jueves, junio 5, 2025
DirectorTIC
  • INICIO
  • ENTREVISTAS
  • DEBATES
    • Conectividad 2025
    • Debate gestión del dato 2024
    • La observabilidad es necesaria 2024
    • Industria 4.0 2024
    • Seguridad en el endpoint 2024
    • Entornos híbridos 2024
    • Banca 2024
    • Cloud 2024
    • AA.PP. 2024
    • Centro de datos 2024
    • Turismo, construcción y energía 2024
  • GUIAS
    • Guía de ciberseguridad 2023
    • Guía de ciberseguridad 2022
    • Guía de ciberseguridad 2021
    • Guía de la transformación digital 2021
  • ESPECIALES
    • ¿Quiere saber cómo conseguir una optimización de costes real?
    • Especial IA 2024: un futuro brillante pleno de desafíos
  • Entorno TIC
  • NOTICIAS
  • REPORTAJES
  • CIO
    • Talleres del CIO
    • Consejos para el CIO
    • Videos
  • FORO TAI
  • SUSCRIPCIONES
No Result
View All Result
DirectorTIC
  • INICIO
  • ENTREVISTAS
  • DEBATES
    • Conectividad 2025
    • Debate gestión del dato 2024
    • La observabilidad es necesaria 2024
    • Industria 4.0 2024
    • Seguridad en el endpoint 2024
    • Entornos híbridos 2024
    • Banca 2024
    • Cloud 2024
    • AA.PP. 2024
    • Centro de datos 2024
    • Turismo, construcción y energía 2024
  • GUIAS
    • Guía de ciberseguridad 2023
    • Guía de ciberseguridad 2022
    • Guía de ciberseguridad 2021
    • Guía de la transformación digital 2021
  • ESPECIALES
    • ¿Quiere saber cómo conseguir una optimización de costes real?
    • Especial IA 2024: un futuro brillante pleno de desafíos
  • Entorno TIC
  • NOTICIAS
  • REPORTAJES
  • CIO
    • Talleres del CIO
    • Consejos para el CIO
    • Videos
  • FORO TAI
  • SUSCRIPCIONES
No Result
View All Result
DirectorTIC
No Result
View All Result
Inicio Seguridad

Amenazas en 2016: ataques al IoT y nuevas técnicas de evasión

RedacciónPor: Redacción
9 diciembre, 2015
Amenazas en 2016: ataques al IoT y nuevas técnicas de evasión
Compartir en TwitterCompartir en Linkedin

Fortinet y su división de investigación de amenazas, los Laboratorios FortiGuard, han publicado sus predicciones anuales sobre las tendencias más significativas en malware y seguridad de red para 2016. Como en años anteriores, el Internet de las Cosas (IoT) y la nube seguirán teniendo un papel destacado y las nuevas tácticas y estrategias maliciosas, supondrán un verdadero desafío para los expertos en seguridad y las organizaciones. FortiGuard predice la aparición de una creciente ola de técnicas de evasión sofisticadas, que impulsará los límites de detección e investigación forense, a la vez que los hackers se enfrentan a una mayor presión por parte de las fuerzas del orden.  

El informe New Rules: The Evolving Threat Landscape in 2016 revela las nuevas tendencias y estrategias que, de acuerdo con los investigadores de FortiGuard, emplearán los cibercriminales durante el próximo año.

“Los Laboratorios FortiGuard fueron creados hace una década para controlar y detectar las últimas amenazas, vulnerabilidades zero day y el malware emergente y proporcionar la mejor protección posible a nuestros clientes. Aprovechamos la gran visibilidad que tenemos del panorama global de amenazas, para desarrollar inteligencia frente a ellas y responder rápidamente ante estas”, expone Derek Manky, estratega de seguridad global en Fortinet.

Entre las amenazas que el laboratorio ha encontrado para el próximo año, se puede destacar:

Infografía predicciones seguridad 2016lowAumento de los ataques M2M y propagación entre dispositivos

En 2015, las vulnerabilidades de los dispositivos IoT ocuparon las portadas de los principales diarios en todo el mundo. En 2016, sin embargo, se espera ver un mayor desarrollo de exploits y malware, dirigido a fiables protocolos de comunicación entre estos dispositivos. Los investigadores de FortiGuard anticipan que el IoT será clave en el lanzamiento y expansión de ataques, en los que los hackers aprovecharán las vulnerabilidades de los dispositivos de consumo conectados para obtener una posición privilegiada dentro de las redes corporativas y el hardware al que están conectados.

