Amenazas Web: Características e Impactos
Las amenazas web abarcan una amplia serie de ataques que se originan en Internet. Usando una combinación de varios archivos y técnicas, en lugar de un solo archivo o enfoque, las amenazas web utilizan métodos sofisticados, y van en aumento.
¿Cómo se entregan los enlaces web?
Los ataques generados en la web o Internet utilizan una gran variedad de métodos. Las explotaciones de representación de navegadores (por ejemplo, archivos de imagen, animación, video y audio) que colocan y descargan archivos maliciosos son técnicas comunes. Los controles ActiveX o descargas drive-by obligan al usuario a descargarlos para seguir viendo o introduce automáticamente un archivo malicioso si se utiliza un navegador no actualizado. La infección se propaga a través de una descarga de actualización de múltiples series de códigos para evitar la detección con técnicas tradicionales.
La experiencia de los sitios web
En este nivel, la función principal es verificar la “reputación” de cada sitio web antes de permitir el acceso a los usuarios. Una verificación de la reputación de la web involucra una base de datos de filtro de URLs; sin embargo, además de los aproximadamente 5000 nuevos dominios que se crean al día, significa que son necesarias medidas adicionales para complementar este importante elemento. Estas medidas deben incluir la verificación de una base de datos de “clasificaciones de seguridad” que son desarrolladas de acuerdo con un análisis periódico de datos de los sitios web para detectar código malicioso, y una base de datos de URLs de phishing y pharming conocidos. Para una máxima efectividad, también se recomienda un análisis de los dominios de alto nivel. Las amenazas web a menudo utilizan el correo electrónico como un medio para entregar un enlace web inicial. Interceptar las amenazas web reduce el tráfico de correo electrónico malicioso hacia el gateway Internet.
Para conocer más en tiempo real acerca de las “reputaciones” de información, puede visitar la siguiente página dentro de Trend Micro:
https://nssg.trendmicro.com/nrs/reports/rank.php?page=1Carga después de la infección
Las amenazas web se manifiestan de varias formas, dependiendo del resultado deseado por el atacante. Algunos ejemplos son:
Spyware o aplicaciones que roban datos o información de un sistema y la envían a un tercer usuario.
Adware, minero de datos o pop-ups que sirven a intereses comerciales.
Browser Helper Objects que contaminan los resultados del motor de búsqueda o monitorean los hábitos de navegación de los navegadores para recolectar información sobre los intereses del usuario (por ejemplo, artículos o servicios) y les envían anuncios publicitarios.
Bots (código que puede ser controlado de manera remota para realizar acciones maliciosas) o zombis que reciben comandos a través de la web.
Impactos
Estudios recientes revelan importantes impactos financieros para las víctimas de las amenazas web. Por ejemplo, Consumer Reports USA reporta que los ataques de phishing dirigidos a los ciudadanos norteamericanos generaron US$630 millones de dólares en 2005. A pesar de usar Números de Autenticación de Transacciones (TAN) además de los nombres de usuario y contraseñas, los clientes de varios bancos alemanes siguen siendo víctimas del phishing. Tan solo en Munich, el Departamento de Policía estima que el daño derivado del fraude en línea (Enero-Julio de 2006) superó el millón de euros. De acuerdo con Asia.Internet, Gartner Group reporta que las pérdidas totales por los ataques de phishing en 2006 fueron de US$2,800 millones de dólares.
Respuesta
El amplio uso de la web y la complejidad de proteger contra las amenazas web se combinan para formar quizá el mayor reto de proteger la privacidad de la información personal y la confidencialidad de la información comercial de esta década. Los medios tradicionales no brindan la protección adecuada contra estas amenazas. Las soluciones avanzadas de seguridad de múltiples capas son necesarias para contrarrestar este vector de amenazas cada vez más complejo