Categoría: CIBERATAQUES


Los ciberataques cuestan a las empresas una media de 214.000 dólares por incidente, según una encuesta llevada a cabo por el Ponemon Institute a petición de Check Point Software.

La encuesta, realizada a 2.618 ejecutivos y administradores de seguridad de TI en Alemania, Brasil, Estados Unidos, Hong Kong y Reino Unido, revela que para el 65% de los encuestados que sufrieron un ataque dirigido la motivación era el fraude financiero, seguido de un intento por interrumpir las operaciones (45%) y el robo de datos de clientes (45%). A pesar de un incremento del hacktivismo, se calcula que sólo el 5% de los ataques de seguridad han tenido finalidades políticas o ideológicas, según la encuesta.

Para Fred Kost, responsable de marketing de Check Point, todas las personas de todos los ecosistemas están haciendo dinero de estos ataques. “Estamos viendo elementos de cibercrimen mucho más avanzado en donde los ataques están financieramente motivados, de forma que son capaces de incrementar los recursos de los ataques porque hay mucho dinero en juego”.

Los encuestados dicen que los ataques de inyección SQL son los más serios de los últimos dos años, y cerca de un tercio dicen que han sufrido ataques persistentes avanzados (35%), infecciones de botnets (33%) y ataques de denegación de servicio (32%).

Cuando se les pide que clasifiquen las actividades de los empleados que representan mayor riesgo para las empresas, en todas las regiones se citó el uso de dispositivos móviles, incluidos el uso de smartphones y tablets, como la mayor amenaza, seguido de las redes sociales y los dispositivos removibles, como las memorias USB.

Aunque la mayoría de las empresas tienen soluciones de seguridad, como productos de prevención de intrusiones y firewalls, menos de la mitad de las compañías encuestadas cuentan con protecciones avanzadas para luchar contra botnets y amenazas persistentes avanzadas.

 

Por Rosalía Arroyo

Fuente: itespresso.es

Un grupo de ciberdelincuentes revela su plan malvado: planea atacar a los sitios web de las empresas más grandes del mundo el 25 de mayo, con el objetivo de derribar sus sitios web y difundir información clasificada.

Ya no están de moda los ataques sorpresa. Los cibercacos han hecho pública su intención enviando un comunicado de prensa directamente a una empresa encargada de seguridad contra intrusiones.

Corero Network Security, una empresa fabricante de IPS (sistemas de prevención de intrusiones), alega que recibió  un comunicado desde un grupo de hacktivistas sobre su plan para atacar a las principales organizaciones del mundo.

Este grupo de hackers, quienes se llaman a sí mismos TheWikiBoat, tiene intención de lanzar un ataque DDoS contra los sitios web de las 46 empresas que ellos consideran más importantes del mundo. Lejos de mantenerse en el anonimato, parece que han lanzado un listado de sus próximas víctimas; según la empresa de seguridad esta lista incluye a Apple, HP, IBM, grandes operadoras, bancos, compañías de automóviles y cadenas de comida rápida.

El grupo “busca golpear y atacar a las principales entidades mundiales, las que mayores ingresos consiguen y gobiernan el mundo, para después liberar valiosos datos clasificados”, según el comunicado enviado por los ciberdelincuentes.

No queda claro si se trata de una broma pesada, o si realmente existe un peligro inminente para las grandes empresas. En caso de que ocurra, significará grandes pérdidas de información y de acceso online para las empresas afectadas.

TheWikiBoat afirma que tienen conexión con Anonymous, algo que no se ha podido confirmar de forma oficial. La empresa de seguridad apunta a que la crisis global ha generado miles de ‘indignados’ que ven en dicha fórmula una táctica efectiva de protesta.

 

Por Adrienne Bernal

Fuente: ticbeat.com

Desconocidos lanzaron un ataque DDoS contra The Pirate Bay, causando pánico entre millones de piratas internautas a nivel mundial. El ataque se ha extendido por al menos 24 horas, dejando al sitio inaccesible en muchas partes del mundo.

En este caso en particular, no estaríamos ante medidas de ningún gobierno ni corte para bloquear el acceso al sitio, como ocurrió recientemente en Inglaterra, sino que se trataría de un problema que está afectando al sitio mismo, según reporta Torrentfreak.

El ataque podría entenderse de forma irónica, considerando que hace pocos días TPB había reclamado en contra los ataques DDoS lanzados por Anonymous contra Virgin en Inglaterra.

Por ahora hay algunos mirrors y proxies que están funcionando y a través de los cuales se puede acceder al material. Nadie se ha pronunciado oficialmente sobre el tema desde The Pirate Bay, de modo que no se descarta que haya otra situación detrás.

Actualización:

Según el Facebook oficial, “estábamos riéndonos igual que ustedes, y entonces nos dieron con un DDoS en la rodilla. ¡Pero ahora nos estamos levantando! ¡Más fuertes que nunca!”

Explicaron que “estamos bajo un gran ataque DDoS. No sabemos quiénes están detrás pero tenemos nuestras sospechas…”.

Extrañamente el servicio no está caído en todas partes, lo que explicaría por qué algunos proxies sí funcionan. Según Down for everyone or just me el sitio está arriba, y según Is it down right now el sitio está abajo.

Actualización 2:

The Pirate Bay agregó que “SABEMOS que NO es Anonymous quien está detrás del ataque DDoS. Dejen de expandir rumores así. Podemos no estar de acuerdo con Anonymous en todo, pero ambos queremos una internet libre y abierta”.

Todavía no hay pistas sobre quién estaría detrás.

Actualización 3:

The Pirate volvió y hay un sujeto que dice ser el responsable de la caída del sitio.

 

Fuente: fayerwayer.com

La lucha contra la delincuencia online se expande a todo el mundo y es considerada prioridad principal para este año.

