Crecimiento sin precedentes de ataques avanzados y tráfico malicioso.-Según el Informe Anual de Seguridad, las amenazas aprovechan nuevos frentes y se apoyan en nuevas técnicas 

Las amenazas diseñadas para aprovecharse de la confianza de los usuarios en sistemas, aplicaciones y redes personales han alcanzado un nivel alarmante, mientras el número total de vulnerabilidades ha experimentado su mayor crecimiento desde el año 2000. 

Así se desprende del Informe Anual de Seguridad 2014 de Cisco, que destaca además cómo el déficit de un millón de profesionales de seguridad está mermando la capacidad de las organizaciones para monitorizar y blindar sus redes. Cisco es el líder mundial en TI que ayuda a empresas y Administraciones a aprovechar las oportunidades de futuro, demostrando las transformaciones que se pueden producir cuando se conectan a la Red las personas, los procesos, los datos y los objetos. 

El informe de Cisco destaca las tendencias de seguridad más importantes del año y ofrece información y consejos para mejorar la seguridad de las organizaciones. Cisco se mantiene al tanto y comparte las últimas amenazas utilizando inteligencia en tiempo real a través de Cisco Security Intelligence Operations (SIO), y este año el informe también incluye la telemetría de Sourcefire. Cisco SIO es el mayor ecosistema de seguridad del mundo basado en Cloud, utilizando más de 75 Terabits de datos en tiempo real proporcionados por soluciones de Cisco desplegadas en todo el mundo (e-mail, web, firewall y sistemas de prevención de intrusiones). 

John N. Stewart, vicepresidente senior y director de Seguridad de la división de Desarrollo e Inteligencia de Cisco, se revela optimista, a pesar de todo: “Aunque el Informe Anual de Seguridad de Cisco dibuja un panorama desalentador sobre el estado actual de la ciber-seguridad, existe la posibilidad de recuperar la confianza en los sistemas, las instituciones y los usuarios. Para ello, hay que comenzar proporcionando a los departamentos de TI un conocimiento real y exhaustivo sobre los crecientes campos de ataque, los atacantes, sus motivaciones y su metodología antes, durante y después de los ataques”. 

Las claves en 2013

Estas son las principales cifras del informe de Cisco respecto al año pasado. 

  • El total de vulnerabilidades y amenazas ha alcanzado su mayor nivel desde que comenzó el estudio (mayo de 2000). A fecha de octubre de 2013, el total de alertas anuales acumuladas se incrementó un 14 por ciento interanual frente a 2012 (Ver Figura 1). 
  • Actualmente, hay un déficit de más de un millón de profesionales de seguridad a escala global. La sofisticación de las tácticas y de la tecnología utilizada por los ciber-criminales -y sus continuos intentos de vulnerar redes y robar datos- han superado la capacidad de los departamentos de TI y profesionales de seguridad para responder a dichas amenazas. La mayoría de organizaciones no cuentan con el personal o los sistemas necesarios para monitorizar las redes de manera constante, detectar amenazas y establecer protecciones a tiempo y de forma efectiva.
  • El 100 por cien de una muestra de 30 de las mayores redes corporativas del mundo (de las mayores multinacionales) generó tráfico hacia sitios web que albergan malware. El 96 por ciento de las redes analizadas dirigió tráfico hacia servidores ‘secuestrados’, mientras el 92 por ciento transmitió tráfico a páginas web sin contenido, que típicamente albergan actividad maliciosa.
  • Los ataques de denegación de servicio distribuidos (DDoS) -que afectan al tráfico dirigido o generado desde sitios web atacados y pueden paralizar los ISPs- han aumentado tanto en volumen como en gravedad. Algunos ataques DDoS pretenden ocultar otra actividad maliciosa, como estafas electrónicas antes, durante o después de un ataque DDoS. 
  • Los troyanos multi-propósito constituyen la amenaza web más frecuentemente encontrada, representando el 27 por ciento del total de amenazas detectadas en 2013. Le siguen los scripts maliciosos -como exploits y iframes- con el 23 por ciento y los troyanos diseñados para robar datos (22 por ciento). La constante caída en hosts y direcciones IP de malware únicos -del 30 por ciento entre enero y septiembre de 2013- sugiere que el malware se está concentrando en un menor número de hosts y de direcciones IP. 
  • Java sigue siendo el lenguaje de programación más frecuentemente explotado por los ciber-criminales.Según los datos deSourcefire, ahora compañía de Cisco, las explotaciones de Java están presentes en la gran mayoría (el 91 por ciento) de los indicadores de compromiso (Ver figura 2). 
  • El 99 por ciento de todo el malware móvil se dirigió a los dispositivos Android, siendo Andr/Qdplugin-A la amenaza móvil más frecuente (con un 43,8 por ciento), generalmente distribuida a través de copias reempaquetadas de aplicaciones legítimas distribuidas mediante webs no oficiales. 
  • Sectores de mercado concretos -como la industria química y farmacéutica y el sector de fabricación electrónica- han acumulado históricamente el mayor ratio de amenazas. En 2012 y 2013 hubo un importante crecimiento de las amenazas dirigidas al sector de agricultura y minería -antes con un riesgo relativamente bajo-, mientras el malware ha seguido aumentando también en el caso de los sectores de energía, gas y petróleo (Ver Figura 3).

