martes, 5 de noviembre de 2013

El cibercrimen causó en un año pérdidas por u$s 120 mil M

El cibercrimen generó unas pérdidas de u$s 117.440 millones en todo el mundo en los últimos doce meses, convirtiéndose en "uno de los negocios más lucrativos que no ha sufrido la crisis".

Así lo explicó el director de márquetin de la compañía de antivirus Norton by Symantec, Roberto Testa, que ha hecho público su informe anual sobre cibercrimen.

Este revela que los ataques informáticos han afectado a 378 millones de víctimas y han supuesto un coste medio de 309 dólares a cada una.

Las víctimas del cibercrimen suelen ser hombres (64 %) y los países más afectados por los ataques son Rusia, China y Sudáfrica.

EEUU lidera el coste a escala mundial del cibercrimen con u$s 39.146 millones, seguido de China, con 37.796 millones y Europa, con 12-149 millones.

La compañía destacó que casi una de cada dos personas no toma las precauciones básicas en tabletas y "smartphones" como son la protección con contraseñas, el software antivirus o la copia de seguridad de sus archivos.

El informe también sostiene que el 38 % de los usuarios ha sufrido un ataque en su dispositivo móvil en los últimos doce meses.

"Los usuarios móviles se han olvidado de la seguridad en favor de la comodidad. Se juega con estos dispositivos, se compra con ellos y hasta se consultan datos financieros pero se olvidan de protegerlos", manifestó Testa.

El portavoz insistió en que el perfil del atacante ha cambiado: "Es silencioso, móvil y social. Quiere pasar inadvertido para recabar más información y poder lucrarse. Sabe del incremento de los dispositivos móviles y quiere aprovechar la confianza emocional que ofrecen las redes sociales para suplantar la identidad y poder engañar más fácilmente".

El 62 % de los encuestados está de acuerdo en que a día de hoy no existe privacidad en línea y el 40 % desearía poder eliminar permanentemente algún contenido personal presente en la red.

Las redes sociales siguen siendo uno de los canales para realizar ataques: el 12 % de sus usuarios afirma que ha sufrido el "hackeo" de alguna de sus cuentas y una de cada diez personas accede a las cuentas de su pareja o amigos sin permiso.

Casi cuatro de cada diez usuarios de las redes sociales no desconecta su sesión cuando terminan de utilizarlas.

Por otra parte, el informe indica que el 49 % de lo internautas utilizan sus dispositivos tanto para el trabajo como para el uso personal.

"Se están utilizando datos laborales y personales en el mismo terminal, con lo que se está construyendo una carretera vulnerable para acceder a ambos", concluyó el director de márquetin de Norton by Symantec.

El estudio se basa en una encuesta "online" a 13.022 usuarios de 24 países con edades comprendidas entre los 18 y los 64 años.

martes, 9 de julio de 2013

Amenaza a computadoras argentinas: las infectan con excusa de descubrir engaños por WhatsApp y Facebook

08-07-2013 A través de un correo, se entregan supuestas pruebas de infidelidades que son en realidad la puerta de acceso para un troyano bancario


Los internautas argentinos enfrentan una amenaza a sus PC que viene disfrazada de un supuesto engaño descubierto con pruebas de chats de WhatsApp y Facebook.
A través de un correo, se entregan supuestas pruebas de infidelidades que son en realidad la puerta de acceso para un troyano bancario.

Según la compañía de seguridad informática ESET, en el mail se ofrecen links para descargar las falsas conversaciones de WhatsApp y Facebook.
"Cuando el usuario hace clic en alguno de estos enlaces se inicia la descarga de un archivo en formato ZIP. No se trata realmente de una conversación sino de un troyano que descarga un nuevo código malicioso a la máquina de la víctima", explicó ESET.

El troyano en cuestión es el Win32/Spy.Banker.ZSA, en cuyo código malicioso se encuentran direcciones de algunas entidades financieras de la Argentina.
Entonces, si el usuario ejecuta el troyano y luego ingresa a uno de los sitios de los bancos afectados, será "direccionado automáticamente a otra página web similar a la de la entidad buscando robar información sensible, como la tarjeta", remarcó ESET, según una nota de Infobae.
"Es importante que los usuarios estén atentos a este tipo de mensajes para no caer en la trampa de los ciberdelincuentes. Hace pocos días un gusano se propagó masivamente por Skype, dejando más de 300 mil afectados. Si bien este caso hasta el momento no ha tenido la misma dimensión, dicho antecedente muestra el alcance que podría llegar a tener", dijo Camilo Gutiérrez Amaya, especialista de Awareness & Research de ESET Latinoamérica.

martes, 2 de julio de 2013

¿Cuánto cuestan los daños de un ciberataque a una gran empresa?

Los perjuicuios causados por el incidente incluyen pérdidas derivadas de la fuga de datos críticos y la continuidad de negocio de la compañía afectada

 

Cualquier ciberataque puede causar daños a las empresas, pero ¿cómo se pueden cuantificar esos daños en términos financieros?
Según una reciente encuesta, alrededor de 500.000 euros es el costo medio en el que incurren las grandes empresas como consecuencia de un ciberataque.
La Encuesta Global sobre seguridad TI corporativa 2013, llevada a cabo por la consultora B2B Internacional junto a la empresa Kaspersky Lab ha analizado los daños derivados de los ciberataques incluyendo los incidentes ocurridos en los últimos 12 meses y evaluando la información de las pérdidas sufridas como resultado directo de los incidentes de seguridad.
Los daños causados por el incidente en sí incluyen pérdidas derivadas de la fuga de datos críticos, continuidad de negocio y los costos asociados con la participación de especialistas para solventar el incidente suponen la mayor parte de las pérdidas, alrededor de 431.000 euros.
Los costos no planificados, originados para prevenir futuros ataques similares, incluyendo el personal de contratación/formación, el hardware, el software y otros cambios de infraestructura suponen unos 69.000 euros.
Los daños varían dependiendo de la región geográfica en la que opera la empresa en cuestión.
Por ejemplo, los daños mayores se asocian con incidentes sufridos en empresas que operan en América del Norte, con un promedio de 624.000 euros, seguido de América del Sur, con 620.000 euros, informó la agencia Europa Press.
Europa Occidental registró una media más baja, pero aún considerable, de las pérdidas derivadas de ciberataques, llegando a 478.000 euros. El coste medio de un ciberataque para una gran empresa se sitúa en 500.000 euros.

martes, 26 de marzo de 2013

Conozca cómo cuidar los “smartphones” de los empleados de su empresa


Una nueva ola de técnicas utilizadas por los ciberdelincuentes para robar identidades digitales, cometer fraudes financieros e invadir la privacidad de los usuarios en los dispositivos móviles. Además de software especiales, existen consejos prácticos para proteger esos celulares valiosos
 

La telefonía móvil constituye hoy un eje fundamental de la comunicación y se ha convertido en una herramienta necesaria en la vida cotidiana de las personas y de las organizaciones.
Y este proceso por el cual el celular desplaza a la PC obliga a los delincuentes informáticos a trasladar su foco de las computadoras a los móviles de las empresas.
Un informe de seguridad elaborado por la empresa de protección informática McAfee identificó una nueva ola de técnicas empleadas por los ciberdelincuentes para robar identidades digitales, cometer fraudes financieros e invadir la privacidad de los usuarios en los dispositivos móviles.
Según la consultora IDC, los celulares están sobrepasando los equipos de escritorio como la forma preferida para acceder a Internet.
La cantidad de personas que usan equipos de escritorio para conectarse disminuirá en 15 millones durante el transcurso de los cuatro próximos años, mientras que el número de usuarios móviles subirá en 91 millones.
A medida que el espacio móvil se convierte en una plataforma más tentadora para los daños en línea, la complejidad y el volumen de las amenazas dirigidas a los consumidores seguirán aumentando. 
Para la investigación elaborada por McAfee Labs se analizaron los datos de seguridad móvil de los últimos tres trimestres utilizando su red de inteligencia ante amenazas globales (GTI).
De ella, se desprende las siguientes amenazas como las tendencias más graves a las que se enfrentarán los consumidores en 2013.

Aplicaciones riesgosasLos ciberdelincuentes son capaces de insertar aplicaciones infectadas en fuentes confiables como Google Play, y los riesgos dentro de ellas se están volviendo cada vez más complejos.
De hecho, McAfee Labs descubrió que el 75 por ciento de las aplicaciones infectadas por malware, que fueron descargadas por los usuarios de McAfee Mobile Security, estaban hospedadas en esa tienda. Cabe resaltar que el consumidor promedio tiene una probabilidad de uno en seis de bajar un programa riesgoso.
Casi el 25 por ciento de estos programas infectados también contienen URL sospechosas y el 40 por ciento de las familias de malware tienen varias formas de comportamiento indebido.
Las aplicaciones riesgosas pueden permitir que otra persona:
  • Robe información personal, como datos de las cuentas bancarias, de correo electrónico o conexiones inalámbricas, y los combine con la ubicación geográfica para reunir una imagen completa del individuo.
  • Cometa fraudes, como por ejemplo una estafa con SMS, que le cobrará una tarifa sin su consentimiento.
  • Abuse de un dispositivo, al incorporarlo en una red de bots criminal, lo que permitiría que otra persona controle su teléfono en forma remota.
Actividades en el mercado negroLos clientes de redes de bots, descargadores de troyanos y rootkits son software genérico y útil que se venden en los mercados negros como parte de otros kits de herramientas de software.
Los criminales los usan para cometer fraudes con SMS premium y clics, distribuir spam, robar datos o realizar defraudaciones bancarias.
La complejidad de estas actividades crece continuamente. Los delincuentes comerciales ahora reutilizan y recombinan estos componentes para diseñar nuevas estafas rentables.
Durante el 2012, cerca del 16% del malware detectado por McAfee estuvo destinado a que los dispositivos se suscribieran a mensajes SMS premium.
Para el 2013 se prevé un aumento en las amenazas que provocará que los usuarios descubran que compraron aplicaciones premium sólo cuando revisen sus cuentas.

Descargas inadvertidasLas primeras descargas desapercibidas móviles se detectaron en el año 2012 y se descuenta con que aumente esta práctica durante 2013.
En un dispositivo móvil, la descarga inadvertida engaña al usuario para que instale una aplicación sin su conocimiento. 
Una vez que el individuo abre el programa, los criminales tienen acceso al dispositivo.