A través de una conferencia en Tel Aviv, el presidente de la Interpol, Khoo Boon Hui, anunció la apertura en 2014 de un centro especializado dedicado a la ciberdelincuencia y la seguridad digital en Singapur, debido a los altos índices de este ilícito. “El crimen organizado es capaz de reclutar a miembros procedentes de países sin relaciones diplomáticas para cometer delitos en el extranjero que operan desde bases temporales de seguridad en terceros países, equipados con la última tecnología”, señaló el encargado de la red policial mundial.

Koo Boon Hui, hizo referencia a un estudio realizado por la Universidad Metropolitana de Londres, el cual advierte que el 80% de la delincuencia de este tipo se hace mediante bandas completamente organizadas y transnacionales. Además, argumentó que la policía de Malasia detuvo en abril a más de 200 delincuentes electrónicos, los cuales eran procedentes de China y Taiwán.

Los piratas informáticos usan las bases temporales de seguridad para cometer estafas, las cuales suman miles de millones de dólares a través de sitios Web, penetrando incluso en la página oficial de la Interpol. De esta manera, los fraudes cibernéticos en Europa cuestan más de 977 mdd al año e Israel tiene más de mil ataques por minuto.

Debido a esto, la Unión Europea anunció en marzo la creación de un centro para luchar contra la ciberdelincuencia, el cual abrirá sus puertas en 2013, por lo tanto la idea de la Interpol no es novedosa. La sede se ubicará en Los Países Bajos, en Europol, agencia europea de inteligencia criminal en La Haya y, además de luchar contra el fraude en línea, combatirá también a abusadores sexuales y hackers, ya que estos últimos ocasionan problemas de seguridad nacional mediante ataques a los sistemas de gobierno.

El Informe sobre Ciberdelincuencia Norton 2011, reveló que de los 19.636 encuestados dentro de 24 países, el 10% de ellos ha sido víctima de delitos cibernéticos a través de su dispositivo móvil. Además, cuatro de cada 10 adultos no cuenta con un software de seguridad que le permita proteger su información personal, poniendo en evidencia el significativo desarrollo que ha experimentado la ciberdelincuencia gracias al alto nivel de manejo de Internet que tienen actualmente los estafadores y al anonimato que ofrece la tecnología para concretar actividades delictivas.

Compromiso internacional

El carácter global de este delito no permite una fácil solución, para lo cual la UE señaló que sentenciará a prisión a aquellos que cometan este ilícito dentro de los 27 estados miembros. Estados Unidos, por su parte, se comprometió a implementar nuevas medidas para hacer frente a la ciberdelincuencia a través de una declaración del presidente Barack Obama, la cual dejó en claro la necesidad de una responsabilidad nacional en conjunto a la cooperación internacional, puesto que California tiene niveles muy altos de víctimas de delitos cibernéticos.

El terrorismo se basa en el uso de Internet para captar adeptos y provocar una amenaza en la seguridad nacional e internacional. Debido a esto, la colaboración mutua entre países es vital para que las autoridades se hagan cargo de la vulnerabilidad de la seguridad en cuanto a la tecnología de la información.

¿Crees que Interpol y otros cuerpos de policía podrán controlar la ciberdelincuencia?

 

Fuente: altonivel.com.mx

VIRUS POR DOQUIER

Desde el Inteco, ubicado en León, trabajan para conseguir que las medidas de seguridad ganen elpulso a unos ataques informáticos que están en constante evolución

Tal y como indican desde el Instituto Nacional de Tecnologías de la Comunicación (Inteco), «el peor virus es el que no se detecta». Por ello, desde el centro leonés trabajan con el objetivo de localizar y catalogar los virus o amenazas existentes; revelar las vulnerabilidades que permiten la infección de los sistemas e impulsar la adopción de medidas preventivas para hacer de Internet un lugar seguro para los usuarios. Del mismo modo, a través del intercambio de información, el instituto colabora activamente en la lucha contra la ciberdelincuencia tanto a nivel nacional como internacional.

«La seguridad al cien por cien nunca va a existir», sin embargo, a través de una serie de pautas básicas, muchas «de sentido común», se puede proteger al equipo frente a la mayor parte de estos ataques maliciosos. Pese a esto, el fraude a través de virus informáticos y las medidas de seguridad para evitarlo continúan avanzando y cada ataque recibe una respuesta que hace que la lucha contra la ciberdelincuencia se haya convertido en una especie de «carrera del ratón y el gato», que desde el Inteco aseguran que «siempre va a estar ahí». Por eso, en el Instituto se han fijado el reto de que las medidas de seguridad ganen el pulso a unos ataques que están en permanente evolución.

Entre los principales objetivos a la hora de lanzar un virus se encuentra la captura de contraseñas, principalmente las que dan acceso a «servicios bancarios», tal y como indica el coordinador del área de Servicios Preventivos de Inteco-Cert, Manuel Ransán. No obstante, destaca que, ante amenazas de este tipo, las entidades «han añadido nuevas medidas de seguridad» o «segundos factores de autenticación» que dificultan el fraude. Por eso, los delincuentes informáticos están dirigiendo cada vez más su mirada hacia la captura de «contraseñas que dan acceso a las redes sociales y al correo electrónico», con la meta de aprovechar la gran cantidad de información personal que se intercambia por estas vías, «enviar mensajes fraudulentos» y «propagar una serie de campañas o virus». Para dicho cometido «funcionan muy bien los videos virales» que utilizan como gancho el morbo, la curiosidad o acontecimientos impactantes como el tsunami de Japón o la muerte de Michael Jackson o de Whitney Houston.

Otra forma de ataque común es el que se realiza a través de las denominadas «redes zombi» o «botnets». Ransán afirma que el virus permite el control del ordenador «de forma remota», sin que el usuario sea consciente de ello, y siempre con la meta de «pasar desapercibido» y mantener su poder sobre la máquina el mayor tiempo posible. Así, son capaces de «lanzar una campaña fraudulenta y llegar a controlar cientos, miles e incluso millones de ordenadores».

