IBM: "La delincuencia pone a las empresas contra sus clientes"

Informe de Tendencias y Riesgos X-Force muestra que las vulnerabilidades de aplicaciones web son el talón de Aquiles de la seguridad informática

IBM, proveedor líder mundial de soluciones de seguridad y manejo de riesgos, dio a conocer los resultados de su informe anual X-Force de Tendencias y Riesgos 2008, en el cual revela que las corporaciones están exponiendo a sus propios clientes, sin saberlo, a los riesgos de la actividad cibercriminal.

Con un aumento alarmante de los ataques que se valen de sitios de negocios legítimos como plataforma de despegue para perpetrar sus ataques contra los consumidores, los delincuentes del ciberespacio están poniendo a las empresas literalmente en contra de sus propios clientes en sus constantes esfuerzos por robar datos personales de los consumidores.

“La finalidad de estos ataques automatizados es engañar y redirigir a los usuarios de la web hacia herramientas de explotación de browsers,” comentó Guillermo Fuentes, gerente de Internet Security Systems en IBM México. “Ésta es una de las formas más antiguas de ataques masivos que todavía persisten. Los delincuentes cibernéticos apuntan contra las empresas porque son un blanco fácil para lanzar ataques contra cualquier usuario que visita la web.”

X-Force cataloga, analiza e investiga las divulgaciones de vulnerabilidad desde 1997. Con casi 40,000 vulnerabilidades de seguridad catalogadas posee la base de datos de vulnerabilidad más grande del mundo.

El nuevo informe X-Force de IBM también revela que:

• 2008 fue el año de más actividad en el descubrimiento de vulnerabilidades, con un aumento de 13.5% con respecto a 2007.

• China surgió como el emisor principal de spam.

• Los principales países de origen de spam durante 2008 fueron Rusia con 12%, EEUU con 9.6% y Turquía con 7.8%, aunque el lugar donde se origina el spam no se correlaciona en forma precisa con el lugar donde sus autores residen.

• En 2008, China superó por primera vez a EEUU como el primer país de sitios web maliciosos hospedados.

• Casi 90% de los ataques de phishing apuntaron a entidades financieras, la mayoría de ellos, contra bancos de Norteamérica.

• El informe de X-Force predice que usuarios de juegos en línea y de banca electrónica probablemente sigan siendo blanco de ataque en 2009.

Si desea consultar más tendencias y predicciones de IBM en el área de seguridad, incluso representaciones gráficas de estadísticas de seguridad, acceda al informe completo "2008 X-Force Trends and Risk Report" en: www.935.ibm.com/services/us/iss/xforce/trendreports