Una de cada cinco cuentas de usuario basadas en la nube puede ser falsa

  • Seguridad Inteligente

Una de cada cinco cuentas de usuario basadas en la nube puede ser falsa

Según el informe del índice de fraude del segundo trimestre de 2018, más de una de cada cinco cuentas de usuario configuradas a través de proveedores de servicios en la nube pueden ser fraudulentas.

El informe, basado en la información recopilada entre abril y junio, analiza 1.100 millones de cuentas de usuarios activos, 1,5 millones de dominios de correo electrónico, 231.000 tipos de dispositivos y 562 proveedores de alojamiento en la nube y centros de datos, entre otros indicadores.

La plataforma de detección de fraudes encontró que el 22 por ciento de las cuentas que se originan en los rangos de IP del servicio en la nube parecen ser fraudulentas. Las cuentas malintencionadas tienen ocho veces más probabilidades de originarse a través de servicios en la nube que los usuarios normales. Según el estudio, algunos servicios en la nube y centros de datos pueden tener más de 75 por ciento de cuentas fraudulentas.

Más del 21 por ciento de las cuentas falsas dirigidas a servicios en línea y financieros se originaron en los Estados Unidos, y el 17 por ciento se originó en China. En ataques dirigidos a los servicios en línea de América del Norte, más del 45 por ciento se originó en los EE.UU. Curiosamente, las redes de crimen aprovechan a diferentes proveedores de servicios en la nube según el ataque.

Los ataques coordinados, un grupo de cuentas fraudulentas controladas por el mismo atacante, representan la mayoría de las actividades fraudulentas en las plataformas sociales y los servicios financieros, según el informe. Más del 90 por ciento del registro de cuentas falsas en plataformas sociales implica ataques coordinados; en el sector financiero, más del 40 por ciento del fraude de aplicaciones proviene de ataques coordinados.

Si bien la mayoría de los ataques fraudulentos ocurren menos de un día después de que se establece la cuenta, algunas cuentas de "células durmientes" pueden esperar meses o años antes de ser utilizadas. En promedio, las cuentas fraudulentas se incuban durante 35 días antes de atacar.

Descubre la innovación

Para asegurar el éxito empresarial, ahora y a futuro, es imprescindible maximizar el retorno de la inversión existente en software, a la vez que innovar y adoptar nuevas tecnologías. Los retos que hay abordar para competir en un mundo de TI Híbrida incluyen DevOps, Seguridad, Gestión de riesgos y Análisis predictivo. Puedes obtener más información sobre cómo abordar estos retos e innovar en este enlace.