Resumen de las vulnerabilidades más destacadas en los sistemas y en los humanos

ESET, presentó el Resumen Trimestral de Amenazas de julio, agosto y septiembre, que se destaca por la presencia de vulnerabilidades: fallas y bugs en sistemas, como también la conducta de los usuarios, que siguen siendo afectados por incidentes como el robo de credenciales.

Las vulnerabilidades, además de estar presentes en los sistemas web, también radican en los agujeros de seguridad que dejan los usuarios en su comportamiento como internautas. El Laboratorio de Investigación desarrolló un repaso por los hechos de este último trimestre que lo demuestran:

  • Vulnerabilidades en sistemas y protocolos de comunicaciones. Se trata de una debilidad que se encuentra en un activo o en un control y que puede ser explotada por una o más amenazas, lo que deriva en un riesgo de seguridad. Las más resonantes fueron: Shellshock, una grave vulnerabilidad en Bash, que es el intérprete de comandos más utilizado en GNU/Linux y muchos otros sistemas basados en Unix como Android y Mac OS X. Esto permitía la ejecución remota de códigos para así obtener el control de los servidores web, routers, smartphones y computadoras. En segundo lugar está BadUSB, que es una forma imperceptible de saltear las protecciones que se instalan para evitar infecciones en dispositivos USB como pendrives, aunque también podría aplicarse a teclados, mouse, cámaras web o discos duros externos. Por último, se ubica una falla de WordPress que permite a un atacante subir cualquier archivo malicioso a los servidores vulnerables y ser utilizado para inyecciones de malware, defacements y envío de spam.
  • Vulnerabilidades humanas. Se refiere a las vulnerabilidades en el comportamiento de los usuarios. Las medidas de seguridad débiles y los controles insuficientes derivan en incidentes que comprometen su privacidad, la confidencialidad de sus datos sensibles e incluso su identidad. El caso más resonante, fue la filtración de fotos íntimas de Jennifer Lawrence y muchas otras celebridades. Comenzó con un supuesto «hacker» que decía tener en su poder cientos de fotos de famosas, y las iría publicando con el correr de los días. Lo cierto es que hubo muchas víctimas y todo lo acontecido dejó la conclusión de que la seguridad comienza por el usuario. Más allá de que los sistemas, aplicaciones y navegadores deben garantizar la seguridad de las comunicaciones, proporcionar las actualizaciones correspondientes para evitar la explotación de posibles vulnerabilidades, y proteger a sus usuarios a nivel integral, una gran parte de esta protección recae en ellos.

“Es por esto que es necesario aplicar buenas prácticas de seguridad como contraseñas fuertes y robustas, el cifrado de información personal, la implementación de doble autenticación y, por supuesto, el sentido común. Todo lo que se sube a Internet, queda allí”, dijo Pablo Ramos, especialista en seguridad de ESET Latinoamérica.

Etiquetado:

AltaDensidad.TV




Qualcomm lanza Snapdragon C y apunta a revolucionar las laptops Windows desde $300

La guerra por las laptops económicas entra en una nueva etapa. Qualcomm presenta oficialmente Snapdragon C, una nueva plataforma para computadoras portátiles con Windows 11 diseñada para equipos de entrada con precios desde unos $300. El anuncio busca llevar la arquitectura ARM a un segmento donde históricamente dominan procesadores Intel Celeron, Pentium o AMD Athlon...

Falsas donaciones para las víctimas de los terremotos: así operan las ciberestafas que alertan en Venezuela

Los recientes terremotos que afectan a Venezuela no solo generan daños materiales y movilizan operativos de emergencia. También crean un escenario que los ciberdelincuentes aprovechan para lanzar campañas de fraude dirigidas a quienes buscan ayudar o necesitan información sobre la situación. Especialistas en ciberseguridad advierten que, tras un desastre, aumenta la circulación de enlaces falsos,...

Millones de computadoras con Windows 10 reciben una buena noticia inesperada. Microsoft amplía silenciosamente un año más su programa de Actualizaciones de Seguridad Extendidas (ESU) para usuarios particulares de Windows 10. La decisión significa que quienes se inscriban en el programa podrán seguir recibiendo parches de seguridad hasta el 12 de octubre de 2027, en...

Lenovo ThinkStation P4: nueva workstation con AMD Ryzen Pro, 3D V-Cache y refrigeración líquida

Lenovo vuelve a mover el tablero del mercado profesional con la nueva ThinkStation P4, una workstation de formato compacto que introduce cambios relevantes en rendimiento, memoria y refrigeración. El sistema se posiciona como una alternativa de gama media-alta dentro del catálogo profesional de la marca, y llega con una combinación poco habitual en equipos de...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo