{"id":57795,"date":"2017-01-05T21:42:32","date_gmt":"2017-01-05T21:42:32","guid":{"rendered":"https:\/\/palermonline.com.ar\/wordpress\/?p=57795"},"modified":"2017-01-05T21:42:32","modified_gmt":"2017-01-05T21:42:32","slug":"ciberseguridad-para-2017-predicciones-de-avast","status":"publish","type":"post","link":"https:\/\/palermonline.com.ar\/wordpress\/ciberseguridad-para-2017-predicciones-de-avast\/","title":{"rendered":"Ciberseguridad para 2017: Predicciones de Avast"},"content":{"rendered":"<p>Por Ondrej Vlcek<\/p>\n<p>El explosivo crecimiento de los dispositivos m\u00f3viles personales, el enorme cambio hacia las aplicaciones en la nube y el creciente impacto de Internet de las Cosas (IoT, por sus siglas en ingl\u00e9s) en el \u00faltimo a\u00f1o han montado el escenario para un paisaje de amenazas complejas y desafiantes en 2017. La sofisticaci\u00f3n de la tecnolog\u00eda, de las estrategias y de los m\u00e9todos utilizados por los cibercriminales seguir\u00e1 teniendo un ritmo acelerado en el a\u00f1o que comienza. <\/p>\n<p>Los cibercriminales han estado ocupados aprovechando antiguas vulnerabilidades y desarrollando nuevas formas para lanzar amenazas en l\u00ednea. Podemos pronosticar que en 2017 esto seguir\u00e1 teniendo un ritmo acelerado. A medida que hay m\u00e1s conocimientos y conciencia acerca de las amenazas, tambi\u00e9n hay una mayor sofisticaci\u00f3n en la tecnolog\u00eda, las estrategias y los m\u00e9todos empleados por los criminales para mantenerse un paso adelante de las personas buenas.<br \/>\nA continuaci\u00f3n, presentamos nuestro top 6 de amenazas nuevas y emergentes de ciberseguridad.<\/p>\n<p><strong>El a\u00f1o del \u201cRansomware para principiantes\u201d<\/strong><\/p>\n<p>2016 podr\u00eda coronarse como el \u201cA\u00f1o del Ransomware\u201d pero es seguro que perder\u00e1 su corona en 2017 porque ahora es m\u00e1s f\u00e1cil que nunca desplegar este tipo de ataques en cualquier sistema operativo, incluyendo los m\u00f3viles. Avast identific\u00f3 m\u00e1s de 150 nuevas familias de ransomware en 2016 solo para el sistema operativo de Windows. Es de esperarse que esta cifra aumente, por el creciente n\u00famero de programas de ransomware de c\u00f3digo abierto alojados en GitHub y en foros de hackeo. Estos programas est\u00e1n disponibles de forma gratuita para cualquier persona que tenga los conocimientos b\u00e1sicos necesarios para compilar el c\u00f3digo existente.<br \/>\nIncluso si un delincuente inexperto no tiene las habilidades para crear su propio malware de c\u00f3digo libre, ahora tambi\u00e9n puede contratar con facilidad a alguien para que lo haga. Ya existe un modelo RaaS (Ransomware como Servicio) que ofrece ejecutables de ransomware generados autom\u00e1ticamente para cualquier persona que quiera volverse rica infectando a v\u00edctimas potenciales (es decir, Petya, RaaS, Ransom32). La conclusi\u00f3n es que crear o comprar tu propio ransomware es m\u00e1s f\u00e1cil que nunca. As\u00ed que el ransomware est\u00e1 aqu\u00ed para quedarse y seguramente se convertir\u00e1 en un problema mayor durante 2017.\t<\/p>\n<p><strong><br \/>\nEl surgimiento del ransomware \u201cPropaga o paga\u201d <\/strong><br \/>\nEs una tendencia emergente: Mientras que en la forma tradicional del ransomware se exige a las v\u00edctimas que paguen para no perder sus datos, vemos el surgimiento de nuevos ofrecimientos en los que el usuario tendr\u00eda la opci\u00f3n de propagar la amenaza o pagar el rescate.<br \/>\nA las v\u00edctimas ya infectadas se les ofrece la oportunidad de recuperar sus archivos personales si ayudan de forma activa a diseminar el ransomware. Esto podr\u00eda ser muy rentable si un usuario infectara la red de su compa\u00f1\u00eda, pues una peque\u00f1a o mediana empresa o una compa\u00f1\u00eda es mucho m\u00e1s rentable para los operadores de ransomware que un usuario privado.