El número de enlaces con código malicioso aumentó un 508% desde principios de 2009

Según datos del último informe sobre seguridad que elabora periódicamente el equipo de investigación y desarrollo de IBM Internet Security Systems, el número de nuevos enlaces con contenido malicioso descubiertos en la Web ha aumentado en un 508% durante la primera mitad de 2009.

El informe alerta sobre el aumento de amenazas en sitios fiables de Internet, como motores de búsqueda populares, blogs, tablones de anuncios, revistas online o sitios de noticias. El objetivo de los ciberdelincuentes, que han ampliado considerablemente su actividad, es conseguir acceso y manipular los datos de los usuarios mediante la explotación de vulnerabilidades.

Como dato positivo, el informe anuncia un descenso notable en el uso del phishing. Los troyanos específicos para la banca están sustituyendo al phishing. Además, ha cambiado el país de origen de los servidores emisores de estas amenazas. Mientras que España ha liderado en años anteriores la emisión de phishing, en la primera mitad de 2009 se observa un traslado de estos servidores portadores de código malicioso a países como Rusia, que ha pasado a encabezar la lista. En la primera mitad de 2009, el 66% del phishing se dirigió al sector financiero, mientras que en el mismo período de 2008 había llegado al 90%. Por otra parte, un 31% del total tiene como objetivo los pagos en línea.

El informe de IBM también indica que el nivel de explotaciones encubiertas en la Web, especialmente archivos PDF, es más alto que nunca, lo que indica una mayor sofisticación de los atacantes. Las vulnerabilidades de los PDF detectadas en la primera mitad de 2009 superaron las de todo el año 2008.

El informe también detectó que:

Las vulnerabilidades parecen haberse estancado. En la primera mitad de 2009 se descubrieron 3.240 nuevas vulnerabilidades, un 8% menos que en la primera mitad de 2008. Estos descubrimientos de los últimos años parecen haber tocado techo. En 2007, su número cayó por primera vez, pero en 2008 se alcanzó un nuevo record. El ritmo anual parece fluctuar entre seis y siete mil nuevos descubrimientos anuales.

Aumento de los ataques por inyección SQL. Mediante esta táctica se inyecta código SQL malicioso en sitios Web legítimos, normalmente con el propósito de infectar a los visitantes. Se detecta un aumento de este tipo de amenaza en un 50% entre el cuarto trimestre de 2008 y el primero de 2009. Casi se duplica desde el primer trimestre al segundo de 2009.

Los troyanos suponen más de la mitad de todo el nuevo software malintencionado. En la primera mitad de 2009 los troyanos constituyeron el 55% del nuevo software malintencionado, lo que supone un 9% más que en la primera mitad de 2008. Los troyanos que roban información son los que más abundan.

El spam en URL sigue ocupando el primer lugar, pero se está reavivando el spam basado en imágenes. El spam basado en imágenes ha vuelto en la primera mitad de 2009 después de estar casi extinguido en 2008, sin embargo sólo supone un 10% del total del spam.

Casi la mitad de todas las vulnerabilidades siguen sin repararse. De forma similar a lo que pasó en 2008, para casi la mitad de las vulnerabilidades descubiertas en la primera mitad de 2009 no se disponía de un parche desarrollado por el proveedor para repararlas.

El Informe se puede descargar en este enlace.

Anuncios

Responder

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s