"/>

Eap - CCN-CERT 2017ko edizioa Ciberamenazas txostena argitaratzen eta joerak
accesskey _ mod _ content

CCN-CERT 2017ko edizioa argitaratu da txostena Ciberamenazas eta joerak

  • Entzun
  • Inprimatu Pdfa
  • Partekatu

09 ekaina 2017

Dokumentua nagusiak joan den urtean erregistratutako ciberincidentes balantzea, bere ahultasunak, mehatxuak, eraso-metodo nagusiak ustiatutako eta poluzioa murrizteko neurri hauek hartu behar dira kontuan, babesa hobetzeko.

Du Criptológico zentro Nazionala (Ireki leiho berrian) (CCN-CERT) txostena argitaratu berri du CCN-CERT IA-16/17 Ciberamenazas 2017ko edizioa eta joerak. (Ireki leiho berrian) horrez gain, Laburpen Exekutiboa (Ireki leiho berrian) . Honetarako joera nagusiak txostena ere heltzen dio txostenak batera, 2017 CCN-CERT IA-04/17 Hacktivismo eta Ciberyihadismo (Ireki leiho berrian) eta CCN-CERT IA-06/17 gailuak eta Komunikazio Mugikorrak (Ireki leiho berrian) ikuspegi orokorra osatzen dute etorkizun handia izango du ci berseguridad.

Espainiaren Kasuan, gainerako gure inguruko herrialde gehienetan, ciberespionaje mehatxu nagusia izaten jarraitzen du segurtasun nazionalerako, Ciberamenazas txostena eta joerak. 2017Ko edizioa (CCN-CERT-IA-16/17) gertaera publikoa, ikastetxetik Criptológico CCN-CERT.

2016An, inteligentzia-zerbitzuetako bateki egin duen hazkunde garrantzitsua mendebaldeko jatorria Estatu eta enpresak, batez ere, ciberespionaje ekonomikoa jasan behar dituzten sektore industriak defentsa, teknologia, industria kimikoa, energia eta osasuna harrezkero sarbidea garapen aurreratuak. Garrantzi berekoak da ciberespionaje politikoa, inteligentzia-zerbitzuak (izaera politiko, ekonomiko edo estrategikoa, informazio lortu nahi baita garapen-planak eta posizio nazionalak eztabaidak eta negoziazio irekien inguruan.

Dokumentua inpaktua aztertzen, espainian eta bere mugetatik kanpo, bai mehatxuak bai ciberincidentes esanguratsuenak 2016: gertatutako ciberespionaje, ciberdelincuencia (ransomware barne) azkartzea eta sistema (zerbitzua ukatzea edo Kontrol industrialeko sistemen), mehatxua, Estatu kriminal, ciberactivistas ciberterroristas, cibervándalos,: eta scritp kiddies, aktoreak edo ciberinvestigadores eta elkarte pribatuei barne.

2017-Joerak

2017 Honetarako, CCN-CERT-mailan gorakada aurreikusten ciberespionaje (telefono mugikorrak barne) non eguneko exploits erabiliko dira, zerotik infekzio-bektore-kanal anitzak exfiltración eta iraunkortasun-teknika aurreratuak ezezagunak dira, eta, nola erabiliko den funtzio ez-dokumentatu behar dira.

Era berean, eraso izango dira, finantza-erakundeei eta industria-kontrol sistema (SCI) eta gauzen Internet (IoT).

Hori guztia iraupen gutxiko infekzioak (bizi diren memoria eta iraunkortasuna gabe kodea kaltegarria biktimaren sistema), mehatxuak hardwareari, publizitatearen erabilera mugatzen du eraso-tresna gisa eta Ransomware-as-a-Service izeneko. zentzu horretan, baliteke kasu batzuetan agertzen ziren arren, ordaindu izana ez da. Horren ondorioz, baliteke fitxategiak erreskate desbloqueen zifratuak konfiantza-krisi bat hartzen dute, garaipenera eramaten duen pentsatu ere ez du ezer ordaindu “ erreskatea ” (CCN-CERT gomendioa).

Azkenik, Gobernu baten zain-truke handiagoa eta adimena mehatxuak, CERT Nazionala erraztuko duena botere-orekaren lekualdaketaren erasotzaileen biktimak, eta, aldi berean, bizi-zikloa eten zen erasoa, eta garestiagoa da eragileen da arriskua.

Albistearen jatorrizko iturria (Ireki leiho berrian) .

  • Segurtasuna