<\/p>\n<p>La vulnerabilidad Dirty COW utilizar\u00e1 ingenier\u00eda social para seleccionar dispositivos de Internet de las Cosas (IoT) como objetivos<br \/>\nDirty COW es una vulnerabilidad de escalamiento de privilegios en el Kernel de Linux, que permite al hacker conseguir el marco de permisos de escritura sobre el c\u00f3digo de solo lectura original. Aunque se sospecha que esta vulnerabilidad ha existido durante aproximadamente nueve a\u00f1os, hasta hace poco hemos comenzado a observar que se utiliza para hacer exploit de dispositivos que se consideraban imposibles de rootear.<br \/>\nSi se analiza la gran cantidad de dispositivos Linux y Android desarrollados en este kernel de Linux y su uso en las distintas demostraciones conceptuales realizadas por los investigadores para evaluar los distintos ambientes de Linux, es visible que alcanzaron un punto cr\u00edtico. Es de esperarse que los delincuentes los utilicen para hacer root de varios dispositivos, para controlarlos sin que ni siquiera lo sospeche el usuario.<br \/>\nLos cibercriminales pueden hacer un exploit de los dispositivos con esta vulnerabilidad para acceder a casi todo lo que deseen, incluyendo las bases de datos de apps sociales y todo el dispositivo interno. Potencialmente tambi\u00e9n permitir\u00eda a los gobiernos y a las empresas de an\u00e1lisis forense tener acceso a dispositivos en los que anteriormente no se pod\u00eda hacer root.<\/p>\n<p>En 2017, esta vulnerabilidad se va a propagar a trav\u00e9s de t\u00e1cticas de ingenier\u00eda social, para llevar a los usuarios a instalar, sin sospecharlo, aplicaciones maliciosas que permitir\u00e1n la ejecuci\u00f3n de Dirty COW.<br \/>\nLa exposici\u00f3n de tus datos personales a trav\u00e9s del \u201cdoxing\u201d<br \/>\nEn la actualidad, el ransomware es tan com\u00fan como eliminar un archivo si no pagas con rapidez el rescate. La amenaza del cifrado con ransomware y la eliminaci\u00f3n de archivos puede minimizarse mediante una s\u00f3lida protecci\u00f3n contra malware, manteniendo limpia la cuenta de correo electr\u00f3nica y haciendo respaldos peri\u00f3dicos sin conexi\u00f3n. Ese respaldo puede ayudar a recuperar tus archivos si falla la protecci\u00f3n y tus archivos son cifrados o borrados.<br \/>\nPero \u00bfqu\u00e9 pasar\u00eda si los estafadores tambi\u00e9n descargan una copia de tus archivos m\u00e1s valiosos (correos privados, fotos, historial de los mensajes instant\u00e1neos, contratos de la empresa y cheques, etc.) y amenazan con publicar y exponer estos archivos en l\u00ednea si no les pagas? Esta t\u00e9cnica se conoce como doxing y se ha utilizado en ataques de hackers que se infiltraron en los sistemas. Si bien a la fecha solo se han observado inclusiones de doxing en demostraciones conceptuales, nuestra predicci\u00f3n es que veremos cada vez m\u00e1s de este tipo de extorsi\u00f3n en 2017.<br \/>\nEl crecimiento en 2017 de los dispositivos IoT esclavizados<br \/>\nCon la expansi\u00f3n de las smart homes y el ritmo acelerado de las ciudades y oficinas inteligentes, todo lo que est\u00e1 conectado -desde los autos a los routers, pasando por los monitores de video hasta los termostatos- es m\u00e1s vulnerable a ataques que nunca.<\/p>\n<p>Piensa en tu casa: los routers, las c\u00e1maras IP, los DVR, los autos, las consolas de juego, la TV, los monitores de beb\u00e9s y muchos otros dispositivos IoT&#8230;Todos pueden ser seleccionados con facilidad como objetivos tan solo quebrantando los datos predeterminados de ingreso a la cuenta u otras vulnerabilidades conocidas. En 2016, fuimos testigos de grandes botnets desarrollados desde estos dispositivos insospechados que fueron utilizados para hacer miner\u00eda de criptodivisas, enviar spam o realizar ataques de denegaci\u00f3n de servicio distribuidos (DDoS) como el reciente Mirai botnet. Nuestro pron\u00f3stico es que la cantidad de botnets que pueden esclavizar los dispositivos de IoT seguir\u00e1 creciendo en 2017, a medida que aumente la cantidad de dispositivos vulnerables a la explotaci\u00f3n.