Difícil, vulnerable, mal configurado: ciberamenazas 2020

Difícil, vulnerable, mal configurado: ciberamenazas 2020

Las tecnologías están evolucionando y volviéndose más complejas año tras año, y junto con ellas, las metodologías de ataque también mejoran. La realidad actual exige aplicaciones en línea, servicios en la nube y plataformas de virtualización, por lo que ya no es posible esconderse tras un firewall corporativo y evitar el "peligroso internet". Todo esto, junto con la proliferación de IoT/IIoT, el desarrollo del fintech y la creciente popularidad del trabajo remoto, ha transformado radicalmente el panorama de amenazas. Hablemos de los ciberpeligros que nos espera el año 2020.

La explotación de vulnerabilidades 0day superará el lanzamiento de parches

La complejidad de los sistemas de software está aumentando, y por ende, inevitablemente contienen errores. Los desarrolladores lanzan correcciones, pero primero deben identificar el problema, lo que requiere tiempo, incluso de los equipos asociados, como los testers que se ven obligados a realizar pruebas. Pero muchos equipos tienen una falta de tiempo catastrófica. El resultado es un lanzamiento de parches inaceptablemente tardío, o incluso la aparición de un parche que solo funciona parcialmente.

Lanzado en 2018 el parche para una vulnerabilidad 0day en el motor Microsoft Jet resultó ser incompleto, es decir, no resolvió el problema completamente.
En 2019, Cisco lanzó parches para las vulnerabilidades CVE-2019-1652 y CVE-2019-1653 en el firmware de los enrutadores, que no corregían los errores.
En septiembre de 2019, investigadores descubrieron una vulnerabilidad 0day en Dropbox para Windows y notificaron a los desarrolladores, sin embargo, ellos no corrigieron el error en un plazo de 90 días.

Los hackers Blackhat y Whitehat buscan activamente vulnerabilidades, por lo que la probabilidad de que ellos sean los primeros en identificar el problema es significativamente mayor. Algunos de ellos buscan recompensas a través de programas Bug Bounty, mientras que otros persiguen objetivos maliciosos específicos.

Más ataques utilizando deepfakes

Las redes neuronales y la inteligencia artificial están avanzando, creando nuevas oportunidades para el fraude. Junto a los pornografías falsas con celebridades han surgido ataques concretos con daños económicos serios.

En marzo de 2019, losdelincuentes robaron 243 mil dólares de una empresa energética mediante una sola llamada telefónica.. El «Director de la empresa matriz» ordenó al director de la sucursal que transfiriera dinero a un contratista de Hungría. La voz del CEO fue falsificada con inteligencia artificial.

Dada la rápida evolución de la tecnología de creación de deepfakes, se espera que los ciberdelincuentes incorporen la creación de falsos audios y videos en los ataques BEC y esquemas de fraude con soporte técnico para aumentar la confianza de los usuarios.

Los principales objetivos de los deepfakes serán los altos ejecutivos, ya que las grabaciones de sus conversaciones y presentaciones están fácilmente disponibles.

Ataques a bancos a través de fintech

La adopción de la directiva europea de servicios de pago PSD2 ha hecho posible la realización de nuevos tipos de ataques a bancos y a sus clientes. Esto incluye campañas de phishing contra usuarios de aplicaciones fintech, y ataques DDoS a startups de fintech, así como la sustracción de datos bancarios a través de API abiertas.

Ataques complejos a través de proveedores de servicios

Las empresas están cada vez más especializándose, externalizando actividades no centrales. Sus empleados desarrollan confianza en los subcontratistas que llevan la contabilidad, brindan soporte técnico o aseguran la seguridad. Como resultado, para atacar a una empresa, es suficiente comprometer a uno de los proveedores de servicios para introducir código malicioso, robar dinero o información en la infraestructura objetivo.

En agosto de 2019, los hackers penetraron la infraestructura de dos empresas de TI que ofrecían servicios de almacenamiento y respaldo de datos, y a través de ella introdujeron ransomware en varios cientos de consultorios dentales en Estados Unidos.
La empresa de TI que presta servicios a la Oficina de Policía de Nueva York dejó fuera de servicio la base de datos de huellas dactilares durante varias horas, conectando a la red de la policía un miniordenador Intel NUC infectado.

A medida que las cadenas de suministro se alargan, surgen más eslabones débiles con vulnerabilidades que pueden ser aprovechadas para atacar a la mayor presa.
Otro factor que facilitará los ataques a través de las cadenas de suministro será la creciente popularidad del trabajo remoto. Los freelancers que usan Wi-Fi público o trabajan desde casa son un blanco fácil, y al interactuar con varias empresas importantes, sus dispositivos comprometidos se convierten en una plataforma conveniente para la preparación y ejecución de las siguientes etapas de un ciberataque.

Uso generalizado de IoT/IIoT para espionaje y extorsión

El rápido aumento en el número de dispositivos IoT, como televisores inteligentes, altavoces inteligentes y diversos asistentes de voz, junto con la gran cantidad de vulnerabilidades que se detectan en ellos, creará muchas oportunidades para su uso no autorizado.
La compromisión de dispositivos inteligentes y el reconocimiento de voz mediante IA permite identificar el objetivo de la vigilancia, convirtiendo dichos dispositivos en herramientas para la extorsión o el espionaje corporativo.

Otra dirección en la que seguirán utilizándose los dispositivos IoT es la creación de botnets para varios servicios cibernéticos maliciosos: el envío de spam, la anonimización y la realización de ataques DDoS.
Aumentará la cantidad de ataques a instalaciones de infraestructura crítica equipadas con componentes del internet industrial de las cosas.Su objetivo podría ser, por ejemplo, la extorsión por rescate bajo la amenaza de interrumpir las operaciones de la empresa.

Cuantos más nubes, más peligros

La migración masiva de infraestructuras de TI a la nube dará lugar a nuevos objetivos para los ataques. Los errores en el despliegue y la configuración de los servidores en la nube son explotados con éxito por los delincuentes. La cantidad de filtraciones relacionadas con configuraciones inseguras de bases de datos en la nube aumenta cada año.

En octubre de 2019, se descubrió un servidor ElasticSearch en acceso abierto que contenía 4 mil millones de registros con datos personales.
A finales de noviembre de 2019, se encontró en el acceso abierto de la nube de Microsoft Azure una base de datos de la empresa True Dialog, que contenía casi 1 mil millones de registros, que incluían nombres completos de suscriptores, direcciones de correo electrónico y números de teléfono, así como textos de mensajes SMS.

Las filtraciones de datos alojados en la nube no solo dañarán la reputación de las empresas, sino que también conducirán a multas y sanciones.

Las limitaciones inadecuadas de acceso, la gestión incorrecta de permisos y la negligencia en el registro son solo algunos de los errores que las empresas cometerán al configurar sus redes 'en la nube'. A medida que se migra a la nube, cada vez más proveedores de servicios externos con diversas competencias en seguridad estarán involucrados en este proceso, lo que ofrecerá oportunidades adicionales para los ataques.

Agudización de problemas de virtualización

La contenerización de servicios facilita el desarrollo, mantenimiento y despliegue de software, pero al mismo tiempo crea riesgos adicionales. Las vulnerabilidades en imágenes de contenedores populares seguirán siendo un problema para todos los que las utilizan.

Las empresas también se enfrentarán a vulnerabilidades en varios componentes de la arquitectura de contenedores, desde errores en el entorno de ejecución hasta orquestadores y entornos de construcción. Los delincuentes buscarán y explotarán cualquier debilidad para comprometer el proceso de DevOps.

Otra tendencia relacionada con la virtualización está vinculada a la computación sin servidor. Según Gartner, en 2020, más del 20% de las empresas utilizarán esta tecnología. Estas plataformas permiten a los desarrolladores ejecutar código como servicio, eliminando la necesidad de pagar por servidores o contenedores completos. Sin embargo, la transición a la computación sin servidor no garantiza inmunidad ante problemas de seguridad.

Los puntos de entrada para ataques a aplicaciones sin servidor serán bibliotecas obsoletas y comprometidas, así como configuraciones incorrectas del entorno. Los delincuentes las utilizarán para recopilar información confidencial y penetrar en las redes de las empresas.

Cómo enfrentarse a las amenazas en 2020

Dada la creciente complejidad de los ataques cibernéticos, las empresas necesitarán ampliar la colaboración con expertos en seguridad para reducir los riesgos en todos los sectores de su infraestructura. Esto permitirá a los defensores y desarrolladores obtener información adicional y controlar mejor los dispositivos conectados a la red y remediar sus vulnerabilidades.

El cambiante paisaje de amenazas requerirá la implementación de una defensa en múltiples capas, basada en mecanismos de seguridad como:

  • la detección de ataques exitosos y la mitigación de sus efectos,
  • detección y prevención de ataques gestionada,
  • monitoreo del comportamiento: bloqueo proactivo de nuevas amenazas y detección de comportamientos anómalos,
  • protección de endpoints.

La falta de habilidades y la baja calidad del conocimiento en ciberseguridad determinarán el nivel general de protección de las organizaciones, por lo que otra tarea estratégica para su dirección debe ser el entrenamiento sistemático para comportamientos seguros de los empleados, junto con el aumento de la conciencia en materia de seguridad de la información.

Fuente: habr.com

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster