Articulo de referencia

Amenaza dirigida

Las amenazas dirigidas son un tipo de malware destinado a una organización o industria específica. Como forma de software malicioso , estas amenazas son especialmente preocupant...

Las amenazas dirigidas son un tipo de malware destinado a una organización o industria específica. Como forma de software malicioso , estas amenazas son especialmente preocupantes porque están diseñadas para capturar información sensible. Los ataques dirigidos pueden incluir amenazas enviadas a través de correo electrónico SMTP, ataques a puertos, exploits de vulnerabilidades de día cero o mensajes de phishing . Las organizaciones gubernamentales son el sector más atacado. [ 1 ] El sector financiero es el segundo más atacado, probablemente porque los ciberdelincuentes desean lucrarse con la información confidencial y sensible que alberga la infraestructura de TI del sector financiero . [ 2 ] De manera similar, las cuentas de corretaje en línea también han sido objetivo de este tipo de ataques. [ 3 ]

Impacto

El impacto de los ataques dirigidos puede ser de gran alcance. Además de las sanciones regulatorias impuestas por HIPAA , Sarbanes-Oxley , la Ley Gramm-Leach-Bliley y otras leyes, pueden provocar la pérdida de ingresos, la disminución de la concentración y el impulso empresarial. No solo exponen datos confidenciales de los clientes, sino que también dañan la reputación corporativa y pueden acarrear demandas. [ 4 ]

Detección y prevención

A diferencia de un ataque de spam generalizado , que es ampliamente detectado, debido a que los ataques dirigidos solo se envían a un número limitado de organizaciones, estas amenazas de software malicioso tienden a no ser reportadas y, por lo tanto, eluden los escáneres de malware. [ 5 ]

  • Heurísticas
  • Escaneo de patrones multicapa
  • Escaneo del origen del tráfico. Detecta ubicaciones problemáticas conocidas o anomalías en el tráfico.
  • Observación del comportamiento. Incluye soluciones de emulación de escritorio y análisis del comportamiento de máquinas virtuales.

Ejemplos

  • En un caso, se utilizaron caballos de Troya como amenaza dirigida para que las empresas israelíes pudieran realizar espionaje corporativo entre sí. [ 6 ]
  • Los troyanos Hotword, Ginwui y PPDropper son ejemplos adicionales de troyanos utilizados para el espionaje corporativo. [ 7 ]
  • Los ataques dirigidos a destinos específicos utilizan direcciones IP recopiladas para enviar mensajes directamente a los destinatarios sin una consulta del registro MX . Su objetivo son sitios y usuarios específicos, eludiendo los servicios de protección alojados y las pasarelas internas para entregar correos electrónicos con cargas maliciosas. [ 8 ]
  • Análisis de ataques dirigidos

Notas

  1. "Email Security.cloud - Symantec Enterprise" .
  2. Symantec Corp., Informe de amenazas de seguridad en Internet de Symantec, Vol. X, septiembre de 2006, pág. 9.
  3. Comisión de Bolsa y Valores (SEC). "Cuentas de corretaje en línea: Qué puede hacer para proteger su dinero y su información personal". https://www.sec.gov/investor/pubs/onlinebrokerage.htm
  4. Williams, Amrit T., Hallawell, Arabella, et al., "Ciclo de exageración de las ciberamenazas, 2006", Gartner, Inc., 13 de septiembre de 2006, pág. 17
  5. Shipp, Alex citado en Gibbs, Wayt. "El auge del software malicioso.", 23 de febrero de 2006. "El auge del software malicioso BLOG: Observaciones de SciAm: Un blog de los editores de Scientific American" . Archivado del original el 6 de diciembre de 2006. Recuperado el 28 de noviembre de 2006 .
  6. Williams, Dan. "Israel detiene a una pareja en un caso de espionaje corporativo." " http://www.computerworld.com/securitytopics/security/virus/story/0,10801,108225,00.html?from=story_kc , 31 de enero de 2006
  7. Symantec Corp., Informe de amenazas de seguridad en Internet de Symantec, Vol. X, septiembre de 2006, pág. 4.
  8. Avinti, Inc. "Ataques dirigidos a destinos específicos". Sep. 2005. "Copia archivada" (PDF) . Archivado del original (PDF) el 15 de febrero de 2012. Consultado el 28 de noviembre de 2006 .{{cite web}}: CS1 mantenimiento: copia archivada como título ( enlace )