Falta de mantenimiento e infraestructura vulnerable da entrada a hackers: Cisco​​

Cisco advierte en su reporte de ciberseguridad que las organizaciones no están preparadas para enfrentar las nuevas formas más sofisticadas de ransomware (un software malicioso que infecta nuestro equipo, lo bloquea y pide un rescate para recuperar el control). Diversos factores como una infraestructura frágil, falta de mantenimiento en las redes y lentitud en los rangos de tiempo de detección, le dan una ventana al hacker para amenazar el sistema operativo.

La lucha para mantener los espacios operativos libres de ataques es el desafío más grande que enfrentan los negocios, ralentizando a su vez los fundamentos requeridos para una transformación digital. El reporte advierte además que estos hackers expanden su enfoque hacia ataques paralelos a los servidores (server-side attacks), involucrando nuevos métodos en sus ataques e incrementan el uso de encriptación para ocultar su actividad.

En lo que va del año el ransomware se ha convertido en el malware más rentable de la historia. Cisco prevé que esta tendencia continúe con ransomware aún más destructivos con la capacidad de expandirse y mantenerse en redes completas y, por lo tanto, convertir a las empresas en rehenes.

Pero esta nueva cepa de ransomware tendrá la capacidad de cambiar rápidamente sus tácticas con tal de maximizar su eficiencia. Los futuros ataques de ransomware, por ejemplo, evitarán la detección al limitar el uso del CPU y limitar los comandos de acción y control. Estos nuevos tipos de ransomware se esparcirán más rápido y tendrán la capacidad de auto replicarse dentro de las organizaciones antes de iniciar o coordinar actividades de rescate.

Aun así, las organizaciones tardan hasta 200 días en detectar las amenazas nuevas, lo que abre la puerta para que hackers hagan de los servidores una casa para el ransomware, ya que la visibilidad en la red y los endpoints comprometen la vulnerabilidad de las empresas.

Cisco aventaja en cuanto a tiempo estimado de detección en la industria, alcanzando un nuevo tiempo récord de 13 horas para duescubrir las amenazas no identificadas con anterioridad en los seis meses previos a abril de este año, aún por debajo de las 17.5 horas obtenidas en octubre de 2015.​ 

DHC

Compártelo en Google Plus
    Comenta en Blogger
    Comenta en Facebook

0 comentarios :

Publicar un comentario

Ayúdanos a conocerte mejor. Exprésate, no importa si eres fan, trol o quimera