Los ciberataques son cada vez más precisos y furtivos y abandonan progresivamente el spam para volcarse en las redes sociales y los teléfonos móviles, según el informe anual 2010 del especialista estadounidense de seguridad informática Symantec.
La compañía, que analiza cada día millones de informaciones de sus redes sociales y de sus “captores” en internet, señaló un aumento de 93% de los ataques en línea en 2010 en el mundo.
El informe reporta 286 millones de programas nocivos, por unos 3 mil millones de ataques.
MENOS ATAQUES MASIVOS
“La principal tendencia que se destaca es que se registran menos ataques masivos, pero muchos más ataques con un blanco bien preciso”, señaló Laurent Heslault, director de tecnologías de seguridad en Symantec.
Los spams “registraron un año negro en 2010”, dijo. “Si en agosto pasado se reportaban unos 250 mil millones de spams enviados al día, estamos actualmente a unos 20 mil millones a 30 mil millones diarios”, indicó el experto a la AFP.
“El blanco de los ataques son sectores de la población precisos, y el objetivo es el de robar cualquier tipo de información que tenga algún valor. Antes, se enviaba un virus a todo el mundo. Ahora, hay especies de ‘fábricas’ que multiplican las variantes y que van a entregar un programa nocivo único para cada ordenador”, agregó.
Como explica Sian John, estratega de seguridad en Symantec, los ataques dirigidos tienen éxito porque la mayoría de los internautas evitan pinchar en enlaces sospechosos en correos basura, pero sí abren archivos que parecen provenir de remitentes legítimos.
De acuerdo con el informe, otra tendencia que se nota es el claro vuelco de actividades que antes giraban en torno al spam hacia las redes sociales, que son nuevos vectores de propagación debido a su creciente popularidad.
Desde un punto de vista tecnológico, las amenazas son más furtivas y utilizan técnicas de camuflaje. Una computadora infectada con una amenaza sofisticada va a comportarse normalmente. “Y eso significa que puede robar más información”, advirtió Heslault.
En 2010, Symantec reportó 14 “vulnerabilidades” llamadas “cero-día”, ataques importantes que utilizan fallas no detectadas en un programa de software, y que no son descubiertas hasta que los daños han sido perpetrados por un virus.
“Este tipo de ataques puede venderse a varios cientos de millones de dólares. Representa un verdadero mercado, un comercio subterráneo de útiles de ataques y de robos de información”, resumió Heslault.
CELULARES
El informe señala también el aumento en un 42% de los ataques dirigidos a los teléfonos móviles y que, en numerosos casos, los cibercriminales atacan a los usuarios de celulares introduciendo un programa nocivo en aplicaciones existentes que son legítimas.
Según la empresa de software, las mayores plataformas móviles finalmente se están volviendo lo suficientemente omnipresentes como para atraer la atención de los asaltantes, quienes están siguiendo a los consumidores.
