Vector ITC Group alerta de las infecciones mediante BadUSB

13 septiembre, 2017
326 Visualizaciones

Nuestro país ha hecho frente a más de 4.000 incidentes  “similares a WannaCry en los dos últimos años, según indica Vector ITC Group en un reciente comunicado. Para la empresa, estos ataques junto a la mayor profesionalización de los hackers obligan a las compañías a diseñar planes de ciberseguridad para prevenir ser objeto de ciberataques y contar con un plan de contingencia en caso de que tengan lugar.

En la actualidad el 32% de las empresas españolas han reconocido haber sufrido algún ciberataque durante los últimos 2 años. Estos datos sitúan a España como el 3º país del mundo que más ciberataques recibe.”, asegura Ernesto Sánchez Pano, consultor en ciberseguridad en Vector ITC Group.

Objetivos de los ataques mediante BadUSB

Vector ITC explora los distintos tipos de ataques que se pueden llevar a cabo por medio del método BadUSB (a través de un pendrive o cualquier otro dispositivo conectado al PC mediante un USB). ¿En qué consiste un ataque BadUSB?:

  • Robo de información importante de los navegadores de internet
  • Robo y uso de las cookies de las sesiones abiertas
  • Hacer capturas de pantalla, de escritorio y/o carpetas/archivos importantes
  • Robo y utilización de las contraseñas de las conexiones WiFi de la víctima
  • Subir información a través de un servidor FTP

En este sentido, Vector ITC Group propone una serie de contramedidas para intentar combatirlos. En el caso del PC, sugiere:

  • Crear listas blancas de dispositivos USB.
  • Bloqueo de fabricantes críticos.
  • Análisis de firmware.

Asimismo, también se debe proteger el propio hardware:

  • Firma de las actualizaciones de firmware
  • Desactivar actualizaciones de firmare

“Si durante un día se produce una caída de servicio por un ciberataque se producen pérdidas de cientos de miles de euros. Sin embargo, los aspectos más perjudiciales son los intangibles como el impacto negativo en la experiencia de cliente o la reputación de la compañía”, afirma Iván Lastra, responsable de Ciberseguridad de Vector ITC Group.  

Para saber más:

Te podría interesar

Intel anuncia que no solucionará Spectre en sus chips más antiguos
Actualidad
15 compartido1,002 visualizaciones
Actualidad
15 compartido1,002 visualizaciones

Intel anuncia que no solucionará Spectre en sus chips más antiguos

Vicente Ramírez - 12 abril, 2018

Intel ha anunciado que algunos chips tanto de uso doméstico como empresarial de esta etapa no recibirán un parche para…

Stormshield ayuda a las empresas a afrontar el gran reto de la protección de datos
Soluciones Seguridad
21 compartido1,128 visualizaciones
Soluciones Seguridad
21 compartido1,128 visualizaciones

Stormshield ayuda a las empresas a afrontar el gran reto de la protección de datos

Vicente Ramírez - 16 enero, 2019

  La compañía ofrece Stormshield Data Security, su herramienta de cifrado de sencilla gestión y gran efectividad. La cantidad de…

WikiLeaks: Cómo la CIA hackeó routers instalados en hogares
Cases Studies
462 visualizaciones
Cases Studies
462 visualizaciones

WikiLeaks: Cómo la CIA hackeó routers instalados en hogares

Redacción - 17 junio, 2017

WikiLeaks ha revelado que durante años la CIA "tuvo la posibilidad" de monitorear, controlar y manipular el tráfico de diversos…

Deje un comentario

Su email no será publicado