Comunicación de campo próximo en e-commerceEn 2013, los delincuentes harán mal uso de las comunicaciones de campo cercano (NFC) que se emplean en los programas de pagos móviles o “billeteras digitales”.
Este “scam” usa gusanos que se propagan por la proximidad, un proceso que se llama “chocar e infectar”.
La ruta de distribución permite repartir el malware rápidamente a través de un grupo de personas como, por ejemplo, en un tren lleno de pasajeros o en un centro comercial.
Cuando el dispositivo recién infectado se usa para realizar una compra por el método de “tocar y pagar”, el autor del scam recopila la información de la cuenta y utiliza estas mismas credenciales en secreto para robar dinero de la "billetera".
Este malware de gusanos se aprovecha de las vulnerabilidades de los dispositivos para propagarse. 
Este desarrollo rentabilizaría el 11,8% de las familias de malware que ya contienen comportamientos de vulnerabilidades de seguridad.
“A pesar de la conciencia elevada de los consumidores sobre las amenazas en las plataformas móviles, siguen existiendo lagunas de conocimiento importantes sobre cuándo y cómo se infectan los dispositivos y los niveles del posible daño”, indicó Luis Blando, vicepresidente de desarrollo de productos móviles en McAfee. 
“Los ciberdelincuentes presentan unos niveles mayores de determinación y sofisticación, lo que conduce a ataques informáticos más destructivos y multifacéticos que son más difíciles de detectar y, por lo tanto, justifican un nivel mayor de seguridad y vigilancia”, explicó Blando.
A medida que evoluciona el espacio móvil, los delincuentes buscarán formas de generar ingresos de las características que sólo están disponibles en los dispositivos portátiles.

Programas y recomendaciones“Contar con una solución de seguridad que permita geolocalizar el equipo y, en caso necesario, borrar la información de manera remota, es una opción válida para minimizar el impacto que conlleva perder un dispositivo ya sea por robo o extravío”, aseguró Raphael Labaca Castro, coordinador de Awareness & Research de la empresa de seguridad informática ESET Latinoamérica.
El equipo de investigadores de esta compañía resaltó la importancia de mantener una copia de seguridad (backup) de la información de forma regular, y recomendó establecer una contraseña de bloqueo que impida que usuarios no deseados accedan al dispositivo.
En cuanto a software, McAfee anunció el lanzamiento de una versión mejorada de su programa Mobile Security que cuenta con App Lock, una tecnología de privacidad para aplicaciones, además de una interfaz de usuario renovada.
La solución permite que los consumidores de teléfonos inteligentes y tabletas con Android puedan contar con que la información que se encuentra en las aplicaciones móviles permanecerá protegida.
Algunos de los programas más usados en la plataforma Android, tales como Facebook, LinkedIn y Gmail, no requieren necesariamente de un inicio de sesión cada vez que se encienden.
App Lock protege contra este peligro a la privacidad. Permite que los usuarios de Android protejan las aplicaciones instaladas contra un uso indebido, al bloquearlas con el mismo PIN que está asociado a su cuenta de McAfee Mobile Security.
Está disponible una evaluación en Google Play y se puede adquirir por 29,99 dólares. 
VU Security, empresa argentina de seguridad de la información, lanzó una solución móvil para identificar en forma segura a toda persona, cuando accede a la banca “online”, cuando realiza una compra electrónica o cuando hace un trámite a distancia.
"Hace años que es insuficiente el uso de usuario y contraseña para garantizar la identidad online de una persona", señaló Sebastián Stranieri, fundador y CEO de VU Security. 
“Más aun considerando la cantidad de contraseñas que usamos a diario, y que, por no poder recordarlas, copiamos en archivos, agendas o papeles, exponiéndonos al robo de nuestra identidad online”.
Es por ello que muchas empresas obligan a sus principales empleados a utilizar dispositivos denominados tokens para identificarlos cuando acceden a la compañía en forma remota.
Cada token genera un código aleatorio, único y distinto que deben ingresar conjuntamente con su nombre de usuario y contraseña.
De esta manera, determinan que se trata del empleado correcto porque conoce su usuario y contraseña, y  porque tiene en sus manos el token que lo identifica. Es así como autentican a la persona con dos factores: "lo que conoce y lo que tiene".
Las primeras compañías que comprendieron la necesidad de masificar el esquema de doble factor de autenticación fueron los bancos.
Para ello incorporaron las tarjetas de coordenadas y llaveros token, mejorando sustancialmente la seguridad de identificación de sus clientes.
"Pero también agregaron nuevos elementos en bolsillos o carteras de los clientes”, indicó Sergio Rabinovich, mentor de la solución y director de Estrategia y Negocios de VU Security. "Si todos llevamos nuestro celular, lo que necesitábamos era encontrar la manera de convertirlo en un token", advirtió.
Esta fue la idea que inspiró y guió el desarrollo de VU Security Mobile Token, una solución que luego de tres años de desarrollo, fue lanzada al mercado y seleccionada por Credicoop para proteger su banca online (de individuos y empresas), convirtiéndolo en el primer banco de todo Latinoamérica en utilizar Mobile Tokens para proteger las transacciones por Internet.

ConsejosOntinet, distribuidor de ESET para España, preparó un decálogo con los mejores hábitos de seguridad para usuarios de dispositivos móviles.
  • Active el acceso a su dispositivo mediante PIN. Si el terminal lo permite, establezca también una contraseña para el desbloqueo del mismo, de forma que se impida su uso por parte de terceros, así como el acceso a los datos almacenados en caso de pérdida o robo.
  • Realice una copia de seguridad de los datos del equipo. Esto permitirá tener a salvo los datos de agenda, fotos, videos, documentos almacenados, descargas realizadas, y otros; y poder restaurarlos en caso de que el teléfono sea infectado u ocurra algún incidente de pérdida de información.
  • Active las conexiones por Bluetooth, infrarrojos y WiFi sólo cuando vaya a utilizarlas, de forma que no se conviertan en puertas de acceso para posibles atacantes. Si el modelo lo permite, establezca contraseñas para el acceso al dispositivo a través de estas conexiones.
  • Asegurese siempre de que los aparatos a los que es conectado el equipo estén limpios y no transmitirán archivos infectados al móvil.
  • No inserte en el dispositivo tarjetas de memoria sin haber comprobado antes que están libres de archivos infectados con algún tipo de malware.
  • Descargue software sólo desde sitios de confianza o de las tiendas oficiales (como por ejemplo Apple Store, Ovi de Nokia, etc.) y que siempre estén certificadas por los fabricantes.
  • No acceda a enlaces facilitados a través de mensajes SMS/MMS no solicitados y que impliquen la descarga de contenidos en el equipo.
  • Desconecte siempre de los servicios web que requieran contraseña antes de cerrar el navegador web.
  • Instale un software antivirus que le permita la detección de amenazas en el teléfono, de forma que impida la ejecución y transmisión hacia otros equipos.
  • Agende el número IMEI (Identidad Internacional de Equipo Móvil) de su teléfono. Este número, único para cada dispositivo móvil en todo el mundo, permite a las operadoras desactivar el equipo en caso de robo. Incluso, si se le cambia la tarjeta SIM. Para ver el código, marque *#06#. El teléfono devolverá el código IMEI.
Si siguen todos o algunos de los consejos, su dispositivo móvil estará más protegido y, por lo tanto, la información que tenga allí se encontrará más segura.
 
