1 2 3 4 5 6

Ataques Cross-Site Request Forgery incrementan 132 por ciento

Help Net Security 23-Abr-2013

FireHost publicó sus estadísticas para el primer trimestre de 2013 relacionadas a ataques contra aplicaciones web, en donde se detalla el tipo y número de los ataques más peligrosos que fueron bloqueados por los firewalls que protegen a servidores de Estados Unidos y Europa entre enero y marzo de este año.

El volumen de los ataques Cross-Site Request Forgery (CSRF) incrementó un 132% en relación con el mismo trimestre de 2012. La medición de este tipo de ataques se realizó como parte del reporte trimestral Superfecta realizado por FireHost.

Superfecta es el término asignado a los cuatro ciberataques que suponen la mayor amenaza para los negocios que utilizan aplicaciones basadas en web. Estos ataques son: Cross-Site Request Forgery (CSRF), Cross-Site Scripting (XSS), Directory Transversal y SQL Injection. Después de los ataques CSRF, los ataques de SQL Injection ocupan el segundo lugar en crecimiento al incrementar un 87% comparado con el primer trimestre de 2012.

Algunos datos estadísticos interesantes que pueden encontrarse en el reporte Superfecta son:

  • 29,713,520. El número de ataques bloqueados por FireHost en el primer trimestre de 2013 (incluye todos los tipos de ataques, así como los ataques bloqueados por la nueva herramienta de FireHost: IP Reputation Management).
  • 3,410,212 ataques Superfecta bloqueados en el primer trimestre de 2013 (2,861,085 más que en el primer trimestre de 2012).
  • XSS, el ataque Superfecta más predominante en éste primer trimestre con más de 1.2 millones de ataques bloqueados.
Fuente: Help Net Security DG

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT