Seleccione su idioma

Técnicas de defensa contra ciberdelincuencia en la Eurocopa 2020

ciberseguridad Eurocopa 2020Internacional. La Eurocopa 2020 es uno de los eventos deportivos más grandes que se lleva a cabo en más de un año. Como con cualquier evento de este tamaño podemos esperar que los ciberdelincuentes estén en forma y listos para funcionar. Es probable que los servicios de juegos en línea, juegos de azar y comercio electrónico en particular sean el objetivo a medida que aumenta la exageración de los eventos y aumenta la actividad en línea.

Estas son algunas de las amenazas que se deben tomar en cuenta durante la Euro 2020 (y más allá):

Defenderse contra DDoS
Si bien un ataque DDoS puede tener un impacto masivo en cualquier negocio, los sitios de juegos en línea son especialmente vulnerables.

La actividad DDoS ya está aumentando. Los datos recopilados por F5 Silverline Security Operations Center (SOC) y F5 Security Incident Response Team (SIRT) descubrieron recientemente que los ataques DDoS aumentaron en un 55% entre enero de 2020 y marzo de 2021. La mayoría de esos incidentes (54%) utilizaron múltiples vectores de ataque, lo que sugiere una creciente sofisticación de atacantes cada vez más decididos.

- Publicidad -

Hay varias razones por las que los ciberdelincuentes optan por apuntar a este tipo de empresas. La más obvia es la ganancia financiera, utilizando la amenaza de un ataque DDoS para exigir un rescate. Otras motivaciones podrían incluir ataques en nombre de la competencia, actores de amenazas que buscan usar un ataque DDoS como distracción o simplemente hackers que buscan hacerse un nombre.

La buena noticia es que hay varias formas de reforzar sus defensas. Una solución como F5 Silverline DDoS Protection es un buen ejemplo. Entregado a través de una plataforma basada en la nube, puede detectar y mitigar en tiempo real, e incluso detener que los ataques DDoS volumétricos lleguen a la red. El servicio cuenta con el respaldo de acceso las 24 horas, los 7 días de la semana a un equipo de expertos en SOC para mantener a las empresas en línea durante los ataques DDoS a través de una protección completa de múltiples capas L3-L7.

También se recomiendan los siguientes controles de seguridad técnicos / preventivos para protegerse contra ataques DDoS:
- Utilizar firewalls de aplicaciones web y de red.
- Utilizar un sistema de detección de intrusiones basado en la red.
- Aplique parches con prontitud para evitar que sus sistemas se utilicen para lanzar ataques.
- Bloquear el tráfico con direcciones IP de origen falsificadas.
- Mostrar a los ciberdelincuentes la tarjeta roja

Otras tácticas de los ciberdelincuentes a tener en cuenta incluyen el secuestro de formularios. Actualmente, una de las tácticas de ataque web más comunes, implica desviar datos del navegador web de una organización a una ubicación controlada por el atacante.

A medida que más aplicaciones web se conectan a componentes críticos como carritos de compras, pagos con tarjeta, publicidad y análisis, los proveedores se convierten en un objetivo descomunal.

Las medidas de seguridad típicas que pueden ayudar a las organizaciones a mantenerse seguras incluyen:

- Crear una lista de activos de aplicaciones web. Esto debería abarcar una auditoría exhaustiva del contenido de terceros. El proceso se complica debido a que los terceros suelen vincular a más sitios web.

- Publicidad -

- Parchar el entorno. Si bien el parche no solucionará necesariamente las fallas en el contenido de terceros, hace que sea más difícil escalar de un punto de apoyo inicial a un compromiso sustancial.

- Escaneo de vulnerabilidades. Es importante ejecutar escaneos externos para obtener la visión de la situación por parte de un pirata informático. Esto se vuelve aún más importante cuando se manejan grandes cantidades de contenido en el último minuto del lado del cliente.

- Monitoreo de cambios de código. Independientemente de dónde se aloje el código, es importante obtener un grado adicional de visibilidad, independientemente de si están surgiendo nuevas vulnerabilidades.

- Autenticación multifactor (MFA). Ésta debe implementarse en cualquier sistema que se conecte a activos de alto impacto. Un WAF avanzado puede ofrecer niveles mejorados de visibilidad y control de la capa de aplicación para ayudar a mitigar los riesgos de inyección polimórfica y distribuida.

- Supervisar los dominios y certificados recién registrados. A menudo se utilizan para alojar scripts maliciosos y, al mismo tiempo, parecen genuinos para los usuarios finales.

Combatir el phishing
El phishing es otro de los favoritos de siempre. Los atacantes no tienen que preocuparse por piratear un firewall, encontrar un exploit de día cero o descifrar un encriptado. Es mucho más fácil engañar a alguien para que entregue sus credenciales. La parte más difícil es crear un mensaje de correo electrónico convincente para que la gente haga clic y un sitio falso al cual aterrizar.