 

sábado, 23 de febrero de 2013

Espías, hackers y "armas informáticas", partes de un fuerte cruce de ciberataques entre Estados Unidos y China

23/02/2013 La potencia asiática es la principal beneficiada en esta “ciberguerra”, ya que está consiguiendo “datos de gran valor” de las industrias norteamericanas de más vanguardia, como la aeroespacial o la farmacéutica



Algunos lo llaman “Cool War”, otros la “Guerra Fría cibernética”. Pero sea cual sea la denominación el hecho es que potencias militares y grupos de diversos países están metidos a fondo en un conflicto cada vez más virulento a través de las computadoras.
La última señal de alarma apareció esta semana, con la firma de seguridad estadounidense Mandiant, en un informe en el que detalló la “amplia campaña de espionaje cibernético a largo plazo” en la que está embarcada China a través de una unidad de su Ejército.
La empresa explicó que 141 entidades de todo el mundo, en su mayoría estadounidenses, sufrieron ataques de este grupo de piratas informáticos identificado como APT-1 que actúa desde un edificio en las afueras de la ciudad china de Shanghai conocido por ser la sede de operaciones de la unidad 61398 del Ejército de Liberación Popular (ELP) chino.
El objetivo de APT-1 es robar información militar, económica y tecnológica en campos tan variados como plantas químicas o telecomunicaciones que son considerados fundamentales en los planes económicos del gigante asiático, según la fuente.
La pista chinaLa revelación de identidades y modus operandi de los miembros de la supuesta unidad hacker más secreta del Ejército chino fue detallada hasta el extremo.
Los expertos consideran que ese país no tiene intención de esconder su papel en una guerra cibernética global que se presenta muy compleja.
UglyGorilla” firma sus virus y usa el mismo apodo (“nickname”) en un perfil de la web militar “chinamil.com.cn”.
DOTA” crea a menudo contraseñas relacionadas con Harry Potter y utiliza su móvil privado. En tanto, un ingeniero del fabricante de computadoras Dell ha podido hacerse con las fotos en redes sociales de uno de los mayores “hacker” chinos, Zhang Changhe.
El informe (se puede descargar en formato .pdf desde aquí) de Mandiant, encargado por The New York Times tras los ataques que sufrió recientemente procedentes de China, revela algunos de estos detalles no conocidos hasta ahora.
Los ingenieros de Mandiant, de manera similar a como hicieron los de la empresa Symantec, han obtenido videos de cómo operan los supuestos miembros de la secreta y militar "Unidad 61398", atrincherada en un discreto edificio de Shanghai.
Según indicó la experta israelí en ciberseguridad Yael Shahar al National Journal en esta nota, los chinos no ocultan sus ataques por la importancia cultural de “dar la cara”. “Es una proyección de su poder, no hacen esfuerzos por esconderse”, afirmó.
Mark Risher, cofundador de la compañía de seguridad Impermium, apuntó que China “esta blandiendo sus espadas” para demostrar su poder en la cada vez más activa “ciberguerra” que tiene lugar a nivel global.
Según un informe de 2012 de Symantec y de su competidora McAfee, el país que más ataques de malware o virus realiza en el mundo es Estados Unidos, seguido del gigante asiático. Estas dos superpotencias son también las que están a la cabeza de la lista de víctimas.
Para Jeffrey Carr, fundador de la empresa de ciberseguridad Taia Global y autor del libro Inside Cyber Warfare, “está claro que en China se origina un gran número de ataques porque no hay leyes ni una cultura de protección de la propiedad intelectual, pero los chinos no son los únicos”.
“El informe de Mandiant crea un precedente peligroso. Pese a que China es un claro sospechoso, no se puede acusar sin pruebas definitivas al Ejército Popular Chino, eso nos hace correr el riesgo de una escalada”, aseguró Carr, quien recordó que Rusia, Israel o Francia son países también muy activos en ciberespionaje tanto industrial como gubernamental.
“Tenemos a más de 30 países desarrollados y emergentes aumentando día a día sus unidades militares de ciberespionaje, todas las grandes agencias de inteligencia están implicadas”, indicó Carr.
Para el experto de la página web especializada en tecnología ArsTechnica, Dan Goodin, el informe de Mandiant ha servido para detallar cómo China ha obtenido terabytes de información sensible de más de 140 organizaciones estadounidenses en los últimos siete años.
Goodin consideró que China es el principal beneficiado en esta “ciberguerra”, ya que está consiguiendo “datos de gran valor” de las industrias de más vanguardia en los Estados Unidos, como la aeroespacial o la farmacéutica. "La información intangible es nuestra principal materia prima”, aseguró.
Réplicas de los Estados UnidosLa Casa Blanca presentó el 20 de febrero un plan para luchar contra el ciberespionaje industrial y los ataques informáticos contra el país, que vulneran los derechos de propiedad y secretos de empresas.
El Fiscal General de Estados Unidos, Eric Holder, presentó esta estrategia para “combatir el robo de secretos comerciales” por parte de extranjeros, poco después de la oleada de ataques atribuidos a China contra compañías tecnológicas y medios de comunicación.
La nueva estrategia afianzará la cooperación internacional y de agencias federales para prevenir los intentos de robo de secretos comerciales y reafirmar las restricciones sobre productos y servicios fruto del robo de secretos comerciales.
Según el vicesecretario de Crecimiento Económico del Departamento de Estado, Robert Hormats, la nueva estrategia de Estados Unidos reforzará la acción diplomática para “dar señales claras” a otros países de que evitar el robo de secretos “es nuestra prioridad”.
La estrategia propone, además, dificultar la entrada de bienes o servicios extranjeros que se han desarrollado gracias al robo de secretos comerciales y destaca la importancia de la protección de propiedad intelectual a través de acuerdos comerciales bilaterales.
Holder aseguró que hay países y entidades extranjeras “que quieren aprovecharse de los altos niveles de innovación e inversión” de los Estados Unidos y recordó que gracias a Internet “un hacker en China puede robar secretos en Virginia sin dejar su escritorio” por valor de millones de dólares.
Otras medidas de ObamaLa presentación de esta estrategia, en la que estuvieron presentes también la coordinadora de Propiedad Intelectual de la Casa Blanca, Victoria Espinel, y la subsecretaria de Comercio, Rebecca Blank, se da una semana después de que al presidente Barack Obama firmase una orden ejecutiva para reforzar la lucha contra los ciberataques.
Se da poco después de que se conociesen ataques atribuidos a China a empresas como Facebook, Apple o Twitter con el intento de espiar dentro de equipos de esas compañías.
