Los 12 incidentes de seguridad más importantes del 2014
Con el fin de 2014 llega el momento de hacer balance de cómo ha ido el año en materia de seguridad informática: doce meses tremendamente intensos en cuanto a ciberseguridad que no hacen más que confirmar la tendencia de los últimos años en cuanto a un aumento constante de la actividad cibercriminal. En este panorama, destacar unas amenazas o ataques sobre otros resulta una labor complicada. Sin embargo, siguiendo criterios de relevancia en cuanto a alcance, ESET España ha elaborado el “Top 12” de incidentes más relevantes por mes. Asimismo, el informe completo con toda la información destaca del año puede descargarse desde http://blogs.protegerse.com/laboratorio/2015/01/8/top-12-de-incidentes-de-seguridad-de-2014/.
- Enero: WhatsApp cobró protagonismo por una serie de correos falsos que invitaban a los usuarios a descargarse una nueva versión de la popular aplicación de mensajería que, en realidad, no era más que un troyano bancario. Además, hubo nuevas filtraciones de la NSA, algo que no nos sorprendió en absoluto, ya que seguía con la misma tendencia de los últimos meses de 2013.
- Febrero: este mes quedó marcado como especialmente convulso para la moneda criptográfica bitcóin, ya que al cierre de Mt. Gox, uno de los mayores mercados de transacción de bitcoines, se unieron numerosos ataques tanto contra los usuarios de la moneda virtual como contra algunas de las plataformas de intercambio y operaciones encargadas de su gestión.
- Marzo: en marzo hubo bastante movimiento de amenazas, estafas y bulos por redes sociales y uno de los ganchos más utilizados por los ciberdelincuentes fue la desaparición del vuelo de Malaysia Airlines, MH370. Fueron muchos los enlaces de supuestos vídeos exclusivos mostrando imágenes de accidentes aéreos que se hicieron pasar por contenido relacionado con la noticia y no pocos usuarios cayeron en la trampa, haciendo clic sobre ellos y descargando malware o terminando en webs con molestas encuestas online.
- Abril: el mes de abril estuvo protagonizado sin duda por una de las vulnerabilidades más graves en la historia de Internet tanto por importancia como por su alcance: Heartbleed. Este agujero de seguridad encontrado en algunas versiones de OpenSSL permite a un atacante acceder a partes de la memoria de muchos servidores conectados a la red.
- Mayo: la brecha de seguridad más comentada durante mayo fue sin duda la sufrida por eBay. Al parecer, la empresa sufrió un ataque que logró comprometer una base de datos con contraseñas cifradas y otros datos no financieros. Esto fue posible porque los atacantes lograron obtener las credenciales de acceso de algunos empleados. Algo similar le sucedió también a Spotify.
- Junio: este mes estuvo marcado por el comienzo del Mundial de Fútbol en Brasil y los delincuentes no quisieron perderse la cita, por lo que prepararon todo tipo de engaños y amenazas con los que engatusar a los usuarios más desprevenidos.
- Julio: el conocido sistema de pago online PayPal vio cómo su sistema de autenticación de doble factor sufría un fallo que podría permitir a un atacante acceder a las 143 millones de cuentas que la compañía tiene actualmente. El agujero de seguridad se encontraba en la versión para móviles de PayPal.
- Agosto: este fue el mes de los casos de robo de información confidencial. Comenzó con la noticia de la filtración de unas 76.000 cuentas de desarrolladores de la fundación Mozilla. Al poco tiempo saltó la noticia de que un misterioso grupo de delincuentes rusos había robado alrededor de 1.200 millones de usuarios y contraseñas y más de 500 millones de direcciones de correo electrónico. Entre estos datos se encontraban usuarios y empresas de todo tipo, datos obtenidos del mercado negro, redes sociales o incluso procedentes de vulnerabilidades en sitios web para robar los datos de sus usuarios. Además, UPS, la mayor empresa de logística y transporte del mundo, también comunicó que había sufrido un ataque debido al cual se había robado la información bancaria de sus clientes en 51 oficinas en Estados Unidos en una operación que había durado 7 meses, entre enero y agosto. Sin embargo, el robo de datos más impactante del que tuvimos constancia fue el que se produjo en los sistemas relacionados con la investigación del vuelo MH370.
- Septiembre: este mes pasará a la historia por el que se ha llamado como el “Celebgate”, y es que muchas famosas, sobre todo norteamericanas, que alojaban sus fotos más íntimas en servicios en la nube vieron cómo éstas se filtraban a la opinión pública.
- Octubre: Poodle es como se denominó a una vulnerabilidad descubierta a mediados de dicho mes y que puso el último clavo en el ataúd del protocolo de comunicación SSL v3.0, el cual, a pesar de contar con quince años de antigüedad, sigue siendo bastante utilizado.
- Noviembre: este fue el mes donde se conocieron varias e importantes amenazas para sistemas operativos, como Wirelurker, un malware diseñado para infectar a sistemas Mac OS y Windows y para robar la información de los dispositivos con iOS (iPhone principalmente) conectados al sistema infectado.
- Diciembre: diciembre nos sorprendió con la utilización de un viejo ejemplar de ransomware muy bien hecho y especialmente diseñado para el mercado español que se hacía pasar por un email de Correos. Técnicamente nada nuevo, pero la ingeniería social hizo que se produjeran numerosos casos de infecciones en nuestro país y que los usuarios vieran cómo su información quedaba secuestrada automáticamente. No sabemos cuántos de ellos pagaron el rescate, que iba de los 300€ a los 600€, según cuándo se hiciera el pago.
El informe anual de seguridad informática elaborado por el equipo de ESET España está disponible en http://blogs.protegerse.com/laboratorio/2015/01/8/top-12-de-incidentes-de-seguridad-de-2014/. Más información sobre estas y otras amenazas en el blog de Laboratorio de ESET.