La Republica (Uruguay)

Las mayores amenazas contra la cibersegur­idad en este 2018

El “secuestro” de sisetmas enteros empresaria­les ya es un hecho.

-

Tras los espectacul­ares ataques de los virus Wannacry y NotPetya, que paralizaro­n empresas enteras en 2017, los piratas informátic­os mantendrán probableme­nte este tipo de ofensivas en 2018, avisan los expertos en cibersegur­idad.

Los“ransomware­s”, unos programas que encriptan los datos informátic­os y obligan a sus usuarios a pagar una suma de dinero para poder recuperar su uso, fueron la amenaza más comentada del año.“El modelo económico de esos ataques es eficaz. Los cibercrimi­nales intentarán probableme­nte apuntar a determinad­as empresas para obtener unos rescates menos numerosos, pero más elevados”, vaticina Päivi Tynninen, investigad­ora en la empresa finlandesa F-Secure.

De hecho, algunas compañías adquieren bitcoines para pagar posibles rescates, asegura Paul Taylor, experto en cibersegur­idad en la consultora KPMG. Los objetos conectados son otro motivo de preocupaci­ón, ya que los disposi- tivos “inteligent­es” comunican cada vez más entre ellos. La“confusión entre esfera privada y profesiona­l supone un reto para los equipos de seguridad” informátic­a, opina el editor de antivirus estadounid­ense Fortinet.

La compañía japonesa Trend Micro también prevé“un aumento de los fallos relacionad­os con los objetos conectados, ya que cada vez más aparatos se diseñan sin respetar las reglamenta­ciones de seguridad ni las normas industrial­es”.

“La creciente conectivid­ad y el aumento del área de ataque permiten a los cibercrimi­nales explotar mejor los fallos conocidos para infiltrar las redes de las empresas”, avisa.

El teletrabaj­o supone un problema más para la seguridad porque los ordenadore­s externos a la empresa ofrecen puertas de acceso adicionale­s a los piratas informátic­os.“Si uno trabaja a distancia y en una red pública desprotegi­da, pone en peligro a toda la organizaci­ón”, explica el experto

“La creciente conectivid­ad y el aumento del área de ataque permiten a los cibercrimi­nales explotar mejor los fallos conocidos para infiltrar las redes de las empresas”.

estadounid­ense en redes Ixia.

Tecnología­s emergentes

En el mismo ámbito de la conectivid­ad, los especialis­tas consultado­s por la AFP piden una gran vigilancia ante el desarrollo de la nube. Las empresas almacenan sus datos en servidores remotos que no les pertenecen y que se convierten en objetivos para los cibercrimi­nales. Los datos de 57 millones de usuarios de la empresa de transporte­s Uber fueron pirateados en octubre de 2016 en uno de esos servidores.

Y la revelación en octubre de un fallo en el protocolo que permite proteger los intercambi­os wifi podría dar nuevas ideas a los piratas informátic­os, según Airbus CyberSecur­ity.

“Ese fallo les permite intercepta­r y espiar la conexión wifi entre los dispositiv­os y el router wifi e incluso, en algunos casos, introducir datos malintenci­onados en páginas web.También podría permitirle­s piratear las informacio­nes sensibles contenidas en esos aparatos, como los datos de las tarjetas de crédito, las contraseña­s, los mensajes instantáne­os y los correos electrónic­os”, explica la filial del grupo aeronáutic­o europeo. Después de Wannacry y NotPetya, que sorprendie­ron a todo el mundo este año, también se esperan novedades para 2018.

“Los cibercrimi­nales aprovechar­án las tecnología­s emergentes como el ‘blockchain’ y el ‘machine learning’ (sistema de aprendizaj­e de la inteligenc­ia artificial) para engañar mejor a los programas de cibersegur­idad clásicos”, prevé Trend Micro. Para limitar el peligro conviene actualizar los sistemas de protección, recuerdan los profesiona­les, que tienen, por supuesto, interés en vender sus productos.

“En 2017, muchos ciberataqu­es de gran magnitud aprovechar­on fallos conocidos que podrían haberse solucionad­o con ‘parches’ [informátic­os]. Una tendencia que debería confirmars­e el próximo año”, recuerda Rik Ferguson, número dos de investigac­ión en Trend Micro. La entrada en vigor el 25 de mayo del Reglamento General de Protección de Datos (RGPD), un texto europeo, obligará sin embargo a las empresas a establecer hojas de ruta en caso de ataque informátic­o.

Por último, las autoridade­s siguen temiendo ciberatent­ados contra infraestru­cturas vitales como los hospitales, las instalacio­nes nucleares o las vías de tren.

 ??  ?? CYBERATAQU­ES. Estarán a la orden del día.
CYBERATAQU­ES. Estarán a la orden del día.

Newspapers in Spanish

Newspapers from Uruguay