Mostrando las entradas con la etiqueta amenaza. Mostrar todas las entradas
Mostrando las entradas con la etiqueta amenaza. Mostrar todas las entradas

sábado, 9 de abril de 2016

Sólo el 42% de los profesionales de ciberseguridad intercambian inteligencia de amenazas

Cargando...
Crimen Cibernético. Imagen tomada de: Grafvision © Shutterstock.com

Intel Security dio a conocer hoy su Informe de Amenazas de McAfee Labs que evalúa las actitudes de 500 profesionales de ciberseguridad en relación a intercambiar inteligencia de ciberamenazas (CTI, por sus siglas en inglés), examina el funcionamiento interno de la herramienta de administración remota (RAT, por sus siglas en inglés), y detalla los aumentos de ransomware, malware, móvil y malware en general durante el 4o Trimestre de 2015.

En 2015, Intel Security entrevistó a 500 profesionales de la seguridad en una amplia variedad de industrias a lo largo de Norteamérica, Asia Pacífico y Europa, para medir el conocimiento de la CTI, su valor percibido en la seguridad de las industrias, y qué factores pueden interponerse en el camino de una mayor aplicación de la CTI en las estrategias de seguridad. Los encuestados proporcionaron una valiosa ilustración del estado actual y las oportunidades potenciales de la CTI en la empresa:

– Percepción de valor y adopción. Del 42% de los encuestados que informaron compartir inteligencia de amenazas, el 97% creen que les permite proporcionar una mejor protección para su compañía. De los participantes encuestados, al 59% le parece que dicho intercambio es “muy valioso” para sus organizaciones, mientras que al 38% le parece que el intercambio es “de alguna manera valioso”.

– Inteligencia específica de la industria. El 91% de los encuestados, expresaron interés en inteligencia de ciberamenazas específica de la industria, y 54% respondieron que están “muy interesados”, y un 37% respondieron que estaban “de alguna manera interesados”. Los sectores como los servicios financieros e infraestructura crítica podrían beneficiarse más de esta CTI específica de la industria, dada la naturaleza altamente especializada de las amenazas que McAfee Labs ha monitoreado en estas dos industrias de misión crítica.

– Disposición de compartir. 63% de los encuestados indican que pueden estar dispuestos a ir más allá de simplemente recibir CTI compartida, para contribuir realmente con sus propios datos, siempre que puedan ser compartidos dentro de una plataforma segura y privada. Sin embargo, la idea de compartir su propia información es aceptada con diversos grados de entusiasmo, siendo que el 24% respondió que es “muy probable” que la compartan, mientras que el 39% dijo que “de alguna manera es probable” que la compartan.

– Tipos de datos a compartir. Cuando se les preguntó qué tipos de datos de amenazas están dispuestos a compartir, los encuestados dijeron comportamiento de malware (72%), seguido por reputaciones de URL (58%), reputaciones de direcciones IP externas (54%), reputaciones de certificados (43%), y reputaciones de archivos (37%).

– Barreras a la CTI. Cuando se le preguntó por qué no habían implementado CTI compartida en sus empresas, el 54% de los encuestados identificó a las políticas corporativas como el motivo, seguidas por normatividades de la industria (24%). El resto de los encuestados cuyas organizaciones no comparten datos informan que están interesados, pero necesitan más información (24%), o están preocupados de que los datos compartidos sean enlazados de regreso a sus firmas o a ellos mismos como individuos (21%). Estos descubrimientos sugieren una falta de experiencia con, o conocimiento de, las variedades de opciones de integración CTI disponibles para la industria, así como una falta de comprensión de las implicaciones legales de compartir CTI.

“Dada la determinación demostrada por los ciberdelincuentes, el intercambio de CTI se convertirá en una herramienta importante en inclinar la balanza de ciberseguridad a favor de los defensores”, dijo Vincent Weafer, Vicepresidente del Grupo McAfee Labs de Intel Security. “Pero nuestra encuesta sugiere que la CTI de alto valor debe superar las barreras de las políticas organizativas, restricciones reglamentarias, riesgos asociados con la atribución, confianza y falta de conocimientos de implementación antes de que su potencial pueda aprovecharse plenamente”.

El informe de este trimestre también evalúa la herramienta de administración remota (RAT) Adwind, un troyano de puerta trasera basado en Java* que ataca a diversas plataformas que dan soporte a archivos Java. Adwind normalmente se propaga a través de campañas de spam que emplean archivos adjuntos de correo eletrónico cargados de malware, páginas web riesgosas y descargas desapercibidas. El informe de McAfee Labs muestra un rápido incremento en el número de muestras de archivos .jar identificadas por los investigadores de McAfee Labs como Adwind, con 7.295 en el 4o trimestre de 2015, un salto del 426% a partir de 1.388 en el 1er trimestre de 2015.

Estadísticas de Amenazas del 4o Trimestre de 2015

– El ransomware se acelera de nuevo. Después de una leve desaceleración a mediados del año, el nuevo ransomware recuperó su rápido ritmo de crecimiento, con un 26% de aumento en comparación con el trimestre del año anterior en el 4otrimestre de 2015. El código de ransomware de código abierto y el ransomware-como-un-servicio continúan facilitando el lanzar ataques, las campañas Teslacrypt y CryptoWall 3 continúan expandiendo su alcance, y las campañas de ransomware continúan siendo lucrativas financieramente. Un análisis de octubre de 2015 del ransomware CryptoWall 3 dio una pista de las dimensiones financieras de dichas campañas, cuando los investigadores de McAfee Labs vincularon sólo una de las operaciones de la campaña a $325 millones de dólares en pagos de rescate.

– Salto en malware móvil. Durante el cuarto trimestre de 2015 se registró un incremento con respecto al trimestre del año anterior del 72% con nuevas muestras de malware móvil, ya que los autores de malware parecen haber producido un nuevo malware más rápido.

– El malware rootkit se derrumba. El número de nuevas muestras de malware rootkit disminuyó bruscamente en el 4o trimestre, continuando una tendencia descendente a largo plazo en este tipo de ataque. McAfee Labs atribuye dicha disminución, que comenzó en el 3er trimestre de 2011, a la adopción actual de los clientes de los procesadores Intel® de 64 bits junto con la versión de 64 bits de Microsoft Windows*. Estas tecnologías incluyen funcionalidades como Kernel Patch Protection* y Secure Boot*, que ayudan a proteger mejor contra amenazas como el malware rootkit.

- El malware se restablece. Después de tres trimestres de disminución, el número total de nuevas muestras de malware reanudó su ascenso en el 4o trimestre, con 42 millones de nuevos hashes maliciosos descubiertos, 10% más que en el 3er trimestre y el segundo número más elevado jamás registrado por McAfee Labs. En parte, el crecimiento en el 4o trimestre fue impulsado por 2,3 millones de nuevas muestras de malware móvil, o 1 millón más que en el 3er trimestre.

- Archivos binarios firmados maliciosos disminuyen. El número de nuevos archivos binarios firmados maliciosos disminuyó cada trimestre durante el pasado año, en el 4o trimestre de 2015 alcanzó el nivel más bajo desde el 2o trimestre de 2013. McAfee Labs cree que la disminución puede atribuirse en parte a que los certificados más viejos, con presencia significativa en el mercado negro, están caducando o siendo revocados conforme las empresas migran hacia funciones de hashing más robustas. Además, las tecnologías como Smart Screen* (parte de Microsoft Internet Explorer* pero que se traslada hacia otras partes de Windows) representan pruebas de confianza adicionales que pueden hacer que la firma de binarios maliciosos sea menos benéfica para los autores de malware.

Tomado de: Diario TI

martes, 8 de marzo de 2016

Los Mac ya no están a salvo de los virus

Cargando...
Logo de Apple.
Si por algo han sobresalido los Mac en la competencia de los ordenadores es por su sistema amigable y seguro. Los computadores de la marca de la manzana no solo son la primera opción de compra por sus virtudes de diseño, sino también por considerarse "invulnerables" a los ataques cibernéticos. 

De hecho, sus inviolables sistemas han adquirido notoriedad por estos días, pues ni el FBI ha podido acceder por sus medios a un teléfono de la marca, requiriendo a la compañía que desbloquee el aparato y desencadenando un litigio judicial que aún perdura.

Pero parece que al volverse tan populares para los consumidores, también se convirtieron en un objetivo a seguir para los piratas informáticos. Y era solo cuestión de tiempo para que lograran penetrar en los invencibles sistemas operativos de Apple.

Fue así como este lunes varios investigadores de seguridad de Palo Alto, California, dieron a conocer lo que millones de usuarios de Mac no querían escuchar: que sus equipos ya no estaban a salvo de la amenaza digital.

La razón: un virus del tipo ransomware fue detectado en el OS X, el entorno operativo bajo el que funcionan los Mac. El ente malicioso fue nombrado “KeRanger” por los investigadores.

Los ransomware son programas dañinos que han aumentado considerablemente en los últimos años. Tan solo entre el 2014 y el 2015, el FBI enfrentó casi mil denuncias por este delito en particular. Los ransomwares funcionan bajo un esquema extorsivo: restringen el acceso a ciertos archivos en el sistema infectado y piden un rescate monetario al usuario para que pueda seguir usando su equipo normalmente. 

En el caso de KeRanger, el costo para desbloquear el sistema es de un ‘bitcoin’ –la divisa digital que opera en Internet-, que equivale a unos 400 dólares.

Este tipo de malwares eran extensamente conocidos en el universo de los PCs, pero nunca antes se habían detectado en los computadores de Apple. Con esto, el mundo digital prende las alarmas y empieza a vislumbrar un panorama en el que la amenaza hacker se complejiza cada vez más. Ya nada es seguro: el sistema que se tenía por inviolable ahora entró al peligroso terreno de la vulnerabilidad.

Por el momento, Apple ha tomado medidas para controlar este embate. Eliminaron de su catálogo la aplicación que habría sido la causante de hacer penetrar el virus a su sistema operativo: Transmission, un software para compartir archivos.

Tomado de: Semana

lunes, 7 de marzo de 2016

Colombia perdió un billón de pesos por ataques cibernéticos

Cargando...
Crimen Cibernético. Imagen tomada de: Grafvision © Shutterstock.com
El mundo digital, una puerta a un universo ilimitado de información, es también la ventana de acceso para delitos de todo tipo. Robo de información, ciberacoso e irrupciones en plataformas digitales son sólo algunos ejemplos de un flagelo que cada vez tiene más alerta al mundo entero. Y Colombia está lejos de ser la excepción.

La empresa de seguridad Cisco reveló que en lo corrido del 2015 “el país sufrió pérdidas por alrededor de un billón de pesos debido a ataques cibernéticos de diversa índole, robo de información y fraudes informáticos”.

Según el reporte dado a conocer por la compañía, si bien el país ha mejorado en su sistema de protección digital, aún permanece “muy vulnerable en su capacidad para protegerse ante grandes amenazas cibernéticas”.

La advertencia está especialmente dirigida a las empresas -grandes, medianas y pequeñas-, pues el tema de seguridad informática no se trata como una prioridad, lo que ha desembocado en sistemas obsoletos, protocolos anticuados y falta de capacitación en los empleados para enfrentar una amenaza que en el mundo deja pérdidas por alrededor de 1.300 millones de dólares cada año.

El tema también toca una problemática que ha adquirido enorme notoriedad en los últimos años: la pornografía infantil y la extorsión a los jóvenes por información de índole sexual. Las cifras avalan la preocupante evolución de esta delicada cuestión: en el 2012 se reportaron 462 denuncias relacionadas con la pornografía infantil, mientras que en el 2015 hubo 5.827.

El robo de información es otro tema espinoso que resalta Cisco. A medida que las organizaciones generan más información y mucho más valiosa, los piratas informáticos también han diversificado su abanico de delitos. Esto implica un reto gigantesco tanto para las autoridades como para las propias empresas, que siguen sin dimensionar el dinero que pueden perder.

Una de las técnicas que vienen en boga, por ejemplo, es la del ramsomware, que consiste en que los delincuentes “secuestran” un equipo, por medio de bloquear el acceso a él, para pedir un rescate a cambio, de una suma considerable de dinero. Una técnica que recrea el modus operandi de cualquier mafia con el secuestro o la extorsión.

Falta de preparación

Ante la evolución y la complejidad de los delitos cibernéticos, la realidad es que los esfuerzos que ha estimado Colombia no han sido suficientes para combatir el problema.

Semana.com conoció el borrador del Conpes 2016 -que será presentado oficialmente en aproximadamente en un mes- y encontró un documento en el que, además de exponer las políticas futuras para la seguridad informática, se reconoce “la poca infraestructura y capacidad que ha tenido Colombia para enfrentar la delincuencia del mundo digital”.

El informe observa que “las capacidades de las entidades responsables de Ciberseguridad y Ciberdefensa (…) son limitadas, por lo que el país sufre mayores índices de probabilidad en la materialización de los riesgos digitales a los que se encuentra expuesto”.

Según se extrae del documento, a finales del 2015, el país aún registraba un catálogo de infraestructuras críticas, lo que aumentaba el índice de riesgos de materialización de amenazas.

En esa misma línea, el Comando Conjunto Cibernético (CCOC) también se muestra ineficiente, al poner a consideración que sus “Unidades Cibernéticas de las Fuerzas y los organismos de inteligencia del Estado no cuentan con los recursos humanos, técnicos y financieros suficientes para asegurar la defensa nacional en el entorno digital”.

Algo que también alerta es el valor que representa para el país estar a merced de los delitos informáticos. En el borrador del Conpes, las estimaciones sobre el costo que dicha problemática le ha representado al país oscilan en el 0,14 % del PIB.

Y con la creciente reducción de la brecha digital en el país, las carencias en materia de seguridad informática se podrían convertir en un dolor de cabeza aún más grande. En el 2010, sólo existían 2,2 millones de conexiones a internet, en el 2015 eran 12,2 millones.


Tomado de: Semana.com

lunes, 29 de febrero de 2016

¿La tecnología que tienen los trabajadores superó a la de sus empresas?

Cargando...
Copias de seguridad en celulares. Imagen tomada de: eltiempo.com
La movilidad empresarial se ha convertido en una de las principales prioridades de las organizaciones de todo el mundo, ya que la velocidad con la que avanza el mundo actual obliga a sus trabajadores a estar conectados y tomar decisiones de manera inmediata. A pesar de ello, el flujo de información confidencial que circula libremente en los dispositivos de sus empleados en la mayoría de los casos no está protegida de las ciberamenzas.

La compañía estadounidense Citrix explica que los departamentos de tecnología de las empresas tenían claro cómo manejar la llegada de un nuevo empleado hace unos años, hasta que los trabajadores empezaron a llevar sus propias herramientas digitales a la oficina. "El mundo se ha vuelto móvil y los días en los que el acceso a los dispositivos era un privilegio para pocos han quedado atrás", señala.

Y es que según una investigación de dicha empresa, el 24% de los trabajadores colombianos requiere manejar información fuera de su oficina para cumplir con los deberes asignados, mientras que en México ese indicador es de 34% y en Brasil 15%.

Al indagar sobre las opciones que ofrecen las empresas colombianas en materia de acceso, el estudio revela que el 99% de ellas les permiten ingresar al correo electrónico corporativo. Sin embargo, este porcentaje se reduce en el caso del acceso remoto a escritorios virtuales (83%), aplicaciones para administrar negocios (79%) y almacenamiento en la nube (48%).

La investigación también se refiriere a las acciones que están implementando las organizaciones para impulsar la movilidad, entre ellas, destaca la contratación de plataformas tecnológicas con terceros (el 55% de ellas lo hizo), desarrollo de aplicaciones (58%), compra de dispositivos móviles a sus empleados (el 69%) y adquisición de planes de datos (81%).

A pesar de que la inversión de las empresas nacionales en soluciones digitales para la gestión de la información es equivalente al 20% de su presupuesto -un porcentaje más alto que la de Brasil y México- aún esa cifra es baja si se tiene en cuenta la importancia que tiene esa área estratégica para el desarrollo de sus negocios.
Cargando...
Investigación adelantada por la empresa Citrix.

Tomado de: Dinero.com

miércoles, 24 de febrero de 2016

ESET presenta su investigación “El ascenso de ransomware en Android”

ESET publicó su informe titulado “El ascenso de Android ransomware”. El informe registra el desarrollo de le tendencia sobre este malware. Ya sea a través de las capacidades de cifrado, de bloqueo de PIN o simplemente de bloqueo de pantalla, este tipo de malware cada vez pone en mayor peligro a los usuarios de Android y mantiene a los investigadores ocupados. El trabajo de investigación de ESET, publicado en el contexto del Mobile World Congress de Barcelona, aborda este tema.


Los autores del trabajo – los investigadores de ESET Robert Lipovský, Lukas Stefanko y Gabriel Branisa – concluyen que el ransomware es un problema cada vez mayor para los usuarios de dispositivos móviles. El bloqueo de pantalla y los archivos de cifrado tipo “cripto-ransomware”, los cuales por muchos años han estado causando grandes pérdidas de datos financieros ya comenzaron su camino en la plataforma Android. Al igual que otros tipos de malware destinados a este sistema operativo – troyanos SMS, por ejemplo – las amenazas de ransomware han evolucionado en los últimos años y los creadores de malware adoptaron muchas de las mismas técnicas que han demostrado ser eficaces en el malware de escritorio normal.

Tanto en Windows como en Android, los bloqueos de pantallas por lo general son del tipo “ransomware de la policía”, los cuales tratan de asustar a las víctimas a que paguen después de acusarlos (falsamente) de descargar contenidos ilegales en sus dispositivos. Del mismo modo que Windows Cryptolocker, cripto-ransomware en Android utiliza criptografía fuerte, lo que significa que los usuarios afectados no tienen forma práctica de recuperar los archivos secuestrados. Debido a que los datos de todos los días, tales como las fotos, por ejemplo, se mantienen en los teléfonos inteligentes en lugar de PCs, la amenaza de la pérdida de estos datos es ahora mayor que nunca.

Una observación interesante que se ha hecho es que el centro de atención de los atacantes ya no son sólo los países de Europa del Este. Un número de familias recientes, como Android / Simplocker y Android / Lockerpin, por ejemplo, han sido dirigidas a las víctimas en su mayoría ubicados en los EE.UU.

El siguiente gráfico muestra el aumento de las detecciones de ransomware en Android desde abril de 2014, alcanzando picos de detecciones en agosto y septiembre de 2015, según lo registrado por ESET LiveGrid®, el sistema de Alerta Temprana y estadísticas de ESET.
Cargando...
Estadísticas de detección de ransomware para Android, según ESET LiveGrid®

Tendencia de ransomware en Android (de abril 2014 a enero 2016)

“Con los usuarios trasladándose cada vez más de las PC a los dispositivos móviles, los datos más valiosos están siendo almacenados en estos dispositivos, lo que conduce al hecho de que la información valiosa se almacena en estos dispositivos que todos transportamos constantemente, y es por eso que el ransomware para Android se está convirtiendo cada vez más útil para los atacantes “, explica Robert Lipovsky, Investigador de ESET.

“Para los usuarios de dispositivos Android es importante estar al tanto de las amenazas y tomar medidas preventivas, entre las que se destacan evitar las tiendas de aplicaciones no oficiales y tener una aplicación de seguridad móvil instalada y actualizada. Además, es importante tener una copia de seguridad funcional de todos los datos importantes que se encuentren en el dispositivo “, añade Lipovsky.

Tomado de: Diario TI

martes, 16 de febrero de 2016

¿Sabes cuáles son los problemas de seguridad que más amenazan a las empresas?

Cargando...
Ciberdelincuentes. Imagen tomada de: Diario TI.

La seguridad es una necesidad universal. Es una necesidad que no entiende ni de nacionalidades ni de fronteras. Ni de días laborables ni de vacaciones. Ni de ricos ni de pobres. Ni de personas ni de empresas. Ni de grandes corporaciones ni de pymes. Ni de entidades privadas ni de organismos públicos. Y mucho menos en el caso de la seguridad online, donde tampoco existen grandes diferencias entre usar un ordenador para acceder a Internet y optar por la portabilidad de los dispositivos móviles o según el sistema operativo utilizado para la navegación. Hoy en día todo el mundo puede acabar siendo objetivo de una campaña de ciberdelincuencia. La sociedad está evolucionando hacia una conectividad continua y la generación de cantidades enormes de datos de forma diaria. Incluso los datos en apariencia triviales pueden resultar de valor para quien los roba, por dar pistas sobre sus víctimas o material para sus chantajes.

Cuando esos datos proceden de una empresa, la repercusión en sus operaciones es considerable. Ante un hackeo, la compañía afectada se ve obligada a afrontar los gastos de reparación de la brecha que ha dado lugar a esa filtración en primer lugar y, a mayores, a aquellos otros gastos derivados de la pérdida de reputación que ese problema de seguridad va a generar, sí o sí, entre sus clientes. Este último desembolso alcanza fácilmente varios ceros. La amenaza permanente de los cibercriminales obliga a estar preparado para detectar sus acciones y neutralizarlas antes de que causen algún daño.

Pero, ¿cuáles son los trucos que suelen usar para colarse en sistemas que no les pertenecen? ¿Cuáles son los que más utilizan? Según el laboratorio de ESET Latinoamérica, a nivel mundial hay cinco amenazas de seguridad para empresas que destacan por encima del resto y que merece la pena tener bien controladas. 

1. “Correos electrónicos que acarrean amenazas”:

El email se ha convertido en imprescindible para cualquier profesional. Pero la que puede presumir de ser una de las herramientas más empleadas en la oficina es, al mismo tiempo, una de las principales puertas de entradas para el malware. El correo electrónico no sólo sirve para contactar con socios y colegas, también es aprovechado por los maleantes para mover spam y emprender campañas de phishing. O, directamente, para provocar la instalación de software maligno en equipos que están enganchados a la red corporativa. Lo bueno es que proteger las conversaciones que se entablan a través de el correo electrónico no es imposible. Además de elegir un proveedor de confianza, hay que educar a los trabajadores para que sigan un manual de buenas prácticas. Desde no responder a remitentes desconocidos sin investigar primero quiénes son a evitar descargas de archivos adjuntos o abrir enlaces por defecto, los consejos son variados. Por supuesto, tampoco se debe utilizar este canal de comunicación para revelar información demasiado sensible. ESET añade que hay que aplicar soluciones en el endpoint, blindar el servidor y filtrar envíos peligrosos antes de recibirlos.

2. “Dispositivos extraíbles que hacen desaparecer archivos”:

Si el correo electrónico es profusamente utilizado en la rutina empresarial, las unidades de almacenamiento extraíbles no lo son menos. En la actualidad abundan las soluciones para guardar información y permitir su consulta posterior, en cualquier momento y lugar. Sobre todo gracias a los fenómenos de la movilidad y el cloud computing, con sus múltiples almacenes en la nube. Pero dispositivos como las memorias USB también tienen sus adeptos. Y sus riesgos. Si un lápiz USB se extravía, cae en manos equivocadas y, para más inri, no está debidamente cifrada, la empresa puede acabar sufriendo una revelación de secretos. Con la popularización de este tipo de aparatos también se están detectando más y más casos de infecciones por malware. Los expertos hacen un llamamiento a la prevención, implementando medidas que permitan contener su uso en ciertas ocasiones. El sentido común debería llevar a no prestar las memorias externas a nadie y tampoco a emparejarlas con computadoras compartidas en redes públicas, para evitar malos usos y posibles infecciones. Una buena idea es capar el AutoRun. ¿Otras? Huir de los archivos ejecutables y seleccionar la opción de ver archivos ocultos antes de realizar otras acciones.
3. “Exploits”:

En tercer lugar se encuentran los exploits. Los ciberdelincuentes son capaces de llevar a cabo sus ideas porque la víctima con la que las ponen a prueba toma parte en la ejecución del malware, realizando ciertas acciones que desencadenan la infección, o porque no ha actualizado su equipo debidamente, por ejemplo. Utilizar siempre la última versión del sistema operativo que está disponible en el mercado, recurriendo a la fuente oficial de descarga, es vital para mantener los equipos sanos y salvos, ya sean equipos de escritorio o móviles. Y cuando los fabricantes de software lanzan actualizaciones o emiten parches para vulnerabilidades detectadas en programas y aplicaciones, también se debe hacer caso a sus indicaciones. Aquí se incluyen, por supuesto, los navegadores y sus componentes. ESET hace un llamamiento al control de navegadores, suites ofimáticas y páginas web frente a agujeros Día Cero. De lo contrario, cualquier fuerza externa a la empresa podría aprovechar el fallo en su propio beneficio, hasta controlar de forma remota el sistema con privilegios de administrador.

4. “Ransomware”:

Otra palabra con la que hay que quedarse, aparte de con “exploit” es con la de “ransomware”. El ransomware es un tipo de malware que está diseñado para secuestrar sistemas, cifrando los archivos que se alojan en su interior, y pedir a cambio de su liberación una recompensa económica. El famoso “virus de la policía” entra dentro de esta denominación y hace creer al dueño del dispositivo inhabilitado que ha cometido alguna ilegalidad por la que debe pagar una sanción. Nada más lejos de la realidad. Los profesionales de la seguridad se muestran contrarios a que las empresas decidan abonar una remuneración a los cibercriminales, ya que nada garantiza que se vaya a desbloquear el acceso a la información una vez hecha la transacción. Si se realizan backups con frecuencia, el problema no será tan problemático. Si no, sólo quedará formatear el dispositivo y enfrentarse a daños irreparables.

5. “Dispositivos móviles desprotegidos”:

La quinta amenaza que pone en jaque a los negocios la representan los dispositivos móviles. Y, en concreto, los dispositivos móviles que no están convenientemente protegidos. El peor fallo que puede cometer un usuario informático es creerse invulnerable. O pensar que su información no es de interés para terceros. También hay que comenzar a desterrar falsos mitos, como que el malware sólo ataca a PCs Windows. La historia de la tecnología ya ha dejado tras de sí ataques contra PCs Windows, contra Macs con sistema operativo OS X y contra máquinas Linux, que no son inviolables. Ha visto a servidores caer en los tejemanejes de botnets. Comienza a ver vulnerabilidades en los dispositivos conectados que conforman el Internet de las Cosas. Y está experimentando un incremento del malware móvil, que acompaña al boom de tabletas y smartphones de muchísimas marcas y características. ¿Qué quiere decir esto? Que ahora que los teléfonos y otros gadgets similares se han colado en la oficina, y en la vida, hay que concienciarse de que deben llevar antimalware. Ya no sólo para proteger su propio contenido, sino también el de otros equipos con los que comparten red. ESET anima a implantar políticas de movilidad.

Tomado de: Silicon.es

jueves, 29 de octubre de 2015

La plataforma Magento, objetivo de una oleada de ataques mediante kits de exploits

Cargando...
Plataforma Magento. Imagen tomada de: Diario TI

Las tiendas afectadas distribuyen kits de exploits entre sus visitantes con el objetivo de robar sus datos de pagos e inicios de sesión. Este es el tercer ataque masivo vinculado a este tipo de amenazas que han registrado los expertos de G DATA SecurityLabs este año.

Varios kits de exploits en activo

Desde el pasado día 17 de octubre, los expertos de G DATA SecurityLabs han registrado un incremento del número de ataques mediante los kits de exploits conocidos como «Nuclear», «Angler» y, especialmente, «Neutrino». Si bien los ataques a cargo del kit de exploits «Nuclear» tuvieron lugar ese día 17, los del kit «Angler» se concentraron en el día 18 y ese mismo día comenzó el ataque más masivo, protagonizado por el kit de exploits conocido como «Neutrino» y que es el que actualmente sigue en activo. La protección anti exploit de G DATA, integrada en todas las soluciones de seguridad del fabricante alemán, bloquean este tipo de amenazas.

¿Cómo llega el malware a las tiendas de Magento?

La empresa detrás del software utilizado por las tiendas online afectadas asume que sus respectivos webmasters están usando versiones obsoletas de su software. Para infectar las tiendas, los atacantes aprovechan agujeros de seguridad que, aunque ya conocidos, permanecen sin parchear en las versiones antiguas. Aquellos afectados deberían actualizar sus tiendas de inmediato, como ha recomendado el propio Magento.

¿Qué es un kit de exploits?

Un kit de exploits es una herramienta que contiene un número de diferentes ataques específicamente diseñados para aprovechar las vulnerabilidades (exploits) de los programas instalados en un ordenador. Estas herramientas se alojan en un website manipulado, en este caso las tiendas online que funcionan sobre la plataforma de Magento, y son capaces de escanear la configuración de los ordenadores que visitan las páginas donde se alojan en busca de agujeros de seguridad en alguno de sus programas instalados, sistema operativo o el propio navegador. Si localizan alguna vulnerabilidad, lanzan un ataque a la medida (exploit) y usan la brecha recién descubierta para descargar de forma inadvertida nuevo código malicioso en el ordenador de la víctima.

Más información en el sitio de G Data.

Tomado de: Diario TI

El “hacktivista” que destruye páginas web racistas y homófobas

Cargando...
Hacker. Imagen tomada de: Diario TI.

Llevó a cabo más de 20 ataques informáticos desde el 15 de septiembre. Y amenaza con perpetrar otros 20 más en Halloween.

Su blanco de ataque son páginas web racistas, en especial aquellas relacionadas con grupos como el Ku Klux Klan (KKK).

Pero este hacker, que actúa en solitario, también tiene por objetivo sitios online del autodenominado grupo Estado Islámico (EI) e incluso aquellos relacionados con el primer ministro saliente de Canadá, Stephen Harper.

Tampoco le gustan las páginas web homófobas; hace tan sólo unos días ejecutó un nuevo ataque contra el sitio Internet godhatesfags.com (Dios odia a los homosexuales).

"Esto es sólo una pequeña muestra de lo que puedo hacer", anunció en su cuenta de Twitter, bajo el seudónimo Amped Attacks.

"Es hora de terminar con todo el racismo. Ya no vivimos en el siglo XIX", agregó el hacker.

Algunas de las víctimas de sus ataques ya se recuperaron, pero este "hacktivista" no parece haberse dado por vencido.

"Esperen a ver lo que tengo preparado para otros 20 sitios racistas en Halloween", amenazó.

Ataques DDos

Todos los ataques de este hacker son del tipo DDoS (denegación de servicio, por sus siglas en inglés), cada vez más frecuentes hoy en día.

Esta técnica, habitual del colectivo Anonymous, permite destruir páginas web inundándolas con una avalancha de gigabytes de una red de computadoras infectadas, hasta que se colapsan y su acceso queda denegado.

De hecho, los hackers de ese grupo activista atacaron en varias ocasiones al Ku Klux Klan, e incluso llegaron a publicar datos personales de sus líderes y tomaron el control de su cuenta principal de Twitter, en lo que llamaron la "operación KKK".

Y en su "operación racismo", según comunicaron en un video en 2012, pretendían acabar con aquellas páginas web "con contenido racista y discriminatorio", aseguraron.

Sin embargo, Amped Attacks aún no se ha identificado con Anonymous o con otro grupo de "hacktivistas", aunque a menudo utiliza el hashtag #tangodown (también empleado por Anonymous) y suele difundir en su cuenta de Twitter mensajes de esta organización.

El misterioso hacker ofreció US$ 5.000 de recompensa a quien sea capaz de descifrar su identidad.

Por el momento, nadie lo ha logrado.

Tomado de: Semana

jueves, 1 de octubre de 2015

¿Qué tan fácil es robar un cajero o una cuenta bancaria?

Cargando...
Ciberdelincuentes. Imagen tomada de: Diario TI.

Sumada a los problemas de fleteo y asalto que enfrentan las entidades bancarias, la amenaza de los piratas informáticos crece a pasos agigantados. Actualmente, las bandas de ciberdelincuentes atacan directamente los bancos por una simple razón: ahí es donde se encuentra el dinero.

Los datos personales sensibles y de valor que mantienen instituciones financieras como bancos comerciales y de inversión, así como compañías de seguros, son algunos de los objetivos más atractivos para los hackers maliciosos y delincuentes cibernéticos. “Este riesgo se ha intensificado en los últimos años en la medida en que cada vez hay más servicios financieros minoristas que operan online y crece la actividad comercial electrónica”, expresa Mark Hughes, de BT Seguridad.

El más reciente ataque es sorprendente. De acuerdo con la empresa de seguridad informática Kaspersky Lab, hackers desarrollaron un sistema malicioso que es capaz de vaciar el dinero de cajeros automáticos infectados. Aunque este tipo de virus es común entre los atacantes, lo que no deja de sorprender es el radio de daño que puede alcanzar.

Su funcionamiento es más sencillo de lo que se podría pensar. El virus, una vez instalado, hace que el cajero automático muestre un mensaje de ‘fuera de servicio’ en la pantalla. Mientras los clientes regulares no podrán utilizar la sucursal, los atacantes ingresan claves correctas y en cuestión de minutos pueden sustraer todo el dinero que está almacenado.

Sin duda, lo más peligroso de esta amenaza, que se replica en cajeros de cualquier ciudad del país, es que no deja rastro para los investigadores. “Aunque por ahora el malware sólo ha sido detectado en México, se anticipa que también se empleará en otros países de la región”, aseguró Costin Raiu, director del equipo de análisis de Kaspersky Lab. 

El analista Fabio Assolini explica que los criminales de la región, especialmente en México y Brasil, están organizados y generalmente operan con cibercriminales de otros países buscando infectar al mayor número de cajeros automáticos. “Ellos emplean su conocimiento local con técnicas de malware exportadas de los países de Europa del Este para crear ataques locales únicos,” expresó Assolini.

Además, lo que empeora esta situación, según el experto, es que la mayoría de los cajeros automáticos todavía corren en sistemas operativos antiguos que son fáciles de infectar, como Windows XP o Windows 2000.

Cuentas bancarias, otro foco

En lo corrido del año ciberdelincuentes se robaron más de medio millón de euros de cuentas bancarias. El control por parte de los bancos es constante, sin embargo, los delincuentes cada vez se especializan más en las amenazas. 

La empresa Eset alerta sobre la modalidad de modificaciones silenciosas del sistema. Se trata de amenazas bancarias que cambian el sistema sin que el usuario se dé cuenta. El virus realiza cambios directamente sobre el sistema de manera “automática”. La víctima termina en una página falsa entregando credenciales como cuenta y contraseña.

Tomado de: Semana

martes, 18 de agosto de 2015

CIOs requieren respuesta gubernamental frente a ataques a infraestructuras críticas de la empresa

Cargando...
Crimen Cibernético. Imagen tomada de: Grafvision © Shutterstock.com

Según la encuesta realizada por el Instituto Aspen e Intel Security sobre la Infraestructura Crítica, la mayoría (76%) de los encuestados indicó que creen que una fuerza de defensa nacional debe responder cuando un ciberataque daña una empresa de infraestructura crítica dentro de las fronteras nacionales.

Los ejecutivos de tecnología de la información (TI) dentro de las organizaciones de infraestructura crítica requieren más cooperación de las instituciones públicas-privadas respecto al intercambio de inteligencia de amenazas (86% de los encuestados) para mantenerse al ritmo con las amenazas de ciberseguridad en aumento, de acuerdo con una encuesta realizada por el Instituto Aspen e Intel Security. La mayoría (76%) de los encuestados también indicó que creen que una fuerza de defensa nacional debe responder cuando un ciberataque daña una empresa de infraestructura crítica dentro de las fronteras nacionales. Además, a pesar que la mayoría de los participantes concuerdan que las amenazas están en aumento para sus organizaciones, mantienen un alto grado de confianza en la seguridad existente.

La encuesta, Manteniendo la defensa contra las ciberamenazas: Encuesta de preparación de la infraestructura crítica, revela que los proveedores de infraestructura crítica encuestados están satisfechos con los resultados de sus esfuerzos para mejorar la ciberseguridad en los últimos tres años, pero al mismo tiempo muchos (72%) dijeron que el nivel de amenazas de ataques estaba aumentando. Casi la mitad de los encuestados (48%) creen que es probable que un ciberataque en la infraestructura crítica, con el potencial de dar lugar a la pérdida de la vida humana, podría pasar dentro de los próximos tres años.

“Estos datos plantean nuevas preguntas vitales sobre cómo pueden unirse de la mejor forma las fortalezas de interés público y privado para mitigar y defenderse contra ciberataques”, dijo Clark Kent Ervin, Director del Programa de Seguridad Nacional del Instituto Aspen. “Este problema debe ser enfrentado por autoridades responsables y líderes corporativos similares”.

Los resultados de la encuesta sugieren que pueda que haya una desconexión entre los proveedores de infraestructura crítica y el panorama de amenazas actual:
  • Mejorías notables: Los encuestados creen que su propia vulnerabilidad hacia los ciberataques ha disminuido en los últimos tres años. Cuando se les pidió evaluar su postura de seguridad en retrospectiva, 50% informó que hubieran considerado a sus organizaciones “muy o extremadamente” vulnerables hace tres años; por otra parte, solo el 27% cree que sus organizaciones son actualmente “muy o extremadamente” vulnerables.
  • Participación gubernamental incentivada: El 86% de los encuestados cree que la cooperación entre los sectores públicos y privados en la protección de la infraestructura es crítica para tener éxito en la ciberdefensa. Además, el 68% de los encuestados cree que su propio gobierno puede ser un socio respetuoso y valioso en la ciberseguridad.
  • Confianza en las soluciones actuales: 64% cree que un ataque que resulte en fatalidades no ha pasado aún porque ya está implementada una buena seguridad de TI. Proporcionalmente, más de cuatro de cada cinco están satisfechos o extremadamente satisfechos con el rendimiento de sus propias herramientas de seguridad como una protección de endpoint (84%), firewalls de redes (84%), y gateways seguros de la web (85%).
  • Interrupciones en aumento: Más del 70% de los participantes cree que el nivel de amenazas de ciberseguridad en su organización está en aumento. Cerca de nueve de cada 10 (89%) participantes sufrió por lo menos un ataque en un sistema dentro de sus organizaciones, que ellos consideraban seguras, en los últimos tres años, con un promedio de cerca de 20 ataques por año. Cincuenta y nueve por ciento de los participantes declaró que por lo menos uno de esos ataques dieron lugar a daños físicos.
  • ¿Fallecimiento?: 48% de los participantes cree que es probable que un ciberataque que derrumbara una infraestructura crítica con potencial de fallecimiento ocurrirá en los próximos tres años, aunque no hubo preguntas adicionales de la encuesta para determinar las circunstancias sobre las cuales ocurriría el fallecimiento, según los encuestados. Más encuestados de EE.UU. pensaron que este escenario era “extremadamente posible” en comparación con los encuestados de Europa.
  • El error del usuario sigue siendo el problema #1: Los encuestados creen que el error del usuario es la causa más grande de ataques exitosos en la infraestructura crítica. Las organizaciones pueden fortalecer sus políticas de seguridad, pero los empleados aún pueden ser víctimas de correos electrónicos de phishing, ingeniería social y descargas accionadas por el navegador que infectan con éxito las redes de sus organizaciones.
  • Respuesta gubernamental: El 77% de los encuestados cree que una fuerza de defensa nacional debe responder cuando un ciberataque daña una empresa de infraestructura crítica dentro de las fronteras nacionales.
  • Perspectivas de diferentes países: Los encuestados de EE.UU. creen que la probabilidad de que un ciberataque catastrófico en la infraestructura crítica podría dar lugar a un fallecimiento a comparación de lo que creen los encuestados de Europa. Mientras el 18% de las fuentes de EE.UU. considera a este escenario “extremadamente posible” de suceder en los próximos tres años, solo el 2% en Alemania y 3% en el Reino Unido piensa que es extremadamente posible.
La encuesta, realizada por Vanson Bourne, entrevistó a 625 tomadores de decisiones de TI con influencia en las soluciones de seguridad de sus organizaciones en Francia, Alemania, Reino Unido y los Estados Unidos (250 entrevistas en los EE.UU. y 125 para el Reino Unido, al igual que para Francia y Alemania).

Los encuestados eran de organizaciones públicas y privadas (500 empleados como mínimo), con enfoque particular en sectores de infraestructura crítica de energía (139 encuestados), transporte (130 encuestados), finanzas (159 encuestados) y gobierno (128). Las encuestas, como la realizada por Vanson Bourne e Intel Security, recolectan datos en un único momento y están limitados a su capacidad de recolectar respuestas complejas y llenas de matices. Además, no son capaces de apoyar independientemente conclusiones de largo plazo.

Tomado de: DiarioTI

miércoles, 8 de julio de 2015

Resurge ataque de Reflexión DDoS que se creía abandonado

Cargando...
Ciberdelincuentes. Imagen tomada de: Diario TI.

Akamai Technologies, Inc. (NASDAQ: AKAM), proveedor global especializado en servicios de CDN (Content Delivery Network – Red de Entrega de Contenidos), ha publicado a través del Equipo de Respuesta e Ingeniería de Seguridad de Prolexic (PLXsert), una nueva advertencia de amenaza de ciberseguridad.

La amenaza está relacionada con el creciente uso del Protocolo de Información de Enrutamiento versión 1 (RIPv1), que está en desuso, para ataques de reflexión o de amplificación. La advertencia completa que detalla esta amenaza está disponible en http://www.stateoftheinternet.com/ripv1-reflection-ddos4

¿Qué es RIPv1?

RIPv1 es una manera rápida y fácil de compartir dinámicamente información de ruta utilizando una pequeña red con múltiples routers. Una solicitud típica se envía por un router que ejecuta el RIP cuando se configura por primera vez o se enciende. Desde entonces, cualquier dispositivo que escucha las solicitudes responderá con una lista de rutas y actualizaciones que se envían como emisiones.

“Esta versión del protocolo RIP se presentó en 1988 – hace más de 25 años bajo RFC1058,” dijo Stuart Scholly, Vicepresidente Senior y Director General de la Unidad de Negocio de Seguridad de Akamai. “Aunque sorprenda que haya vuelto a aparecer RIPv1 después de más de un año de inactividad, está claro que los atacantes están explotando la creencia que es un vector de reflexión DDoS abandonado. Aprovechando el comportamiento de RIPv1 para lanzar un ataque de reflexión DDoS es bastante sencillo para un atacante – utilizando una solicitud de emisión normal, la solicitud maliciosa puede enviarse como una solicitud unicast directamente al reflector. El atacante puede entonces burlar la fuente de la dirección IP para alcanzar la meta de ataque prevista – causando daños a la red.”

Utilizar RIPv1 para lanzar un ataque de reflexión DDoS

La investigación del equipo PLXsert muestra que los atacantes prefieren routers con un gran volumen de rutas en la base de datos del RIPv1. Con base a este estudio, la mayoría de los ataques reconocidos tuvieron solicitudes que resultaron en múltiples cargas de respuestas de 504 bytes enviadas a una meta con una única solicitud. Una solicitud RIPv1 típica contiene una carga de solo 24 bytes, lo que prueba que los atacantes están consiguiendo un gran volumen de tráfico no solicitado que inunda su meta con una pequeña solicitud.

El equipo estudió un ataque real contra un cliente de Akamai que tuvo lugar el 16 de mayo de 2015. El estudio y escaneo no intrusivo del ataque reveló que los dispositivos utilizados para el ataque de reflexión RIP posiblemente no utilizaban hardware de enrutamiento de tipo empresarial. El equipo avisa que el RIPv1 está funcionando según lo previsto y los actores maliciosos seguirán explotando este método como una manera fácil para lanzar ataques de reflexión y amplificación.

Mitigación de amenaza

Para evitar un ataque de reflexión DDoS utilizando RIPv1, hay que tomar en consideración una de las siguientes técnicas:

- Cambiar a RIPv2, o superior, para permitir la autenticación.

- Utilizar una lista de control de acceso (ACL) para restringir el puerto de fuente UDP (User Datagram Protocol) 520 desde Internet.

Akamai sigue monitorizando campañas que utilizan RIPv1 para lanzar ataques de reflexión DDoS. Para saber más acerca de la amenaza y técnicas de mitigación, descargue una copia de la advertencia de amenaza en www.stateoftheinternet.com

Tomado de: DiarioTI

viernes, 3 de julio de 2015

Check Point: Ataques de día cero en móviles y redes, principales amenazas cibernéticas para las empresas

Cargando...
Crimen Cibernético. Imagen tomada de: Grafvision © Shutterstock.com

Check Point® Software Technologies Ltd. (Nasdaq: CHKP) publicó su reporte de seguridad 2015, el tercer reporte anual de la empresa que revela las principales amenazas de seguridad que impactaron a las organizaciones en el mundo.

“La movilidad, virtualización y otras tecnologías han cambiado la forma como hacemos negocios. Aunque las organizaciones han adoptado estas herramientas para mejorar la productividad, a menudo se olvidan de las implicaciones de seguridad que surgen cuando carecen de las implementaciones de seguridad adecuadas”, advierte Checkpoint al presentar su reporte de seguridad 2015, que hace un recuento total de amenazas en las redes empresariales a través de información obtenida a lo largo de 2014.

Este reporte se basa en investigación colaboradora y en análisis profundo de más de 300 000 horas de tráfico de red monitoreado de más de 16 000 gateways de prevención de amenazas y un millón de teléfonos inteligentes.

Los hallazgos principales son:

Aumento exponencial del malware conocido y desconocido

El reporte reveló que 106 malwares desconocidos atacaron a una organización cada hora: 48 veces más que las 2.2 descargas por hora reportadas en 2013. El malware desconocido continuará amenazando a las empresas en el futuro. Incluso peor que el malware desconocido es el malware de día cero que es construido desde cero para explotar vulnerabilidades de software de las que los vendedores todavía no están concientes. Los criminales cibernéticos también continúan utilizando bots para amplificar y acelerar la propagación del malware. El 83 por ciento de las organizaciones estudiadas fueron infectadas con bots en 2014 permitiendo comunicación e intercambio de datos constantes entre estos bots y sus servidores de comando y control.

Los dispositivos móviles son la mayor vulnerabilidad de una empresa

Los aparatos móviles son los enlaces débiles en la cadena de seguridad ofreciendo acceso directo a bienes organizacionales más valiosos que cualquier otro punto de intrusión. La investigación de Check Point constató que para una organización con más de dos mil aparatos en su red, existe un 50 por ciento de probabilidad de que haya al menos seis aparatos móviles infectados o atacados en su red. El 72 por ciento de los proveedores de TI estuvieron de acuerdo con que el principal desafío de seguridad móvil es proteger los datos corporativos y el 67% que su segundo mayor reto es administrar aparatos personales que guardan datos corporativos y personales. La información corporativa está en riesgo y concienciar es primordial para tomar los pasos adecuados para proteger los aparatos móviles.

Utilizar aplicaciones riesgosas tiene un precio alto

Las corporaciones se apoyan frecuentemente en aplicaciones para ayudar a sus negocios a ser más organizados y simplificados. Sin embargo estas aplicaciones se vuelven puntos vulnerables de entrada para las compañías. Algunas aplicaciones, tales como compartir archivos son riesgosas. El incremento de aplicaciones de ‘sombra TI’ que no son soportadas por la organización TI central ha llevado a negocios más riesgosos. La investigación reveló que el 96 por ciento de las organizaciones estudiadas usó al menos una aplicación de alto riesgo en 2014 un aumento del diez por ciento del año anterior. La investigación de Check Point también reveló que 12.7 eventos de aplicaciones de alto riesgo ocurren cada hora. Esto crea muchas oportunidades para que los criminales cibernéticos accedan a la red corporativa – eso son negocios riesgosos.

La fuga de datos es lo primero en mente

Los criminales cibernéticos no son la única amenaza a la integridad y seguridad de los datos corporativos. Igual de rápido que un hacker puede penetrar una red, las acciones internas pueden resultar fácilmente en la fuga de datos. Check Point descubrió que el 81 por ciento de las organizaciones analizadas sufrieron pérdida de datos, un aumento del 41 por ciento con respecto a 2013. Los datos se pueden filtrar sin intención de cualquier organización por varias razones la mayoría ligadas a acciones de empleados actuales y pasados. Aunque gran parte de las estrategias se concentran en proteger los datos de los hackers también es importante proteger la información de adentro hacia afuera.

“Los criminales cibernéticos actuales son sofisticados y despiadados: Están a la caza de las debilidades de la red acercándose a cualquier capa de seguridad como una invitación abierta para tratar de hackearla. Con el fin de protegerse contra ataques, los profesionales de seguridad y las organizaciones deben entender la naturaleza de las últimas explotaciones y cómo impactan sus redes” dijo Amnon Bar-Lev, presidente de Check Point Software. “Solamente armándose con una combinación de conocimiento y soluciones de seguridad robustas las organizaciones se pueden proteger contra estas amenazas en evolución. Al hacer de la seguridad un bien primordial de su compañía la puede convertir en un habilitador. Y al hacerlo puede desatar la innovación y estimular un ambiente de alto desempeño y productividad”.

Tomado de: DiarioTI

lunes, 25 de mayo de 2015

El Sector Petrolífero: nuevo foco de amenaza de los ciberatacantes

Cargando...
Ciberdelincuentes. Imagen tomada de: Diario TI.

La ciberdelincuencia ha crecido exponencialmente en el último año. Prácticamente, todos los sectores intentan poner freno y soluciones ante la posibilidad de ser atacados. Los grupos se organizan y se profesionalizan. Y la energía subyace como otro de los objetivos recientes. La amenaza no es algo ínfimo, puesto que una infraestructura crítica que sea víctima de un ciberataque (central eléctrica, cajeros automáticos) puede provocar un auténtico caos en la sociedad.

La firma de seguridad informática Panda Security ha desvelado en en el informe «Operación Oil Tanker: La Amenaza Fantasma» una serie de ataques dirigidos a diez compañías petroleras europeas dedicadas al transporte marítimo, entre ellas una española -aunque no se ha desvelado el nombre- que intentaban robar información confidencial y datos personales para cometer estafas nigerianas. Estos tradicionales fraudes a través de Internet se llevan a cabo por correo electrónico y consiste en embelesar a la persona receptora del mismo con una fortuna para intentar convencerla de un pago adelantado.

Estos casos que vinieron sucediendo desde agosto de 2013 hasta principios del pasado año, aunque no han trascendido hasta la fecha, tienen una particularidad ya que no utilizan ningún tipo de «malware» para infectar los ordenadores, si no que ejecuta archivos de forma recurrente y que, al día de hoy, «ningún sistema de antivirus es capaz de detectar». Una vez descubierta esta «amenaza fantasma» tenía un punto débil: la conexión FTP que se utilizaba para enviar las credenciales robadas. A través de esta conexión, PandaLabs pudo identificar tanto una dirección de correo electrónico como un nombre.

Los expertos creen que los «hackers» se han hecho con datos de diferentes compañías para fines lucrativos. Y es que este es un sector goloso al manejar mucho dinero. «Han utilizado herramientas que están disponibles para cualquier usuario en internet y utilizaban una serie de ficheros especializados con los que hacían las instrucciones. El ataque venía mediante un programa instalador enviado en un correo electrónico que engañaba a las víctimas», asegura al diario ABC Luis Corrons, director Técnico de Pandalabs en Panda Security.

Los expertos consideran que este robo de información es la primera fase de un proceso de estafa mayor. Las empresas afectadas, no obstante, no han denunciado a la autoridad competente por miedo a una posible repercusión.

No es la primera vez que este sector se coloca en el punto de mira de los ciberdelincuentes. En 2012 un ataque informático lanzado contra varias plataformas petrolíferas iraníes en el Golfo Pérsico provocó problemas temporales en la conexión de estas instalaciones, informaba la agencia de noticias iraní ISNA. Desde la República Islámica se alzó la voz acerca de que en ocasiones anteriores habían sufrido ataques informáticos contra los servidores de sus organismos públicos e instalaciones nucleares. Para ello, se utilizó como «arma» el gusano Stuxnet que en julio de 2010 causó importantes daños a la infraestructura nuclear iraní.

Aumento del cibercrimen

Y es que el cibercrimen se ha convertido en un «arma» rápida, accesible y capaz de provocar el caos en las ciudades. Según datos recogidos por la firma de seguridad Panda, el envío diario de «malware» ha crecido exponencialmente en el último trimestre.

El primer trimestre de 2015 comenzó con un notable aumento en la creación de malware. Si acabamos el año 2014 con una media de 205.000 nuevos ejemplares de «malware» al día, durante estos últimos tres meses la cifra ha aumentado hasta 225.000, con lo que la cantidad total de nuevas amenazas generadas durante este periodo supera los 20 millones. Los llamados «troyanos» son el tipo de malware más común, sumando un 72.75% de todas las muestras aparecidas durante este periodo. En segundo lugar -a gran distancia- están los clásicos virus, que alcanzan un 14.85%.

Tomado de: ABC.es

miércoles, 29 de abril de 2015

Colombianos se toman más en serio las amenazas cibernéticas

Cargando...
Protección de datos. Imagen tomada de: Vanguardia.com

Una nueva encuesta solicitada por la empresa de seguridad informática Fortinet señaló que 76 % de los usuarios están más preocupados sobre un posible robo de su información personal a través de fuga de datos, que lo que estaban hace un año.

El mismo estudio revela que el 47% de los colombianos no confían en que su información esté segura al utilizar redes sociales. Además, el 46% de los encuestados cree que su computador personal (ya sea de escritorio o portátil) posee el mayor riesgo de fuga de datos. Este nivel de precaución muestra una tendencia creciente de concientización.

Lo paradójico del asunto es que el mismo estudio asegura que el consumidor está más preocupado que nunca sobre su información personal que puede ser comprometida a través de una fuga de datos, sin embargo, no modifica su comportamiento cuando utiliza estas herramientas en vida cotidiana.

Para Derek Manky, estratega de Fortinet, “el mundo de las amenazas cibernéticas permanece indudablemente dinámico y peligroso, con una tendencia a seguir aumentado con el tiempo”. Resaltó que a pesar de que los usuarios colombianos comienzan a dimensionar la complejidad de la amenaza no terminan de tomar los correctivos. 

Entre las conclusiones obtenidas gracias a la encuesta se puede determinar que los colombianos utilizan una creciente cantidad de redes sociales y dispositivos, aun cuando no confían que su información esté segura en ellos.

“En el país seis millones de personas fueron víctimas del cibercrimen, el 20 por ciento de las pymes recibieron un ataque y más del 50 por ciento de las instituciones financieras fueron afectadas”, comentó Jorge Silva, gerente general de Microsoft Colombia y añadió que “los cibercriminales operan a través de organizaciones con técnicas muy sofisticadas”.

La tendencia mundial tampoco es muy alentadora. De acuerdo con cifras entregadas por Microsoft, cada segundo 12 personas son víctimas de ataques informáticos y por lo menos el 60 por ciento de adultos conectados a la red ha estado expuesto a alguna práctica riesgosa en línea.

