Author

Topic: Informe de Ciberseguridad de Checkpoint 2020 (Read 162 times)

sr. member
Activity: 494
Merit: 476
January 22, 2020, 06:37:58 AM
#2
Para bien o para mal no tengo tiempo de leer 80 páginas pero, en lo que respecta a formatos de archivo:

En el año 2019 swf está nada menos que en tercer lugar Shocked Huh

rtf seguramente es un doc disfrazado, y debería estar agregado junto con doc, ya que rtf no soporta macros ni código ejecutable. El resto de formatos de esas gráficas sí soportan código ejecutable o permiten hacer cambios en el sistema de una manera u otra.

Y docx quizá debería ser integrado dentro de doc. El vector de ataque es el mismo.

En general esas dos gráficas me indican que la raíz del problema no es técnico sino de conocimientos o de "cultura general informática" si se me permite el término. Que el exe esté tan arriba significa que alguien ha pinchado en el exe. La derivada de esto es que, a nada que te enteres un poco, la probabilidad de que te la cuelen se reduce considerablemente. Otros casos como apk y msi implican que el usuario ha picado en algo aparentemente jugoso, por ejemplo una app que te otorga superpoderes, y si bien la solución tampoco es técnica sino cultural, aquí entran en juego las emociones y la cosa se complica (ya que el usuario tendría que renunciar voluntariamente a los superpoderes).

Los humanos necesitamos relevos generacionales para aprender y mejorar, y la informática e internet están cambiando el mundo tan rápido que ya no podemos seguirles el ritmo.
legendary
Activity: 2338
Merit: 10802
There are lies, damned lies and statistics. MTwain
Estaba ojeando una artículo (https://elderecho.com/criptojacking-afecto-al-38-las-empresas-nivel-mundial-2019-segun-check-point) que indicaba que el 38% de las empresas fueron afectadas por cryptojacking en el 2019. Cryptojacking es uso no autorizado de los recursos para el minado de monedas. Como tal, la cifra me parecía exagerada, así que fui al informe fuente a ver qué decía allí.

Creo que el matiz está en la interpretación de los datos reportados. El artículo arriba citado habla de "afectadas", que no "infectadas". Es decir, las cifras las atribuyo a "intentos", que no "logros con éxito". Asumo que esta es la interpretación de los datos siguiente:





El informe consta de 80 páginas, abarcando mucho más de lo arriba indicado, por lo que me he limitado a resaltar las que he considerado relevantes a modo de resumen. El informe completo se puede descargar de: https://pages.checkpoint.com/cyber-security-report-2020.html
Jump to: