Las amenazas dirigidas son un tipo de malware destinado a una organización o industria específica. Como forma de software malicioso , estas amenazas son especialmente preocupantes porque están diseñadas para capturar información sensible. Los ataques dirigidos pueden incluir amenazas enviadas a través de correo electrónico SMTP, ataques a puertos, exploits de vulnerabilidades de día cero o mensajes de phishing . Las organizaciones gubernamentales son el sector más atacado. [ 1 ] El sector financiero es el segundo más atacado, probablemente porque los ciberdelincuentes desean lucrarse con la información confidencial y sensible que alberga la infraestructura de TI del sector financiero . [ 2 ] De manera similar, las cuentas de corretaje en línea también han sido objetivo de este tipo de ataques. [ 3 ]
Impacto
El impacto de los ataques dirigidos puede ser de gran alcance. Además de las sanciones regulatorias impuestas por HIPAA , Sarbanes-Oxley , la Ley Gramm-Leach-Bliley y otras leyes, pueden provocar la pérdida de ingresos, la disminución de la concentración y el impulso empresarial. No solo exponen datos confidenciales de los clientes, sino que también dañan la reputación corporativa y pueden acarrear demandas. [ 4 ]
Detección y prevención
A diferencia de un ataque de spam generalizado , que es ampliamente detectado, debido a que los ataques dirigidos solo se envían a un número limitado de organizaciones, estas amenazas de software malicioso tienden a no ser reportadas y, por lo tanto, eluden los escáneres de malware. [ 5 ]
- Heurísticas
- Escaneo de patrones multicapa
- Escaneo del origen del tráfico. Detecta ubicaciones problemáticas conocidas o anomalías en el tráfico.
- Observación del comportamiento. Incluye soluciones de emulación de escritorio y análisis del comportamiento de máquinas virtuales.
Ejemplos
- En un caso, se utilizaron caballos de Troya como amenaza dirigida para que las empresas israelíes pudieran realizar espionaje corporativo entre sí. [ 6 ]
- Los troyanos Hotword, Ginwui y PPDropper son ejemplos adicionales de troyanos utilizados para el espionaje corporativo. [ 7 ]
- Los ataques dirigidos a destinos específicos utilizan direcciones IP recopiladas para enviar mensajes directamente a los destinatarios sin una consulta del registro MX . Su objetivo son sitios y usuarios específicos, eludiendo los servicios de protección alojados y las pasarelas internas para entregar correos electrónicos con cargas maliciosas. [ 8 ]
Enlaces externos
- Análisis de ataques dirigidos
Notas
- ↑ "Email Security.cloud - Symantec Enterprise" .
- ↑ Symantec Corp., Informe de amenazas de seguridad en Internet de Symantec, Vol. X, septiembre de 2006, pág. 9.
- ↑ Comisión de Bolsa y Valores (SEC). "Cuentas de corretaje en línea: Qué puede hacer para proteger su dinero y su información personal". https://www.sec.gov/investor/pubs/onlinebrokerage.htm
- ↑ Williams, Amrit T., Hallawell, Arabella, et al., "Ciclo de exageración de las ciberamenazas, 2006", Gartner, Inc., 13 de septiembre de 2006, pág. 17
- ↑ Shipp, Alex citado en Gibbs, Wayt. "El auge del software malicioso.", 23 de febrero de 2006. "El auge del software malicioso BLOG: Observaciones de SciAm: Un blog de los editores de Scientific American" . Archivado del original el 6 de diciembre de 2006. Recuperado el 28 de noviembre de 2006 .
- ↑ Williams, Dan. "Israel detiene a una pareja en un caso de espionaje corporativo." " http://www.computerworld.com/securitytopics/security/virus/story/0,10801,108225,00.html?from=story_kc , 31 de enero de 2006
- ↑ Symantec Corp., Informe de amenazas de seguridad en Internet de Symantec, Vol. X, septiembre de 2006, pág. 4.
- ↑ Avinti, Inc. "Ataques dirigidos a destinos específicos". Sep. 2005. "Copia archivada" (PDF) . Archivado del original (PDF) el 15 de febrero de 2012. Consultado el 28 de noviembre de 2006 .
{{cite web}}: CS1 mantenimiento: copia archivada como título ( enlace )
- Tipos de malware