Nuestro país ha hecho frente a más de 4.000 incidentes «similares a WannaCry« en los dos últimos años, según indica Vector ITC Group en un reciente comunicado. Para la empresa, estos ataques junto a la mayor profesionalización de los hackers obligan a las compañías a diseñar planes de ciberseguridad para prevenir ser objeto de ciberataques y contar con un plan de contingencia en caso de que tengan lugar.
“En la actualidad el 32% de las empresas españolas han reconocido haber sufrido algún ciberataque durante los últimos 2 años. Estos datos sitúan a España como el 3º país del mundo que más ciberataques recibe.”, asegura Ernesto Sánchez Pano, consultor en ciberseguridad en Vector ITC Group.
Objetivos de los ataques mediante BadUSB
Vector ITC explora los distintos tipos de ataques que se pueden llevar a cabo por medio del método BadUSB (a través de un pendrive o cualquier otro dispositivo conectado al PC mediante un USB). ¿En qué consiste un ataque BadUSB?:
- Robo de información importante de los navegadores de internet
- Robo y uso de las cookies de las sesiones abiertas
- Hacer capturas de pantalla, de escritorio y/o carpetas/archivos importantes
- Robo y utilización de las contraseñas de las conexiones WiFi de la víctima
- Subir información a través de un servidor FTP
En este sentido, Vector ITC Group propone una serie de contramedidas para intentar combatirlos. En el caso del PC, sugiere:
- Crear listas blancas de dispositivos USB.
- Bloqueo de fabricantes críticos.
- Análisis de firmware.
Asimismo, también se debe proteger el propio hardware:
- Firma de las actualizaciones de firmware
- Desactivar actualizaciones de firmare
“Si durante un día se produce una caída de servicio por un ciberataque se producen pérdidas de cientos de miles de euros. Sin embargo, los aspectos más perjudiciales son los intangibles como el impacto negativo en la experiencia de cliente o la reputación de la compañía”, afirma Iván Lastra, responsable de Ciberseguridad de Vector ITC Group.
Para saber más:
- WannaCry no es el único: el ransomware UIWIX y el malware para la criptomoneda Monero detectados por Trend Micro
- Conoce Fireball, el malware chino que ha infectado a más de 250 millones de víctimas, casi 1 millón en España.
- Trabajar durante las vacaciones aumenta las probabilidades de sufrir un ciberataque