Cibercrimen en 2018
Posibles amenazas para el 2018
Posibles amenazas para el 2018
Asegurarse de estar conectado a una red wifi segura, mantener cuentas y dispositivos protegidos, preservar la privacidad y los datos personales o realizar transacciones online con garantías de seguridad, son algunas de las normas que debemos tener en cuenta a diario.
Ayer fue el Día del Internet Seguro y en todos los medios se hizo un hueco el tema con sugerencias y pautas a seguir. Prueba de ello es Twitter, donde el hashtag #DiaInternetSegura fue trending topic dejando registro de que, unos más que otros, estamos concienciados de que es un asunto de no poca importancia.
Teniendo en cuenta que el pasado 2017 fue un año bastante agitado en cuanto a ciberseguridad, queremos profundizar en el tema respecto a los riesgos a tener en cuenta este año.
De acuerdo con un artículo publicado en la reconocida revista MIT Technology Review, estos serán los posibles ciberataquespara los que hay que estar preparados este 2018:
- Las filtraciones de datos van en aumento. El ataque a Equifax en 2017, en el que se robaron cantidad de datos personales de aproximadamente la mitad de la población estadounidense, apunta a que los piratas de las redes van más allá y todas las grandes empresas que guardan información de este tipo, o incluso de costumbres y preferencias de navegación de los usuarios, serán el blanco de este año.
- Ransomware en la nube. Este tipo de malware es de los más utilizados para chantajear a las grandes empresas y se ha vuelto muy común. Su funcionamiento consiste en romper los sistemas de ciberdefensa y bloquear los ficheros informáticos a través de una fuerte encriptación. El paso siguiente es el reclamo de dinero a cambio de las claves para liberar los datos, incluso cada vez con más frecuencia los ciberatacantes requieren pagos en criptomonedas, ya que son más difíciles de rastrear. Por ello, las grandes compañías como Google, Amazon o IBM ya han empezado a tomar medidas que, si no imposibilitan, al menos dificultan el trabajo de los piratas informáticos, ya que al ser de los principales proveedores de servicios en la nube y que guardan gran cantidad de datos, cualquier pequeña brecha puede aprovecharse para dar lugar al caos.
- La inteligencia artificial como arma, tanto de defensa como de ataque. Las empresas de seguridad y los investigadores ya están empleando modelos de aprendizaje automático, redes neuronales y otras tecnologías de IA para anticiparse mejor a los ataques y detectar los que ya están ocurriendo, ya que los crackers están adoptando la misma tecnología para contraatacar. “Lamentablemente, la inteligencia artificial da a los atacantes las herramientas necesarias para obtener mejores resultados” ha declarado Steve Grobman, responsable principal de tecnología en McAfee.
- Ataques ciberfísicos. En 2018 habrá más ciberataques dirigidos a las redes eléctricas, los sistemas de transporte y otras partes de la infraestructura básica de los países, en algunos el objetivo será causar interrupciones inmediatas y en otros se recurrirá a ransomware para secuestrar sistemas esenciales para los estados y amenazar con un caos total a menos que los responsables paguen rápidamente.
- Minería de criptomonedas. La minería de criptomonedas requiere de grandes cantidades de potencia de procesamiento, por lo que el mayor peligro no es el robo de criptomonedas sino el secuestro de ordenadores para este uso. Esto es un punto débil bastante grande ya que corren peligro hospitales y aeropuertos y en este caso la posibilidad de daños colaterales es incalculable.
- Ciberataques en procesos electorales. A pesar de todas las precauciones que se tomen, los atacantes más decididos todavía tienen una gran cantidad de posibles objetivos, desde los censos electorales electrónicos hasta las máquinas de votación y los programas que se emplean para recopilar y verificar los resultados, por lo que podemos decir que existe riesgo deciberataques en las elecciones que se lleven a cabo este 2018.
Reglamento General de Protección de Datos
Por otro lado, hay que tener en cuenta que con esta ola de inseguridad en los sistemas informáticos las medidas preventivas van en aumento y se ha informado que habrá sanciones para aquellas empresas que no las lleven a cabo correctamente. Con ello nos referimos al Reglamento General de Protección de Datos que entrará en vigor en Europa el próximo 25 de mayo. Este reglamento consiste en que las empresas informen de la filtración y robo de datos a las autoridades pertinentes así como a sus clientes en las 72 horas posteriores al descubrimiento del ataque. El incumplimiento del mismo conllevará multas de hasta 20 millones de euros o del 4% de los ingresos de la empresa, lo que sea de mayor cantidad.
¡Toma acción en la ‘lucha contra el cibercrimen‘!
A pequeña escala también son muchos los riesgos, no sólo las grandes multinacionales son las víctimas protagonistas. Por lo que hay muchas medidas al alcance de todos para estar prevenidos.
Según los datos del informe Norton Cyber Security Insights 2017, entre los ataques más frecuentes predominan las infecciones por malware.
El 56 % de los españoles ha sufrido infecciones por malware en alguno de sus dispositivos, algo más que destacable, así como el robo de datos personales y bancarios al responder a emails fraudulentos.
Estas estadísticas reclaman la necesidad de protegernos ya que son nuestros móviles la principal puerta de entrada para un gran número de amenazas.
Repasamos algunas de las más comunes y cómo luchar contra ellas:
Sistemas operativos obsoletos. En el caso de Android, tanto smartphones como tablets no se actualizan de forma constante y simultánea, lo que hace que sus sistemas operativos, de versiones anteriores, no tengan corregidos los errores de seguridad.
Root y cambios de configuración. Cuando personalizamos y configuramos nuestro móvil lo hacemos a través del acceso root, pero esta vía también facilita la entrada a ciberdelincuentes. Es muy importante estar atento a la hora de instalar aplicaciones de terceros desde fuentes desconocidas.
Apps falsas. Los crackers crean copias casi idénticas de apps legítimas con los mismos iconos, descripciones, capturas de pantalla e incluso comentarios de usuarios. Otras veces, añaden malware a aplicaciones legítimas que las víctimas reciben en forma de suscripción. Descargarlas puede habilitar el uso de la cámara y el micrófono de forma remota para espiar a los usuarios. La mejor manera de evitarlo es descargar aplicaciones de proveedores reconocidos como Google o Apple.
Con todo este repaso, podemos afirmar que a pesar de todas las amenazas que nos sobrevuelan y para las que no hay que dejar de prevenir, internet es seguro siempre que lo usemos con sentido común.