Gusanos y virus especialmente diseñados para atacar los dispositivos IoT

Si bien los gusanos y virus fueron especialmente costosos y nocivos en el pasado, su potencial de daño cuando se propagan entre millones o billones de dispositivos, desde wearables a equipamiento médico, amplifica su magnitud. Los investigadores de FortiGuard y otros, han demostrado que es posible infectar los dispositivos con pequeñas cantidades de código que puede propagarse y persistir. Los gusanos y los virus que pueden propagarse de dispositivo en dispositivo, están en el punto de mira.

Ataques en la nube e infraestructura virtualizada

La vulnerabilidad Venom que se produjo este año, dio una pista sobre el potencial del malware para escapar desde un hipervisor y acceder al sistema operativo host, en un entorno virtualizado. La creciente confianza en la nube privada y pública hará este tipo de ataques todavía más fructífero para los cibercriminales. Al mismo tiempo, debido a que muchas apps acceden a los sistemas basados en la nube, los dispositivos móviles ejecutan apps comprometidas que pueden, potencialmente, proporcionar un vector para atacar de forma remota clouds públicas y privadas, así como redes corporativas a las que estén conectadas.

Nuevas técnicas que frustran las investigaciones forenses y esconden las evidencias de ataques

Rombertik se ha hecho famoso este año por ser uno de los principales “blastware”. Pero mientras que el blastware está diseñado para destruir o deshabilitar un sistema cuando es detectado – FortiGuard prevé que siga utilizándose este tipo de malware – el “ghostware” ha sido desarrollado para eliminar los indicadores de compromiso, que muchos sistemas de seguridad son capaces de detectar. De este modo, puede ser muy difícil para las organizaciones rastrear la pérdida de datos asociada a un ataque.

Malware que evita las tecnologías de sandboxing avanzado

Muchas organizaciones utilizan el sandboxing para la detección de malware oculto o desconocido mediante la observación de los comportamientos de los archivos sospechosos en el momento de su ejecución. Los malware de doble cara, sin embargo, se comportan normalmente cuando se encuentran bajo inspección y posteriormente, distribuyen su carga maliciosa una vez que han pasado por el sandbox. Esto puede ser muy difícil de detectar y, además, puede interferir en los mecanismos de inteligencia de amenazas que confían en los sistemas de clasificación del sandbox.

Todas estas tendencias suponen un reto importante, tanto para las organizaciones que despliegan soluciones de seguridad, como para los proveedores que las desarrollan. Fortinet está a la vanguardia en cuanto a investigación de amenazas y seguridad de red, ofreciendo una completa protección de la red de extremo a extremo y con actualización continua por parte del equipo FortiGuard y los feeds de inteligencia de amenazas, procedentes de los millones de dispositivos desplegados por el mundo.

“Viendo las amenazas asociadas con la creciente conectividad y la proliferación de nuevos dispositivos, Fortinet está comprometida a ofrecer seguridad y mejorar aún más nuestras soluciones para satisfacer las necesidades actuales y futuras de nuestros clientes”, afirmaba Ken Xie, fundador y CEO de Fortinet.

[button color=»blue» size=»medium» link=»http://www.fortinet.com/sites/default/files/whitepapers/WP-Fortinet-Threat-Predictions.pdf» icon=»» target=»true»]Descarga el informe completo[/button]

 

Etiquetas: FortiGuardFortinetIoTmalwareNew Rules: The Evolving Threat Landscape in 2016

DESTACADOS

DESTACADO

Palo Alto Networks, la seguridad que nos guía
Sin categoría

Palo Alto Networks, la seguridad que nos guía

18 octubre, 2023

¿Quiere descubrir cómo sortear los peligros y mantener su organización a salvo? Con Palo Alto Networks descubrirá, a través de...

Leer másDetails

DESTACADOS

No Content Available
SEIDOR y Cisco revolucionan la ciberseguridad con IA, SSE y SASE
Entorno TIC

SEIDOR y Cisco revolucionan la ciberseguridad con IA, SSE y SASE

29 mayo, 2025

En un mundo donde las amenazas cibernéticas evolucionan rápidamente, las empresas necesitan soluciones de seguridad que protejan los datos sensibles...

Leer másDetails
No Content Available
¿Quiere saber cómo conseguir una optimización de costes real?
Especiales

¿Quiere saber cómo conseguir una optimización de costes real?

3 junio, 2025

La optimización de costes es una máxima empresarial para cualquier empresa que se precie, pero en este 2025 más si...

Leer másDetails
Talleres del CIO

OVHcloud, minimizando los desafíos de migrar a la nube

22 mayo, 2025

Ir a la nube supone para las organizaciones afrontar retos que por sí solas serían difíciles de superar. El papel...

Leer másDetails
Entorno TIC

Ikusi y Cisco ayudan a las empresas “a centrarse únicamente en su negocio”

3 septiembre, 2024

En un mundo donde la tecnología evoluciona a pasos agigantados, la gestión eficiente de la tecnología es crucial para el...

Leer másDetails
F5 o cómo conectar, proteger y optimizar aplicaciones en diferentes entornos
Destacado

F5 o cómo conectar, proteger y optimizar aplicaciones en diferentes entornos

22 mayo, 2025

En un mundo digital cada vez más distribuido, donde las aplicaciones son el corazón de los negocios, F5 conecta, protege...

Leer másDetails
¿Cómo pueden las empresas ser dueñas de sus datos y gobernarlos en todo su ciclo de vida?
Destacado

¿Cómo pueden las empresas ser dueñas de sus datos y gobernarlos en todo su ciclo de vida?

6 mayo, 2025

En un momento en el que el dato es uno de los principales activos de las organizaciones, no todas extraen...

Leer másDetails
¿Cuál es la situación de la infraestructura para la IA en las empresas españolas?
Destacado

¿Cuál es la situación de la infraestructura para la IA en las empresas españolas?

8 abril, 2025

Con el avance de la inteligencia artificial la inversión en su infraestructura creció en gran medida el año pasado. Un...

Leer másDetails
OpenText Summit Madrid 2025: innovación y transformación digital a través de la gestión de la información
Reportajes

OpenText Summit Madrid 2025: innovación y transformación digital a través de la gestión de la información

13 marzo, 2025

OpenText está ultimando los detalles de uno de los eventos más relevantes del sector tecnológico: OpenText Summit Madrid 2025. La...

Leer másDetails
Siguiente noticia
HM Hospitales apuesta por la e-comunicación

HM Hospitales apuesta por la e-comunicación

SOBRE NOSOTROS

DirectorTic es una publicación de T.a.i. Editorial con información de valor para la toma de decisiones del C-Level de mediana y gran empresa

Contáctanos: correo@taieditorial.es

SÍGUENOS EN:

T.a.i. Editorial S.A. ®, marca registrada 2023 | Aviso Legal | Política de Privacidad | Política de Cookies | Anúnciese aquí

No Result
View All Result
  • INICIO
  • ENTREVISTAS
  • DEBATES
    • Conectividad 2025
    • Debate gestión del dato 2024
    • La observabilidad es necesaria 2024
    • Industria 4.0 2024
    • Seguridad en el endpoint 2024
    • Entornos híbridos 2024
    • Banca 2024
    • Cloud 2024
    • AA.PP. 2024
    • Centro de datos 2024
    • Turismo, construcción y energía 2024
  • GUIAS
    • Guía de ciberseguridad 2023
    • Guía de ciberseguridad 2022
    • Guía de ciberseguridad 2021
    • Guía de la transformación digital 2021
  • ESPECIALES
    • ¿Quiere saber cómo conseguir una optimización de costes real?
    • Especial IA 2024: un futuro brillante pleno de desafíos
  • Entorno TIC
  • NOTICIAS
  • REPORTAJES
  • CIO
    • Talleres del CIO
    • Consejos para el CIO
    • Videos
  • FORO TAI
  • SUSCRIPCIONES

T.a.i. Editorial S.A. ®, marca registrada 2023 | Aviso Legal | Política de Privacidad | Política de Cookies | Anúnciese aquí

Este sitio web almacena cookies técnicas esenciales para el buen funcionamiento de la página. Estas cookies sirven para mejorar nuestro sitio web y poder ofrecer su funcionalidad completa. No utilizamos cookies de seguimiento para publicidad, ni para redes sociales, ya que cuando comparte información con una red social, será al entrar en ésta cuando le pidan el consentimiento a esas cookies. Para conocer más acerca de las cookies que utilizamos, pulse en Política de cookies. Puede visitar nuestra política de privacidad para saber más sobre el tratamiento de sus datos Política de privacidad. Pulse en aceptar, para minimizar