Las 4 amenazas más latentes en ataques cibernéticos para las empresas

Los ataques cibernéticos escalan con más velocidad que la capacidad de muchas organizaciones para identificarlas, bloquearlas y mitigarlas. La visibilidad de estas problemáticas se debe evidenciar con urgencia ya que estas amenazas continúan su expansión, aunque según un nuevo informe sobre amenazas publicado por CenturyLink, Inc. (NYSE: CTL), actuar resulta aún más esencial.

“A medida que las empresas se focalizan en la innovación digital, ingresan a un mundo de amenazas y riesgos sin precedentes, las amenazas continúan evolucionando, al igual que los actores maliciosos. Los estados-nación bien financiados y los grupos delictivos focalizados han remplazado a los revoltosos lobos solitarios y a los atacantes menos sofisticados, motivados por la fama de las salas de chat. Afortunadamente, a través de nuestros insights contamos con la capacidad para defender nuestra red y las redes de nuestros clientes de estas amenazas en evolución.” comentó Mike Benjamin, a cargo de la división de investigación y operaciones sobre amenazas de CenturyLink, Black Lotus Labs.

 

Hallazgos

Diariamente, más de 139 mil millones de sesiones NetFlow y 771 millones de consultas DNS son ingeridas por varios modelos de aprendizaje automático de inteligencia sobre amenazas, desarrollados por Black Lotus Labs. Desde enero a junio de 2019, Black Lotus Labs:

 

  • Monitoreó 1,2 millones de amenazas únicas diariamente, lo que representa 15 millones de hosts maliciosos diferentes.
  • Validó 4.120 C2s nuevos, equivalentes a alrededor de 686 C2s mensuales.
  • Rastreó 3,8 millones de amenazas exclusivas por mes. Estas amenazas se comparan con los metadatos de NetFlow y de DNS de CenturyLink para alertar a los clientes sobre compromisos potenciales.

 

  • Botnets: Estas redes de computadoras infectadas continúan teniendo éxito debido a la facilidad con la que comprometen a sus objetivos y a su capacidad de operar remotamente y de manera encubierta.

 

  • DNS: A menudo se pasa por alto al Servidor de Nombre de Dominio (Domain Name Server -DNS-) como un vector potencial de ataque. Sin embargo, hemos visto un incremento de los ataques basados en DNS, tales como la tunelización de DNS. Un ataque de tunelización de DNS puede utilizarse para codificar datos en los subdominios de una consulta o respuesta de DNS, posibilitando un acceso constante a la red para extraer datos, evitar controles de seguridad o enviar tráfico arbitrario. Black Lotus Labs detectó un promedio diario de abuso de 250 dominios, algo que representa más de 70.000 búsquedas en cada dominio.

 

  • DDoS: Los ataques de Denegación Distribuida de Servicio (DDoS) siguen causando demoras en el servicio y sacando a las empresas de circulación. Mientras observamos una progresión constante en la magnitud de los ataques, también detectamos un incremento en los ataques de ráfaga, con una duración de un minuto o menor. Durante el primer semestre del año, el Centro de Operaciones de Seguridad (SOC) de CenturyLink mitigó más de 14.000 ataques de DDoS contra los clientes. Un punto interesante para destacar es que de los primeros 100 ataques de mayor envergadura, en el primer semestre del año, el 89 por ciento fue multi-vector.
  • Geografía: Las geografías con infraestructura y redes de TI crecientes siguen siendo la fuente principal para la actividad cibercriminal. Los primeros cinco países más atacados en el primer semestre de 2019 fueron: Los Estados Unidos, China, India, Rusia y Vietnam. Mientras que los Estados Unidos, China y Rusia figuran en el listado año tras año, India y Vietnam son nuevos en este grupo de cinco países. La mayoría de los ataques C2 en la primera mitad de 2019 apuntaron a los Estados Unidos, China, Rusia, Países Bajos y México. Los Países Bajos y México son incorporaciones recientes al grupo de los primeros cinco.

Recomendaciones

Las empresas puedan salvaguardar sus redes. A continuación, algunos aspectos para tener en cuenta:

 

  • Incorpore la seguridad directamente en las capas de la red para ayudar a crear una mitigación de amenazas más ágil.
  • Identifique la solución adecuada para su empresa, teniendo en cuenta dónde puede implementar controles de seguridad sólidos y dónde necesita de la asistencia de un socio externo.
  • Cierre la brecha, colabore en aras de incorporar a la seguridad en cada producto y solución, de modo que la seguridad no sea algo de último momento.
  • Evalúe qué aspectos componen un entorno de red confiable y practique una buena higiene cibernética.

 

Para mayor información sobre este estudio Lea el Informe sobre Amenazas 2019: CenturyLink-Threat-Report-Sep2019_sp.pdf

Comparte esta noticia

Suscríbete

Al presionar el botón de suscripción, confirmas que aceptas nuestra Política de Privacidad.
Publicidad

Más noticias

Más noticias

«Caregato se ha convertido en un dolor de cabeza»: gobernador se pronuncia y se conoce que se darán fin a la obra

La Unidad Nacional de Gestión de Riesgo, a través de su director, Carlos Carrillo, anunció que terminarán de forma unilateral el contrato de obra que se estaba realizando en La Mojana para dar cierre al canal de Caregato. Asimismo, la unidad señaló que esta decisión fue tomada debido a la imposibilidad de realizar el cierre del dique abierto en esa región, al cual no se le logrará dar cierre con los diseños ni el método de construcción empleado hasta el momento. Cabe resaltar que durante el pasado jueves 29 de agosto, Carrillo ya había adelantado que la unidad comenzaría un proceso sancionatorio en contra de la interventora de obra por presunto incumplimiento en los informes técnicos de avance de obra. Posterior al anuncio de la terminación del contrato de obra, la UNGRD anunció que libera $103 mil millones que serán invertidos en el cierre del boquete. La Unidad también señaló que iniciará el proceso de contratación de una obra de emergencia a cargo de la Subdirección de Manejo que avanzará de forma simultánea con los estudios de construcción de obra que responda a las necesidades de la región.

Read More »

¡Llega Google a Cartagena! Conoce la única empresa con este servicio en la ciudad

Las herramientas de productividad más avanzadas y el correo electrónico más utilizado en el mundo ahora cuentan con soporte técnico, acompañamiento y asesoría presencial en Cartagena. Gracias a esta iniciativa, las empresas de la ciudad podrán optimizar sus procesos colaborativos con la tecnología de Google, impulsando su crecimiento y transformación digital. Detrás de esta llegada está CaribeCloud, una compañía con ingenieros expertos en la nube que hace posible que más empresas y emprendedores accedan a los beneficios de Google con una asesoría cercana y especializada. Desde soluciones de comunicación y colaboración hasta almacenamiento seguro y ciberseguridad, Google ahora está más cerca de los negocios cartageneros. Además, CaribeCloud complementa esta oferta con servicios adicionales como seguridad digital con SiteLock, backups inteligentes con CodeGuard y hosting optimizado con tecnología SSD y certificaciones SSL, garantizando una infraestructura robusta para cualquier empresa que busque digitalizarse con éxito. Agenda tu cita y descubre cómo Google puede transformar la gestión y colaboración de tu empresa. Vive una experiencia que cambiará la forma en que trabajas. Para más información, escribe al siguiente número: +57 318 2599590

Read More »

Más de 100 voluntarios se suman al movimiento liderado por la Escuela de Gobierno para transformar a Cartagena

Más de 100 personas se unieron al grupo de voluntariado ‘Boros Heroicos, apostándole a la construcción de ciudad’, lanzado por la Alcaldía de Cartagena, a través de la Escuela de Gobierno y Liderazgo, en colaboración con la Universidad de Cartagena. Este programa busca fortalecer la participación ciudadana mediante el servicio desinteresado, promoviendo la cooperación comunitaria y el desarrollo del tejido social de la ciudad. Robinson Casarrubia, director de la Escuela de Gobierno y Liderazgo, destacó la importancia de esta iniciativa, señalando que se trata de una articulación clave entre la ciudadanía, la academia y las instituciones, con el objetivo de transformar la cultura ciudadana de Cartagena. La iniciativa está alineada con el Plan Decenal de Cultura Ciudadana, enfocándose en pilares como la transparencia, el autocuidado y el derecho a la ciudad. El proyecto busca mejorar las conductas y comportamientos de los cartageneros, promoviendo una cultura de respeto y colaboración entre los habitantes.

Read More »

¡Orgullo Caribe! Sucre es la sede de los Juegos Nacionales 2027

La gobernadora de Sucre, Lucy García, recibió la bandera que oficializa la designación de Sucre como sede de los Juegos Nacionales 2027 y los Juegos Nacionales de la Juventud 2029, consolidándose como un epicentro del deporte en #Colombia. Este logro logro histórico para la región es una oportunidad única para impulsar el talento deportivo local, fortalecer la infraestructura y mostrar al país y al mundo las riquezas culturales, naturales y humanas de Sucre. La gobernadora destacó que el departamento ya cuenta con planes para garantizar un evento exitoso, desde la preparación de los atletas que permitirá dar el salto al alto rendimiento, hasta la construcción y mejoramiento de escenarios deportivos que estarán a la altura. “Sucre no solo será una sede destacada, sino que aspiramos a liderar el medallero con orgullo, demostrando que somos una tierra de campeones. Este es nuestro momento para brillar y demostrar que Sucre es una tierra de campeones y de oportunidades para los deportistas”, afirmó la mandataria.

Read More »

Real Cartagena entre los primeros de la tabla: así avanza el Torneo Betplay tras su última victoria

El cuadro heroico enfrentó a leones en la pasada jornada 12 en el Jaime Morón León, donde consiguieron la victoria 1-0. A estas alturas del torneo, los equipos pelean por obtener un puesto en los primeros ocho, donde el Real Cartagena ya hace parte de los primeros de la tabla. Antes de disputarse el encuentro entre el Real y Leones, el cuadro auriverde contaba con 19 puntos y era cuarto de la tabla, ahora cuenta con 22 puntos. Aclarando los tres puntos que le faltan tras el juego contra el Atlético de Cali. Luego de la falta cometida por los caleños que en el juego pasado planilló de manera indebida al médico, ocasionándole la pérdida de los puntos, aún se está a la espera de que la Dimayor lo haga oficial muy pronto. Los clasificados hasta el momento serían: Unión Magdalena (25), Real Cundinamarca (24), Real Cartagena (22), Llaneros FC (21), Huila (18), Inter de Palmira (15), Quindío (14), Orsomarso (14).

Read More »

¡Prográmate! Estas son las actividades que tendrá el Parque Espíritu del Manglar este puente festivo

Esta semana de receso y fin de semana con puente festivo, donde se espera la llegada de 55.016 pasajeros nacionales y 15.737 internacionales, en el parque espíritu del manglar. Contará con varias actividades, desde las 10 de la mañana hasta las 8 de la noche y recibirá visitantes locales e internacionales. Del 12 al 14 de octubre el Instituto de Patrimonio y Cultura de Cartagena (IPCC) ofrecerá presentaciones de teatro, canto y baile en el Teatrino, ubicado en el corazón del parque. En la mañana del 12 de octubre se realizará el Festival Universitario de Canotaje Copa San Buenaventura, con el apoyo del Instituto Distrital de Deporte y Recreación, Ider. El próximo domingo, 13 de octubre, la Oficina Asesora para la Gestión del Riesgo de Desastres, ofrecerá una jornada lúdica y educativa para que los niños puedan aprender de forma divertida con respecto a la importancia de la prevención en sus comunidades. La Secretaría de Participación y Desarrollo durante el fin de semanasocial estará realizando actividades de pintura, manualidades, juegos lúdicos y recreativos, desde las 10:00 a.m. hasta las 6:30 p.m. Tenga en cuenta lo siguiente: El ingreso al parque es gratuito Está prohibido el ingreso de alimentos y bebidas alcohólicas Está prohibido el ingreso de mascotas.

Read More »