- Publicidad -

Según el último informe de phishing y fraude de F5 Labs, el 52% de los sitios de phishing utilizan nombres de marcas e identidades comunes en las direcciones de sus sitios web. Los phishers también han intensificado sus esfuerzos para hacer que los sitios fraudulentos parezcan lo más genuinos posible: los datos de F5 SOC citados en el informe encontraron que la mayoría de los sitios de phishing aprovecharon el cifrado, con un 72% usando certificados HTTPS válidos para engañar a las víctimas.

“Todas las organizaciones serán blanco de ataques de phishing en algún momento, ya sean dirigidos o indiscriminados. Desafortunadamente, no todas las organizaciones implementan marcos sólidos de gestión de seguridad de la información. Las amenazas detalladas anteriormente no son una lista exhaustiva, Los ciberdelincuentes son extremadamente hábiles para aprovechar los giros y vueltas relacionados con eventos como la Eurocopa 2020, por lo que hay que mantenerse alerta, buscar las soluciones de seguridad adecuadas y siempre tratar de mantenerse al día con las mentalidades y capacidades cambiantes de los atacantes”, señaló Carlos Ortiz Bortoni, Country Manager de F5 Mexico.


No hay comentarios

• Si ya estás registrado, favor ingresar primero al sistema.

Deje su comentario

En respuesta a Some User
Invertir en controladoras de acceso: por qué eliminarlas puede ser un error estratégico

Invertir en controladoras de acceso: por qué eliminarlas puede ser un error estratégico

Gracias a la evolución tecnológica, hoy existen lectores inteligentes con capacidad para procesar credenciales, almacenar información e incluso accionar cerraduras de forma autónoma. Ello ha llevado...

Caso de éxito: ¿Cómo logró reducir el fraude un 18% una cadena retail de Costa Rica?

Caso de éxito: ¿Cómo logró reducir el fraude un 18% una cadena retail de Costa Rica?

Almacenes El Rey es una tienda por departamentos en rápida expansión, con 18 sucursales en todo el país y más de un millón de clientes cada año. Gracias a la solución Avigilon Unity Video, la cadena...

¿Almacenar video ya no es suficiente? Habla la Directora de Ventas de Milestone para Latam

¿Almacenar video ya no es suficiente? Habla la Directora de Ventas de Milestone para Latam

Latinoamérica. Johana Arias, ejecutiva de Milestone Systems, analiza cómo la integración de IA, lenguaje natural y plataformas abiertas están transformando el video en conocimiento útil para la toma...

Instalan sistema anti intrusión descrito como uno de los más grandes de Ajax en Suramérica

Instalan sistema anti intrusión descrito como uno de los más grandes de Ajax en Suramérica

Argentina. La compañía Bayron instaló un sistema de protección con más de 85 dispositivos inalámbricos Ajax en la nueva sucursal de Autos del Sur S.A., concesionario oficial de Toyota en el país.

Entrevista con Manuel Carlos, Director de Ventas Senior para México de Hanwha Vision

Entrevista con Manuel Carlos, Director de Ventas Senior para México de Hanwha Vision

México. Manuel Carlos, ejecutivo de Hanwha Vision, detalla cómo la compañía está revolucionando la seguridad electrónica mediante la consolidación de la inteligencia artificial generativa y el...

Prosegur presenta nuevas capacidades en materia de ciberseguridad y automatización

Prosegur presenta nuevas capacidades en materia de ciberseguridad y automatización

Internacional. Prosegur Security ha creado dos nuevos módulos, xCope y xEcute, que tienen por objetivo proporcionar a las empresas y organizaciones de un nuevo servicio de vigilancia digital...

Plataforma de acceso y vídeo

Plataforma de acceso y vídeo

Johnson Controls Diseñada para eliminar la complejidad de los sistemas heredados, la más reciente versión de C•CURE IQ ayuda a las organizaciones a lograr una respuesta más rápida, simplificar los...

SIA presenta las nuevas directivas de su Comité de Relaciones Internacionales

SIA presenta las nuevas directivas de su Comité de Relaciones Internacionales

Latinoamérica. Mariana Ramírez es la nueva presidenta del Comité de Relaciones Internacionales de la Security Industry Association (SIA), mientras que Vanesa Cabral asumió el rol de vicepresidenta.

Gestión de acceso y seguridad en los estadios durante el Mundial de Fútbol

Gestión de acceso y seguridad en los estadios durante el Mundial de Fútbol

Internacional. Con la Copa Mundial de Fútbol en desarrollo, la operación de los estadios y la gestión de credenciales y activos críticos se convierten en factores clave para garantizar la seguridad...

Jovicard moderniza su sede con tecnología de control de acceso HID

Jovicard moderniza su sede con tecnología de control de acceso HID

Brasil. La empresa Jovicard, especializada en control de acceso físico, identidad segura, biometría y seguridad electrónica integrada, completó la modernización de su sede corporativa con...

Suscribase Gratis
Recuérdeme
SUSCRÍBASE AL INFO-BOLETIN
¿REQUIERE UNA COTIZACIÓN?
ENTREVISTAS DESTACADAS
PATROCINADORES










ULTIMO BOLETIN
Ultimo Info-Boletin