Los ataques a aplicaciones web y el Credential Stuffing aumentan gravemente en el sector del videojuego
El ámbito de los videojuegos es, en la actualidad, uno de los negocios más prolíficos e importantes del entretenimiento. Capaz de generar cientos de miles de millones en beneficios, y aglutinar una masa enorme de fans, su crecimiento ha sido brutal en las últimas dos décadas. Este hecho ha propiciado que, por desgracia, se convierta en objetivo de ciberataques. Donde hay información valiosa, o dinero, hay ciberdelincuentes… 2020 fue un año especialmente movido en dos aspectos concretos: los ataques a aplicaciones web y el Credential Stuffing. Estos dos tipos de ataques aumentaron exponencialmente dicho año, según una investigación realizada por Akamai.
En el informe, el cual podéis consultar aquí, se revela que los ataques a aplicaciones web aumentaron un 340%; en el caso del Credential Stuffing hablamos de un 224% (11 millones de ataques). Las cifras son escandalosas, y una buena muestra de que se debe poner soluciones. Los objetivos de estos ataques no fueron solo las empresas del sector, sino también los jugadores. De acuerdo con el informe de Akamai, los juegos para móviles que incluyen compras desde la aplicación también son el objetivo de una enorme cantidad de ataques. La pandemia de COVID-19 ha afectado a varios sectores empresariales, demostrando así que nadie está a salvo de estas prácticas.
Los ataques a aplicaciones web y el Credential Stuffing aumentan
Steve Ragan, experto en seguridad de Akamai: -«Los delincuentes son implacables, y tenemos los datos que lo demuestran. Observamos una extraordinaria insistencia por parte de los delincuentes en poner a prueba las defensas del sector de los videojuegos de forma diaria. Buscan cualquier vulnerabilidad que les permitan acceder a los servidores y filtrar información. También detectamos numerosos chats formados en redes sociales muy populares donde se compartían técnicas de ataque y prácticas recomendadas«-. Hay que tener especial cuidado en estos tiempos, sobre todo si hablamos de gente joven que no posee conocimientos en ciberseguridad. El phishing (robo de email, contraseñas y datos de inicio de sesión) también es una de ellas.