Kaspersky Lab: predicciones para el 2015

kaspersky-labs-malware-2015-itusersKaspersky Lab revela predicciones de alto voltaje para el 2015. Expertos de la empresa pronostican más troyanos bancarios, monetización a través de aplicaciones móviles y ataques dirigidos de ciberespionaje en América Latina

Lima, Perú, 04 de diciembre del 2014.— Los ciberdelincuentes están adquiriendo más confianza en sus habilidades: antes solían atacar a los usuarios de servicios bancarios, percibiéndolos como el eslabón débil en la cadena de seguridad, pero para el próximo año los expertos de Kaspersky Lab apuestan decididamente a ciberataques selectivos dirigidos directamente a bancos.

Pero los defraudadores no se detendrán ahí; esperamos que vayan por todas e intenten desarrollar nuevo malware que pueda tomar dinero directamente de los cajeros automáticos (ATMs).  Además del ciberdelito financiero, es probable que el 2015 también traiga más problemas relacionados con la privacidad y preocupaciones de seguridad con los dispositivos Apple. También anticipamos ataques desde Internet contra impresoras en red y otros dispositivos conectados, que un atacante avanzado pueda utilizar para mantener movimientos persistentes y laterales dentro de una red corporativa.

“Predicciones” es la primera de cuatro partes del Boletín de Seguridad 2014 de Kaspersky Lab.

Percepciones para el próximo año: lo que se puede esperar

Vabanque: un cambio innovador

Durante una reciente investigación, los expertos de Kaspersky Lab descubrieron un ataque donde la computadora de un contador estaba comprometida y se utilizó para iniciar una transferencia importante con una institución financiera.  Esto representó el surgimiento de una nueva tendencia: Ataques dirigidos directamente contra bancos. Una vez los atacantes entran en la red del banco, extraen información suficiente que les permite robar dinero directamente del banco en varias formas:

Los cajeros automáticos son vulnerables

Los ataques contra cajeros automáticos (ATM) parecen haber detonado este año con varios incidentes públicos y la prisa de las autoridades policiales a nivel mundial para responder a esta crisis.  Como la mayoría de estos sistemas corren en Windows XP y también sufren por una seguridad física frágil, por defecto son increíblemente vulnerables. «En el año 2015, podemos esperar una nueva evolución de ataques a cajeros automáticos con el uso de técnicas maliciosas selectivas para acceder al «cerebro» de estas máquinas.  La siguiente fase será que los atacantes comprometan las redes de los bancos y utilicen ese nivel de acceso para manipular a los cajeros automáticos en tiempo real», comentó Alexander Gostev, Experto en Seguridad del Equipo Global de Análisis e Investigación en Kaspersky Lab.

Ataques contra sistemas de pago virtual

El Equipo Global de Análisis e Investigación de Kaspersky Lab espera que los ciberdelincuentes aprovechen cada oportunidad para explotar a los sistemas de pago. Estos temores también se pueden extender al nuevo Apple Pay, que utiliza la tecnología de comunicación inalámbrica NFC (Near Field Communications) para manejar las transacciones inalámbricas de los consumidores.

Este es un mercado maduro para la investigación en materia de seguridad y anticipamos que aparezcan avisos de vulnerabilidad sobre las desventajas de Apple Pay, monederos virtuales y otros sistemas de pago virtual.

«El entusiasmo por el nuevo Apple Pay va a impulsar su adopción por las nubes e inevitablemente atraerá a muchos ciberdelincuentes que buscan aprovechar los frutos de estas transacciones. El diseño de Apple posee un mayor enfoque en materia de seguridad (como datos de transacciones virtuales), pero estamos muy curiosos de ver cómo los hackers aprovecharan las características de esta implementación», agregó Gostev.

Pronóstico 2015 para América Latina

Según Dmitry Bestuzhev, director del Equipo de Investigación y Análisis para América Latina en Kaspersky Lab, Latinoamérica se ha convertido en una región con un alto índice de ataques cibernéticos tanto para usuarios finales como para empresas y gobiernos. “La mayoría de los ataques registrados últimamente han sido desarrollados dentro de la región contra usuarios y gobiernos de países vecinos. Anticipamos que esta tendencia seguirá y aumentará en el 2015 dado al progreso económico, penetración de teléfonos móviles e Internet y desarrollo industrial de la región”, agregó Bestuzhev.

El Equipo de Análisis e Investigación de Kaspersky Lab ofreció las siguientes predicciones para la región:

El texto completo del informe está disponible en Securelist.

Para ver el video de Kaspersky Lab sobre el impacto potencial de las ciber amenazas en nuestro futuro, haga clic aquí. (Subtítulos en español están disponibles al hacer clic en el botón ‘cc’ en la parte inferior a mano derecha de la pantalla)

Para obtener más información acerca de consejos de privacidad y saber cómo proteger sus finanzas mientras realiza compras en línea, visite cybersmart.kaspersky.com.  

Acerca de Kaspersky Lab

Kaspersky Lab es el proveedor privado más grande del mundo de soluciones de protección para endpoints. La compañía está clasificada entre los cuatro principales proveedores de soluciones de seguridad para los usuarios de endpoints*. Durante sus ya más de 17 años de historia, Kaspersky Lab continúa siendo una compañía innovadora en la seguridad informática y ofrece soluciones efectivas en seguridad digital para las grandes compañías, pequeñas y medianas empresas y consumidores. Kaspersky Lab, a través de su compañía de holding registrada en el Reino Unido, opera actualmente en casi 200 países y territorios en todo el mundo, ofreciendo protección para más de 300 millones de usuarios a nivel global. Para obtener mayor información, visite http://latam.kaspersky.com.

*La compañía logró el cuarto lugar en la clasificación IDC de los Ingresos por Seguridad de Endpoints en el Mundo por Proveedor, 2012. La clasificación fue publicada en el reporte IDC del «Pronóstico Mundial de Endpoint Security 2013-2017 y Acciones de Proveedores 2012» – (IDC #242618, agosto de 2013). El reporte calificó a los proveedores de software según sus ganancias por las ventas de soluciones de seguridad de endpoint en 2012.

Salir de la versión móvil