Una de las consecuencias de la nueva normalidad es que las organizaciones son ahora más vulnerables. Por un lado, han tenido que afrontar el reto de mover su fuerza de trabajo a un entorno remoto. Esto implica poner en marcha de la noche a la mañana nuevos procedimientos y políticas de seguridad, algo que irremediablemente se traduce en la existencia de errores de configuración en la infraestructura tecnológica. Por otro, se enfrentan a un panorama con nuevas amenazas y nuevos modelos de ciberdelincuencia. Según se señala en el informe Business Threat Landscape Report 2020, que acaba de publicar Bitdefender, todo lo anterior hace que el pronóstico para el próximo año en lo que a ciberseguridad se refiere no sea el más halagüeño.
Según el informe de Bitdefender, el nuevo escenario dominado por el teletrabajo ha supuesto dejar expuestas las infraestructuras IT de las empresas a nuevas amenazas y vectores de ataque. La urgencia que requería la situación se ha traducido en errores de configuración y en descuidos relacionados con la seguridad. Esta situación es grave, ya que si en 2019 las organizaciones tardaban una media de 209 días en detectar y contener una brecha de seguridad, en estos momentos ese plazo seguramente es mayor.
La telemetría de Bitdefender muestra que en estos momentos un 64% de las vulnerabilidades no parcheadas en aplicaciones y sistemas operativos son anteriores a 2018, algo que garantiza a los ciberdelincuentes una gran superficie de ataque. Del mismo modo, alrededor del 60% de las empresas afirman que no han sido conscientes de la existencia de una vulnerabilidad hasta que no han sido atacadas.
Esos datos convierten a las vulnerabilidades no parcheadas en uno de los mayores retos de las organizaciones en lo que a seguridad se refiere. Según el informe de Bitdefender, la mayor parte de estas vulnerabilidades se encuentran en productos y servicios de Microsoft, pero también en soluciones de gestión de dispositivos o en herramientas de análisis de red que utilizan los profesionales de IT, Seguridad y desarrolladores en las organizaciones. En esta situación, la configuración e implementación de políticas de parcheo se convierte en una medida crucial.
El informe de Bitdefender indica también que el 87% de los casos de configuraciones erróneas detectados durante este año está relacionado con el servicio WinRM, que permite a los equipos de seguridad y de IT gestionar de forma remota los endpoints y ejecutar distintos scripts en las máquinas que utilizan los empleados. Cuando este servicio está mal configurado, los ciberdelincuentes pueden llegar a comprometer de forma sencilla tanto los dispositivos como la infraestructura tecnológica de la compañía.
En este escenario tampoco hay que olvidar el peligro que suponen los dispositivos IoT. No en vano, durante la primera mitad del año el número de incidentes relacionados con Internet de las Cosas en los hogares ha crecido un 46%. Hay que tener en cuenta que alrededor del 40% de los dispositivos conectados en los hogares no son los que el empleado utiliza para trabajar, sino otros como robots de cocina, aspiradoras inteligentes, purificadores de aire, monitores para el control de bebés, etc. El ataque a uno de estos dispositivos puede poner en peligro al resto. Igualmente, los routers domésticos que no se actualizan habitualmente incrementan el riesgo no solo para los usuarios, sino también para sus empresas.
El factor humano, el talón de Aquiles de la seguridad
Con el aumento del teletrabajo, el factor humano se ha convertido en uno de los puntos más débiles en la seguridad de las organizaciones. No solo porque los empleados utilizan ahora redes poco seguras para conectarse a los sistemas corporativos, sino también porque no son conscientes del riesgo que conllevan algunas prácticas, tales como la reutilización de contraseñas antiguas, algo que según el informe de Bitdefender está presente en el 93% de los incidentes relacionados con el factor humano.
Otro de los mayores retos para las empresas en esta era del teletrabajo está siendo el tener que afrontar las amenazas de phishing y spearphishing dirigidas a sus empleados. Antes de la pandemia, lo normal era que un empleado comprobara la legitimidad de los correos electrónicos sospechosos preguntando a sus compañeros o dirigiéndose al departamento pertinente. Al trabajar desde casa esa opción se complica un poco más, por lo que muchos han dejado de hacerlo. Además, este riesgo crece a medida que se perfeccionan los mensajes maliciosos, incorporando la jerga del sector y personalizando su contenido.
El ransomware, la minería de criptomonedas, el malware sin archivos y las aplicaciones no deseadas (PUA), siguen también evolucionando. En el caso del ransomware, ya no solo existe la modalidad de solicitar un rescate por los datos robados, sino que ahora se amenaza también a la empresa con publicar esos datos si no se satisface el rescate, lo que puede suponer cometer una infracción relacionada con la normativa de protección de datos y, como consecuencia, tener que afrontar multas por ello.