<br \/>\nEl auge de los wearables tambi\u00e9n genera un creciente desaf\u00edo. No solo ofrecen la oportunidad de simplificar los procesos y las acciones cotidianas, como proporcionar autorizaci\u00f3n de seguridad para acceder a los edificios o como una forma de rastrear las actividades para el uso eficiente del tiempo, sino que tambi\u00e9n generan potenciales vulnerabilidades. Al igual que cualquier otro dispositivo, los wearables ejecutan software que puede ser vulnerable a ataques. A medida que la pol\u00edtica Usa tu Propio Dispositivo (WYOD, por sus siglas en ingl\u00e9s) se convierte en una extensi\u00f3n del Trae tu Propio Dispositivo (BYOD, por sus siglas en ingl\u00e9s), los wearables simplemente representan mayor posibilidad de ser blanco de ataques.<\/p>\n<p>En esencia, cada dispositivo adicional conectado que entra al hogar o al lugar de trabajo es una ruta adicional para los hackers. Suponiendo que la seguridad de TI ya est\u00e1 implementada y se est\u00e1n monitoreando, las acciones m\u00e1s importantes tanto para familias como para empresas son estudiar los riesgos de seguridad que generan los dispositivos conectados y mantener actualizado el firmware de cada dispositivo.<br \/>\nLos routers que se utilizan en con fines dom\u00e9sticos o corporativos para conectar este sinf\u00edn de dispositivos a Internet son los elementos m\u00e1s cr\u00edticos. El proceso de actualizaci\u00f3n flash del firmware para seguir el paso a las amenazas es insuficiente e insostenible. El router deber\u00e1 evolucionar en 2017 para convertirse en un router inteligente, porque es la puerta a todos nuestros dispositivos conectados y un eslab\u00f3n potencialmente d\u00e9bil de la cadena que permite a los delincuentes secuestrar tu hogar inteligente.<br \/>\nEn el futuro muy cercano, los proveedores de servicio de Internet har\u00e1n el cambio a plataformas de routers inteligentes, que incluir\u00e1n seguridad mediante dise\u00f1o para seguirle el paso a las amenazas. Estos tambi\u00e9n ser\u00e1n capaces de prestar nuevos tipos de servicios a sus clientes.<\/p>\n<p>El aprendizaje autom\u00e1tico ya est\u00e1 aqu\u00ed pero ahora los malos podr\u00edan tenerlo<br \/>\nCon el debido respeto a William Gibson, sabemos que muchos expertos van a predecir que el aprendizaje automatizado ser\u00e1 una tendencia en 2017. Para los que estamos al filo de la seguridad de TI, ese futuro ya est\u00e1 aqu\u00ed. Durante varios a\u00f1os, Avast han estado utilizando el aprendizaje autom\u00e1tico como un elemento esencial para brindar protecci\u00f3n contra las amenazas emergentes y en evoluci\u00f3n.<br \/>\nLos \u201cbuenos\u201d utilizan la inteligencia artificial (IA) para defender y proteger.  Sin embargo, hemos visto las primeras competencias de ciberseguridad de IA vs IA en el laboratorio. La disponibilidad de computaci\u00f3n y almacenamiento a bajo costo, aunada a la disponibilidad de los algoritmos de aprendizaje autom\u00e1tico y c\u00f3digo de IA, podr\u00eda tener un efecto en el uso ofensivo de forma regular de la IA por parte de los malos. Consideramos que esta predicci\u00f3n se extender\u00e1 m\u00e1s all\u00e1 del 2017.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Por Ondrej Vlcek El explosivo crecimiento de los dispositivos m\u00f3viles<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"googlesitekit_rrm_CAoiEKQAcszWB3ENp8kT4cmXl3c:productID":"","footnotes":""},"categories":[16,4],"tags":[],"class_list":["post-57795","post","type-post","status-publish","format-standard","hentry","category-noticias-de-la-ciudad","category-tecnologia"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/posts\/57795","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/comments?post=57795"}],"version-history":[{"count":0,"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/posts\/57795\/revisions"}],"wp:attachment":[{"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/media?parent=57795"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/categories?post=57795"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/tags?post=57795"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}