Un nuevo informe de Akamai también encuentra un aumento asombroso en los ataques dirigidos al contenido publicado.

Imagen: anyaberkut, Getty Images / iStockPhoto
Hubo un gran aumento en los intentos de inicio de sesión maliciosos contra los proveedores de servicios de video y las emisoras europeas durante el primer trimestre de 2020, según un informe recientemente publicado del proveedor de plataformas digitales Akamai.
“Un ataque a fines de marzo, después de que se instituyeron muchos protocolos de aislamiento, Dirigió casi 350,000,000 intentos contra un solo proveedor de servicios durante un período de 24 horas., ” según el informe de Akamai sobre el estado de Internet / relleno de credenciales en la industria de los medios de 2020.
VER: Seguridad de confianza cero: una hoja de trucos (.) (TechRepublic)
“Por otra parte, una emisora muy conocida en la región se vio afectada por una serie de ataques en el transcurso del trimestre con picos de miles de millones”, dijo el informe.
La cantidad de delincuentes que comparten el acceso gratuito a las cuentas de los periódicos fue otra tendencia observada durante el primer trimestre de 2020, dijo Akamai. “A menudo se ofrecen como vehículos de autopromoción, las campañas de relleno de credenciales aún deben iniciarse para robar las combinaciones de nombre de usuario y contraseña de trabajo que se regalan”, dijo la compañía.
El relleno de credenciales es una técnica que los atacantes suelen apoderarse de las cuentas de los usuarios mediante inyección web automatizada, según el Open Web Application Security Project (OWASP).
Los investigadores de Akamai también observaron una disminución en el costo de las credenciales de cuentas robadas durante el transcurso del trimestre, que se cotizó entre $ 1 y $ 5 al principio y entre $ 10 y $ 45 por paquetes de ofertas de servicios múltiples. Esos precios cayeron a medida que nuevas cuentas y listas de credenciales recicladas poblaron el mercado.
VER: El fin de las contraseñas: los expertos de la industria exploran las posibilidades y los desafíos (TechRepublic)
Akamai también descubrió que la industria de los medios sufrió 17 mil millones de ataques de relleno de credenciales entre enero de 2018 y diciembre de 2019.
El veinte por ciento de los 88.000 millones de ataques de relleno de credenciales totales observados durante el período del informe se dirigieron a empresas de medios, dijo Akamai.

Imagen: Akamai
El gran aumento en el contenido bajo demanda es un factor
Las empresas de medios son un objetivo atractivo para los delincuentes y registraron un aumento interanual del 63% en los ataques contra el sector de los medios de video, según el informe. Además, hubo aumentos interanuales del 630% y 208% en ataques contra sitios de transmisión de televisión y videos, respectivamente. Al mismo tiempo, los ataques dirigidos a los servicios de video aumentaron un 98%, mientras que los contra las plataformas de video cayeron un 5%.
“El marcado aumento en los ataques dirigidos a sitios de transmisión de TV y videos parece coincidir con una explosión de contenido de medios a pedido en 2019”, dijo Akamai. “Además, dos importantes servicios de video se lanzaron el año pasado con un gran apoyo de las promociones de los consumidores . Estos tipos de sitios y servicios están bien alineados con los objetivos observados de los delincuentes que los atacan “.
VER: Política de mejores prácticas de certificados SSL (TechRepublic Premium)
Gran parte del valor de las cuentas de la industria de los medios de comunicación radica en el acceso potencial a los activos comprometidos, como el contenido premium, junto con los datos personales, según Steve Ragan, investigador de seguridad de Akamai y autor del informe, en un comunicado. “Hemos observado una tendencia en la que los delincuentes combinan credenciales de una cuenta de medios con acceso a puntos de recompensa robados de restaurantes locales y comercializan la oferta nefasta como paquetes de ‘cita nocturna'”.
Una vez que los delincuentes obtienen acceso a la información de ubicación geográfica en las cuentas comprometidas, pueden combinarlas para venderlas como cena y película, dijo Ragan.
El contenido publicado también es un objetivo
Pero los sitios de videos no son el único foco de ataques de relleno de credenciales dentro de la industria de los medios. El informe señala un asombroso aumento del 7.000% en los ataques dirigidos al contenido publicado. Los periódicos, libros y revistas también son objetivos principales de los ciberdelincuentes, lo que indica que los medios de comunicación de todo tipo parecen ser un blanco justo cuando se trata de este tipo de ataques, dijo Akamai.
Estados Unidos fue, con mucho, la principal fuente de ataques de relleno de credenciales contra compañías de medios con 1.100 millones en 2019, un aumento del 162% con respecto a 2018, según el informe. Francia y Rusia ocuparon un distante segundo y tercer lugar con 393 millones y 243 millones de ataques, respectivamente.
VER: Un futuro sin contraseñas: cómo las claves de seguridad y la biometría se están apoderando (TechRepublic)
India fue el país más atacado en 2019, soportando 2.4 mil millones de ataques de relleno de credenciales. Le siguieron Estados Unidos con 1.400 millones y Reino Unido con 124 millones.
“Mientras tengamos nombres de usuario y contraseñas, tendremos criminales tratando de comprometerlos y explotar información valiosa”, explicó Ragan. “El intercambio y el reciclaje de contraseñas son fácilmente los dos factores que más contribuyen a los ataques de relleno de credenciales”.
Esto refuerza por qué los programas de concientización que explican los riesgos relacionados con las contraseñas compartidas y recicladas son tan importantes, según el informe. “Además, existe una gran necesidad de métodos de autenticación más sólidos, como la autenticación de múltiples factores, que protegerá aún más las cuentas de los ataques”.