accesskey_mod_content

El CCN-CERT publica l'edició 2017 de l'Informe Ciberamenazas i Tendències

  • Escoltar
  • Imprimir PDF
  • Compartir

"Notícia disponible únicament amb finalitats històriques i d'hemeroteca. La informació i enllaços mostrats es corresponen amb els quals estaven operatius a la data de la seva publicació. No es garanteix que continuïn actius actualment".

09 juny 2017

El document fa balanç dels principals ciberincidentes registrats el passat any, els agents de l'amenaça, els seus mètodes d'atac, les vulnerabilitats explotades i les principals mesures de mitigació a tenir en compte a l'hora de millorar la protecció.

El Centre Criptològic Nacional(Obre en nova finestra) (CCN-CERT) acaba de publicar l'informe  CCN-CERT IA-16/17 Ciberamenazas i Tendències. Edició 2017(Obre en nova finestra)  a més del seu  Resum Executiu(Obre en nova finestra)L'informe aborda també les principals tendències per aquest 2017 que al costat dels informis  CCN-CERT IA-04/17 Hacktivismo i Ciberyihadismo(Obre en nova finestra)  i  CCN-CERT IA-06/17 Dispositius i Comunicacions Mòbils(Obre en nova finestra)  completen una visió general del panorama de la ciberseguridad.

Per a Espanya, com per a la resta dels països del nostre entorn, el ciberespionatge segueix constituint la major amenaça per a la seguretat nacional, tal com recull el Informe de Ciberamenazas i Tendències. Edició 2017 (CCN-CERT-IA-16/17) fet públic pel CCN-CERT, del Centre Criptològic Nacional.

Durant 2016, els Serveis d'intel·ligència occidentals van observar un important creixement del ciberespionatge econòmic, tenint el seu origen en Estats i empreses, especialment dirigit a les indústries dels sectors de defensa, alta tecnologia, indústria química, energia i salut perseguint l'accés a desenvolupaments avançats. D'igual importància és el ciberespionatge polític, amb origen en els Serveis d'intel·ligència que persegueixen informació de naturalesa política, econòmica o estratègica, així com plans de desenvolupament i posicions nacionals entorn de/entorn de debats o negociacions obertes.

El documento examina el impacto, en España y fuera de sus fronteras, de las amenazas y los ciberincidentes más significativos ocurridos en 2016: ciberespionaje, ciberdelincuencia (incluido el ransomware) e irrupción de sistemas (ataques de Denegación de Servicio o a Sistemas de Control Industrial), así como los principales agentes de la amenaza: Estados, organizaciones criminales, ciberactivistas, ciberterroristas, cibervándalos y scritp kiddies, actores internos o ciberinvestigadores y organizaciones privadas.

Les tendències de 2017

Para este 2017, el CCN-CERT prevé un incremento en el ciberespionaje (incluyendo a los dispositivos móviles) en donde se utilizarán exploits de día cero, con vectores de infección desconocidos, múltiples canales de exfiltración y técnicas de persistencia avanzadas que utilizarán funciones no documentadas.

De la mateixa manera, es produiran atacs a entitats financeres, a Sistemes de Control Industrial (SCI) i a el Internet de les Coses (IoT).

Tot això amb infeccions efímeres (codi nociu resident en la memòria i sense persistència en el sistema de la víctima), amenaces al maquinari, l'ús de la publicitat com a eina d'atac i el denominat Ransomware-as-a-Service. En aquest sentit, és possible que apareguin casos en què malgrat haver pagat el rescat no es desbloquegin els fitxers xifrats. Això pot provocar una crisi de confiança que condueixi a pensar que “pagar el rescat” no condueix a res (recomanació del CCN-CERT).

Finalment, el CERT Governamental Nacional espera un major intercanvi d'intel·ligència sobre amenaces, que facilitarà el desplaçament de l'equilibri de poder dels atacants a les víctimes, al mateix temps que s'interromp el cicle de vida d'un atac i resulta més costós per als agents de l'amenaça.

Font original de la notícia(Obre en nova finestra) .

  • Seguretat