IDG.es
Información y recursos para el responsable de seguridad

CSO España - Noticias, artículos y vídeos para el responsable de seguridad

Las webs se han convertido en medios de ataque con fines económicos



El principal objetivo de los ciberataques ya es la obtención de beneficios económicos y, para ello, se utilizan paginas web, que son atacadas únicamente como medio de infectar a sus usuarios u obtener sus credenciales. Así lo plantea el Inspector de Policía Jorge Martín, Jefe del Grupo de seguridad Lógica de la Brigada de Investigación Tecnológica de la Policía Judicial.

Durante el III Congreso de Webmasters, celebrado este fin de semana en Madrid, El Inspector Martín ofreció una charla sobre seguridad, en la que se destacó como a lo largo del tiempo han cambiado los objetivos de los ciberdelincuentes, pero no las vulnerabilidades que siguen siendo las habituales de inyección de código, XSS o ingeniería social. En este último aspecto, recientemente se ha utilizado incluso la imagen de la Agencia Tributaria, y de la propia Policía, con un correo que se intentaba hacer pasar por una citación judicial.

Sin embargo, ahora el objetivo no son las propias web atacadas, sino que estas se convierten en una simple herramienta con la que llegar a los usuarios a los que se pretende estafar. Según los datos del informe de Websense sobre el estado de la seguridad en Internet en el primer semestre de 2009 (PDF) que Martín utilizó de referencia, el 77% de los sitios con malware son, en realidad, web legítimas, que han sido infectadas. El 37% de estos ataques estarían destinados a la captura de datos del usuario. El mismo informe cifra el spam en un 87,7% del total de correos que circulan, lo que coincide con los cálculos de Google, que estima el spam y los virus en un 90% del correo.

Ante un ataque, el inspector recomienda enviar la información completa (el email con cabeceras si se ha recibido por correo) a las direcciones de correo habilitadas por la policía: fraudeinternet@policia.es para el caso de fraudes en Internet o seguridad.logica@policia.es para virus, ataques o seguridad lógica. También solicita que se sea conciso, pues son muchos los correos que tienen que estudiar al día.

Como prevención, además de las habituales medidas de seguridad consistentes en uso de firewalls, gestión de contraseñas, desactivación de servicios no utilizados, etc, recomienda la revisión habitual de logs y estadísticas para detectar cuanto antes cualquier actividad que se salga de lo normal. 


Autor: Oscar García
Fecha: 05/10/2009
Votos: 1  
Más sobre:

III Congreso de Webmasters

 Actualidad alertas agenda 
También le puede interesar:
Foro Seguridad en Twitter
IDG.es

Hoy en IDG.es

Noticias
. El Gobierno reestructura la Secretaría de Estado de Telecomunicaciones

. La Comunidad de Madrid, la Fundación Hazloposible, los comerciantes de Gijón e Infoautónomos.com, Premios Fundetec 2011

. Telefónica instala en sus vehículos la solución de gestión de flotas de Movistar

. En 2012 emergerán dos categorías de tablets en función de su precio

. IBM hará llegar al Gobierno un informe sobre cómo las TIC pueden mejorar la eficiencia de la Administración

. Convocan manifestaciones para protestar contra la Ley ACTA

. La Boxee Box de D-Link mejorada para facilitar el acceso a redes sociales desde la TV

. Las animaciones de MotionComposer ya son compatibles con iBooks Author

. Los ciberdelincuentes captan mulas para el blanqueo de dinero anunciándose en Twitpic

. La actualidad TIC, vista por los tuiteros (VII)
©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
AdtechOJDidg.es