A plataforma BitSight, que calcula un ‘Índice de Ciberseguridade’ para todas as entidades con presenza na internet, proporciona tamén datos de interese para analizar o estado da ciberseguridade no ámbito territorial. Así, informa de que o índice de ciberseguridade de Galicia, calculado a partir dos achados correspondentes a todas as direccións IP xeolocalizadas na Comunidade, é lixeiramente máis alto que a media de España (610 fronte a 600) e está moi próximo ao da Comunidad de Madrid, que cun valor de 620 obtén a maior valoración entre as comunidades españolas.
Un dos datos de maior interese para a cidadanía é a clasificación das principais topoloxías de tráfico malicioso. Durante o mes de maio foron as seguintes:
|
Nome |
Últimos 30 días |
Últimos 7 días |
Cambio |
|---|---|---|---|
|
RootSTV |
9.0% |
12.5% |
+ 40% |
|
ArrkiiSDK |
10.9% |
9.7% |
- 11% |
|
Mirai |
14.8% |
9.6% |
- 35% |
|
AMCleaner |
7.1% |
7.1% |
+ 1% |
|
CrossRider |
4.7% |
4.5% |
- 3% |
|
Triada |
3.2% |
4.2% |
+ 32% |
|
HiddenAds |
3.1% |
2.7% |
- 10% |
|
Crackonosh |
2.2% |
2.7% |
+ 24% |
|
Gamarue |
2.0% |
2.7% |
+ 34% |
RootSTV é un malware que ataca a dispositivos con capacidade IPTV (televisión por internet) con versións antigas de Android. Coidado coas TV Box para ver canles de todo o mundo non certificadas por Google!
ArrkiiSDK, Triada e HiddenAds tamén son específicos dos sistemas Android.
Mirai instálase en dispositivos IoT como cámaras, ou en routers, e convérteos en membros dunha rede de botnets con diversos propósitos maliciosos, como ataques distribuídos de denegación de servizo (DDoS).
AMCleaner afecta a dispositivos Macintosh; Conficker, Crackonosh e Gamarue son propios da contorna Windows, e finalmente, CrossRider é unha extensión maliciosa de navegador e é multiplataforma.
As principais conclusións que se desprenden destes datos son que non hai ningunha contorna intrinsecamente segura, e que sexa cal for a nosa, todos debemos tomar precaucións: como mínimo dispoñer de aplicacións anti-malware e ser coidadosos coas aplicacións e extensións do navegador que instalamos nos nosos equipos, evitando as de orixes dubidosas.
Ademais, os sistemas desactualizados ou sen soporte son presa fácil de aplicacións maliciosas, e aquí debemos incluír tanto equipos de sobremesa como terminais móbiles… e calquera aparello que admita conexións (un router, unha Smart TV…), que non deixan de ser ordenadores de distintas capacidades e con distintas funcións. Mención especial para aqueles dispositivos conectables accesibles desde internet e aos que non se lles cambian as credenciais de acceso que traen por defecto.