1 2 3 4 5 6

Hacktivistas "roban" más datos que los criminales

BBC News 22-Mar-2012

Durante 2011, los hacktivistas 'robaron' más datos de grandes corporaciones que los cibercriminales, señala un estudio de incidentes significativos de seguridad.

Créditos: JC MagazineEn el análisis anual de datos comprometidos que realizó Verizon, se descubrió que el enorme aumento de ataques tiene motivos políticos.

Verizon encontró que 50% de toda la información robada durante 2011 fue robada por estos grupos.

Fue difícil defenderse de los hacktivistas, mencionó, ya que sus estrategias de ataque fueron muy difíciles de predecir.

Las defensas de la información 

"El hacktivismo ha estado presente relativamente poco tiempo, pero el suficiente como para realizar defacements a sitios web",  dijo Wade Baker, director de investigación e inteligencia de Verizon. "En 2011, la mayoría se enfocó en robar toda la información posible de una compañía".

Los ataques hacktivistas fueron la punta de lanza para el grupo de hackers Anonymous, y otros de sus seguidores expertos tecnología como Antisec y Lulzsec. Estos activistas se adjudicaron un sin número de ataques en los que derribaron algunos sitios web y robaron grandes cantidades de información de compañías y agencias de los gobiernos.

"El robo de información se convirtió en un mecanismo de protesta política", dijo Baker. Agregó que fue difícil desarrollar mecanismos de defensa específicos contra estos ataques, ya que en ellos se usan tácticas y técnicas hechas especialmente para cierto ataque.

Dijo que los ataques hechos por los hacktivistas no eran muy comunes, pero a menudo robaban enormes cantidades de información cuando vulneraban las defensas.

En contraste a la información tomada por los hacktivistas, alrededor del 35% de la información de grandes compañías fue robada por grupos de organizaciones criminales que la vendían o la usaban para cometer otros crímenes.

Baker dijo que los cibercriminales continúan siendo una gran amenaza para las grandes compañías, y constantemente atacan sus defensas en internet en búsqueda de vulnerabilidades. Estos ataques, dijo, tienden a ser oportunistas y encontrar huecos de seguridad.

Aunque fueron sólo algunas, existieron casos en los que ciertascompañías se fueron a la quiebra por la pérdida de información, o bien sufrieron un daño permanente en su reputación, dijo. Las compañías tienen todavía mucho quehacer para mantenerse a salvo de un ataque.

"La habilidad para detectar una vulnerabilidad es escasa en todos los ámbitos", dijo Baker.

Fuente: BBC News MM

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT