Noticias España fue el mayor emisor de phishing en 2008

Imagen del post España fue el mayor emisor de phishing en 2008

Por: Redacción de Baquía

Redacción de Baquía

09 Feb 2009 | 2 comentarios

España encabeza pocas clasificaciones relacionadas con la tecnología. Desgraciadamente, en la de emisión de phishing destacamos sobre cualquier país. En 2008, el 15,1% de este tipo de mensajes engañosos fueron enviados desde servidores alojados en España, según un estudio de IBM.

España encabeza una vez más la lista mundial de países emisores de phishing. Así, durante el año 2008, el 15,1% de este tipo de correos engañosos tuvo su origen en servidores ubicados en España, frente al 14,8% registrado en 2007. Este dato procede del último informe sobre seguridad que elabora el equipo de investigación y desarrollo de IBM

El informe, denominado “2008 X-Force Trend Report”, revela que el 90% de los ataques de phishing tenía como objetivo servidores de instituciones financieras, la mayoría de ellos situados en Norteamérica. De este dato se concluye que, aunque los servidores ubicados en España emiten esos correos fraudulentos, éstos son controlados de forma remota y los ataques se originan desde fuera del país.

Por otra parte, los datos indican que 2008 fue el año con más vulnerabilidades, con un aumento del 13,5% sobre 2007. A finales de 2008, el 53% de todas las vulnerabilidades descubiertas en ese año carecían de parches suministrados por el proveedor.

En cuanto al spam, continúa la tendencia de hacerlo cada vez más básico, con mensajes de texto corto y una URL, que reemplazan a otros más complejos como archivos en formato PDF o imágenes. Rusia encabeza la lista de remitentes con el 12%, mientras que España alcanza el 3,2%. Por otra parte, la mayoría de URLs de spam están alojadas en China, que sobrepasa a Estados Unidos por primera vez en estos aspectos.

Según los datos del informe, el 46% de todo el malware de 2008 eran troyanos. Su objetivo siguen siendo los usuarios de juegos en red y la banca online. Según los expertos de IBM, esta tendencia se mantendrá durante 2009.

El informe confirma además la preferencia de los ciberdelincuentes por atacar a los consumidores a través de las páginas web de las empresas, que siguen siendo el punto débil de la seguridad corporativa. De hecho, las empresas utilizan a menudo aplicaciones disponibles en el mercado que presentan vulnerabilidades.

En 2008, más de la mitad de todas las vulnerabilidades conocidas tenían que ver con aplicaciones web y, de éstas, más del 74% no habían sido reparadas todavía. Así, las vulnerabilidades por inyección de SQL han aumentado respecto al año anterior. Y a finales de 2008, el volumen de ataques se multiplicó por 30 respecto a los reflejados en el informe anterior correspondiente a la primera mitad del año.

Continúa además la tendencia de dirigir los ataques al navegador web y a sus plug-ins, como medio para llegar a las máquinas de los usuarios finales. De hecho esta práctica se está extendiendo a otro tipo de ficheros en formato flash o pdf.

En el cuarto trimestre de 2008 se detectó un aumento del 50% en casos de vulnerabilidades de alojamientos URL que en todo el 2007. Incluso los creadores de spam utilizan páginas web conocidas, como blogs o sitios de noticias, para lograr mayor alcance de sus envíos de correo.

“El propósito de estos ataques automáticos es engañar y reconducir a quienes navegan por Internet hacia herramientas que utilizan código que se aprovecha de las vulnerabilidades del navegador web", afirma Carsten Nitschke, responsable de IBM ISS España, Portugal, Grecia e Israel.“La clave está en que las empresas pasen de gestionar los riesgos de la seguridad con una actitud defensiva a otra más proactiva, definiendo una estrategia que cubra todos los procesos de la empresa".

deja tu comentario
2 comentarios

Default-opinion-80x80

10.FEB
14.58

Loire:

Efectivamente, el problema es que en España hay demasiado objetivo fácil, algo que se podría solucionar fácilmente con un poco de culturización digital, no dejándoselo todo al \"cuñado que sabe de esto\"...Habría que recordar a la gente que si no quiere aprender a usar y mantener una herramienta, NO LA USE, porque forma parte de la responsabilidades asociadas.

Responder

Default-opinion-80x80

10.FEB
12.44

Juan Madrid:

Por lo que he entendido al leer el artículo parece que en España lo que somos es un poco zoquetes, y tenemos demasiado malware instalado en nuestros equipos que al final se utilizan para realizar ataques de phising a nivel mundial. O sea que somos una plataforma de trabajo. No está mal, tal vez haya que tenerlo en cuenta de cara a las cuentas del INEM :)

Responder

deja tu comentario

Si ya eres miembro de Baquía identifícate para dejar tu comentario y añadirlo a tu página personal.

 

infocaller ufanbuilder

Síguenos

Comunidad ver más

Ver más Directorio

Logo de Imperva

Imperva

Seguridad
Paseo de la Castellana, 95

Logo de Innovae

Innovae

Gestión documental, factura y certificación electrónica
Calle Manuel Tovar 16

Logo de MarketiNet Agencia Interactiva

MarketiNet Agencia Interactiva

Consultoría y servicios
C. Cronos, 20, 28037 Madrid

Logo de Zitralia Seguridad Informática S.L

Zitralia Seguridad Informática S.L

Seguridad
C/ Manuel Tovar 16

Logo de USOWEB

USOWEB

E-Learning
C/ Sotillo 35, 28043 Madrid

Directorio de empresas

Ver más Blogs

FICOD2010

Foro internacional de contenidos digitales

Cloud Computing: De la nube a tu PC

Recopilación de artículos y casos prácticos sobre cloud computing y SaaS, elaborados por expertos y profesionales del sector.

Baquía Mobile

Recopilación de artículos sobre smartphones, elaborados por expertos y profesionales del sector.

baquía-tv

Así es el Samsung Galaxy S3, el teléfono que "Escucha, ve y entiende"

El nuevo súper terminal de Samsung viene con un procesador Exynos de cuatro núcleos a 1,4 GHz, pantalla Super Amoled HD de 4,8 pulgadas, NFC y 20% menos de consumo. Podremos darle órdenes por voz gracias a S Voice, y hará correr dos aplicaciones simultáneamente en la pantalla con la función Pop Up Play.

1 comentario

otros vídeos

Discoduro

Elegircloud