Las 4 amenazas más latentes en ataques cibernéticos para las empresas

Los ataques cibernéticos escalan con más velocidad que la capacidad de muchas organizaciones para identificarlas, bloquearlas y mitigarlas. La visibilidad de estas problemáticas se debe evidenciar con urgencia ya que estas amenazas continúan su expansión, aunque según un nuevo informe sobre amenazas publicado por CenturyLink, Inc. (NYSE: CTL), actuar resulta aún más esencial.

“A medida que las empresas se focalizan en la innovación digital, ingresan a un mundo de amenazas y riesgos sin precedentes, las amenazas continúan evolucionando, al igual que los actores maliciosos. Los estados-nación bien financiados y los grupos delictivos focalizados han remplazado a los revoltosos lobos solitarios y a los atacantes menos sofisticados, motivados por la fama de las salas de chat. Afortunadamente, a través de nuestros insights contamos con la capacidad para defender nuestra red y las redes de nuestros clientes de estas amenazas en evolución.” comentó Mike Benjamin, a cargo de la división de investigación y operaciones sobre amenazas de CenturyLink, Black Lotus Labs.

 

Hallazgos

Diariamente, más de 139 mil millones de sesiones NetFlow y 771 millones de consultas DNS son ingeridas por varios modelos de aprendizaje automático de inteligencia sobre amenazas, desarrollados por Black Lotus Labs. Desde enero a junio de 2019, Black Lotus Labs:

 

  • Monitoreó 1,2 millones de amenazas únicas diariamente, lo que representa 15 millones de hosts maliciosos diferentes.
  • Validó 4.120 C2s nuevos, equivalentes a alrededor de 686 C2s mensuales.
  • Rastreó 3,8 millones de amenazas exclusivas por mes. Estas amenazas se comparan con los metadatos de NetFlow y de DNS de CenturyLink para alertar a los clientes sobre compromisos potenciales.

 

  • Botnets: Estas redes de computadoras infectadas continúan teniendo éxito debido a la facilidad con la que comprometen a sus objetivos y a su capacidad de operar remotamente y de manera encubierta.

 

  • DNS: A menudo se pasa por alto al Servidor de Nombre de Dominio (Domain Name Server -DNS-) como un vector potencial de ataque. Sin embargo, hemos visto un incremento de los ataques basados en DNS, tales como la tunelización de DNS. Un ataque de tunelización de DNS puede utilizarse para codificar datos en los subdominios de una consulta o respuesta de DNS, posibilitando un acceso constante a la red para extraer datos, evitar controles de seguridad o enviar tráfico arbitrario. Black Lotus Labs detectó un promedio diario de abuso de 250 dominios, algo que representa más de 70.000 búsquedas en cada dominio.

 

  • DDoS: Los ataques de Denegación Distribuida de Servicio (DDoS) siguen causando demoras en el servicio y sacando a las empresas de circulación. Mientras observamos una progresión constante en la magnitud de los ataques, también detectamos un incremento en los ataques de ráfaga, con una duración de un minuto o menor. Durante el primer semestre del año, el Centro de Operaciones de Seguridad (SOC) de CenturyLink mitigó más de 14.000 ataques de DDoS contra los clientes. Un punto interesante para destacar es que de los primeros 100 ataques de mayor envergadura, en el primer semestre del año, el 89 por ciento fue multi-vector.
  • Geografía: Las geografías con infraestructura y redes de TI crecientes siguen siendo la fuente principal para la actividad cibercriminal. Los primeros cinco países más atacados en el primer semestre de 2019 fueron: Los Estados Unidos, China, India, Rusia y Vietnam. Mientras que los Estados Unidos, China y Rusia figuran en el listado año tras año, India y Vietnam son nuevos en este grupo de cinco países. La mayoría de los ataques C2 en la primera mitad de 2019 apuntaron a los Estados Unidos, China, Rusia, Países Bajos y México. Los Países Bajos y México son incorporaciones recientes al grupo de los primeros cinco.

Recomendaciones

Las empresas puedan salvaguardar sus redes. A continuación, algunos aspectos para tener en cuenta:

 

  • Incorpore la seguridad directamente en las capas de la red para ayudar a crear una mitigación de amenazas más ágil.
  • Identifique la solución adecuada para su empresa, teniendo en cuenta dónde puede implementar controles de seguridad sólidos y dónde necesita de la asistencia de un socio externo.
  • Cierre la brecha, colabore en aras de incorporar a la seguridad en cada producto y solución, de modo que la seguridad no sea algo de último momento.
  • Evalúe qué aspectos componen un entorno de red confiable y practique una buena higiene cibernética.

 

Para mayor información sobre este estudio Lea el Informe sobre Amenazas 2019: CenturyLink-Threat-Report-Sep2019_sp.pdf

Comparte esta noticia

Suscríbete

Al presionar el botón de suscripción, confirmas que aceptas nuestra Política de Privacidad.
Publicidad

Más noticias

Más noticias

Bolívar comienza el camino por la construcción de política pública para población en condición de discapacidad

En el marco del Día Internacional de las Personas con Discapacidad, la Gobernación de Bolívar realizó la Expo Talento, un espacio de inclusión, apoyo y reconocimiento de los derechos de esta población en el departamento. La Expo Talento, llevada a cabo en el Palacio de la Proclamación, estuvo liderada por el foro “Bolívar Sin Fronteras”, un escenario que promovió la reflexión en compañía de exhibiciones, artistas y representaciones culturales. Con más de 150 participantes de todo el departamento, incluyendo líderes sociales y deportistas con enfoque especial, se trabajó en torno a la política pública departamental de discapacidad. “Con eventos como este reafirmamos el compromiso de Bolívar con una sociedad donde las barreras sean reemplazadas por oportunidades para todas nuestras personas con discapacidad del departamento de Bolívar”, señaló María Escobar, secretaria de Igualdad de Bolívar. Por su parte, Karla Castro, directora de Derechos Humanos, resaltó la importancia de crear espacios que fomenten la construcción de políticas inclusivas para salvaguardar los derechos de esta población especial. La jornada contó con la participación de Buendy Recuero Cerda, campeona internacional de atletismo; Juan José Mejía, escritor de Fuego Sagrado; Alberto Pérez Jiménez, defensor de derechos humanos; y Kandy Arcia, trabajadora social, quien presentó proyectos innovadores para la participación activa de las personas con discapacidad. Además, Isaac de Jesús Abdala Parra, joven mini gobernador y talentoso músico, cautivó a los presentes con su historia.

Read More »

El Congreso Softic 2024 llega a Cali: clave para la industria de software en Latinoamérica.

Del 2 al 4 de octubre de 2024, la ciudad de Cali se convertirá en el epicentro de la innovación tecnológica con la realización del Congreso Internacional Softic. Este evento, organizado por la Federación Colombiana de la Industria de Software y TI (Fedesoft) en colaboración con la Gobernación del Valle del Cauca, es el único congreso de la industria digital en Latinoamérica y busca reafirmar el papel del software como un aliado estratégico en la construcción y transformación del país. ¿Qué ofrece el Congreso Softic 2024? Durante tres días, más de 30 expertos nacionales e internacionales se reunirán para debatir sobre las últimas tendencias en software, tecnologías emergentes y el impacto de la inteligencia artificial en la competitividad de las empresas. Además, el congreso ofrecerá espacios de networking y oportunidades de negocio, consolidándose como un punto de encuentro clave para el sector. El Congreso Softic 2024 también se enfocará en la internacionalización del software colombiano y en la sostenibilidad, un tema de creciente importancia en el contexto global. Según Ximena Duque, presidente ejecutiva de Fedesoft, este evento será una oportunidad única para conectar a la oferta y la demanda de soluciones tecnológicas, demostrando por qué Colombia es reconocida como un origen clave de software en la región. Crecimiento en Colombia El Congreso Softic llega en un momento crucial para la industria digital en Colombia, que en 2023 aportó el 3,5 % del PIB nacional. Este sector no solo ha impulsado el crecimiento económico, sino que también ha mostrado un aumento significativo en sus exportaciones, con un crecimiento del 178 % en la última década. La demanda de talento especializado sigue siendo alta, con 163 empresas buscando cubrir 870 vacantes en 2023. Sin embargo, el déficit proyectado de 162 mil talentos para 2025 subraya la necesidad de fortalecer la formación y el empleo en el sector. El avance en tecnologías como la inteligencia artificial ha consolidado al software como un pilar esencial para la transformación de diversas industrias en Colombia. Este congreso será una plataforma para explorar cómo estas innovaciones pueden seguir impulsando el progreso del país, con el Valle del Cauca como un actor clave en este proceso.

Read More »

Sancionan ley que pondría fin al “negocio” de las grúas y parqueaderos de motos

El presidente del Senado, Efraín Cepeda, sancionó una nueva ley que elimina la inmovilización de motos por infracciones menores, una medida que ha generado controversia y que había sido objetada por el presidente Gustavo Petro. En este sentido, la ley tiene como objetivo frenar lo que algunos consideran un «negocio» en el sector de grúas y parqueaderos, que ha afectado a miles de motociclistas. Siendo así, la nueva normativa también busca dar un trato más justo a los conductores de motos, alineando las causales de inmovilización con las de los conductores de vehículos, quienes no enfrentan la misma medida por infracciones menores. Por su parte, Gustavo Moreno, uno de los autores del proyecto, destacó que la ley pone fin al «negocio» de las grúas y los parqueaderos, que, según él, representaba una carga económica desproporcionada para los ciudadanos que dependen de sus motos como herramienta de trabajo. Por ello, de ahora en adelante, los motociclistas solo deberán pagar las multas correspondientes, sin tener que incurrir en costos adicionales por la inmovilización. En ese sentido, el senador Alejandro Vega resaltó: «No es justo que un motociclista enfrente una doble penalización, tanto la multa como el costo de recuperar su moto. Esta ley busca acabar con esa injusticia», afirmó. Finalmente, Alejandro Labrador, vocero del Grupo Significativo sobre Ciudadanos, expresó: “Esta ley es un reconocimiento al trabajo y esfuerzo de los motociclistas, especialmente aquellos que utilizan sus motos como herramienta de trabajo, no se trata de impunidad, sino de equidad”.

Read More »

$60.000 millones enterrados en tres “Casas Colombia”, ¿cuántos negocios ha cerrado Petro con ese gasto?: Cabal

La precandidata presidencial María Fernanda Cabal denunció que el gobierno de Gustavo Petro ha gastado más de $60.000 millones en tres «Casas Colombia» en el exterior, mientras miles de colombianos enfrentan problemas de hambre, hospitales colapsados y recortes en subsidios. Según Cabal, el gobierno invirtió más de $49.000 millones en una lujosa «Casa Colombia» en Osaka, Japón, como parte de su estrategia de «promoción internacional». Esta no es la única, ya que también se gastaron $3.966 millones en Davos, Suiza, y $7.184 millones en París, Francia. Gastos Cuestionados Cabal cuestionó la falta de transparencia y resultados en estos gastos, preguntando cuántos negocios efectivos ha generado esta inversión y dónde están los informes detallados que justifiquen estas erogaciones. También criticó el contraste entre la narrativa de austeridad del gobierno y el despilfarro sistemático de recursos públicos en escenarios internacionales. La denuncia de Cabal ha generado miles de reacciones en redes sociales, con muchos ciudadanos cuestionando la priorización de la imagen personal del presidente sobre las necesidades básicas de la población. La aspirante presidencial anunció que radicará derechos de petición y posibles denuncias ante entes de control para investigar los contratos y responsables de estos gastos. La Contraloría y la Procuraduría tienen ahora la responsabilidad de actuar con celeridad para determinar quién autorizó estos recursos, con qué justificación y a cambio de qué. Los colombianos merecen saber la verdad detrás de estos gastos y exigir rendición de cuentas.

Read More »

Fundación Roca Fuerte: 12 años rescatando familias de las drogas

Durante los últimos 12 años, la Fundación Roca Fuerte ha dedicado sus esfuerzos a apoyar a las familias de la Región Caribe afectadas por las drogas y trastornos sociales. Desde su fundación, la organización ha trabajado incansablemente para restaurar y resocializar a individuos y comunidades, enfrentando numerosos desafíos y ataques que, lejos de apagar su pasión, han fortalecido su compromiso con quienes más lo necesitan. En su trayectoria, Fincrof ha logrado notables avances en la transformación de vidas. La organización recuerda con emoción su primer día de actividades, cuando un sueño comenzó a tomar forma. Hoy, ese sueño se ha convertido en una realidad tangible que ha beneficiado a muchas personas en condiciones difíciles. Las familias que una vez llegaron a la fundación en situaciones adversas ahora se presentan con testimonios de éxito: emprendimientos florecientes, estudios avanzados, empleos estables y un liderazgo espiritual renovado.La satisfacción de ver a tantas personas superarse y transformar sus vidas es un testimonio del impacto positivo de la labor de Fincrof. La organización agradece profundamente a Dios y a todos aquellos que han brindado un apoyo incondicional a lo largo de estos años. Este respaldo ha sido fundamental para mantener viva la misión de Fincrof y para enfrentar los retos diarios con esperanza y determinación. El éxito de los beneficiarios de Fincrof es un reflejo de la efectividad de sus programas y de la dedicación de su equipo. La alegría que experimentan al observar el cambio en las vidas de quienes han pasado por su fundación les impulsa a seguir adelante con renovada energía. Cada historia de superación y cada logro alcanzado son motivaciones constantes para continuar con su labor y para seguir extendiendo su alcance a más familias necesitadas en la región.

Read More »

¡Neymar está de vuelta! La estrella de la selección brasileña regresó tras un año fuera por lesión

Pasó un año y varios días para poder ver al mago brasileño nuevamente en las canchas con el Al-Hilal FC. Fue el jugador Neymar JR quien sufrió una lesión en aquel partido el 17 de octubre de la selección brasileña contra los uruguayos, en la cual el astro brasilero se vería afectado por la ruptura del ligamento cruzado anterior y el menisco de su rodilla izquierda. El jugador volvió a reaparecer este lunes en su encuentro del Al-Hilal FC ante el Al Ain, ingresando cuando el marcador iba 5-3 a favor del local, donde en el tiempo que logró aparecer, Neymar demostró que su calidad sigue intacta y que debe volver a ponerse en un buen estado físico. «Lo que más quiero en la vida es jugar al fútbol. He sufrido mucho cada día que he estado fuera del campo. Esto es lo que más me duele», palabras de Neymar. Antes del encuentro donde el brasileño volvería, en su perfil de X, Neymar acompañó una imagen suya con los colores del equipo árabe con la frase «Feliz de volver a sentir esta sensación, las mariposas en el estómago antes del partido siempre son geniales… ¡que sea un regreso saludable! Que Dios nos bendiga y nos proteja». Fuente: DSports

Read More »