informe “En la oscuridad: las industrias importantes confrontan ataques cibernéticos”, visite
www.mcafee.com/cip_report 

Acerca de McAfee McAfee, Inc., una subsidiaria en propiedad absoluta de Intel Corporation (NASDAQ:INTC), es la empresa dedicada a la tecnología de seguridad más grande del mundo. McAfee proporciona soluciones y servicios comprobados y proactivos que ayudan a proteger sistemas, redes y dispositivos móviles en todo el mundo, lo que permite a los usuarios conectarse a Internet, navegar y comprar en la Web con mayor seguridad. Respaldado por su inigualable solución Global Threat Intelligence, McAfee crea productos innovadores que brindan a usuarios domésticos, empresas, sector público y prestadores de servicios la capacidad de cumplir regulaciones, proteger sus datos, evitar interrupciones, identificar vulnerabilidades y supervisar y mejorar continuamente la seguridad. McAfee se centra sin descanso en encontrar constantemente nuevas formas de mantener seguros a nuestros clientes. http://www.mcafee.com

Acerca de CSISEl Centro de estudio estratégicos internacionales (CSIS) es una organización sin fines de lucro de dos partidos fundada en 1962 con su oficina central en Washington D.C. Busca la prosperidad y la seguridad mundial brindando aristas estratégicas y soluciones de políticas a los encargados de toma de decisiones.