Cuenta
Favor esperar un momento.

¿No tiene cuenta? Haga su registro.

×

Técnicas de defensa contra ciberdelincuencia en la Eurocopa 2020

ciberseguridad Eurocopa 2020Internacional. La Eurocopa 2020 es uno de los eventos deportivos más grandes que se lleva a cabo en más de un año. Como con cualquier evento de este tamaño podemos esperar que los ciberdelincuentes estén en forma y listos para funcionar. Es probable que los servicios de juegos en línea, juegos de azar y comercio electrónico en particular sean el objetivo a medida que aumenta la exageración de los eventos y aumenta la actividad en línea.

Estas son algunas de las amenazas que se deben tomar en cuenta durante la Euro 2020 (y más allá):

Defenderse contra DDoS
Si bien un ataque DDoS puede tener un impacto masivo en cualquier negocio, los sitios de juegos en línea son especialmente vulnerables.

La actividad DDoS ya está aumentando. Los datos recopilados por F5 Silverline Security Operations Center (SOC) y F5 Security Incident Response Team (SIRT) descubrieron recientemente que los ataques DDoS aumentaron en un 55% entre enero de 2020 y marzo de 2021. La mayoría de esos incidentes (54%) utilizaron múltiples vectores de ataque, lo que sugiere una creciente sofisticación de atacantes cada vez más decididos.

- Publicidad -

Hay varias razones por las que los ciberdelincuentes optan por apuntar a este tipo de empresas. La más obvia es la ganancia financiera, utilizando la amenaza de un ataque DDoS para exigir un rescate. Otras motivaciones podrían incluir ataques en nombre de la competencia, actores de amenazas que buscan usar un ataque DDoS como distracción o simplemente hackers que buscan hacerse un nombre.

La buena noticia es que hay varias formas de reforzar sus defensas. Una solución como F5 Silverline DDoS Protection es un buen ejemplo. Entregado a través de una plataforma basada en la nube, puede detectar y mitigar en tiempo real, e incluso detener que los ataques DDoS volumétricos lleguen a la red. El servicio cuenta con el respaldo de acceso las 24 horas, los 7 días de la semana a un equipo de expertos en SOC para mantener a las empresas en línea durante los ataques DDoS a través de una protección completa de múltiples capas L3-L7.

También se recomiendan los siguientes controles de seguridad técnicos / preventivos para protegerse contra ataques DDoS:
- Utilizar firewalls de aplicaciones web y de red.
- Utilizar un sistema de detección de intrusiones basado en la red.
- Aplique parches con prontitud para evitar que sus sistemas se utilicen para lanzar ataques.
- Bloquear el tráfico con direcciones IP de origen falsificadas.
- Mostrar a los ciberdelincuentes la tarjeta roja

Otras tácticas de los ciberdelincuentes a tener en cuenta incluyen el secuestro de formularios. Actualmente, una de las tácticas de ataque web más comunes, implica desviar datos del navegador web de una organización a una ubicación controlada por el atacante.

A medida que más aplicaciones web se conectan a componentes críticos como carritos de compras, pagos con tarjeta, publicidad y análisis, los proveedores se convierten en un objetivo descomunal.

Las medidas de seguridad típicas que pueden ayudar a las organizaciones a mantenerse seguras incluyen:

- Crear una lista de activos de aplicaciones web. Esto debería abarcar una auditoría exhaustiva del contenido de terceros. El proceso se complica debido a que los terceros suelen vincular a más sitios web.

- Publicidad -

- Parchar el entorno. Si bien el parche no solucionará necesariamente las fallas en el contenido de terceros, hace que sea más difícil escalar de un punto de apoyo inicial a un compromiso sustancial.

- Escaneo de vulnerabilidades. Es importante ejecutar escaneos externos para obtener la visión de la situación por parte de un pirata informático. Esto se vuelve aún más importante cuando se manejan grandes cantidades de contenido en el último minuto del lado del cliente.

- Monitoreo de cambios de código. Independientemente de dónde se aloje el código, es importante obtener un grado adicional de visibilidad, independientemente de si están surgiendo nuevas vulnerabilidades.

- Autenticación multifactor (MFA). Ésta debe implementarse en cualquier sistema que se conecte a activos de alto impacto. Un WAF avanzado puede ofrecer niveles mejorados de visibilidad y control de la capa de aplicación para ayudar a mitigar los riesgos de inyección polimórfica y distribuida.

- Supervisar los dominios y certificados recién registrados. A menudo se utilizan para alojar scripts maliciosos y, al mismo tiempo, parecen genuinos para los usuarios finales.

Combatir el phishing
El phishing es otro de los favoritos de siempre. Los atacantes no tienen que preocuparse por piratear un firewall, encontrar un exploit de día cero o descifrar un encriptado. Es mucho más fácil engañar a alguien para que entregue sus credenciales. La parte más difícil es crear un mensaje de correo electrónico convincente para que la gente haga clic y un sitio falso al cual aterrizar.

- Publicidad -

Según el último informe de phishing y fraude de F5 Labs, el 52% de los sitios de phishing utilizan nombres de marcas e identidades comunes en las direcciones de sus sitios web. Los phishers también han intensificado sus esfuerzos para hacer que los sitios fraudulentos parezcan lo más genuinos posible: los datos de F5 SOC citados en el informe encontraron que la mayoría de los sitios de phishing aprovecharon el cifrado, con un 72% usando certificados HTTPS válidos para engañar a las víctimas.

“Todas las organizaciones serán blanco de ataques de phishing en algún momento, ya sean dirigidos o indiscriminados. Desafortunadamente, no todas las organizaciones implementan marcos sólidos de gestión de seguridad de la información. Las amenazas detalladas anteriormente no son una lista exhaustiva, Los ciberdelincuentes son extremadamente hábiles para aprovechar los giros y vueltas relacionados con eventos como la Eurocopa 2020, por lo que hay que mantenerse alerta, buscar las soluciones de seguridad adecuadas y siempre tratar de mantenerse al día con las mentalidades y capacidades cambiantes de los atacantes”, señaló Carlos Ortiz Bortoni, Country Manager de F5 Mexico.

Duván Chaverra Agudelo
Author: Duván Chaverra Agudelo
Jefe Editorial en Latin Press, Inc,.
Comunicador Social y Periodista con experiencia de más de 16 años en medios de comunicación. Apasionado por la tecnología y por esta industria. [email protected]

No hay ideas en “Técnicas de defensa contra ciberdelincuencia en la Eurocopa 2020”

• Si ya estás registrado, favor ingresar primero al sistema.

Deje su comentario

En respuesta a Some User
Suscribase Gratis
SUSCRÍBASE AL INFO-BOLETIN
¿REQUIERE UNA COTIZACIÓN?
ENTREVISTAS DESTACADAS

Webinar: NxWitness el VMS rápido fácil y ultra ligero

Webinar: Por qué elegir productos con certificaciones de calidad

Por: Eduardo Cortés Coronado, Representante Comercial - SECO-LARM USA INC La importancia de utilizar productos certificados por varias normas internacionales como UL , Ul294, CE , Rosh , Noms, hacen a tus instalciones mas seguras y confiables además de ser un herramienta más de venta que garantice nuestro trabajo, conociendo qué es lo que certifica cada norma para así dormir tranquilos sabiendo que van a durar muchos años con muy bajo mantenimiento. https://www.ventasdeseguridad.com/2...

Webinar: Anviz ONE - Solución integral para pymes

Por: Rogelio Stelzer, Gerente comercial LATAM - Anviz Presentación de la nueva plataforma Anviz ONE, en donde se integran todas nuestras soluciones de control de acceso y asistencia, video seguridad, cerraduras inteligentes y otros sensores. En Anviz ONE el usuario podrá personalizar las opciones según su necesidad, de forma sencilla y desde cualquier sitio que tenga internet. https://www.ventasdeseguridad.com/2...

Webinar: Aplicaciones del IoT y digitalización en la industria logística

Se presentarán los siguientes temas: • Aplicaciones del IoT y digitalización en la industria logística. • Claves para decidir el socio en telecomunicaciones. • La última milla. • Nuevas estrategias de logística y seguimiento de activos sostenibles https://www.ventasdeseguridad.com/2...

Sesión 5: Milestone, Plataforma Abierta que Potencializa sus Instalaciones Manteniéndolas Protegidas

Genaro Sanchez, Channel Business Manager - MILESTONE https://www.ventasdeseguridad.com/2...
Load more...
PATROCINADORES










ULTIMO BOLETIN
Ultimo Info-Boletin