
Las tecnologías están evolucionando y volviéndose más complejas año tras año, y junto con ellas, las metodologías de ataque también mejoran. La realidad actual exige aplicaciones en línea, servicios en la nube y plataformas de virtualización, por lo que ya no es posible esconderse tras un firewall corporativo y evitar el "peligroso internet". Todo esto, junto con la proliferación de IoT/IIoT, el desarrollo del fintech y la creciente popularidad del trabajo remoto, ha transformado radicalmente el panorama de amenazas. Hablemos de los ciberpeligros que nos espera el año 2020.
La explotación de vulnerabilidades 0day superará el lanzamiento de parches
La complejidad de los sistemas de software está aumentando, y por ende, inevitablemente contienen errores. Los desarrolladores lanzan correcciones, pero primero deben identificar el problema, lo que requiere tiempo, incluso de los equipos asociados, como los testers que se ven obligados a realizar pruebas. Pero muchos equipos tienen una falta de tiempo catastrófica. El resultado es un lanzamiento de parches inaceptablemente tardío, o incluso la aparición de un parche que solo funciona parcialmente.
Lanzado en 2018 , es decir, no resolvió el problema completamente.
En 2019, Cisco lanzó .
En septiembre de 2019, investigadores , sin embargo, ellos no corrigieron el error en un plazo de 90 días.
Los hackers Blackhat y Whitehat buscan activamente vulnerabilidades, por lo que la probabilidad de que ellos sean los primeros en identificar el problema es significativamente mayor. Algunos de ellos buscan recompensas a través de programas Bug Bounty, mientras que otros persiguen objetivos maliciosos específicos.
Más ataques utilizando deepfakes
Las redes neuronales y la inteligencia artificial están avanzando, creando nuevas oportunidades para el fraude. Junto a los pornografías falsas con celebridades han surgido ataques concretos con daños económicos serios.
En marzo de 2019, los. El «Director de la empresa matriz» ordenó al director de la sucursal que transfiriera dinero a un contratista de Hungría. La voz del CEO fue falsificada con inteligencia artificial.
Dada la rápida evolución de la tecnología de creación de deepfakes, se espera que los ciberdelincuentes incorporen la creación de falsos audios y videos en los ataques BEC y esquemas de fraude con soporte técnico para aumentar la confianza de los usuarios.
Los principales objetivos de los deepfakes serán los altos ejecutivos, ya que las grabaciones de sus conversaciones y presentaciones están fácilmente disponibles.
Ataques a bancos a través de fintech
La adopción de la directiva europea de servicios de pago PSD2 ha hecho posible la realización de nuevos tipos de ataques a bancos y a sus clientes. Esto incluye campañas de phishing contra usuarios de aplicaciones fintech, y ataques DDoS a startups de fintech, así como la sustracción de datos bancarios a través de API abiertas.
Ataques complejos a través de proveedores de servicios
Las empresas están cada vez más especializándose, externalizando actividades no centrales. Sus empleados desarrollan confianza en los subcontratistas que llevan la contabilidad, brindan soporte técnico o aseguran la seguridad. Como resultado, para atacar a una empresa, es suficiente comprometer a uno de los proveedores de servicios para introducir código malicioso, robar dinero o información en la infraestructura objetivo.
En agosto de 2019, los hackers penetraron la infraestructura de dos empresas de TI que ofrecían servicios de almacenamiento y respaldo de datos, y a través de ella
La empresa de TI que presta servicios a la Oficina de Policía de Nueva York dejó fuera de servicio la base de datos de huellas dactilares durante varias horas,
A medida que las cadenas de suministro se alargan, surgen más eslabones débiles con vulnerabilidades que pueden ser aprovechadas para atacar a la mayor presa.
Otro factor que facilitará los ataques a través de las cadenas de suministro será la creciente popularidad del trabajo remoto. Los freelancers que usan Wi-Fi público o trabajan desde casa son un blanco fácil, y al interactuar con varias empresas importantes, sus dispositivos comprometidos se convierten en una plataforma conveniente para la preparación y ejecución de las siguientes etapas de un ciberataque.
Uso generalizado de IoT/IIoT para espionaje y extorsión
El rápido aumento en el número de dispositivos IoT, como televisores inteligentes, altavoces inteligentes y diversos asistentes de voz, junto con la gran cantidad de vulnerabilidades que se detectan en ellos, creará muchas oportunidades para su uso no autorizado.
La compromisión de dispositivos inteligentes y el reconocimiento de voz mediante IA permite identificar el objetivo de la vigilancia, convirtiendo dichos dispositivos en herramientas para la extorsión o el espionaje corporativo.
Otra dirección en la que seguirán utilizándose los dispositivos IoT es la creación de botnets para varios servicios cibernéticos maliciosos: el envío de spam, la anonimización y la realización de .
Aumentará la cantidad de ataques a instalaciones de infraestructura crítica equipadas con componentes Su objetivo podría ser, por ejemplo, la extorsión por rescate bajo la amenaza de interrumpir las operaciones de la empresa.
Cuantos más nubes, más peligros
La migración masiva de infraestructuras de TI a la nube dará lugar a nuevos objetivos para los ataques. Los errores en el despliegue y la configuración de los servidores en la nube son explotados con éxito por los delincuentes. La cantidad de filtraciones relacionadas con configuraciones inseguras de bases de datos en la nube aumenta cada año.
En octubre de 2019, se descubrió un servidor ElasticSearch en acceso abierto que contenía
A finales de noviembre de 2019, , que incluían nombres completos de suscriptores, direcciones de correo electrónico y números de teléfono, así como textos de mensajes SMS.
Las filtraciones de datos alojados en la nube no solo dañarán la reputación de las empresas, sino que también conducirán a multas y sanciones.
Las limitaciones inadecuadas de acceso, la gestión incorrecta de permisos y la negligencia en el registro son solo algunos de los errores que las empresas cometerán al configurar sus redes 'en la nube'. A medida que se migra a la nube, cada vez más proveedores de servicios externos con diversas competencias en seguridad estarán involucrados en este proceso, lo que ofrecerá oportunidades adicionales para los ataques.
Agudización de problemas de virtualización
La contenerización de servicios facilita el desarrollo, mantenimiento y despliegue de software, pero al mismo tiempo crea riesgos adicionales. Las vulnerabilidades en imágenes de contenedores populares seguirán siendo un problema para todos los que las utilizan.
Las empresas también se enfrentarán a vulnerabilidades en varios componentes de la arquitectura de contenedores, desde errores en el entorno de ejecución hasta orquestadores y entornos de construcción. Los delincuentes buscarán y explotarán cualquier debilidad para comprometer el proceso de DevOps.
Otra tendencia relacionada con la virtualización está vinculada a la computación sin servidor. Según Gartner, . Estas plataformas permiten a los desarrolladores ejecutar código como servicio, eliminando la necesidad de pagar por servidores o contenedores completos. Sin embargo, la transición a la computación sin servidor no garantiza inmunidad ante problemas de seguridad.
Los puntos de entrada para ataques a aplicaciones sin servidor serán bibliotecas obsoletas y comprometidas, así como configuraciones incorrectas del entorno. Los delincuentes las utilizarán para recopilar información confidencial y penetrar en las redes de las empresas.
Cómo enfrentarse a las amenazas en 2020
Dada la creciente complejidad de los ataques cibernéticos, las empresas necesitarán ampliar la colaboración con expertos en seguridad para reducir los riesgos en todos los sectores de su infraestructura. Esto permitirá a los defensores y desarrolladores obtener información adicional y controlar mejor los dispositivos conectados a la red y remediar sus vulnerabilidades.
El cambiante paisaje de amenazas requerirá la implementación de una defensa en múltiples capas, basada en mecanismos de seguridad como:
- la detección de ataques exitosos y la mitigación de sus efectos,
- detección y prevención de ataques gestionada,
- monitoreo del comportamiento: bloqueo proactivo de nuevas amenazas y detección de comportamientos anómalos,
- protección de endpoints.
La falta de habilidades y la baja calidad del conocimiento en ciberseguridad determinarán el nivel general de protección de las organizaciones, por lo que otra tarea estratégica para su dirección debe ser el entrenamiento sistemático para comportamientos seguros de los empleados, junto con el aumento de la conciencia en materia de seguridad de la información.
Fuente: habr.com