Dado su objetivo, también destacan los APT (Advanced Persistant Threat), que se lanzan con la finalidad de comprometer objetivos empresariales o políticos muy concretos. Un ejemplo es el virus Stuxnet, que dañó el programa nuclear iraní o el troyano Aurora, que afectó a empresas tecnológicas punteras como Google o Yahoo.

«Ingeniería social»

En todo caso, lo que interesa a los ciberdelincuentes a la hora de desarrollar un virus es infectar al mayor número de usuarios con el menor esfuerzo. Para ello, desde Inteco aseguran que el desarrollo de este «malware» sigue una serie de pautas que comienzan por fijar su funcionalidad y evitar su detección a través de técnicas de compresión y cifrado. Una vez estudiado esto, la vía de infección es el último paso para cerrar un ciclo de ataque que se sirve de las vulnerabilidades del software más utilizado o de técnicas denominadas «de ingeniería social» y que logran que sea el propio usuario el que ejecute la aplicación maliciosa.

Los delincuentes buscan de forma permanente vías para ejecutar sus fraudes lanzando ataques con un mayor o menor éxito. En este sentido, se lleva la palma el conocido como el virus de la Policía, que el coordinador de Relaciones y Difusión de Inteco-Cert, Jorge Chinea, definió como el «virus estrella», debido a la gran cantidad de equipos a los que ha infectado, y que bloquea el uso del ordenador, en el que se puede ver un mensaje de la Policía en el que se acusa al usuario de violar las leyes españolas por haber consumido contenidos de pornografía infantil. Para que esta denuncia expire se pide un pago de 100 euros que, sin embargo, no consigue solucionar el problema. Otro de los fraudes en auge es el que aconseja instalar falsos antivirus que, una vez instalados, infectan al equipo y dan acceso a los delincuentes a los datos de su tarjeta. No existen cifras exactas, pero aseguran que son muchos los usuarios que continúan cayendo en engaños de este tipo.

 

Fuente: abc.es

Cuando se habla de delitos informáticos la mayoría de la gente piensa en personas siniestras que vulneran las plataformas de las compañías desde la internet. Sin embargo, la realidad es distinta.

Según Mattica, el primer laboratorio de investigación de delitos informáticos de América Latina, los ‘hackers’ representan sólo el 5% de esta actividad delictiva. Los demás casos, que generalmente involucran robo de información corporativa, son cometidos por los mismos empleados.

Esta firma, que ha resuelto casos para la Interpol, la ONU y múltiples agencias, desde hace tres apoya en Colombia a entidades privadas y gubernamentales en la recolección y presentación de pruebas digitales válidas para presentar en procesos administrativos y judiciales.

En diálogo con ElEspectador.com Andrés Velásquez, su director y fundador, explica el panorama de los delitos informáticos en Colombia, el impacto mediático de Anonymous y el verdadero alcance de la ciberguerra en América Latina.

En qué consiste el cómputo forense?

Es una disciplina completamente reactiva que nos permite extraer, de forma íntegra sin ninguna modificación, información contenida en cualquier dispositivo que tenga una memoria para presentarla como prueba digital.

¿Qué es un delito informático?

Es aquel acto atípico antijurídico donde el acto es cometido utilizando como medio algún soporte tecnológico o donde el fin es un elemento tecnológico, por ejemplo cuando un servidor es blanco de un ciberataque o cuando información confidencial de una entidad es alterada, lo que genera un daño.

¿Cómo está el panorama en Colombia?

El país es un pionero en la legislación de este tema con la Ley 1273 de 2009, mediante la cual tipificó algunos delitos informáticos que en otros países no están tipificados, como la negación de servicio, y además clarifica temas como fraude cibernético, suplantación de identidad y demás.

Otro avance es que Colombia fue el primer país que entendió para qué puede servir la investigación digital precisamente a partir de lo que se hizo con los computadores de ‘Raúl Reyes’, es decir la gente entiende que a partir de un computador se puede recuperar información, que se puede utilizar para investigar un caso en particular, cosa que no pasa en otros países.

¿Cuáles son los más comunes?

Si hablamos de delitos informáticos, donde se ve vulnerada la información, la lista la encabeza el robo de secretos industriales o de derechos de autor, la difamación, el espionaje industrial y, en general, todo el tema de fraude corporativo.

A diferencia de lo que piensa la mayoría de la gente, los famosos hackers, personas que desde afuera vulneran las plataformas y la información, representan el nivel más bajo de esta actividad delictiva, con menos del 5%. Porque realmente el enemigo está dentro de las misma organizaciones, es decir, generalmente, los empleados son los que roban la información, la comparten, la dañan, y no las personas externas a la empresas.

Entonces ¿los empleados son más peligrosos que los mismos ‘hackers’?

Sí lo son. De hecho, la estadística nos demuestra que cerca del 80% de los casos que involucran robo de información en las empresas es por los mismos empleados. Un caso común es el de un ejecutivo que se retira de una empresa y en una memoria USB o cualquier otro medio digital se lleva información confidencial a la competencia. Las pérdidas que esto genera pueden ir desde inversiones en sistemas de seguridad, hasta la cobertura de indemnizaciones, campañas de imagen, pérdida de competitividad, baja de acciones, etc.

¿Qué pasa con Anonymous?

Es un movimiento hacktivista que utiliza las redes sociales para llegar a compartir unas ideas, sus ataques son formas de protesta ante la coyuntura. En este caso lo que han logrado es una gran expectativa. Con sus ataques de negación de servicio (conocidos como DDos) no hay intrusión, sino que bloquean sitios web y no dejan que otras personas puedan acceder a éstos.

Pero han tumbado páginas gubernamentales…

En este caso lo que nos debería preocupar es el ciberterrorismo o la ciberguerra, y en América Latina no existe la posibilidad de que esto ocurra, porque aquí la infraestructura no está conectada a internet. En el caso de Estados Unidos sí puede haber una amenaza real, porque tienen conectado suministros de gas y de agua directamente a la web. En el caso de América Latina no tenemos infraestructura crítica conectada a la internet.

¿Qué pasó con los hackers que atacaron la plataforma de la Registraduría en las elecciones al Congreso?

Hay ciertas líneas de investigación. En ese caso lo que se afectó fue el sistema de reporte, no los votos en sí. Realmente hay muy poca información al respecto, creo que mediáticamente se le ha dado más peso al caso de la amenaza al hijo del expresidente Uribe por Facebook y la captura del joven.

Y cuando los ciberataques son realizados desde otros países…

En este caso no tenemos la posibilidad de hacer la captura, porque se necesita la cooperación de otros gobiernos y en algunos países no existen esos acuerdos. Cuando hablamos de ciberdelincuencia cada país considera de manera diferente lo que es un ciberdelito, por ejemplo en China, si alguien vulnera un servidor es pena de muerte. En América Latina hay países donde eso ni siquiera está legislado, entonces hay muchas diferencias y esto dificulta la labor.

Entonces en el país, ¿cuántos casos de delitos informáticos se judicializan al mes?

Probablemente no hay cifras, pero en los casos que manejamos entre el 10 y el 15% se judicializan.

¿Cómo está la legislación colombiana en esta materia?

Precisamente Colombia es uno de los países más avanzados en este aspecto. La ley tipificó algunos delitos informáticos que en otros países no lo están. Lo que se hizo fue convertir la información en un bien tutelado, es decir, que se pueda legislar en la información, cosa que no pasa en México ni en Centroamérica. Aunque también hay una gran confusión jurídica, en ese sentido la ley va muy detrás de la tecnología y eso hace que sea muy difícil legislarlo todo.

 

Por Camilo Pérez G.

Fuente: elespectador.com

Cuando se trata de la campaña presidencial en EE. UU., la gente considera que la mayor prioridad para un candidato es el peligro de los ‘hackers’ y no organizaciones como Al Qaeda, según un estudio

La encuesta realizada por la compañía Unisys muestra que los estadounidenses se han tomado en serio las recientes declaraciones e iniciativas de la administración de Barack Obama.

De éstas, las más escandalosas han sido los proyectos de leyes como SOPA y CISPA que tienen como el objetivo proteger EE. UU. contra los cibercriminales, pero al mismo tiempo pueden permitir una sin igual violación de la privacidad de los internautas.

Sin embargo, la mayoría de los encuestados (74%) determina que la seguridad de las redes y computadoras del Gobierno contra los ‘hackers’ es lo más importante que debe tener en cuenta el aspirante de la Presidencia.

El segundo tema que más asusta a la población estadounidense y que, según ella, el futuro presidente tiene que enfatizar, es la protección de ciberataques y atentados a las redes de energía eléctrica, instalaciones de suministro de agua y el sistema de transporte.

Tal vez la gente todavía recuerda el apagón de 2003, cuando unos 45 millones de personas en EE. UU. se quedaron sin electricidad lo que en ocasiones ha generado pánico, disturbios y anarquía en las calles.

Aunque no fue un resultado de un atentado ni un ataque cibernético, sino una serie de fallos informáticos, mostró qué consecuencias pueden tener las averías en grandes sistemas de infraestructura, potencialmente vulnerables a ‘hackers’.

El terrorismo, en tanto, es el tercer aspecto en importancia que deben tener en cuenta los candidatos a la Presidencia de EE. UU., según la opinión del 68% de encuestados. Tal vez los estadounidenses han superado el temor a los ataques suicidas con bombas y, gracias a la línea mediática progubernamental, se enfocan ahora en posibles ciberataques desastrosos.

 

Fuente: rt.com

Symantec ha presentado este lunes su informe anual sobre amenazas contra la seguridad en internet, en el que desvela que los ataques maliciosos han crecido en un 81 % durante el 2011. Además el informe muestra curiosidades, como que las páginas religiosas son las más utilizadas para infectar contenidos en internet, más incluso que las de carácter sexual.

El responsable de seguridad de Symantec, Miguel Suárez, ha insistido en el aumento de un 93 % de las vulnerabilidades detectadas en dispositivos móviles, así como el incremento de ataques diarios dirigidos contra objetivos muy específicos, que han pasado de 77 a 84. Ha explicado que, con estos ataques tan focalizados no se busca hacer ruido sino tener acceso a personas o empresas muy concretas para obtener control de sus equipos o cometer acciones maliciosas gracias a sus datos.

Según el analista, el documento desmiente que estos actos se dirijan únicamente a directivos de grandes compañías, ya que el 50 % de las acciones maliciosas se destina a otro tipo de cargos dentro de las empresas, como empleados de recursos humanos, de relaciones públicas y de ventas, y además la mitad de los ataques afecta a las pymes. El documento también confirma que muchos ataques dirigidos a objetivos determinados son persistentes en el tiempo y duran incluso meses.

Aunque los datos desvelan una reducción del número de «spam» o correo basura en el último año, por el contrario han aumentado las infecciones mediante redes sociales, y asimismo, las prácticas de ciberguerra, con las que los países buscan datos e información de otros Estados. «Se está produciendo una especialización muy importante en cuanto a herramientas utilizadas y desarrollo de código malicioso», según el experto, aunque también se están incorporando personas que no tienen tantos conocimientos en este tipo de delitos que aumentan anualmente «de forma significativa».

Los principales focos de atención de los ataques a objetivos delimitados tienen que ver con sectores relacionados con el dinero, las finanzas y la banca; con instituciones públicas como las vinculadas con la educación, o con empresas con información «inteligente». En este último apartado figuran las llamadas «infraestructuras críticas» que proporcionan servicios diarios tan importantes, como los sanitarios, la electricidad, el agua, el gas, etc.

El experto ha señalado que algunos países están trabajando para desarrollar líneas de actuación ante eventuales ataques masivos contra instalaciones críticas, como Estados Unidos y el Reino Unido. Sin embargo, ha precisado, en España todavía «se tiene que evolucionar en organización y conocimiento sobre este tipo de procesos».

 

Fuente: abc.es

El escenario en Internet es cada día más peligroso. A pesar de que las vulnerabilidades han decrecido, el número de ataques maliciosos creció en 81% durante 2011, y uno de los blancos preferidos son las PyMEs, y no es por casualidad, sino porque son en su mayoría no cuentan con adecuadas medidas de protección.

La información es el activo más valioso de una información sin importar su tamaño. Una fuga de datos puede ser catastrófica, sobre todo para una PyME, por lo que contar con adecuadas medidas de protección y seguridad es indispensable. En la realidad que viven las PyMES, ¿Qué se puede hacer para mejorar la protección?. A continuación cinco recomendaciones.

Educar a los usuarios. Los cibercriminales enfocan cada vez mas sus ataques contra los empleados de las organizaciones utilizando malware e ingeniería social para engañarlos. Por desgracia muchos caen al no estar conscientes de los nuevos tipos de peligros que aparecen diariamente en la red. Preparar a los usuarios es la parte mas importante de una estrategia exitosa de protección, recuerden que el eslabón mas débil en la cadena de seguridad esta sentado frente al teclado.

Minimiza los riesgos en móviles. La creciente tendencia móvil ha convertido a estos dispositivos en objetivo de los delincuentes virtuales, que desarrolla malware disfrazado de aplicaciones o juegos que recopilan información del usuario para robar su identidad, o substraer información de la empresa. Es mandatorio proteger los dispositivos móviles utilizando encriptación de archivos, contraseñas de acceso, y políticas para impedir la descarga de aplicaciones, ente otras.

Protege la información. Información es lo que buscan los atacantes. Protegerla es responsabilidad del administrador de TI. Además de buscar vulnerar la seguridad lógica, los atacantes asechan en sitios públicos esperando un descuido para robar un teléfono inteligente o una laptop, para luego substraer datos o utilizarlo para acceder a la empresa. Es muy importante utilizar encriptación de datos y políticas de contraseñas en todos los equipos móviles que transporten información confidencial de la empresa.

Protección contra el malware. El código malicioso es el vehículo de uso para romper las barreras de protección. Muchos sitios han sido vulnerados con malware que los usuarios descargan sin saber que están infectando su PC, convirtiéndola en cosas como un agente que roba su información, o en un robot que lanza letales ataques contra otros sitios. Soluciones de protección de escritorio son ahora indispensables, ya no es suficiente solo un antivirus, ahora se requiere una suite completa con análisis de reputación, protección contra intrusos y que se integre al navegador web.

Desarrolla un plan. No es suficiente implementar soluciones aisladas de seguridad perimetral o suites de protección de escritorio. Se requiere desarrollar un plan integral de seguridad multicapa que defina la estrategia general de protección, y sobre todo, acciones en caso de detectarse una brecha, que permita a la organización reaccionar a tiempo para contener el ataque y restablecer la operación normal.

 

Fuente: blogs.milenio.com

La web de la Agencia Británica Contra el Crimen Organizado (SOCA, por sus siglas en inglés) quedó colapsada tras un ataque informático que impedía hoy el acceso de los internautas a la página.

Un portavoz de la agencia explicó que el portal dejó de ser accesible anoche a las 21.30 gmt, tras un ataque que “no puso en riesgo la seguridad de la organización”.

La página de la agencia, que esta semana impulsó el cierre de 36 webs que presuntamente se dedicaban a vender datos de tarjetas de crédito robadas, recibió un ataque de “denegación de servicio” (DDoS) que colapsó sus servidores.

“Hemos iniciado acciones para limitar el impacto de estos hechos sobre otros clientes que tienen sus web alojadas en el mismo proveedor de servicios”, indicó el portavoz de la Agencia Contra el Crimen Organizado.

El portal de la organización ya había recibido ataques similares en otras ocasiones que habían sido atribuidos al grupo de activistas internacional Anonymous.

“No se trata de ninguna amenaza para el funcionamiento del organismo. Nuestra página web solo contiene información para el público general, ningún dato sensible referente a nuestras operaciones”, describió el portavoz.

El responsable de la agencia recalcó que los ataques DDoS son un “inconveniente temporal para los visitantes de la página, pero no suponen ningún riesgo”.

El portavoz señaló que un mayor ancho de banda en sus servidores podría solventar este tipo de incidentes, si bien consideró que acometer esa ampliación “no sería un uso responsable del dinero de los contribuyentes”.

 

Fuente: terra.com.pe

Mediante una copia crackeada de SkypeKit SDK es posible obtener las direcciones IP locales y remotas de cualquier usuario conectado en el servicio de VoIP, sin necesidad de agregarlo como contacto.

Una vulnerabilidad presente en Skype puede ser utilizada por los ciberdelincuentes para obtener las direcciones IP locales y remotas de cualquier usuarios del servicio de VoIP, según se ha descubierto.

Básicamente, todo lo que una persona tiene que hacer es iniciar el proceso de agregar un contacto con un nombre de usuario específico utilizando una copia crackeada de SkypeKit SDK. Después, en lugar de procesarse la confirmación de amistad, basta con hacer clic en la tarjeta de información para obtener la dirección IP de ese usuario en particular.

Este es posible porque la herramienta adulterada permite eludir el certificado de autenticación que se utiliza normalmente para verificar la aplicación. El proceso sólo funciona si el otro usuario está en línea en el momento el que se realiza la búsqueda. Y el único método de protección contra el exploit es cerrar sesión en Skype cuando no se esté utilizando o recurrir a una red privada virtual para ocultar la dirección IP, de acuerdo con ghacks.

Aunque una dirección IP no aporta un nombre real o datos especialmente sensibles del dueño del dispositivo, el peligro radica en que esta información es suficiente para descubrir su país de origen e incluso la ciudad en la que reside, por lo que puede ser utilizada para rastrear su última ubicación.

Skype ya ha informado de que está investigando el asunto y también ha explicado que “se trata de un problema presente en toda la industria, al que se enfrentan todas las empresas de software peer-to-peer”. “Estamos comprometidos con la seguridad de nuestros clientes y tomaremos las medidas necesarias para ayudar a protegerlos”, ha añadido la firma recientemente adquirida por Microsoft.

Por Mónica Tilves

Fuente: techweekeurope.es

El sistema informático del Ministerio del Petróleo de Irán, de la compañía petrolera nacional y de instalaciones petroleras del país fueron atacados por hackers. Tras el suceso las autoridades iraníes tomaron la decisión, como medida de precaución, de desconectar de internet las instalaciones clave de petróleo en los objetivos ‘hackeados’.

Pese a los agresivos programas utilizados por los hackers, los informáticos iraníes lograron identificarlos y neutralizarlos antes de que causaran un mayor daño a los sistemas importantes. Las autoridades del país que investigan el hecho detallaron que el ataque suspendió la conexión a Internet.

El sistema informático de la terminal petrolera más grande del país, ubicada en la isla de Kharg, también fue blanco de los hackers. A través de esta instalación estratégica pasa el 90% del petróleo exportado por Teherán, que asciende a 2 millones de barriles diarios. Las autoridades iraníes aseguran que sus expertos repelieron también ese ataque.

El ministro adjunto de Petróleo, Hamdolla Mohamanedzhad, aseguró que las primeros señales del ataque se registraron el 21 de abril. Después de lo cual, un grupo especial de seguridad informática intensificó aún más su trabajo, impidiendo que los hackers cumplieran sus intenciones.

Anteriormente, Irán acusó en repetidas ocasiones a EE. UU. e Israel de los ciberataques en contra de varias de sus dependencias gubernamentales, incluso contra los sistemas nucleares. Así, en el 2010 el virus informático ‘Stuxnet’ paralizó el trabajo de la planta de Natanz para enriquecer uranio. Irán afirma que ha habido otros ataques, algunos de ellos masivos.

En opinión de muchos expertos, se trata de una ciberguerra, un nuevo tipo de lucha sin víctimas humanas, pero con un daño económico significativo. Se cree que los piratas informáticos pueden convertirse en una forma más eficaz de atacar las instalaciones nucleares iraníes, que según el país son exclusivamente pacíficas.

Fuente: actualidad.rt.com

La compañía de seguridad Websense ha publicado un informe en el que ha comentado las características principales de los ataques y amenazas informáticas modernas. La compañía ha desglosado en seis pasos el comportamiento habitual de este tipo de amenazas, que suelen seguir el mismo patrón para infectar los equipos.

Las amenazas informáticas actuales han evolucionado de forma considerable. Además de perfeccionar su código, los ciberdelincuentes han desarrollados nuevas fórmulas y patrones para conseguir infectar los equipos y poder robar datos de ellos. Websense ha publicado un informe, del que se hace eco Infosecurity, en el que desglosa los seis puntos clave en el desarrollo de ataques avanzados modernos.

El primer paso de este tipo de ataques es el desarrollo de una atracción inicial. Se trata de un señuelo diseñado para conseguir captar la atención de los consumidores o usuarios para iniciar el proceso. Con la llegada de las redes sociales, la ingeniería social se ha convertido en el mejor aliado para este tipo de prácticas. Los ciberdelincuentes han demostrado que son capaces de utilizar redes sociales y servicios similares para camuflar sus amenazas. Para ello, se basan en la confianza de los usuarios por los contenidos de sus contactos y la falta de percepción de peligro con que se utilizan estos servicios.

Una vez que se ha conseguido la atracción inicial, el siguiente punto es la redirección a un servidor oculto y malicioso. Llegados a ese punto, una vez captada la atención de las víctimas, se suele redirigir su navegación a una web o servidor que dispone de contenidos maliciosos listos para su instalación. Precisamente el tercer paso es el intento de instalar exploits que buscan vulnerabilidades en los sistemas. Una vez en la página, los hackers analizan los equipos para encontrar una fisura en su defensa a través de la cual penetrar.

En tercer lugar, después de buscar vulnerabilidades, se aprovecha una de esas carencias para infectar los equipos. En los últimos meses se han visto multitud de casos. Java suele ser una de las puertas de acceso más utilizadas, aunque no es la única. En Mac se han visto vulnerabilidades en la versión de Office y los navegadores pueden ser otra forma de acceso muy extendida entre los cibercriminales.

Sea como sea, en este paso se aprovecha la vulnerabilidad para instalar un sistema que permita establecer conexión entre el equipo infectado y los cibercriminales, todo sin el consentimiento ni el conocimiento de los usuarios. Los cibercriminales consiguen un primer punto a través del cual continuar con sus actividades maliciosas. En quinto lugar, aprovechando que ya se dispone de acceso parcial al equipo, los cibercriminales establecen una comunicación firme que permite la instalación de sistemas maliciosos más complejos, que terminan de dar acceso a los equipos y avanzar en el ataque.

En sexto y último lugar, una vez realizados los pasos anteriores, los ciberdelincuentes pueden hacerse con el control de los equipos y proceder al robo de datos y a la manipulación de sus actividades.

Esta liturgia se está dando en equipos particulares y sistemas empresariales. Para evitar estas infecciones, las empresas deberían mejorar sus protecciones, ampliando la gama de soluciones con sistemas de rastreo y detección multipunto. Con la llegada de las redes sociales y la tecnología en la nube, las posibilidades de acceso e infección se amplían, lo que hace que sea más difícil su identificación y su prevención. Es importante que los sistemas de seguridad estén alerta para identificar las amenazas en cada uno de estos seis pasos, ya que en caso contrario la identificación del ataque podría llegar demasiado tarde.

 

Por Antonio García

Fuente: csospain.es

El 2011 fue un año que se caracterizó por cambios e inestabilidad en lo político y social. Eventos como las protestas y subsecuentes revoluciones mundiales, el levantamiento de los pueblos árabes, la muerte de Osama Bin Laden y por si fuera poco varios desastres naturales como tornados en Estados Unidos y el terremoto-tsunami en Tokio que afectó a millones de personas y causó daños por varios miles de millones de dólares, sin mencionar el impacto nuclear en la zona.

Pero entrando en materia de ciberseguridad, 2011 también fue un año realmente importante para los cibercriminales ya que: se definieron claros modelos de ataques que han resultado ser muy exitosos contra objetivos específicos. Basta recordar el análisis de Symantec sobre el impacto del cibercrimen a nivel global, actividad que causó más de $144,000 millones de dólares en pérdidas de productividad, y remediación y recuperación de incidentes.

El 2011 también fue el año de los  DDoS o los ataques de negación de servicios, los cuales se popularizaron gracias a grupos hacktivistas como Anonymous, de las fugas o robos masivos de información confidencial de empresas y entidades de gobierno de todo el mundo y de la supuesta ciberguerra¾ también declarada por el grupo Anonymous¾ a todos los que dentro de su perspectiva violentan los derechos de expresión y libertad en Internet. Algo que sin duda le dio al colectivo un rango de “amenaza latente” para muchas organizaciones.

Pero para este año la cosa parece que no será mejor, pues de acuerdo a cifras del estudio 2012 Cyber Security Survey de Bit9, que encuestó a 1,861 profesionales de IT, más de la mitad considera que será blanco de ataques de estos grupos criminales en seis meses o menos, siendo la humillación y exposición pública el principal temor de los expertos en redes y sistemas.

Anonymous se caracterizó también por apoyar los movimientos de la primavera árabe, lanzando ataques de negación de servicio a sitios gubernamentales en los primeros meses del año, también filtrando información personal de oficiales de  Bahréin, Egipto, Jordania, Marruecos y Túnez.

Pero los ataques de los hacktivistas no terminan en protestas sociales, pues basta recordar el ataque  contra  HBGary Federal, una firma de seguridad que prestaba sus servicios al gobierno estadounidense y la cual sufrió la exposición pública de más de 65,000 correos electrónicos confidenciales, la  baja de sus sistemas telefónicos y el borrado de archivos críticos.

Y si de recordar ataques de Anonymous se trata, que tal el de Stratfor, empresa también encargada de administrar información e inteligencia para distintos gobiernos y organizaciones transnacionales,  y que perdió la friolera de $700,000 dólares a consecuencia del ciberataques del colectivo.

Es claro que estos ataques ponen en evidencia la falta de seguridad existente, sobre confianza, exponen las malas practicas y la posible corrupción de miembros involucrados.

Tomemos el caso de la fuga masiva de datos de Sony, un ataque que aprovechó las vulnerabilidades de código en paginas web y por el cual este mismo grupo, logro extraer entre 100 y 120 millones de datos personales de usuarios de la PlayStation Network (PSN), con un impacto económico en el orden de los miles de millones de dólares.

Dado que se han investigado de cerca a los cibercriminales asociados con estas bandas logrando detenciones y arrestos en todo el mundo, las reacciones han ido escalando en proporción de daños e impacto. Por ejemplo operaciones como Occupy Wall Street, que también llevan protestas físicas, han logrado exponer la identidad de policías, agentes de servicios secretos y fuerzas militares así como bloquear accesos a centros de negocio y protestar por la injusticia en la repartición de la riqueza. De nuevo, aquí la justicia poética que caracteriza a estos eventos.

Otro método estructurado de cibercrimen que se popularizó en el 2011 fueron los ataques masivos de SQL Injection, donde se han descubierto motores de búsqueda y detección de vulnerabilidades en plataformas para el manejo de contenido como WordPress, que han permitido tomar control de manera automatizada de miles de sitios con la función de distribuir archivos maliciosos, fraudes con publicidad, correo spam, phishing y actividades ilegales relacionadas con la suplantación de identidad. Este tipo de ataques funciona generalmente mediante la inyección de líneas de código malicioso que afectan las aplicaciones del lado del cliente.

Uno de los primeros casos de estas infecciones fue Lizamoon, llamado así porque las líneas de código que escribe en paginas hechas en ASP.NET hace una conexión a dominios con este nombre y logra desplegar una advertencia falsa al usuario. Mediante el uso de la ingeniería social, engaña al internauta para que forme parte de una red de máquinas zombis. Este  particular ataque afectó a mas de 500,000 sitios que distribuían malware de manera indiscriminada y persistente y cuyas primeras víxtimas datan de hace 2 o 3 años. Es importante mencionar, que en octubre de 2011 fue descubierta otra variante muy parecida, la cual afectó a mas de 1 millón de páginas Web en todo el mundo.

La motivación aquí es muy diferente a los del primer caso, pues aquí lo que  se busca es comprometer la mayor cantidad posible de activos para obtener ganancias económicas a través de la renta y venta de acceso a redes zombi, enviar ataques de DDoS, romper contraseñas, robar de credenciales o identidades personales de forma  masiva.

Pocos son los que no se saben la ya famosa cantaleta de que existe todo un mercado negro cibernético de compra-venta de estos servicios y productos.

De acuerdo con una investigación de Panda Security, detalles de una tarjeta de crédito validada, con saldo disponible y autorización para compras en línea o vía PayPal, puede costar desde $10 hasta $1,500 dólares, dependiendo del limite de gastos de la tarjeta, mientras que la renta de una red de PC bots para envío de spam  empieza desde los $15 dólares por hora.

Como último vector existen los ataques dirigidos. Procesos altamente especializados donde la víctima es una persona o departamento de misión critica para la industria o gobierno. El robo de propiedad intelectual y secretos industriales es el principal objetivo detrás de estos ataques y se ha popularizado desde la aparición de armas cibernéticas como Stuxnet, responsable por la modificación de parámetros controladores en plantas nucleares y sus subsecuentes mutaciones como Duqu.

Los gobiernos han desatado una guerra con sus ejércitos cibernéticos de unos y ceros,  que buscan tomar control de infraestructuras críticas, realizar ataques masivos de DDoS contra de servicios primarios como luz, agua o Internet, espiar y sabotear las comunicaciones más importantes de cualquier estados soberano.

Es conocido que fuerzas militares como China o Israel cuentan con hackers dentro de sus filas de personal de inteligencia, que se encargan no solo de proteger hacia adentro, sino también de atacar y desarrollar operaciones sofisticadas de orden militar.

Incluso, se han registrado el surgimiento de fuerzas como el Pakistan Cyber Army o el Indian Cyber Army, que son grupos de hackers que se han adjudicado ataques como defacements a sitios contrarios. Desde el 2010, Estados Unidos declaró el ciberespacio como un activo nacional, el cambio le da la facultad al presidente de controlar y terminar todo acceso en caso de una emergencia, como un botón de pánico para apagar el Internet en el momento que una ciberamenaza se salga de control.

La conclusión después de conocer las cifras, de identificar las motivaciones, exponer las técnicas y posibles implicaciones de un ataque, es que la era de la ciber-guerra-crimen-espionaje-activismo es una que afecta a todos por igual, sin importar tamaño o sector de organización o gobierno. La pregunta que surge de este nuevo panorama es: ¿estamos aplicando las mejores prácticas para tratar con este riesgo latente? Se lo dejo de tarea.

 

Por David Schekaiban

David Schekaiban se desarrolla como director Código Verde, coordinando el equipo de consultoría de seguridad informática, realizando pruebas de penetración y administración de equipos de respuesta a incidentes para organizaciones de distintos ámbitos a nivel Latinoamérica. Es egresado del ITESM Campus Monterrey de la carrera de ingeniero en Electrónica y Comunicaciones. Schekaiban cuenta con las certificaciones como Certified Information Systems Security Professional (CISSP) que emite ISC2. También cuenta con las certificaciones CISA y CISM de ISACA que lo acreditan como auditor de sistemas y gerente de seguridad, con un enfoque hacia la administración integral de sistemas de información.

El avance tecnológico ha permitido crear implantes médicos que salvan miles de vidas, pero al mismo tiempo ha permitido que aumenten los riesgos. Investigadores de seguridad han demostrado que es posible alterar el correcto funcionamiento de algunos implantes, lo que podría tener terribles consecuencias para las víctimas. Según las investigaciones, los implantes con posibilidades de conexión inalámbrica son los más susceptibles a ser ‘hackeados’.

La medicina ha sido una de las disciplinas que más ha podido evolucionar con el desarrollo tecnológico. La evolución en este campo ha permitido curar enfermedades que hasta el momento eran mortales y ha conseguido mejorar la calidad de vida de millones de pacientes en todo el mundo. En este sentido, los implantes médicos son un campo en el que se han hecho importantes avances.

Aunque la aplicación de la tecnología al campo médico ha generado estos importantes beneficios, lo cierto es que todavía su aplicación no es perfecta. El principal problema es garantizar la seguridad de esta tecnología médica, no desde el punto de vista de su funcionamiento, sino pensando en que agentes externos puedan alterar su correcto funcionamiento. Investigadores de McAfee han demostrado que la protección de la tecnología médica no es perfecta, lo que supone un riesgo elevado porque afecta de forma directa a la vida de las personas.

Los investigadores han querido comprobar si podrían alterar el correcto funcionamiento de un implante de última generación para determinar su grado de protección. Según la BBC, los expertos de seguridad se centraron en comprobar la protección de un sistema automático de suministro de insulina. Se trata de una tecnología que puede ayudar a miles de personas diabéticas, que podrían controlar sus inyecciones de forma automática, mejorando su calidad de vida.

En concreto, la investigación se ha centrado en una bomba de insulina automática que dispone de un sistema de conexión inalámbrica pensado para recibir actualizaciones en su funcionamiento. Precisamente esta posibilidad es lo que hace más vulnerable a este implante, según han explicado los investigadores. Al parecer, solo se han necesitado dos semanas para conseguir interferir en el sistema y controlar su funcionamiento.

El experimento ha probado que los implantes de este tipo se podrían ‘hackear’, haciendo que, por ejemplo, liberen toda la insulina que contienen, lo que sería fatal para la persona que lo utiliza. Un paso más allá, los cibercriminales podrían diseñar una herramienta para identificar a todas las personas con este tipo de implante en un cierto radio de acción, realizando acciones contra todas con un simple comando.

Según los expertos, el problema principal es que los implantes con estos sistemas de conexión no suelen tener apenas medidas de seguridad. Las empresas los diseñan con un tamaño minúsculo para poder utilizarlos sin afectar a los pacientes, y ese tamaño hace que no haya capacidad para proteger sus sistemas. Esa falta de protección es la que hace que sean totalmente vulnerables.

Los responsables de la investigación han asegurado que no harán públicos sus datos para que nadie pueda intentar aprovecharlos. Además, han asegurado que por el momento no se ha registrado ningún caso de ataque de este tipo. Sin embargo, el hecho de que exista la posibilidad es un toque de atención para que las compañías que fabrican y desarrollan implantes médicos inteligentes sean conscientes de los riesgos y la necesidad de garantizar su protección.

 

Fuente: europapress.es

Seguir

Get every new post delivered to your Inbox.

Únete a otros 1.107 seguidores