Además de detectar y eliminar los ataques maliciosos, los investigadores de seguridad y analistas tienen otro trabajo importante. Para predecir el futuro.
McAfee Labs han acaba de publicar un informe de predicción que se ve 5 años por delante y describe los cambios en el panorama de amenazas mediante 2020. ¿Cuáles son los tipos de ataques que los investigadores de McAfee predicen que prevalecerán en los próximos años?. El informe enfatiza en 14 sectores cruciales del ciberdelito y su prevención:
Hardware, El ransomware, Vulnerabilidades, Sistemas de pago, Ataques a través de sistemas de empleados, Servicios en la nube, Usables, Automóviles, Almacenes de datos robados, Integridad, Espionaje cibernético, Hacktivismo, Infraestructura crítica, Compartir inteligencia sobre amenazas.
Echemos un vistazo a lo que más nos preocupa, ser investigadores de malware nosotros mismos.
Ataques de hardware
Los ataques de hardware se magnifican enormemente con la aparición de herramientas comerciales de ataque.. En 2015, Los investigadores de McAfee descubrieron el primer rootkit UEFI comercial, incluido el código fuente. Los autores del rootkit, el infame – Equipo de Hacking, ofrecer una plataforma llamada Remote Control. Partes de la herramienta ya se han adaptado para los ataques observados en la naturaleza.. Proporcionar el código fuente ha facilitado mucho las cosas a los codificadores maliciosos para personalizar la amenaza para sus propios fines..
Lo que creen los expertos de los laboratorios es que el código de imitación y herramientas similares se lanzarán en 2016.
Ataques de ransomware
Los investigadores de seguridad (incluidos nosotros) todos están de acuerdo en que el ransomware seguirá siendo una amenaza frecuente. Ya hemos visto el ransomware convertirse en un servicio disponible para quien esté interesado en participar en sus múltiples programas de afiliados.. Además de las nuevas versiones del conocido ransomware como CryptoWall y CTB-Locker, McAfee cree que surgirán nuevas familias en los próximos dos años.. El ransomware continuará apuntando a las víctimas para obtener dinero rápido. Sin embargo, Se espera que aumenten notablemente los ataques a gobiernos e instituciones financieras..
Vaya a estos artículos para obtener más información sobre ransomware:
Ransomware móvil en 2015
Cima 3 Ransomware Familias de 2015. Cryptowall
Vulnerabilidades
Lo que los expertos esperan que suceda es la explotación de vulnerabilidades en áreas más allá de Windows – sistemas embebidos, Internet de las Cosas, y el software de infraestructura serán los nuevos objetivos de las amenazas avanzadas y los ataques de día cero.. Ser más preciso, variantes de Unix, plataformas de teléfonos inteligentes populares, Sistemas específicos de IoT como Tizen y Project Brillo, y bibliotecas (Glibc, OpenSSL, etc). El informe también hace hincapié en el hecho de que las bibliotecas y los componentes básicos, especialmente herramientas de marco de código abierto, no son tan seguros como deberían ser.
Ataques a través de sistemas de empleados
Los atacantes seguirán pensando en nuevas formas de robar los datos de las empresas.. Los investigadores esperan que aumenten los ataques a los empleados mientras están en casa o viajando. Cuando los atacantes están continuamente bloqueados cuando intentan violar el centro de datos corporativo, es lógico que empiecen a apuntar a los sistemas domésticos inseguros de los empleados. Respectivamente, en 2016 y más allá, los expertos esperan ver a las organizaciones pensar en el futuro y proporcionar tecnología de seguridad avanzada para que los empleados la instalen en sus sistemas personales..
Echar un vistazo a la totalidad Informe de McAfee.
Más sobre el tema:
Predicciones de delitos cibernéticos para 2016