Cifrado, ransomware basado en red y botnets IoT frente a analítica de seguridad, IA y machine learningEscrito por Redacción TNI el 27/03/2018 a las 14:14:151668
Cisco ha presentado las principales conclusiones de su Informe Anual de Ciber-seguridad 2018, que desvela las tendencias en ciber-seguridad observadas en los últimos 12 a 18 meses.
El Informe también incluye el estudio Cisco 2018 Security Capabilities Benchmark, que este año ha entrevistado a 3.600 directores de Seguridad (CSOs, Chief Security Officers) y responsables de Operaciones de Seguridad (SecOps) de 26 países (150 consultados en España) sobre el estado de la seguridad en sus organizaciones.
Principales conclusiones: ciber-ataques
Malware oculto en tráfico cifrado Los ciber-delincuentes utilizan técnicas de cifrado como método para evitar su detección ocultando la actividad command-and-control. El malware detectado utilizando comunicaciones de red cifradas entre noviembre de 2016 y octubre de 2017 (12 meses) se ha multiplicado por más de tres pasando del 19% al 70%.
Ransomware basado en red En 2017 proliferaron los gusanos de ransomware basados en red. Esto elimina la necesidad del elemento humano y facilita la auto-propagación. Además, estos ciber-ataques a menudo se “disfrazan” de ransomware cuando el objetivo principal es la destrucción de los sistemas, servicios y datos (ejemplo: Nyetya), con la posibilidad incluso de ‘destruir’ Internet.
Botnets IoT y DDoS Los botnets IoT (redes zombie de dispositivos IoT) están creciendo tanto en tamaño como en alcance y potencia. Se utilizan para lanzar ataques de denegación de servicio (DDoS) que además aprovechan la capa de aplicaciones. No obstante, sólo el 13% de las organizaciones (cifra global) ven los botnets IoT como una amenaza inminente, y siguen añadiendo dispositivos IoT a sus redes en volumen y sin seguridad IoT.
Principales conclusiones: ciber-defensas
Mayor complejidad Los defensores están implementando soluciones de múltiples proveedores para protegerse frente a las vulnerabilidades de seguridad. Esta mayor complejidad, junto al aumento de vulnerabilidades de seguridad, reduce la capacidad de ciber-defensa de las organizaciones.
Crece el uso del Cloud
Aunque el Cloud ofrece una mejor seguridad de datos, los ciber-ataques aprovechan el hecho de que los equipos de Seguridad tienen dificultades para defender los cambiantes y crecientes entornos multi-Cloud. La combinación de mejores prácticas, tecnologías avanzadas como machine learning y plataformas de seguridad Cloud pueden ayudar a proteger este entorno.
Herramientas de análisis de comportamiento de red
Alertas sin investigar
Apuesta por el outsourcing de la seguridad TI
Tiempo de Detección (TTD) Las muestras de malware detectadas por los investigadores de Cisco se han multiplicado por 10 entre 2016 y 2017. Un TTD menor ayuda a los defensores a actuar con mayor rapidez para detenerlo. El TTD de Cisco se ha reducido hasta cerca de 4,6 horas. El uso de tecnología de seguridad basada en Cloud ha sido un factor clave para alcanzar y mantener este TTD medio en un valor tan bajo.
Recomendaciones de Cisco
|