No podemos predecir el futuro, pero como parte del aprendizaje en ciberseguridad debemos saber que la internet es un mundo en el que hay que tener mucho cuidado, y más cuando se trata de lo que pudiera ser la causa de pérdidas monetarias irrecuperables.
A continuación mostramos las cinco amenazas de las que debemos estar muy atentos:
1.- Ataque a criptocarteras.
Han aumentado los malware diseñados para atacar la información que se almacena como la dirección del bitcoin, la clave privada, entre otra información muy importante, con el fin de vaciar su monedero digital.
Este ataque suele iniciar con un phishing que utiliza la clásica táctica de adjuntar un documento malicioso de Word en un correo.
Otro método es con un nuevo generador de tarjetas falsas de regalo de Amazon, que sustituye la cartera de la víctima por la del ciberdelincuente.
Existe también un troyano se acceso remoto llamado ElectroRAT y tiene la capacidad de tomar capturas de pantalla, registrar las pulsaciones del teclado, ejecutar comandos y carga/descarga de archivos.
2.- Ataques en el perímetro.
Debido a la pandemia, han sido muchos los trabajadores que han continuado sus trabajos a través de accesos remotos y esto ha expuesto las redes corporativas a muchas amenazas.
Con este, los atacantes utilizan malware elaborado a partir de software o herramientas que existan dentro de los entornos comprometidos que se mostrarán como una actividad normal dentro del sistema. Mientras evita ser detectado, usa los recursos para vigilar las actividades en el perímetro y después robar, decomisar o hasta pedir un rescate por aplicaciones, sistemas o información sensible.
3.- Ataque a la red de satélites.
Hoy día son más y más las conexiones a través de internet por satélite y es lo que ha causado que aparezcan nuevos exploits dirigidos a estas redes. Los objetivos que más deben temer son los que prestan servicios críticos en lugares remotos (oleoductos y aerolíneas).
4.- Ataques a Linux.
Muchas redes y soluciones basadas en el internet de las cosas son ejecutadas por Linux y es por ello que se está convirtiendo en un objetivo popular para los ciberdelincuentes.
En los entornos Linux, encontramos datos valiosos como lo son los certificados, credenciales SSH, nombre de usuario de aplicaciones y sus respectivas contraseñas, pero muchas organizaciones suelen defenderse de los ataques a Windows pero no mantienen al día las defensas a Linux.
5.- Ataques a sistemas críticos.
En este los malwares interrumpen los sistemas en hospitales, plantas de tratamiento de agua y son conocidos como killware. Estos ataques se han visto con más frecuencia por la convergencia que ha venido existiendo entre las redes de tecnología de la información y la tecnología operativa, y los atacantes ha podido tener acceso a los sistemas de tecnología operativa a través de redes doméstica donde se habilitan accesos remotos por teletrabajo.
¿Cómo podemos prepararnos?
Ante estas amenazas, las empresas deben dar prioridad a la protección de los sistemas operativos basados en Linux y en Windows.
Implementar con la misma prioridad la formación constante en ciberseguridad a sus empleados para que cada uno de ellos conozca desde lo más básico, lo que se debe saber.
Únete a nuestro canal de Telegram para no perderte de ninguna información.
También puedes seguirnos en nuestras redes sociales: Facebook, Twitter, Grupo de Telegram , Dailymotion