Según el Informe de Seguridad del Primer Trimestre de 2013 de Trend Micro, el equipo de investigación de la compañía ha dado la voz de alarma sobre las vulnerabilidades de día cero, además de poner de relieve la creciente preocupación sobre el ataque sufrido por Corea del Sur recientemente. En conjunto, estos eventos han demostrado que las vulnerabilidades de día cero permanecen y continúan siendo una amenaza, mientras que la innovación en los ataques sigue creciendo en sofisticación, intensidad y severidad.
Ataques de Día Cero
Los nuevos ataques contra Java, el lenguaje de programación de Oracle, y las aplicaciones Adobe Flash Player, Acrobat y Reader, revelan que las vulnerabilidades están surgiendo más rápido de lo que pueden ser parcheadas y que se incorporan rápidamente a los kits de ataques profesionales tales como “Black Hole Exploit Kit.”
Ataques a Corea del Sur
Los ataques de alto perfil que se han llevado a cabo en Corea del Sur durante el pasado mes de marzo constatan que el robo no es el único objetivo de los esfuerzos de hacking, sino más bien que estas infracciones están diseñadas también para bloquear las redes críticas a través de técnicas innovadoras, entre las que se incluyen:
Enfoque multiplataforma como UNIX y LINUX
Contramedidas específicas para el software de seguridad instalado
Secuestro de sistemas de gestión de parches