Seleccione su idioma

Tendencias en seguridad 2016 / 2017

Latinoamérica. Jesús Cortina, Gerente General GM Security Technologies asevera que con el cambiante entorno de las amenazas, se hacen cada vez más urgentes las políticas, metodologías y tecnologías utilizadas para proteger la data; pero es fundamental contar con aliados estratégicos en materia de seguridad certificados.

Según los más recientes estudios sobre las tendencias de seguridad informática 2016 – 2017, se presenta una tríada de casos especiales que prometen seguir dando de qué hablar durante el próximo año. Valga acotar que las cifras apuntan a un 80% de los ciberdelincuentes profesionales y pertenecientes a bandas criminales organizadas.

Entre las tendencias destaca el malware avanzado, expuesto como un archivo de uso común, que usualmente presenta la extensión de documentos, PDF, Excel, Word o imágenes JPG. Este archivo prolifera fácilmente porque su uso es común, además de estar presente en las aplicaciones más usadas de chat, sobre todo para compartir documentos.  En líneas generales se toma mucho tiempo en detectarse el daño ocasionado, pero se puede identificar con un antivirus o simplemente obviando el e-mail que tiene el archivo dudoso; para lo cual hay que mantener siempre campañas de educación al usuario. Aún así, es complicado manejarlo porque son diseñados de manera que traspasen gran cantidad de barreras de seguridad.

Otra de las tendencias, es el riesgo al que están expuestos los usuarios privilegiados en las empresas, es decir un 20%. Todos aquellos empleados que manejan contraseñas de correos, archivos o data sensible de las organizaciones, representan riesgo, dadas malas prácticas digitales, así como la poca confidencialidad en cuanto a las claves.

- Publicidad -

Asimismo, el ransomware, ese delito tipificado por la extorsión en línea que encripta todos los datos de una empresa, y que exige un cobro de “recompensa”, para no ser vendidos o hacerlos del conocimiento público. Esta tendencia, aún cuando sólo representa un 10% de los ataques en la región, se está convirtiendo en un negocio muy próspero para los cibercriminales. En este tipo también entran los delitos reputacionales, o cualquier robo de información que pueda incriminar a una persona en una situación comprometedora o delictiva.

Salvaguardar la data, una tarea titánica
La extorsión cibernética surgió como una fuerte tendencia en 2015, de hecho fue el año del ransomware; pero en 2016 han sido muchas las variedades en las que los cibercriminales han aprovechado brechas para delinquir. Ha sido, definitivamente, el año de la ciberextorsión empleando cada vez más, la amenaza de ataques distribuidos de denegación de servicio (DDoS) y la amenaza de exponer los datos comerciales sensibles o incluso reputacionales, propiedad intelectual e información relativa a casos legales o fusiones y adquisiciones. De hecho, el malware como servicio se ha convertido en todo un modelo de negocio en manos de profesionales organizados, llegando al hackeo de bases de datos corporativas.

Adicionalmente,  exploit kits, vehículos comunes para el malware más reciente, los cuales necesitan software obsoleto para llevar a cabo penetrar los agujeros de seguridad; aunque se siguen presentando, cada vez son menos usuales, por la eliminación por parte de soporte, por parte de los fabricantes de software, así como la autoactualización, sin necesidad de intervención del usuario.

En este orden de ideas, se prevé un regreso a viejos esquemas de malware basados en archivos adjuntos de correo electrónico, como el malware macro, implantando código malicioso a documentos contenidos en dichos adjuntos. Asimismo, conforme los complementos de terceros se vayan eliminando, se espera un mayor énfasis en el uso de navegadores como una forma de infectar las computadoras.

Santiago Jaramillo
Santiago JaramilloEmail: [email protected]
Editor
Comunicador social y periodista con más de 15 años de trayectoria en medios digitales e impresos especializados para América Latina. Actualmente Editor de las revistas Ventas de Seguridad, Gerencia de Edificios y Coordinador académico del Congreso TecnoEdificios.

No hay comentarios

• Si ya estás registrado, favor ingresar primero al sistema.

Deje su comentario

En respuesta a Some User
Invertir en controladoras de acceso: por qué eliminarlas puede ser un error estratégico

Invertir en controladoras de acceso: por qué eliminarlas puede ser un error estratégico

Gracias a la evolución tecnológica, hoy existen lectores inteligentes con capacidad para procesar credenciales, almacenar información e incluso accionar cerraduras de forma autónoma. Ello ha llevado...

Caso de éxito: ¿Cómo logró reducir el fraude un 18% una cadena retail de Costa Rica?

Caso de éxito: ¿Cómo logró reducir el fraude un 18% una cadena retail de Costa Rica?

Almacenes El Rey es una tienda por departamentos en rápida expansión, con 18 sucursales en todo el país y más de un millón de clientes cada año. Gracias a la solución Avigilon Unity Video, la cadena...

¿Almacenar video ya no es suficiente? Habla la Directora de Ventas de Milestone para Latam

¿Almacenar video ya no es suficiente? Habla la Directora de Ventas de Milestone para Latam

Latinoamérica. Johana Arias, ejecutiva de Milestone Systems, analiza cómo la integración de IA, lenguaje natural y plataformas abiertas están transformando el video en conocimiento útil para la toma...

Instalan sistema anti intrusión descrito como uno de los más grandes de Ajax en Suramérica

Instalan sistema anti intrusión descrito como uno de los más grandes de Ajax en Suramérica

Argentina. La compañía Bayron instaló un sistema de protección con más de 85 dispositivos inalámbricos Ajax en la nueva sucursal de Autos del Sur S.A., concesionario oficial de Toyota en el país.

Entrevista con Manuel Carlos, Director de Ventas Senior para México de Hanwha Vision

Entrevista con Manuel Carlos, Director de Ventas Senior para México de Hanwha Vision

México. Manuel Carlos, ejecutivo de Hanwha Vision, detalla cómo la compañía está revolucionando la seguridad electrónica mediante la consolidación de la inteligencia artificial generativa y el...

Prosegur presenta nuevas capacidades en materia de ciberseguridad y automatización

Prosegur presenta nuevas capacidades en materia de ciberseguridad y automatización

Internacional. Prosegur Security ha creado dos nuevos módulos, xCope y xEcute, que tienen por objetivo proporcionar a las empresas y organizaciones de un nuevo servicio de vigilancia digital...

Plataforma de acceso y vídeo

Plataforma de acceso y vídeo

Johnson Controls Diseñada para eliminar la complejidad de los sistemas heredados, la más reciente versión de C•CURE IQ ayuda a las organizaciones a lograr una respuesta más rápida, simplificar los...

SIA presenta las nuevas directivas de su Comité de Relaciones Internacionales

SIA presenta las nuevas directivas de su Comité de Relaciones Internacionales

Latinoamérica. Mariana Ramírez es la nueva presidenta del Comité de Relaciones Internacionales de la Security Industry Association (SIA), mientras que Vanesa Cabral asumió el rol de vicepresidenta.

Gestión de acceso y seguridad en los estadios durante el Mundial de Fútbol

Gestión de acceso y seguridad en los estadios durante el Mundial de Fútbol

Internacional. Con la Copa Mundial de Fútbol en desarrollo, la operación de los estadios y la gestión de credenciales y activos críticos se convierten en factores clave para garantizar la seguridad...

Jovicard moderniza su sede con tecnología de control de acceso HID

Jovicard moderniza su sede con tecnología de control de acceso HID

Brasil. La empresa Jovicard, especializada en control de acceso físico, identidad segura, biometría y seguridad electrónica integrada, completó la modernización de su sede corporativa con...

Suscribase Gratis
Recuérdeme
SUSCRÍBASE AL INFO-BOLETIN
¿REQUIERE UNA COTIZACIÓN?
ENTREVISTAS DESTACADAS
PATROCINADORES










ULTIMO BOLETIN
Ultimo Info-Boletin