Categories: Negocios

2014, el año de las vulnerabilidades de Día Cero

Symantec acaba de hacer público su 2015 Internet Security Threat Report, la edición número 20 de su informe de amenazas, que pone de manifiesto que los ciberdelincuentes lo hacer cada vez mejor, son más rápidos, y más efectivos.

“El informe analiza lo que ha sucedido durante 2014 con la información que nos proporciona nuestra red de inligencia, la red de inteligencia civil más grande del mundo, para mostrar evoluciones y nuevas tendencias”, nos dice Miguel Suárez, director técnico de Symantec, con quien hemos tenido la oportunidad de hablar.

El informe revela cambios en la estrategia de los ciberdelincuentes, cambios en “cómo se utilizan las vulnerabilidades ya existentes, en cómo han acelerado los tiempos de utilización de las mismas”, explica Suárez. Según el experto, el tiempo que pasa desde que una vulnerabilidad nueva es detectada hasta que se explota puede ser de minutos, y horas. Por el contrario, y según el informe, las empresas de software necesitaron una media de 59 días para crear e implementar parches en vulnerabilidades de Día Cero, frente a los cuatro días del año anterior. Es más, en 2014 se batieron todos los récords con respecto a vulnerabilidades de Zero Day al detectarse un total de 24.

El phishing sigue evolucionado y se hace cada vez más eficiente: se han requerido un 20% menos de correos electrónicos para alcanzar con éxito a su víctima. Y eso a pesar de que no se trata de técnicas nuevas y no han faltado, durante años, campañas de concienciación; “aunque ha habido, las campañas de concienciación no han sido suficientes como para que los usuarios de empresas, o los ciudadanos, hayan modificado su comportamiento”, dice Migue Suárez.

El ramsonware no sólo aumenta, sino que evoluciona, viéndose en 2014 el primero para dispositivos móviles. “Hemos visto un crecimiento espectacular, del 113%”, explica Suárez, añadiendo que veremos como sigue creciendo y evolucionando en los próximos meses.

El informe de Symantec también revela que España ocupa el séptimo lugar como fuente de ataques online y el séptimos en número de estafas en redes sociales, que el spam es la forma de ataque más extendida, seguida por las bots, el phishing y el malware.

Con Miguel Suárez también hemos hablado de seguridad móvil y la falta de concienciación que hay entre los usuarios, de la seguridad del Internet de las Cosas, o de lo que nos depara este año.

ChannelBiz Redacción

La redacción de Channelbiz se compone de periodistas especializados en el ecosistema de partners y distribuidores de todo lo relacionado con las Tecnologías de la Información y Comunicaciones

Recent Posts

Cognizant obtiene la certificación “Great Place To Work” en España

También ha sido reconocida por su empleados como el "mejor lugar para trabajar" en otros…

2 días ago

V-Valley refuerza su cartera con productos de Canonical

El distribuidor de tecnología avanza en las áreas de cloud computing, contenedores, virtualización, inteligencia artificial…

2 días ago

ArrowSphere AI mejora sus funcionalidades

Arrow Electronics espera que la IA generativa aumentada marque un cambio en las interacciones entre…

2 días ago

Esprinet confirma sus expectativas para el ejercicio 2024

El EBITDA ajustado de este año debería situarse entre los 66 y los 71 millones…

3 días ago

IBM reúne a sus partners en torno a la Ecosystem Summit 2024

El Gigante Azul busca "construir un ecosistema de partners fuerte y capacitado, que pueda responder…

7 días ago

Jerome Jullien dirigirá en EMEA el área de Canales y Alianzas de Proofpoint

Este experto del sector tecnológico ha pasado previamente por compañías como Vectra AI, Nokia, Riverbed…

7 días ago