Site  
Noticias

Websense Security Labs reporta ataques dirigidos a la ‘confianza de los usuarios’


Uno de cada diez resultados de “búsqueda top” son considerados código malicioso.


27 de Febrero de 2010

Websense dio a conocer los resultados de su reporte de investigación bianual Websense Security Labs, El estado de la seguridad de Internet, Q3-Q4 2009. La compañía identificó que 13,7% de las búsquedas de noticias/palabras populares (definidas por Yahoo! Buzz & Google Trends) llevan a malware. Los ataques de envenenamiento de la optimización de los motores de búsqueda dirigidos a las principales búsquedas le permiten a los hackers llevar tráfico a sus sitios.

En contraste con la primera mitad del año cuando los ataques de inyección masiva como Gumblar, Beladen y Nine Ball promovieron un fuerte crecimiento en el número de sitios Web malicioso, Websense Security Labs vio una reducción de 3,3% en el crecimiento del número de sitios Web comprometidos.

Los autores de código malicioso reemplazaron sus métodos de ataques sin dirección específica con esfuerzos enfocados en las propiedades de la Web 2.0 con más tráfico y múltiples páginas. En general, comparando la segunda mitad de 2009 con el mismo período de 2008, hubo un crecimiento promedio de 225% en sitios Web maliciosos.

Los autores de código malicioso siguen aprovechando la reputación de los sitios Web y explotando la confianza del usuario pues la segunda mitad de 2009 revela que 71% de los sitios Web con código malicioso son sitios legítimos que han sido comprometidos. Los sitios Web 2.0 que permiten el contenido generado por los usuarios son el principal blanco de los cibercriminales y creadores de spam. La tecnología Websense Defensio habilitada por Websense Security Labs identifica que 95% de los comentarios generados por los usuarios en blogs, salas de chat y centros de mensajes son spam o maliciosos.

Websense Security Labs descubrió que 35% de los ataques Web maliciosos incluyeron código que robaba datos, lo que demuestra que los atacantes van tras información y datos esenciales.

La Web sigue siendo el vector para los ataques de robo de datos más populares. En la segunda mitad de 2009, Websense Security Labs descubrió que 58% de los ataques para robar información se realizaron a través de la Web. Decenas de miles de cuentas de correo electrónico de Hotmail, Gmail y Yahoo! fueron hackeadas, y se robaron y publicaron contraseñas en línea lo que se derivó en un marcado aumento del número de correos electrónicos no deseados.

Websense Security Labs identificó que 85,8% de todos los correos electrónicos era spam, y durante la segunda mitad del año, 81% de los correos electrónicos contenían un enlace malicioso.

Los hackers maliciosos ya están enfocando sus esfuerzos en asegurar que estén dirigiendo sus víctimas directamente a ellos. Al envenenar los resultados de búsqueda y enfocarse en los sitios Web 2.0, sus esfuerzos a menudo son más eficientes y efectivos. La naturaleza combinada de las amenazas de hoy, junto con sitios legítimos comprometidos, toma total ventaja de la creciente percepción de confianza cuando se utilizan motores de búsqueda y se interactúa con amigos o conocidos en línea”, declaró Dan Hubbard, director de tecnología de Websense.


Enviar Imprimir


Nombre
E-mail
Motivo
Comentario




Kaspersky Lab presentó su informe acerca de...

La compañía reportó una disminución de un 0,3% de spam en el tráfico de correo en comparación con febrero.

Afina sella acuerdo regional con Imperva

Como resultado de este convenio, brindará soluciones de protección de datos confidenciales a todo el mercado Latinaomericano.

Una nueva vulnerabilidad 0-day en Windows es...

Los ciberdelincuentes se aprovechan de una falla de seguridad en el popular sistema operativo para infectar a los usuarios.

El malware y el spam se propagan rápidamente...

PayPal, eBay, HSBC son las instituciones más suplantadas en este tipo de ataques; China y Rusia alojan la mayoría del malware.


Twitter Facebook MySpace Digg Delicious Linkedin Favoritos


SHOP4APPS de Motorola disponible en Argentina
Axway lanza FT Direct en México
Los ingresos por servicios de banda ancha 3G/4G de Ecuador superan los u$s 108 millones en el período 2010-2015
Los viajeros quieren más control en la gestión de su viaje
AKTIO incorpora a Uxor IT a su red de socios de negocios
Intel México - Jorge Gómez fue nombrado nuevo director de negocios.
CESSI reporta los resultados de la industria IT en 2009
Argentina continúa combatiendo la piratería de software
Amazon.com reportó los resultados del segundo trimestre
EDUTIC realizó la jornada “nuevas tecnologías aplicadas a la educación”