Según Norton Report, en 2013 más de 400 millones de personas fueron víctimas del cibercrimen en el mundo, lo que generó pérdidas por 113 billones de dólares. Incluso, un estudio del IDC de ese mismo año estimó que los usuarios gastaron 22 billones de dólares y por lo menos 1.5 billones de horas solucionando problemas de seguridad relacionados con software falsificado.

Algunas recomendaciones

Proteja sus datos personales:

En internet es casi imposible no entregar datos personales. En algún momento hay que entregarlos, así que lo más recomendable es que antes de suministrar datos sensibles verifique la autenticidad de la página, conéctese en un sitio de confianza y por ningún motivo comparta con sus contactos datos de cuentas bancarias o contraseñas.

Antes de publicar reflexione:

Las redes sociales tienen tantas ventajas como peligros. Plataformas como Facebook o Twitter se han convertido en caldo de cultivo de diferentes engaños y crímenes. Los delincuentes, usualmente, se aprovechan del exceso de confianza de los usuarios, que no toman las mínimas medidas de seguridad. 

Los usuarios que publican direcciones, números telefónicos hasta claves de sus cuentas bancarias sin siquiera dimensionar quién puede estar del otro lado de la pantalla tomando atenta nota. Ante este panorama, lo más recomendable es la autocensura y moderación. Tomarse un tiempo antes de publicar cualquier estado en sus redes. Leer antes de dar clic en publicar.

Proteja su celular:

Aunque no son muy utilizadas, existen varias aplicaciones que le ayudan a los usuarios a proteger sus teléfonos inteligentes de los delincuentes cibernéticos. Estos aplicativos le ayudan a verificar la procedencia de juegos y la certificación de páginas de pagos online.

Tomado de: Semana

martes, 14 de abril de 2015

RSA: “Las empresas luchan contra la adopción de mejores prácticas de seguridad cibernética”

Cargando...
RSA, División de seguridad de EMC. Imagen tomada de: blog.cryptographyengineering.com

RSA, la División de Seguridad de EMC (NYSE:EMC), ha publicado los resultados de una nueva encuesta mundial de preparación ante incumplimientos en materia de seguridad. Los resultados, obtenidos en 30 países, fueron comparados con estadísticas globales obtenidas en una encuesta del Security for Business Innovation Council (SBIC), un grupo de los principales líderes en seguridad de Global 1000. Teniendo entonces el SBIC como benchmark, los resultados sugieren que la mayoría de las organizaciones no siguen las mejores prácticas de respuesta a incidentes y no están correctamente preparadas para enfrentar las actuales amenazas cibernéticas avanzadas. El informe resultante de la encuesta proporciona información cuantitativa de las prácticas de seguridad reales y detalla las brechas de tecnología y procedimiento, así como sugerencias prescriptivas del SBIC sobre cómo acortar las brechas.

La encuesta considera cuatro áreas principales de respuesta y preparación ante incumplimientos: Incident Response, Content Intelligence, Analytic Intelligence y Threat Intelligence. “Los resultados sugieren que las organizaciones continúan luchando contra la adopción de tecnologías y mejores prácticas que les permiten detectar con mayor eficacia los ataques cibernéticos que se convierten en incumplimientos perjudiciales, responder a ellos e interrumpirlos”, escribe RSA en un comunicado, agregando que la respuesta a incidentes es una capacidad clave que se debe desarrollar y perfeccionar efectivamente para enfrentar el incremento del volumen de la actividad de los ataques cibernéticos.

Los resultados de la encuesta indican que mientras que todos los miembros del SBIC de vanguardia han desarrollado una función de respuesta a incidentes, el 30% de las organizaciones en general encuestadas no cuentan con planes implementados de respuesta a incidentes. Asimismo, entre aquellos que cuentan con un plan, el 57% admite que nunca lo actualizó o no lo revisó.

El elemento “Content Intelligence” de la encuesta midió los conocimientos obtenidos de herramientas, tecnologías y procesos implementados para identificar y supervisar los activos críticos. Mientras que todos los miembros del SBIC tienen la capacidad de recopilar datos y proporcionar alertas centralizadas, el 55% de la población general de la encuesta carece de esta capacidad, lo que los expone a numerosas amenazas. La identificación de falsos positivos sigue siendo una tarea compleja. Solo el 50% de los encuestados generales cuentan con un plan formal implementado para identificar los falsos positivos, mientras que más del 90% de los miembros del SBIC tienen tecnologías de seguridad cibernética automatizadas y un proceso para actualizar información a fin de reducir la posibilidad de futuros incidentes.

La mayoría de las organizaciones reconocen que la recopilación del registro básico mediante sistemas SIEM solo proporciona una visibilidad parcial del entorno. En la encuesta general, el 72% de los participantes de la encuesta tiene acceso a software malicioso o análisis de endpoints. Sin embargo, el 42% de los participantes de la encuesta cuentan con capacidades de análisis de red más sofisticadas, incluida la captura de paquetes y el análisis del flujo de red.

El uso compartido de información e inteligencia de amenazas externas también es una actividad clave para que las organizaciones se mantengan actualizadas con respecto a los motivos y las tácticas actuales de los atacantes. Los resultados de la encuesta indicaron que solo el 43% de los participantes de la encuesta en general aprovechan una fuente de inteligencia de amenazas externa para complementar sus esfuerzos. Por último, los atacantes continúan aprovechando las vulnerabilidades conocidas, pero no bordan las vulnerabilidades en incumplimientos perjudiciales. A pesar de este conocimiento común, la encuesta detectó que solo el 40% de la población general contaba con un programa activo e implementado de administración de vulnerabilidades, lo que hacía más desafiante lograr que los programas de seguridad se anticiparan a los atacantes.

Refiriéndose a la encuesta,, Dave Martin, Chief Trust Officer, RSA, la División de Seguridad de EMC, declaró: “Las organizaciones pelean por obtener visibilidad de los riesgos operativos en toda la empresa. A medida que las empresas son cada vez más digitales, la seguridad de la información se ha convertido en un área clave de los riesgos operativos y mientras que muchas organizaciones sienten que tienen un buen manejo de la seguridad, aún está raramente ligado a una mayor estrategia de riesgo operativo, lo que limita la visibilidad del perfil de riesgo real”.

Por su parte, Ben Doyle, Chief Information Security Officer, Thales Australia and New Zealand, comentó: “Las personas y los procesos son más críticos que la tecnología en cuanto a la respuesta a incidentes. En primer lugar, el equipo de operaciones de seguridad debe tener roles y responsabilidades claramente definidos para evitar confusiones en los momentos cruciales. Pero es igual de importante tener visibilidad y contar con flujos de trabajo coherentes durante cualquier crisis de seguridad importante para garantizar la responsabilidad y la coherencia, y ayudar a las organizaciones a mejorar los procedimientos de respuesta a medida que pasa el tiempo”.

Tomado de: Diario TI

lunes, 2 de marzo de 2015

El Ejército Islámico amenaza de muerte al fundador de Twitter

Cargando...
Imagen tomada de: TheInquirer.

Jack Dorsey, fundador de la red social de microblogging, ha sido el último objetivo en recibir la amenaza yihadista del EI. La “excusa” es que Twitter ha bloqueado las cuentas relacionadas con esta organización terrorista. 

La amenaza contra Jack Dorsey se hizo pública este fin de semana y anima a los yihadistas de todo el mundo a luchar contra Twitter. A través de Pastebin, una página web que permite la publicación anónima, se ha difundido una imagen en la que se amenaza al fundador de la red social, incluyendo su imagen con una diana superpuesta. 

En caracteres árabes se avisa “Jack quedará indefenso cuando su cuello se convierta en objetivo para los soldados del Califato y los que les ayudan desde las tinieblas“. Se advierte de una guerra mediática y afirma que tratar de detener al EI y quienes lo apoyan por el procedimiento de impedir que puedan tuitear es “impedir la difusión de la sagrada misión”. 

Desde Twitter se están investigando la veracidad de estas amenazas a través de su equipo de seguridad. No es la primera vez que empleados o ejecutivos de Twitter han sido objeto de amenazas aunque en esta ocasión parece especialmente grave.

Tomado de: TheInquirer