El 2013 los ataques cibernéticos serán más agresivos.

Tecnología

Cinco peligrosas predicciones de seguridad informática para 2013

La tecnología entrará en una era en que la ficción ya no será una simple puesta en escena como lo muestran las producciones cinematográficas y las series televisivas, sino que empezará a ser real.

5 de diciembre de 2012

El próximo año el incremento del cibercrimen en plataformas populares y nuevas como el pago móvil en la nube y otras formas más agresivas atacarán aplicaciones móviles para exponer la información personal y empresarial.

1. ciberconflictos se vuelven la norma


A partir de 2013 y hacia adelante, los conflictos entre naciones, organizaciones e individuos jugarán un papel clave en el mundo del ciberespacio.

El espionaje puede ser exitoso y también rechazado cuando se lleva a cabo en línea. Los países que no lo entienden han dado muchos ejemplos en los últimos dos años. Las naciones o grupos de individuos organizados continuarán usando cibertácticas en un intento de dañar o destruir la información segura o los fondos de sus objetivos.

En 2013, los Estados, organizaciones y grupos de individuos usarán los ataques cibernéticos para mostrar su fuerza y “enviar un mensaje”.

Adicionalmente, se esperan más ataques sobre individuos y organizaciones no gubernamentales, tales como activistas políticos y miembros de minorías en conflicto. Este tipo de objetivos surge cuando los grupos “hacktivistas” son molestados por un individuo o una compañía.

2. Ransomware la nueva herramienta del miedo


Al momento que el antivirus falso empieza a perder intensidad como iniciativa criminal, un nuevo modelo llamado Ransomware empieza a emerger.

Ransomware va más allá de los intentos para ridiculizar a sus víctimas; intenta intimidarlos y hacerles bullying. Cuando este “modelo de negocios” fue intentado antes, sufrió de las mismas limitaciones del secuestro de la vida real, nunca fue una buena forma de conseguir dinero.

Los cibercriminales han descubierto una solución a este problema usando medios de pago. Ahora pueden forzar en vez de (flimflam) para robar a sus objetivos. Como ya no es necesario estafar a la gente para entregar el dinero, se espera que los métodos de extorsión se vuelvan cada vez más duros y destructivos.

3. Madware se suma a la locura

El adware móvil o “madware” es una molestia que perturba la experiencia del usuario y puede exponer los detalles de localización, información de contacto y la identificación de dispositivos para los cibercriminales.

El madware, que entra en un dispositivo de usuario cuando baja una aplicación, normalmente manda alertas en pop-up a los íconos de la barra de notificaciones, cambia los settings del buscador y recoge la información personal.

4. Monetización de redes sociales introduce nuevos peligros

Los consumidores se confían mucho en los medios sociales, desde el compartir detalles personales, gastar dinero en créditos de juegos, enviar regalos a los nuestros amigos, sin embargo, cuando las redes sociales encuentran nuevas maneras para financiar las plataformas por medio de permitir a los miembros comprar y vender regalos, ésta creciente tendencia al gasto social también da a los cibercriminales nuevas maneras de establecer formas de atacar.

Norton Symantec prevé un incremento en ataques al malware basados en robo a credenciales de pago en redes sociales o trampas a los usuarios al proveer detalles de pago e información personal valiosa, además de redes sociales falsas.

5. Agresores tecnológicos utilizarán la movilidad y la nube


Los agresores se moverán a donde lo hagan los usuarios, y esto incluye los dispositivos móviles y la nube. No debería ser sorpresa que las plataformas móviles y los servicios de la nube son objetivos para los ataques y violaciones en 2013. El rápido ascenso del malware de Android en 2012 lo confirma.

También, al momento que dispositivos móviles no administrados continúan entrando y saliendo de las redes corporativas y toman información que después tiende a ser almacenada en otras nubes, hay un riesgo creciente de violaciones y ataques objetivo en la información de los dispositivos móviles.