“Sabemos que los ‘hackers’ roban la identidad de las personas e infiltran los correos electrónicos privados. Sabemos que países y empresas en el exterior roban nuestros secretos corporativos, y ahora nuestros enemigos también buscan poder sabotear nuestro sistema eléctrico, instituciones financieras y sistemas de control del tráfico aéreo”, dijo Obama durante su discurso sobre el Estado de la Unión.
El mandatario instó al Congreso a que apruebe pronto una legislación que “dé a nuestro Gobierno una mayor capacidad para resguardar nuestras redes y eviten ataques”.
“No podemos más adelante ver hacia atrás y preguntarnos por qué no hicimos nada frente a amenazas reales a nuestra seguridad y nuestra economía”, subrayó.
Obama emitió la orden ejecutiva -un decreto con la que puede poner en marcha medidas sin la venia del Legislativo- en unos momentos en que varias empresas, como la del diario The New York Times, agencias federales, como el Departamento de Justicia, o redes sociales, como Twitter, han sido víctimas de ataques recientes de “hackers”.
“La amenaza cibernética a la infraestructura crítica continúa creciendo y representa uno de los desafíos más graves a la seguridad nacional que debemos confrontar. La seguridad nacional y económica de Estados Unidos depende del fiable funcionamiento de la infraestructura crítica nacional ante semejantes amenazas”, afirma la orden ejecutiva que divulgó la Casa Blanca.
En la actualidad, la mayor parte de la infraestructura nacional, como plantas de energía, hidroeléctricas, o de agua potable, está en manos privadas y ataques cibernéticos en cualquier parte de esa red podría causar graves daños a la economía, según expertos.
El documento de ocho páginas supone un esfuerzo significativo de la Administración Obama para reforzar la seguridad de la infraestructura en la era digital, si bien la mayor parte de las ideas se apoya en la participación voluntaria de las empresas.
La orden ejecutiva tiene entre sus objetivos mejorar el intercambio de información de seguridad cibernética entre las empresas del sector privado y el Gobierno federal.
Según el documento, el Departamento de Seguridad Nacional (DHS, en inglés) llevará la voz cantante en la protección de la infraestructura crítica nacional y deberá, por ejemplo, establecer un sistema para compartir información sobre amenazas cibernéticas con el sector privado.
Además, el Gobierno proveerá ayuda a los propietarios y operadores de la infraestructura crítica para proteger sus sistemas contra infiltraciones, explotación, o daños, mediante un programa voluntario para el intercambio de datos sobre amenazas cibernéticas.
Aunque la orden ejecutiva no tiene el mismo peso que una ley, Obama la emitió precisamente porque el Legislativo no logró un consenso sobre una ley al respecto el año pasado.
En paralelo a la orden ejecutiva de Obama, la Casa Blanca también divulgó una hoja de datos sobre una directriz presidencial que busca reforzar la seguridad de la infraestructura nacional contra “amenazas físicas y cibernéticas”.
Entre otros elementos, esa directriz impone un plazo de 150 días para que la secretaria de Seguridad Nacional, Janet Napolitano, elabore un análisis de la alianza actual entre los sectores público y privado, y emita recomendaciones para mejorar la eficacia de esa cooperación.
También debe actualizar el “Plan de Protección para la Infraestructura Nacional” en un plazo de 240 días, y completar una investigación sobre las necesidades y deficiencias de la infraestructura nacional en materia de seguridad, en un plazo de dos años.
AntecedentesNo es la primera vez que China fue acusada de actividades de espionaje cibernético o de lanzar ataques contra redes informáticas de otras naciones.
En 2009, un grupo de investigadores canadienses descubrió una red de espionaje cibernético china especializada en el control de los sistemas informáticos del líder religioso Dalai Lama, así como de exiliados tibetanos en todo el mundo.
Los investigadores canadienses registraron el robo de documentos por ciberpiratas chinos pertenecientes al líder espiritual tibetano en los sistemas informáticos de la organización del Dalai Lama en India, Bélgica, Reino Unidos y Estados Unidos.
Los “hackers” chinos se infiltraron en los sistemas informáticos del Ministerio de Asuntos Exteriores iraní, las embajadas de países como Alemania, Pakistán, Portugal, India, Corea del Sur y Taiwán, así como medios de comunicación, una computadora en la sede de la OTAN y sistema de la ONU, según esa fuente.
En total, al menos 1.295 computadoras en 103 países de todo el mundo habían sido infiltrados por este grupo de piratas informáticos basado en la provincia china de Chengdu.
Uno de los cables diplomáticos estadounidenses revelados por WikiLeaks mencionó esa red de espionaje chino y lo vinculó con la Primera Oficina de Reconocimiento Técnico de la Región Militar de Chengdu del ELP.
China, sin embargo, negó las acusaciones y denunció este martes que ese país también es víctima de “numerosos ataques, que han aumentado con el paso de los años” y que proceden de los Estados Unidos.
Desde luego, Washington y sus aliados tienen la capacidad, los recursos y la motivación para lanzar ataques cibernéticos.
El caso iraníUna de las “víctimas” más conocidas de estos ataques es Irán, según varios expertos. Y quizá la “ciberarma” más divulgada es el virus Stuxnet, descubierto en 2010 y que los analistas consideran en su gran mayoría que fue creado por los Estados Unidos e Israel para dañar el programa nuclear iraní.
El origen de Stuxnet se sitúa en los últimos años de la presidencia de George W. Bush cuando los servicios secretos de EE.UU., a través de la Agencia Nacional de Seguridad, iniciaron la llamada operación “Olympic Games” contra el programa nuclear iraní, según The Washington Post.
El “malware” (código malicioso) tenía como objetivo destruir las centrifugadoras nucleares que sirven para enriquecer uranio, uno de los aspectos del programa nuclear iraní que más preocupa a los gobiernos occidentales porque puede permitir que Teherán consiga material para elaborar armas atómicas.
El programa, que fue continuado por Obama, fue un éxito y se estima que destruyó alrededor de 1.000 centrifugadoras iraníes, una sexta parte del total que entonces tenía Teherán, según The New York Times.
La República Islámica negó posteriormente que sus instalaciones nucleares hubieran sido atacadas por ese virus, al subrayar que fue detectado y contenido.
Como en toda guerra, y con todo armamento que prueba ser efectivo, el “enemigo” no se ha quedado quieto.
Irán ha creado su propia unidad militar de ciberataque para contrarrestar los ataques de los Estados Unidos, Israel y otros países occidentales.
En 2011, Gervase Markham, un técnico de Mozilla, la organización que ha desarrollado el popular explorador de internet Firefox, denunció que piratas informáticos había robado certificados digitales de empresas y servicios de inteligencia como la Agencia Central de Información de EE.UU. (CIA) o el Mossad israelí.

viernes, 18 de enero de 2013

Alerta: hay phishing en Córdoba

 (y los bancos no saben cómo tratar el problema real)


















A Santiago Suriani le robaron $ 25.000 de su cuenta en un banco local el pasado 13 de diciembre. No fue una salidera ni un arrebato, sino una persona que -de alguna manera, aún no establecida- se apoderó de las claves (dobles) y transfirió el monto a otro banco.
Lo curioso es que el ladrón debería estar absolutamente identificado (es requisito dejar todos los datos al abrir una cuenta) pero la burocracia interbancaria paralizó el caso en un limbo administrativo y judicial.
Sería de sentido común que los bancos del sistema (tutelados por el BCRA) tengan un proceso común de alerta y detección de una modalidad de delitos para el que -todo indica- no están bien preparados.
A más de un mes del robo, Suriani ha enviado cartas documentos a ambos bancos e iniciado una denuncia penal en la justicia cordobesa. Lo más llamativo del caso es el movimiento ilegítimo (posiblemente el dinero fue extraído inmediatamente) también se realizó a una sucursal en esta ciudad.
“No le di mis claves a nadie, nadie maneja esa cuenta excepto yo y en ningún momento salí de la plataforma de home banking de mi entidad”, sostiene Suriani. Para el daminificado también es extraño haber recibido desde el call center de su banco un alerta de un “movimiento sospechoso” en su cuenta, pero sólo a título informativo y luego de que la operación se había realizado.

martes, 15 de enero de 2013

El 65% de las empresas globales teme sufrir un ataque cibernético en 2013

14/01/2013 Así surge del estudio Horizon Scan 2013 Survey Report publicado por el Business Continuity Institute (BCI), en colaboración con BSI.




El 65% de las empresas teme la posibilidad de sufrir un ataque cibernético en 2013, según el estudio Horizon Scan 2013 Survey Report publicado por el Business Continuity Institute (BCI), en colaboración con BSI.
De acuerdo con este informe, basado en la respuesta de 730 organizaciones de 62 países, la principal amenaza para las compañías de cara a 2013 son las posibles interrupciones imprevistas en materia de Tecnología de la Información (TI) y telecomunicaciones.
En concreto, el 70% de las organizaciones encuestadas indicaron estar preocupadas o muy preocupadas ante esta amenaza, por delante de la violación de datos, que preocupa a un 66% de los entrevistados.
Asimismo, el 60% de los encuestados consideran la influencia de las redes sociales como una tendencia "importante" que afecta a la gestión de la reputación y de crisis.
En tanto, un 22% de los encuestados prevé una mayor inversión en 2013 en continuidad del negocio, un 54% afirma que la inversión se mantendrá en los niveles apropiados y un 14% espera recortes en este tipo de inversión, lo que limitará el alcance o la efectividad de los programas.
Horizon Scan 2013 Survey Report concluye que el nivel de preocupación ante los ataques cibernéticos desde todos los sectores y a lo largo de toda la geografía supone un "gran desafío" a la hora de formular políticas públicas.
Para el director técnico del BCI, Lyndon Bird, por primera vez un estudio reúne las amenazas a corto plazo y aquellas tendencias subyacentes que pueden conducir a una "interrupción en el negocio".
"Esto proporciona a los gestores de empresa tanto un enfoque de visión inmediata como una visión de las necesidades a largo plazo para el desarrollo de las capacidades", añade Bird.
Por su parte, el consejero delegado de BSI, Howard Kerr, afirma que este informe muestra que las empresas deben estar más preparadas que nunca para este tipo de riesgos.
"Las amenazas de la era digital siguen aportando nuevos retos para las organizaciones de todo el mundo", resalta en palabras citadas por el medio español ABC.

martes, 20 de noviembre de 2012

Los celulares serán blancos de ataque en 2013

Aseguran que habrá más códigos maliciosos para dispositivos móviles. También aumentará la propagación de malware a través de sitios legítimos. Las redes sociales seguirán en la mira.


Hasta hace un tiempo, hablar de ataques informáticos era pensar en computadoras en riesgo. La PC aparecía como el bien preciado que había que proteger de los delitos informáticos. Pero el panorama cambió. Los celulares se convirtieron en un dispositivo central de nuestras vidas, por lo que no es de extrañar que sean blancos de ataques.
La empresa de software de seguridad Eset presentó la semana pasada las tendencias en materia de amenazas informáticas para 2013 en una conferencia en Buenos Aires a la que La Voz fue invitada. Los especialistas aseguraron que los ataques a celulares crecerán vertiginosamente el año próximo.
Sebastián Bortnik, gerente de Educación y Servicios de Eset, relacionó el incremento de malware para móviles con el crecimiento del mercado de celulares y la diversificación de las cosas que hacen los usuarios con ellos, muchas vinculadas al almacenamiento de información valiosa.

Bortnik sostuvo que este año se detectaron siete veces más códigos maliciosos para móviles que en 2011. “Hace tres años era impensado hablar de esto. El crecimiento de malware en móviles es exponencial”, indicó.
Variantes. El especialista señaló que el principal ataque a través de móviles son los que tienen como objetivo que el usuario se suscriba a servicios de mensajería premium con costo adicional (como los que se envían para participar de concursos televisivos).
En estos casos, cuando se envía un mensaje, el código malicioso lo intercepta y logra que el usuario envíe sms sin que lo sepa, una y otra vez. Esta modalidad representa el 40 por ciento de los ataques a celulares.
La otra modalidad extendida son los ataques que convierten a los celulares en botnets, es decir, en redes de equipos zombies o infectados (32 por ciento). Por último, están los que se buscan robar información, y ocurren cuando los usuarios se infectan y sus datos llegan a los atacantes (28 por ciento).
Otra modalidad. Otro tipo de amenaza que seguirá creciendo durante 2013 es la propagación de códigos maliciosos a través de sitios web.
Bortnik explicó que la nueva modalidad consiste en que el atacante vulnera un servidor web y cuando el usuario visita una página legítima, lo infecta.
“En este caso, el atacante no monta una página web sino que altera páginas que existen”, indicó Bortnik. Así, no se trata de sitios de nombres extraños y desconocidos, sino de empresas legítimas que son vulneradas.
“Hubo un cambio de paradigma entre 2011 y 2012. Hasta hace poco, tiempo hacía falta entrar a un sitio raro para infectarse”, agregó el gerente de Eset.
Recomendaciones. Como los ataques de celulares estarán en alza, es importante tomar nota de algunas sugerencias para evitar ser víctima de un delito informático.
Algunas empresas ofrecen paquetes de seguridad específicos para celulares, recomendables para quienes manejan mucha información a través de sus dispositivos móviles. La otra sugerencia, que nunca está de más, es ser cuidadosos.
“Es fundamental que los usuarios tomen conciencia del valor de la información que manejan y de las pérdidas económicas en las que pueden redundar estos ataques y utilicen tecnologías de seguridad a la vez que implementan buenas prácticas de seguridad”, dice Bortnik.
En su guía para usuarios de smartphones, Eset recomienda, entre otras cosas, desactivar opciones no utilizadas como Bluetooth o GPS, instalar sólo aplicaciones provenientes de tiendas oficiales, y actualizar el sistema operativo y las aplicaciones del teléfono.
También sugiere evitar utilizar redes inalámbricas públicas, y en caso de ser imprescindible, no usarlas para servicios que requieran información sensible como transacciones bancarias y compras.

miércoles, 7 de noviembre de 2012

Los virus informáticos por SMS llegaron a la Argentina

06/11/2012 El código malicioso identifica el país al que pertenece el teléfono móvil infectado para luego suscribirlo a un servicio de mensajería Premium local




