Categories: Seguridad

Crecen las infecciones mediante BadUSB

Actualmente, el 32% de las empresas españolas han sufrido algún ciberataque durante los últimos dos años. Estos datos sitúan a España como el tercer país del mundo que más ciberataques recibe. Una expansión de los ciberataques que va de la mano de la popularización de técnicas sofisticadas y también sencillas como el BadUSB.

Según Ernesto Sánchez Pano, consultor en ciberseguridad de Vector ITC Group y autor de la ponencia Las infecciones mediante BadUSB, este método permite lanzar infecciones o ataques a un equipo informático a través de un pendrive o cualquier otro dispositivo conectado al PC mediante un puerto USB.

Entre los principales ataques efectuados mediante este método destaca el robo y uso de las cookies de las sesiones abiertas, así como de información importante de los navegadores de Internet; la recolección de información del sistema operativo; capturas de pantalla, de escritorio y/o de carpetas y archivos importantes; el robo y utilización de las contraseñas de las conexiones wifi y la subida de información a través de un servidor FTP.

En este sentido, Vector ITC Group propone una serie de contramedidas para intentar combatir el BadUSB, un método que no es novedoso pero cuya popularidad está creciendo. En el caso del PC, la firma sugiere crear listas blancas de dispositivos USB, el bloqueo de fabricantes críticos y el análisis de firmware.

Asimismo, también es recomendable proteger el propio hardware, mediante la firma de las actualizaciones de firmware y el desactivado de las actualizaciones automáticas del firmware.

Juan Miguel Revilla

Recent Posts

Así evolucionará el mercado de los pagos transfronterizos instantáneos

La consultora Juniper Research prevé un incremento del 223 % para el año 2028.

11 horas ago

Silicon Pulse: Titulares de la semana #25

Bienvenido a un nuevo episodio del podcast semanal Silicon Pulse, un espacio en el que…

12 horas ago

Qualys API Security, seguridad con IA para interfaces de programación de aplicaciones

Qualys lanza un sistema de escaneo de aplicaciones con seguridad a nivel de API que…

13 horas ago

La familia Vertiv Liebert GXE crece con sistemas de 1 a 3 kVA

Los nuevos sistemas de alimentación ininterrumpida monofásicos de Vertiv ofrecen protección energética para aplicaciones críticas.

14 horas ago

Showroomprivé publica sus resultados del primer semestre

Las ventas netas de la compañía han caído un 4 % hasta los 318,1 millones…

15 horas ago