La telemetría de Bitdefender señala que durante la primera mitad de este año, en torno a un 17 por ciento de las amenazas detectadas en España fueron ransomware. La minería de criptomonedas fluctúa entre el 28% detectado en febrero y el 11% de mayo, y las aplicaciones no deseadas se mantienen más estables a lo largo del tiempo, siendo la causa de alrededor del 16% de todos los ataques identificados en ese periodo.
El incremento de las APT como servicio
Bitdefender revela también en su informe la evolución de algunas tácticas utilizadas por grupos de ciberdelincuentes especializados en el desarrollo de Amenazas Persistentes Avanzadas (APT). Si hasta el momento estos grupos se centraban en dar servicio a distintos gobiernos, apoyándoles en sus actividades de ciberespionaje, todo apunta a que ahora han decidido ampliar su mercado, extendiéndolo al entorno empresarial. De esta forma, se ha detectado que estos hackers están ofreciendo el desarrollo de APTs para empresas en la modalidad As-a-Service, algo que marca una nueva tendencia comercial.
Liviu Arsene, analista senior de Ciberseguridad en Bitdefender, afirma que “la sofisticación de las amenazas se incrementa y la escasez de talento sigue siendo un hándicap para las organizaciones, por lo que cada vez con mayor frecuencia están decidiendo dejar su seguridad en manos de expertos externos mediante la contratación de servicios de detección y respuesta gestionados (MDR)”.
Sectores más atacados
El informe de Bitdefender señala que en estos momentos todas las organizaciones, con independencia de su tamaño o sector, se están enfrentando a las mismas amenazas. Sin embargo, los profesionales de la seguridad de la información de compañías de todo el mundo estiman que las empresas de servicios financieros y las del sector sanitario se encuentran entre las más afectadas por la actividad de los ciberdelincuentes, que han decidido explotar el miedo de las personas y la falta de formación de los empleados en medio de una situación de crisis global. El tema es grave, ya que la interrupción de la infraestructura de un servicio de salud podría poner en riesgo la vida de los pacientes.
“En la nueva normalidad las organizaciones se están enfrentando a nuevos desafíos y riesgos inimaginables para ellas hace tan solo doce meses, y para los que aproximadamente la mitad no contaba ni con la planificación ni con la preparación suficiente. Pero lo que ha pasado este año puede servir de anticipo para el que viene. Por ello, es necesario que las organizaciones conozcan con la mayor precisión posible los peligros a los que se enfrentan si quieren ser capaces de desarrollar una estrategia de seguridad sólida”, concluye Arsene.
Fuente: https://www.channelpartner.es
Cookie | Duración | Descripción |
---|---|---|
__cf_bm | 1 hour | This cookie, set by Cloudflare, is used to support Cloudflare Bot Management. |
_GRECAPTCHA | 6 months | Google Recaptcha service sets this cookie to identify bots to protect the website against malicious spam attacks. |
cookielawinfo-checkbox-advertisement | 1 year | Set by the GDPR Cookie Consent plugin, this cookie records the user consent for the cookies in the "Advertisement" category. |
cookielawinfo-checkbox-analytics | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Analytics". |
cookielawinfo-checkbox-functional | 11 months | The cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Functional". |
cookielawinfo-checkbox-necessary | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookies is used to store the user consent for the cookies in the category "Necessary". |
cookielawinfo-checkbox-others | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Other. |
cookielawinfo-checkbox-performance | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Performance". |
CookieLawInfoConsent | 1 year | CookieYes sets this cookie to record the default button state of the corresponding category and the status of CCPA. It works only in coordination with the primary cookie. |
csrftoken | 1 year | This cookie is associated with Django web development platform for python. Used to help protect the website against Cross-Site Request Forgery attacks |
opt_out | 1 year | This cookie is used for preventing the installation of third party advertiser or other cookies on the browser. |
PHPSESSID | 24 minutes | This cookie is native to PHP applications. The cookie stores and identifies a user's unique session ID to manage user sessions on the website. The cookie is a session cookie and will be deleted when all the browser windows are closed. |
rc::a | never | This cookie is set by the Google recaptcha service to identify bots to protect the website against malicious spam attacks. |
rc::b | session | This cookie is set by the Google recaptcha service to identify bots to protect the website against malicious spam attacks. |
rc::c | session | This cookie is set by the Google recaptcha service to identify bots to protect the website against malicious spam attacks. |
rc::f | never | This cookie is set by the Google recaptcha service to identify bots to protect the website against malicious spam attacks. |
ts | 1 year 1 month | PayPal sets this cookie to enable secure transactions through PayPal. |
