Como lo mencionamos en el pasado artículo, Fortinet anunció el reporte de ciberseguridad para el cuarto trimestre de 2020.
Algunas de las conclusiones después de analizar los resultados son los siguientes:
Las campañas de phishing siguen siendo el principal vector de ataque:
Se detectaron numerosas campañas con troyanos durante este período, que llevan a cabo actividades sin el conocimiento del usuario y que generalmente incluyen el establecimiento de conexiones de acceso remoto,
Trabajo remoto como puerta de entrada a las redes corporativas:
Se ha detectado una gran cantidad de solicitudes HTTP maliciosas para aprovechar vulnerabilidades en varios productos de enrutadores domésticos que podrían permitir a los atacantes ejecutar comandos arbitrarios. Esto puede ser una tendencia, ya que más personas trabajan desde sus hogares, con menos protección y más acceso a los datos corporativos.
Gran ola de intentos de explotar vulnerabilidades:
Se detectaron numerosos intentos de ejecución remota de código contra ThinkPHP y PHPUnit, un marco web utilizado por una gran cantidad de desarrolladores web. (La vulnerabilidad ThinkPHP permite a los atacantes obtener acceso al servidor e instalar software malicioso) Mantener los servidores actualizados ayuda a reducir el riesgo de exploits.
Las botnets apuntan a dispositivos IoT:
La botnet Mirai, dirigida a dispositivos IoT, se ha vuelto muy robusta y muy utilizada a lo largo de los años, y ha ganado un interés cada vez mayor por parte de los atacantes que apuntan a vulnerabilidades más antiguas en productos de IoT para el mercado consumidor. Los ciberdelincuentes son conscientes de que los dispositivos de IoT están menos protegidos y se aprovechan de eso.
Botnets más antiguas siguen activas en América Latina:
Las botnets Gh0st y Andromeda, también conocidas como Gamaru y Wauchos, aparecen como las más detectadas en América Latina. Aplicar los parches de los fabricantes y realizar actualizaciones periódicas es fundamental en términos de seguridad.
En Teleinfo te podemos apoyar con soluciones integrales de seguridad en tu negocio para prevenir este tipo de situaciones. Si te interesa conocer más información, da clic aquí.
Artículos relacionados
4 razones por las que su empresa debe migrar a la nube
Las empresas están cada vez más siendo exigidas a adaptar rápidamente sus...
Violación de la seguridad informática en aumento
“A los hackers sólo les interesa atacar empresas grandes, no a mí”, es una de las...