 Figura 1: Alertas anuales acumuladas

Alertas anuales acumuladas

 Figura 2: Indicadores de compromiso por tipo

 Indicadores de compromiso por tipo

  

Figura 3: Amenazas web por sectores de mercado

Amenazas web por sectores de mercado

Las claves tecnológicas para 2014 

Cisco destaca ocho transformaciones que marcarán la evolución del sector TI en los próximos años

Durante un evento celebrado en San Francisco (EE UU) Cisco desveló las transformaciones clave que marcarán la evolución del sector tecnológico en 2014 y durante los próximos años.

Las predicciones han sido definidas por Cisco Technology Radar, un grupo formado por más de 70 expertos y futurólogos que estudian las nuevas tecnologías y su impacto en el mercado, concluyendo que serán las siguientes:

  • Colaboración interactiva a través de la web. La tecnología WebRTC (Real Time Communication) permitirá la colaboración en tiempo real a través de la web, ya que cualquier navegador podrá incluir las funcionalidades de una videoconferencia, llamadas de voz, mensajería instantánea y compartición de contenido, sin que el usuario tenga que instalar ningún plug-in. Cisco apuesta por este estándar con sus soluciones Jabber y WebEx.
  • Servicios al usuario basados en su contexto. Esta realidad está ya cambiando la forma de interactuar con los dispositivos, que albergan información acerca de los usuarios y su vida cotidiana, de modo que pueden ofrecernos  la información precisa en el momento oportuno. Aplicaciones como Google Now o Voice Search ya ofrecen esta tecnología y Cisco proporciona servicios basados en la localización a través de Connected Mobile Experiences (CMX), que permite a museos, aeropuertos o comercios localizar a los clientes a través de WiFi para otorgarles servicios o promociones.
  • Internet of Everything (IoE) y comunicaciones M2M. El Internet of Everything o las conexiones entre personas, procesos, datos y objetos combina distintas tendencias tecnológicas incluyendo vídeo, movilidad, Cloud, Big Data y comunicaciones máquina-a-máquina (M2M). El IoE formará parte del mundo físico (carreteras, supermercados, dispositivos biomédicos e incluso animales y personas) mediante sensores que generarán Terabytes de información en la nueva economía de las aplicaciones. En 2022, las conexiones M2M representarán el 45% del total, mientras las conexiones persona-a-máquina (P2M) y persona-a-persona (P2P) supondrán el 55% restante. El IoE requiere también nuevas tecnologías de seguridad -como RPKI (Resource Public key Infraestructure) o DNSSEC (Domain Name System Security Extensions)- y nuevas soluciones de gestión de dispositivos móviles (MDM, Mobile Device Management) más escalables y centradas en el Cloud.
  • Vídeo en ultra-alta definición. La tecnología de vídeo en ultra-alta definición (4k-2160p y 8k-4320p) formará parte imprescindible de smart phones, gafas de realidad aumentada, tablets y otros dispositivos equipados con cámara. Con una resolución hasta 16 veces superior a la actual TV en alta definición (1080p), su impacto sobre la red requiere la adopción de nuevas tecnologías como streaming P2P, redes federadas de distribución  de contenidos, HEVC (H.265) o streaming HTTP adaptativo.
  • Analítica en tiempo real. La capacidad de análisis en tiempo real se basa en distintas tecnologías que permiten procesar datos en segundos o minutos, aplicándose a campos como el Business Intelligence, que se extenderá desde las primeras herramientas de análisis financiero a distintos segmentos como publicidad o transporte, aprovechando el valor de los datos en movimiento.     
  • Nuevas arquitecturas de Internet. La Red no es lo suficientemente robusta para soportar el crecimiento exponencial de dispositivos conectados. Ya hay propuestas para reemplazar las infraestructuras basadas en el protocolo IP con un nuevo paradigma como Named Data Networking (NDN), que permitiría comunicar la información mediante nombres y no mediante direcciones host. Otra aproximación consiste en las tecnologías definidas mediante software (SD-X, Software Defined Any), que deben ir más allá de la virtualización de red (SDN y NFV) para incrementar su escalabilidad a través tanto de recursos físicos como virtuales.
  • Sistemas de red autónomos. Las redes podrán auto-gestionarse en términos de configuración, protección, optimización y reparación mediante tecnologías como Networking Autónomo o SON (Self-Organizing Networks).
  • Clouds multi-proveedor. Los entornos Cloud públicos, privados e híbridos basados en configuraciones estáticas dejarán paso a entornos Cloud dinámicos y multi-proveedor. Nuevas tecnologías Intercloud permitirán a los proveedores descubrir servicios Cloud a través de múltiples entornos, adoptar Acuerdos de Nivel de Servicio (SLAs) comunes o crear acciones para ofrecer el servicio más económico.

Como destaca José Manuel Petisco, director general en Cisco España, “la capacidad de Cisco para anticiparse y liderar las transiciones de mercado es el ADN de nuestro éxito y del de nuestros clientes, por lo que cada año destinamos a I+D en torno al 12 por ciento de los ingresos globales, lo que supone 5.800 millones de dólares invertidos en I+D en el último ejercicio. En el marco de esta estrategia, Cisco Technology Radar constituye un pilar fundamental para identificar, seleccionar, evaluar y adoptar las últimas tecnologías capaces de soportar la evolución de Internet y crear nuevas oportunidades de progreso para las empresas, los países y la sociedad”.   


Más Leído

We use cookies

Usamos cookies en nuestro sitio web. Algunas de ellas son esenciales para el funcionamiento del sitio, mientras que otras nos ayudan a mejorar el sitio web y también la experiencia del usuario (cookies de rastreo). Puedes decidir por ti mismo si quieres permitir el uso de las cookies. Ten en cuenta que si las rechazas, puede que no puedas usar todas las funcionalidades del sitio web.