Los objetivos más probables de la piratería informática serán los bancos, las transacciones con criptodivisas y la infraestructura crítica
Rusia. 15 octubre, 2017.Group-IB que ayuda a las grandes corporaciones a reconocer y reaccionar ante las amenazas en línea originadas en Rusia, Europa Oriental y otros grandes centros para el ciberataque dirigido, publicó recientemente su informe Hi-Tech Crime donde indica tres principales tendencias:
1. En el próximo año, el principal punto de pérdidas para los bancos por ciberataques no será el robo de dinero, sino la destrucción de su infraestructura de TI durante las etapas finales de un ataque pirata informático específico. Los bancos solían ser atacados solamente por ciberdelincuentes. Hoy en día, los piratas informáticos (hackers) vinculados con el estado lo están haciendo con más frecuencia.
Destruyendo la infraestructura de TI, los ciberdelincuentes tratarán de cubrir sus huellas durante los robos, mientras que el objetivo de hackers patrocinados por el estado será maximizar el daño a los bancos y discontinuar las operaciones bancarias. En ambos casos, el daño hecho a los bancos puede ser incluso mayor que la cantidad de fondos robados debido a interrupciones en el servicio y el consecuente impacto sobre la reputación y las regulaciones.
2. Los hackers podrán ahora atacar con éxito más instalaciones industriales dado que han aprendido cómo trabajar con la “lógica” de la infraestructura crítica. Estas instalaciones utilizan sistemas de TI complejos y exclusivos: incluso si uno accede a ellos, se necesita conocimiento específico sobre los principios de su operación para realizar los ataques. Durante el pasado año, hemos observado que la competencia de los hackers ha aumentado junto con sus capacidades para impactar sobre la infraestructura crítica. Por lo tanto, ahora estimamos nuevos incidentes de gran escala que apuntan a industriales e infraestructura central relacionada.
3. Los hackers están cambiando su foco: de los bancos a la criptoindustria (OIM, billeteras, transacciones, fondos), que han estado acumulando capitalizaciones y fondos cada vez más grandes. En términos técnicos, los ataques contra los proveedores de servicio en este sector no son más difíciles que contra los bancos, sin embargo, la seguridad implementada para la información y la madurez de las compañías de blockchain (cadenas de bloques) es significativamente inferior. Una motivación adicional para los ciberatacantes es que las tecnologías de blockchain son más anónimas y desreguladas, lo que reduce considerablemente el riesgo de ser atrapado durante el retiro de dinero.