Los 10 ataques cibernéticos más preocupantes de 2015, según el Incibe

Foto: BTC Keychain https://www.flickr.com/photos/100239928@N08/11105188443

Ical

El Instituto Nacional de Ciberseguridad (Incibe) ha dado a conocer la clasificación de los diez principales incidentes que se registraron el año pasado en materia de ciberseguridad. En este 'ranking' se pone de manifiesto que ningún sector se encuentra inmune a los ataques y que es importante continuar con los procedimientos en materia de seguridad. Esta clasificación la encabeza, el robo de cinco millones de dólares en 'bitcoins' que sufrió Bitstamp, el tercer intercambiador de la divisa virtual a nivel mundial, donde una brecha de seguridad en sus sistemas produjo la sustracción de 19.000 'bitcoins' y obligó a la suspensión de su servicio unas 24 horas.

Otra de las amenazas más graves de ciberseguridad fueron los ciberataques sufridos por más de 19.000 páginas francesas, tras el ataque a la revista satírica Charlie Hebdo, algunos de los cuales fueron realizados por grupos conocidos de hackers islámicos afiliados al grupo terrorista ISIS. Las webs de 60 ayuntamientos de Navarra, cuyo proveedor de servicios está en Francia, también se vieron afectadas.

El tercer puesto en el ranking lo ocupa la desarticulación de la botnet Ramnit, una web activa desde al año 2010 que había infectado aproximadamente a 3,2 millones de ordenadores de todo el mudo. La Europol dirigió una operación conjunta en la que participaron agencias de Alemania, Holanda, Italia y Reino Unido, en colaboración con las compañías AnubisNetworks, Microsoft y Symantec. Como resultado de la operación, se apagaron los servidores de comando y control de la botnet y redirigieron un total de 300 dominios de Internet.

La cuarta posición la ocupa la Amenaza Persistente Avanzada (APT) Carbanak, desarticulada el pasado año. Desde el año 2013, un grupo de hackers había utilizado técnicas de correo electrónico que aparenta ser de una persona o empresa conocida ('spear phising') para infiltrarse en los sistemas de bancos y robar cientos de millones de dólares en cuentas de sistemas de pago electrónico o cajeros automáticos de bancos de distintos países, entre ellos Rusia y Estados Unidos, aunque también se produjeron en otros países europeos, sudamericanos o asiáticos.

En el quinto puesto se encuentra el ciberataque yihadista que sufrió TV5Monde, la segunda televisión del mundo en difusión, al igual que el sitio web y la página de Facebook de dicha cadena francesa, que se utilizaron para hacer apología del terrorismo de ISIS, y que obligó a suspender la programación hasta recuperar el control. En la sexta posición, destaca el hecho de que unas 25.000 aplicaciones para iOS se vieran afectadas debido a una vulnerabilidad, puesto que los nombres de dominio de los certificados presentados por los servidores no se comprobaban correctamente.

Otro de los hitos de 2015 en temas de ciberseguridad fue la caída de la botnet 'Simda' que había llegado a infectar a más de 770.000 ordenadores de más de 190 países de todo el mundo. Interpol, el Digital Crime Centre, y la Microsoft Digital Crimes Unit, junto con Trend Micro, Kaspersky Lab y el Instituto de Defensa Cibernética de Japón realizaron una operación a escala mundial contra ella y se lograron intervenir diez servidores de comando y control, lo que provocó la caída de esta botnet que distribuyó varios tipos de virus, entre ellos troyanos financieros y software ilícito.

En octava posición se encuentran los ataques realizados por organizaciones islamistas y yihadistas a organizaciones gubernamentales de Estados Unidos, que provocaron una alteración de las imágenes y contenidos en la web de ejército, la fuga de datos de más de cuatro millones de usuarios de la Administración Federal o el acceso fraudulento a más de 100.000 cuentas tributarias de usuarios estadounidenses. Otro de los sucesos destacados fue el robo y filtración de información personal que sufrió la página web de citas Ashley Madison por parte de un grupo de hackers, y algunos usuarios de dicha web fueron extorsionados y se produjeron incluso algunos suicidios.

Cierra el ranking la iniciativa promovida por la empresa de seguridad informática Zerodium, que ofreció un millón de dólares a quien pudiera desarrollar un programa para atacar vulnerabilidades del sistema operativo iOS9. El 'exploit' desarrollado y documentado aprovecha vulnerabilidades tanto de Safari como de Chrome.

Etiquetas
stats