Vector ITC Group alerta de las infecciones mediante BadUSB

13 septiembre, 2017
250 Visualizaciones

Nuestro país ha hecho frente a más de 4.000 incidentes  “similares a WannaCry en los dos últimos años, según indica Vector ITC Group en un reciente comunicado. Para la empresa, estos ataques junto a la mayor profesionalización de los hackers obligan a las compañías a diseñar planes de ciberseguridad para prevenir ser objeto de ciberataques y contar con un plan de contingencia en caso de que tengan lugar.

En la actualidad el 32% de las empresas españolas han reconocido haber sufrido algún ciberataque durante los últimos 2 años. Estos datos sitúan a España como el 3º país del mundo que más ciberataques recibe.”, asegura Ernesto Sánchez Pano, consultor en ciberseguridad en Vector ITC Group.

Objetivos de los ataques mediante BadUSB

Vector ITC explora los distintos tipos de ataques que se pueden llevar a cabo por medio del método BadUSB (a través de un pendrive o cualquier otro dispositivo conectado al PC mediante un USB). ¿En qué consiste un ataque BadUSB?:

  • Robo de información importante de los navegadores de internet
  • Robo y uso de las cookies de las sesiones abiertas
  • Hacer capturas de pantalla, de escritorio y/o carpetas/archivos importantes
  • Robo y utilización de las contraseñas de las conexiones WiFi de la víctima
  • Subir información a través de un servidor FTP

En este sentido, Vector ITC Group propone una serie de contramedidas para intentar combatirlos. En el caso del PC, sugiere:

  • Crear listas blancas de dispositivos USB.
  • Bloqueo de fabricantes críticos.
  • Análisis de firmware.

Asimismo, también se debe proteger el propio hardware:

  • Firma de las actualizaciones de firmware
  • Desactivar actualizaciones de firmare

“Si durante un día se produce una caída de servicio por un ciberataque se producen pérdidas de cientos de miles de euros. Sin embargo, los aspectos más perjudiciales son los intangibles como el impacto negativo en la experiencia de cliente o la reputación de la compañía”, afirma Iván Lastra, responsable de Ciberseguridad de Vector ITC Group.  

Para saber más:

Te podría interesar

La amenaza en ciberseguridad, principal obstáculo para avanzar hacia la transformación digital en el sector sanitario y asegurador
Actualidad
29 compartido1,340 visualizaciones
Actualidad
29 compartido1,340 visualizaciones

La amenaza en ciberseguridad, principal obstáculo para avanzar hacia la transformación digital en el sector sanitario y asegurador

Vicente Ramírez - 20 noviembre, 2018

En el caso de los servicios públicos de salud, la cifra asciende al 27%, según el Termómetro sobre la madurez…

Facebook pidió a los bancos estadounidenses que compartan información financiera detallada sobre los clientes
Actualidad
10 compartido1,126 visualizaciones
Actualidad
10 compartido1,126 visualizaciones

Facebook pidió a los bancos estadounidenses que compartan información financiera detallada sobre los clientes

Vicente Ramírez - 8 agosto, 2018

Según la publicación Facebook quiere cada vez más ser una plataforma donde las personas “compren y vendan bienes y servicios,…

Importante fallo de seguridad hace necesaria la actualización de OnePlus 6
Actualidad
12 compartido1,767 visualizaciones
Actualidad
12 compartido1,767 visualizaciones

Importante fallo de seguridad hace necesaria la actualización de OnePlus 6

Mónica Gallego - 20 junio, 2018

Tras siete días, OnePlus 6 ya tiene la actualización disponible debido a un fallo de seguridad en el sistema. La…

Deje un comentario

Su email no será publicado