Microsoft Windows es un objetivo preferido para los delincuentes cibernéticos - Guía definitiva

por 2019-04-17 17:48:52

Español
Leer este articulo en: English | Espanol | Francais | Deutsch | Portugues |

Después del ataque realizado por piratas informáticos a cuentas de servicios de correo electrónico correspondientes a Microsoft Outlook, Hotmail y MSN, fueron vulnerables por un período de 3 meses, aproximadamente, correspondiente a un intervalo entre enero y marzo. Además, estos delincuentes cibernéticos también tienen la capacidad de implementar exploits sin parches en Internet Explorer para espiar a los usuarios de Windows y robar sus datos locales, haciéndolos igualmente vulnerables a Microsoft Windows 7, Windows 10 y Windows Server 2012 R2. Estos detalles hacen de Microsoft uno de los objetivos preferidos para los piratas informáticos.

Dentro de la Unidad de Delitos Digitales de Microsoft


leer también:



¿Por qué Microsoft es un objetivo candente para los hackers?



Mientras que Microsoft hizo una declaración de que el número de cuentas, pertenecientes a los servicios de Outlook, Hotmail y MSN, que fueron cometidas por la violación, era una cantidad "limitada". Sin embargo, un artículo posterior en el sitio web de tecnología, The Verge, Microsoft hizo la confesión de que la violación sufrida por Outlook.com era mucho peor de lo que habían revelado al principio, pero se hicieron esfuerzos para atacar el problema.

Por otro lado, tenemos el gran paquete de aplicaciones de la familia Office que ofrece Microsoft, el cual es ampliamente utilizado por muchas compañías y usuarios individuales (personas) para crear una variedad de documentos (como presentaciones, hojas de cálculo, informes y más). Esto representó los medios de mayor acceso a los ciberataques detectados por los productos de seguridad, lo que representa un 70% en el último trimestre de 2018.





Alexander Liskin de Kaspersky Labs expresó, durante la Cumbre de analistas de seguridad 2019, que el hecho de que los ataques llevados a cabo debido a la Oficina sea tan grande, se debe a la integración con Windows, su interoperabilidad (permite los sistemas dispares). información de varios proveedores que trabajan juntos), entre otras cosas, malas decisiones tomadas por Microsoft desde un punto de vista de seguridad al crear Office.

Aparentemente, durante el 2018, los investigadores de Kaspersky Labs encontraron varias vulnerabilidades de día cero en Office y reportaron a Microsoft. Aunque ninguna de las vulnerabilidades relevantes pertenecía a Office, si pertenecen a componentes relacionados. Entre estas vulnerabilidades más explotadas se encontraban CVE-2017-11882 y CVE-2018-0802, que aunque no afectaron directamente a Word, tenían como objetivo afectar el proceso del editor de ecuaciones de Office (a través del cual los usuarios pueden crear ecuaciones de matemáticas y ciencias).

Lo que hace que las vulnerabilidades como CVE-2017-11882 y CVE-2018-0802 sean tan relevantes es que no se requieren habilidades avanzadas. Razones como esta son las que hacen de Microsoft un objetivo favorito de los ciberdelincuentes.