elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Foro Libre
| | |-+  Noticias (Moderadores: wolfbcn, El_Andaluz)
| | | |-+  Web scraping y redes zombies del IoT, nuevas amenazas de la red
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Web scraping y redes zombies del IoT, nuevas amenazas de la red  (Leído 1,399 veces)
wolfbcn
Moderador
***
Desconectado Desconectado

Mensajes: 53.663



Ver Perfil WWW
Web scraping y redes zombies del IoT, nuevas amenazas de la red
« en: 4 Septiembre 2017, 02:05 am »

Los bots maliciosos son una de las mayores amenazas de nuestra sociedad conectada. Varios factores conforman el escenario perfecto para el aumento del riesgo.

El despliegue de ataques mediante bots es una realidad creciente y amenazante. Y el Internet de las Cosas no hace más que multiplicar el alcance del riesgo. El gran número de dispositivos no seguros conectados y la dependencia de la nube entre las empresas y las personas, junto con la proliferación de ciberdelincuentes sin escrúpulos, conforman el caldo de cultivo propicio para su avance.

El número de aparatos conectados ha crecido sustancialmente en los últimos años. Además, la mayoría de estos dispositivos trabajan con una versión de Linux muy comprometida ante posibles ataques de malware. De este modo, el Internet de las Cosas ofrece acceso a una jugosa red de dispositivos susceptibles de convertirse en una devastadora herramienta para perpetrar ataques DDoS y de otro tipo.

Por otra parte, la emigración de las empresas a nubes públicas, aumenta el número de objetivos disponibles para los ciberdelincuentes. Y a este hay que añadir la proliferación de la ‘economía hacker’, con la aparición de marketplaces en los que se ofrece todo lo necesario para que cualquier pueda ejecutar un ciberataque o contratar a alguien que lo haga en su lugar.

Radware acaba de publicar el informe ‘When the bots come marching in. A closer look at the evolving threat from botnets, web scraping and IoT Zombies’, en el que alerta acerca de la creciente riesgo que comportan los bots maliciosos.

Una de estas amenazas es el web scraping, que consiste en la utilización de una herramienta de software que recolecta datos de sitios web y los utiliza para diferentes propósitos, como copiar el contenido de un sitio web legítimo y publicarlo en otro sin conocimiento ni permiso del propietario, comparar precios, monitorizar datos –de climatología, de stocks, etc.- o detectar cambios producidos en sitios web. Por ejemplo, hay mucha información relevante para las compañías que puede ser públicas, como tarifas aéreas, de hoteles o de servicios, precios de productos, horarios, rutas, calendarios, listados de médicos, etc.

Esta práctica plantea grandes riesgos a las empresas, incluyendo el robo de propiedad intelectual o datos. Asimismo,  las compañías podrían experimentar una merma en sus beneficios por la acción de los agregadores y sitios web de comparación de precios o por la posible fuga de información. Además, el bot que realiza el web scraping puede realizar tantas solicitudes continuas que conduce a una situación de denegación de servicio (DoS).

Asimismo, Radware advierte que los bots pueden ser empleados para conformar botnets, auténticos ejércitos con los que ejecutar ciberataques automáticos a través de redes zombi que aprovechan la vulnerabilidad de los dispositivos del Internet de las Cosas. Entre los ejemplos más notables nos encontramos con botnets como Hajime, Mirai o BrickerBot. Este tipo de botnets permiten desplegar ataques DDoS, apoderarse de redes de videovigilancia, inutilizar los dispositivos de una determinada red, etc.

Para proteger los dispositivos, en el informe se recomienda modificar  las credenciales predeterminadas de fábrica de cada dispositivo, desactivar el acceso Telnet a todos los dispositivos, comprobar y actualizar el firmware con frecuencia, prepararse de antemano ante más y mayores ataques DDoS en un futuro próximo, tener un plan adecuado de respuesta a incidentes en caso de ocurrir, realizar simulacros regularmente para entrenar a la plantilla y probar y evaluar la efectividad del plan y analizar el comportamiento de la red y del usuario para detectar anomalías en el tráfico.

http://www.silicon.es/web-scraping-redes-zombies-iot-nuevas-amenazas-red-2352124?inf_by=59ac95a4681db8ce708b4607


En línea

La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Nuevas amenazas contra las redes sociales
Noticias
wolfbcn 0 1,691 Último mensaje 20 Octubre 2010, 22:05 pm
por wolfbcn
Se acerca Halloween y con él... nuevas amenazas
Noticias
wolfbcn 1 2,108 Último mensaje 22 Octubre 2010, 15:28 pm
por Randomize
Nuevas amenazas eluden la validación de la firma digital
Noticias
wolfbcn 0 1,081 Último mensaje 27 Noviembre 2013, 13:51 pm
por wolfbcn
Ciberataques y cibervigilancia: las nuevas amenazas
Seguridad
ecarisio 0 1,854 Último mensaje 28 Octubre 2014, 05:08 am
por ecarisio
Cuidado con las dos nuevas amenazas de virus a través de WhatsApp
Noticias
wolfbcn 0 1,518 Último mensaje 6 Enero 2017, 01:53 am
por wolfbcn
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines