En la primera mitad del año se registraron más de 270 millones de intentos de ciberataques. Cuáles son los objetivos más buscados

Al leer las noticias de grandes ataques realizados por hackers en importantes empresas a nivel mundial, como lo fue el que sufrió el gigante Garmin, una sensación de falsa seguridad se puede apoderar de los argentinos.

Pero en el plano tecnológico, las distancias geográficas no existen y los ciberdelincuentes se mueven de acuerdo con las vulnerabilidades que encuentran y al botín que pueden conseguir al explotar estas debilidades.

Según un informe realizado por la plataforma especializada Threat Intelligence Insider Latin America de Fortinet, Argentina fue objetivo de 270 millones de intentos de ciberataque entre enero y junio de este año.

Ataque 01.JPG

Además, en el segundo trimestre de 2020, se registró un aumento considerable en los ataques de "fuerza bruta" en la región, o intentos repetidos y sistemáticos de adivinar una credencial enviando diferentes nombres de usuario y contraseñas para acceder a un sistema.

Gustavo Maggi, Director Regional de Fortinet para Sudamérica Este, destacó que “el crecimiento del trabajo remoto y la teleducación ha reavivado el interés de los hackers en los ataques de fuerza bruta. Con la transición masiva a la oficina y el aprendizaje en casa, los ciberdelincuentes encuentran una importante cantidad de servidores de protocolo de escritorio remoto (RDP) mal configurados, lo que facilita este tipo de ataque”.

Ataque 02.JPG

“Los ataques de fuerza bruta se utilizan comúnmente para descifrar algoritmos u obtener contraseñas débiles de correo electrónico, credenciales de redes sociales y acceso a Wi-Fi, entre otros. El atacante realiza varios intentos casi simultáneos a través de mecanismos automáticos repetitivos hasta lograr un resultado exitoso”, agregó el especialista.

Un ejemplo de un intento de ataque que reportó la compañía fue SSH.Connection.Brute.Force, que consta de varias solicitudes de inicio de sesión, lanzadas a una velocidad de aproximadamente 200 veces en 10 segundos. Otra detección fue SMB.Login.Brute.Force, con al menos 500 inicios de sesión en un minuto, lo que indica un posible ataque de fuerza bruta en los sistemas operativos Microsoft Windows.

"Es esencial que las organizaciones tomen medidas para proteger a sus empleados remotos y ayudarles a proteger sus dispositivos y redes domésticas. El primer paso para mitigar los ataques de fuerza bruta es utilizar contraseñas seguras. También es importante que las empresas utilicen mecanismos de encriptación y limiten el número de intentos de inicio de sesión durante un período determinado, al igual que habiliten otros mecanismos de autenticación robustos, como multifactor, tokens o validación de imágenes (CAPTCHA)”, agrega Maggi.

ataque 03.JPG

Aunque en declive desde inicios de la pandemia, los datos de Fortinet también revelan el uso de campañas de ingeniería social tipo phishing, en las cuales hackers intentan atraer a víctimas a visitar sitios web maliciosos, hacer clic en enlaces fraudulentos o proporcionar información personal por teléfono bajo falsos pretextos relacionados a la crisis sanitaria.

En abril se registró el mayor volumen de campañas de phishing por correo electrónico relacionadas con COVID-19, con más de 4.250. El pico más alto fue el 2 de abril, donde Fortinet registró 330 campañas de este tipo en todo el mundo. Las cifras han disminuido constantemente desde entonces, con 3.590 campañas de phishing por correo electrónico en mayo y 2.841 en junio. Los archivos adjuntos .DOCX fueron los más utilizados por los ciberdelincuentes, seguidos por los archivos .PDF. Los intentos de ransomware también ocuparon un lugar destacado en el reporte de amenazas.

"Es muy importante invertir en soluciones de monitoreo y detección, capaces de identificar intrusiones en la red y comportamientos anómalos. La capacidad de responder automáticamente y en tiempo real, utilizando inteligencia artificial, es fundamental para evitar ser vulnerados", concluyó Maggi.

Aparecen en esta nota:

Contacto

Registro ISSN - Propiedad Intelectual: RL-2018-58849696 - Domicilio Legal: Intendente Beguiristain 146 - Sarandí (1872) - Buenos Aires - Argentina Teléfono/Fax: (+5411) 4204-3161/9513 - internet@dpopular.com.ar

Edición Nro. 15739

Dirección

Propietario: Man Press S.A. - Director: Francisco Nicolás Fascetto © 2017 Copyright Diario Popular - Todos los derechos reservados