Las apps de uso común son el principal blanco de los ataques de exploit, tal afirmación surge de un relevamiento en evaluaciones de tráfico de red realizadas en todo el mundo en más de 3.000 organizaciones, donde 1.395 solicitudes, 12,6 petabytes de ancho de banda, 5.307 amenazas únicas y 264 millones de registros de amenazas fueron observadas entre mayo y diciembre de 2012.
En las conclusiones del reporte elaborado por la compañía de seguridad de red Palo Alto Networks, Application Usage & Threat Report se señala que las apps corporativas de uso común como Microsoft SQL Server, Microsoft Active Directory, SMB, Microsoft RPC y otras, son las más atacadas en cuanto a volumen de exploits. El autor del reporte, Matt Keil informó que “esto sirve como una llamada de atención a la seguridad de los centros de datos. Estas amenazas seguirán afectando a las organizaciones hasta que aislen y protejan sus aplicaciones de negocio, a través de un uso más profundo de las técnicas de prevención de amenazas en sus redes”. Dijo.
Llama la atención que las aplicaciones personales, con un 20% del uso del ancho de banda en la red y a pesar de ser las más usadas, no son las principales fuentes de amenazas. Los ataques a este tipo de apps, en las que se incluyen las redes sociales (Facebook, Pintrest, Tumblr y Twitter); las de intercambios de archivos (BitTorrent, Box, Dropbox, Putlocker, Skydrive y YouSendit), y las de vídeo (YouTube, Netflix, y Hulu Networks), suponen un 1% de los logs de amenaza, se los pueden considerar como mínimos en comparación con las apps críticas de negocio, sorprendentemente.
El reporte señala que el malware "se esconde" dentro de las aplicaciones personalizadas o desconocidas, en la mayoría de los casos. Y aunque consumen menos del 2% del ancho de banda de la red, acumulan el 55% de los logs de malware.
El reporte señala que el malware "se esconde" dentro de las aplicaciones personalizadas o desconocidas, en la mayoría de los casos. Y aunque consumen menos del 2% del ancho de banda de la red, acumulan el 55% de los logs de malware.
Fuente:
- Application Usage & Threat Report. Palo Alto Networks.