* 70% de los 100 sitios web más populares hospedaban contenido malicioso o contenían un redireccionamiento oculto para atraer a víctimas desprevenidas de sitios legítimos a sitios maliciosos; esto representa un incremento de 16% con respecto a los seis meses previos; asimismo, los 100 sitios web más populares -muchos de los cuales son de redes sociales, Web 2.0 y de búsqueda- representan la mayoría de las visitas de páginas web y son el blanco más popular de los atacantes.
* En la segunda mitad de 2008 más de 77% de los sitios web que la compañía clasificó como maliciosos eran sitios con reputaciones aparentemente “buenas” que habían sido comprometidos por los atacantes. Este porcentaje está ligeramente por arriba del 75% de lo reportado en la primera mitad de 2008.
* El número de sitios web maliciosos identificados por Websense Security Labs se ha incrementado en 46% del 1º de enero de 2008 al mismo día del 2009.
* 39% de los ataques web maliciosos incluía código para hurtar datos, lo que demuestra que los atacantes están detrás de información y datos esenciales.
* Internet sigue siendo el vector de ataques para robar información más popular. En la segunda mitad de 2008 Websense Security Labs descubrió que 57% de los ataques para robar información es perpetrado a través de Internet, lo que representa un incremento de 24% con respecto al periodo de seis meses previo.
* La convergencia de amenazas combinadas originadas en la Web y el correo electrónico sigue elevándose. Websense Security Labs reporta que 90.4% de todos los correos no deseados en circulación durante la segunda mitad de 2008 contenía enlaces a sitios de spam y/o sitios maliciosos; esto representa un incremento cercano al 6% en correos electrónicos que contienen enlaces maliciosos a sitios comprometidos.
Websense Security Labs utiliza la Websense ThreatSeeker Network para descubrir, clasificar y monitorear las amenazas de Internet globales y las tendencias, lo que incluye más de 50 millones de sistemas de recolección de datos en tiempo real que analizan mil millones de piezas de contenido diariamente para publicar tendencias de seguridad y proteger a los clientes.
“En los últimos seis meses los criminales han mejorado realmente su juego en algunas áreas importantes. Los generadores de spam están usando cada vez más enlaces a sitios web maliciosos y sitios de spam en sus campañas de correo electrónico para atraer a usuarios y evadir los sistemas de seguridad que carecen de inteligencia web; también estamos viendo un incremento en cómo los ciber-criminales aprovechan el crecimiento de las propiedades de la Web 2.0, lo que permite a los usuarios generar contenido”, afirmó Dan Hubbard, director de Tecnología de Websense.
“Ahora más que nunca –remató-, estamos viendo que los atacantes inyectan a los sitios web con vínculos e iFrames para dirigir los usuarios a sitios maliciosos o comprometidos con el propósito de robar datos”.

Ciudad de México.- Websense Security Labs dio a conocer los resultados de su reporte de investigación bianual “El estado de la seguridad de Internet, Q3-Q4 2008”, donde destaca las siguientes conclusiones:...