usprivacy | 1 year 1 month | This is a consent cookie set by Dailymotion to store the CCPA consent string (mandatory information about an end-user being or not being a California consumer and exercising or not exercising its statutory right). |
viewed_cookie_policy | 11 months | The cookie is set by the GDPR Cookie Consent plugin and is used to store whether or not user has consented to the use of cookies. It does not store any personal data. |
wordpress_test_cookie | session | WordPress sets this cookie to determine whether cookies are enabled on the users' browsers. |
Cookie | Duración | Descripción |
---|---|---|
cX_G | 1 year 1 month | Cxense sets this cookie for storing the global ID, mapping different ids together into one ID. |
v1st | 1 year 1 month | The v1st cookie is set by TripAdvisor to collect details about how visitors use the website, by displaying user reviews, awards and information received on the TripAdvisor community. |
yt-player-headers-readable | never | The yt-player-headers-readable cookie is used by YouTube to store user preferences related to video playback and interface, enhancing the user's viewing experience. |
yt-remote-cast-available | session | The yt-remote-cast-available cookie is used to store the user's preferences regarding whether casting is available on their YouTube video player. |
yt-remote-cast-installed | session | The yt-remote-cast-installed cookie is used to store the user's video player preferences using embedded YouTube video. |
yt-remote-connected-devices | never | YouTube sets this cookie to store the user's video preferences using embedded YouTube videos. |
yt-remote-device-id | never | YouTube sets this cookie to store the user's video preferences using embedded YouTube videos. |
yt-remote-fast-check-period | session | The yt-remote-fast-check-period cookie is used by YouTube to store the user's video player preferences for embedded YouTube videos. |
yt-remote-session-app | session | The yt-remote-session-app cookie is used by YouTube to store user preferences and information about the interface of the embedded YouTube video player. |
yt-remote-session-name | session | The yt-remote-session-name cookie is used by YouTube to store the user's video player preferences using embedded YouTube video. |
ytidb::LAST_RESULT_ENTRY_KEY | never | The cookie ytidb::LAST_RESULT_ENTRY_KEY is used by YouTube to store the last search result entry that was clicked by the user. This information is used to improve the user experience by providing more relevant search results in the future. |
Cookie | Duración | Descripción |
---|---|---|
_gat | 1 minute | Google Universal Analytics sets this cookie to restrain request rate and thus limit data collection on high-traffic sites. |
dmvk | session | The dmvk cookie is set by Dailymotion to record data of visitor behaviour on the website. |
Cookie | Duración | Descripción |
---|---|---|
_fbp | 3 months | Facebook sets this cookie to display advertisements when either on Facebook or on a digital platform powered by Facebook advertising after visiting the website. |
_ga | 1 year 1 month 4 days | Google Analytics sets this cookie to calculate visitor, session and campaign data and track site usage for the site's analytics report. The cookie stores information anonymously and assigns a randomly generated number to recognise unique visitors. |
_gid | 1 day | Google Analytics sets this cookie to store information on how visitors use a website while also creating an analytics report of the website's performance. Some of the collected data includes the number of visitors, their source, and the pages they visit anonymously. |
cX_P | 1 year 1 month | Cxense sets this cookie for site-specific user sessions - across sessions. |
Cookie | Duración | Descripción |
---|---|---|
guest_id | 1 year 1 month | Twitter sets this cookie to identify and track the website visitor. It registers if a user is signed in to the Twitter platform and collects information about ad preferences. |
test_cookie | 15 minutes | doubleclick.net sets this cookie to determine if the user's browser supports cookies. |
VISITOR_INFO1_LIVE | 6 months | YouTube sets this cookie to measure bandwidth, determining whether the user gets the new or old player interface. |
VISITOR_PRIVACY_METADATA | 6 months | YouTube sets this cookie to store the user's cookie consent state for the current domain. |
YSC | session | Youtube sets this cookie to track the views of embedded videos on Youtube pages. |
yt.innertube::nextId | never | YouTube sets this cookie to register a unique ID to store data on what videos from YouTube the user has seen. |
yt.innertube::requests | never | YouTube sets this cookie to register a unique ID to store data on what videos from YouTube the user has seen. |
Cookie | Duración | Descripción |
---|---|---|
__cflb | 1 day | This cookie is used by Cloudflare for load balancing. |
_awl | 1 year 1 month | No description available. |
_pcid | 1 year 1 month | Description is currently not available. |
_pctx | 1 year 1 month | Description is currently not available. |
gckp | 1 year | This cookie is set by the provider Cxense. This cookie is used for building user profile information across all sites in the Cxense network. |
itsec-hb-login-27e4caa2b0fb20a2dee118de04e9de77 | 1 hour | Description is currently not available. |
ntvSession | session | Description is currently not available. |