El Laboratorio de Investigación de ESET Latinoamérica ha descubierto el primer troyano SMS que afecta a usuarios de Latinoamérica.
Se trata de Boxer, código malicioso que infecta equipos móviles con sistemas operativos Android y suscribe a la víctima a números de mensajería Premium locales a partir de la obtención de los códigos numéricos de identificación por país y operador MCC (Mobile Country Code) y MNC (Mobile Network Code).
Boxer afecta un total de 63 países dentro de los cuales se encuentran 9 latinoamericanos: la Argentina, Brasil, Chile, Perú, Panamá, Nicaragua, Honduras, Guatemala y México.
“La mayoría de los troyanos SMS sólo son capaces de afectar determinados países porque los servicios de mensajería Premium a los que suscriben al usuario varían de acuerdo a cada operador y nación. La información recopilada sobre Boxer nos permite afirmar que no sólo se trata de un troyano SMS capaz de afectar usuarios de Latinoamérica, sino que también se trata de una amenaza con un amplio potencial de propagación y gran rango de acción”, aseguró Raphael Labaca Castro, Coordinador de Awareness & Research de ESET Latinoamérica
La infección se inicia cuando el usuario descarga alguna de las 22 aplicaciones infectadas con esta amenaza en Google Play. Al momento de aceptar la instalación, sin leer los Términos y Condiciones, se brinda consentimiento para ser suscripto a números SMS Premium. De este modo, se le seguirán enviando mensajes a la persona con un costo asociado.
A partir de la obtención de los códigos numéricos de identificación por país y operador MCC (Mobile Country Code) y MNC (Mobile Network Code), el troyano determina el país del smartphone en cuestión así como la compañía telefónica a la cual pertenece. Posteriormente procede a enviar SMS a números Premium de acuerdo a la información recopilada anteriormente.
“Acciones tan simples como la lectura de los contratos de licencia y los permisos que una aplicación solicita al momento de instalación permiten disminuir el riesgo de infección producto de un código malicioso", concluyó Labaca Castro.

viernes, 2 de noviembre de 2012

Según un informe de IBM aumentaron las amenazas a navegadores y smartphones

El reporte presenta un análisis del panorama actual en materia de seguridad informática. Aunque las amenazas siguen en aumento, también se perciben mejoras en algunas áreas.

  • 02/11/2012 14:18 , por RedUSERS 



  • La multinacional IBM publicó los resultados de su informe X-Force, en el que se analizan los principales riesgos que amenazan la seguridad informática a nivel global, así como las medidas necesarias para evitar posibles ataques.
  • El informe destaca que se observa un incremento en el malware que circula por la red, que se instala en los sistemas mediante URLs confiables en las que se ha introducido código malicioso. También se percibe un aumento en los ataques por SQL Injection, que aprovecha vulnerabilidades de los sistemas para obtener acceso a bases de datos desde un sitio web.
    Los problemas de seguridad también crecieron en los dispositivos móviles, en donde las principales amenazas de seguridad vienen dadas tanto por SMS con links maliciosos como por aplicaciones infectadas. Estas últimas pueden ser aplicaciones maliciosas bajadas de una appstore, clones de aplicaciones conocidas con código malicioso o aplicaciones reales empaquetadas en código malicioso.
    Por otra parte, el informe asegura que se han producido avances en determinadas áreas de la seguridad en Internet: los lanzamientos de exploits siguen descendiendo en forma constante, los principales fabricantes han mejorado los parches que corrigen vulnerabilidades y se han reducido notablemente los ataques a través de archivos PDF, gracias a la nueva tecnología de aislamiento de procesos implementada en la última versión de Adobe Reader.
    En lo que respecta a la seguridad en redes sociales, servicios en la nube y correo web, IBM recomienda utilizar una contraseña larga compuesta por múltiples palabras (por ejemplo, una frase significativa para el usuario) en lugar de una combinación de letras, números y símbolos, a fin de que sea fácil de recordar y, al mismo tiempo, difícil de vulnerar.

  •  

     

martes, 30 de octubre de 2012

El costo por inseguridad en el mayor mercado del mundo aumentó un 42%


En los últimos años, el costo de los ataques a los datos sensibles de las empresas protagonizados a través de la Web e impulsados por la aparición y auge de las redes sociales, no ha detenido su marcha y se cuenta en dos dígitos el volumen de crecimiento comparado a dos años atrás. Un percance que se expresa en "millones de dólares en pérdidas", según el estudio Costo del Crimen Cibernético en 2012, realizado entre empresas de los Estados Unidos por el Ponemon Institute y auspiciado por la empresa Hewlett-Packard (HP). En total, el costo promedio anualizado de los crímenes cibernéticos establecido por una muestra comparativa de organizaciones estudiadas (56 casos) fue de u$s 8,9 millones. Esto significó un 6% de aumento con relación al costo promedio informado en 2011.

Relación directa
La tendencia guarda una relación directamente proporcional con la cantidad de ataques sufridos por las compañías. Se reveló un aumento del 42% en el número de eventos cibernéticos, con un total de 102 ataques exitosos por semana durante este año, en comparación con los 72 ataques sufridos en ese mismo período en el 2011 y unos 50 durante 2010. En síntesis, los ataques aumentaron más del doble en un período de tres años, mientras que el impacto financiero creció cerca del 40%.
La implementación de soluciones de gestión de la seguridad de la información y los eventos (SIEM, según sus siglas en inglés) en las compañías se perfila como una de las soluciones a ponderar por parte de las empresas, para mitigar el impacto de los ataques. De hecho, se estima que las firmas que implementaron estos sistemas obtuvieron ahorros de costo de aproximadamente u$s 1,6 millones por año. Por su parte, los códigos malintencionados, la denegación de servicio, los dispositivos robados o secuestrados y el personal interno malintencionado, continuaron siendo los crímenes más costosos, alcanzando entre ellas más del 78% de los costos anuales.
El estudio afirma que el tiempo promedio para la resolución de un ataque de este tipo puede alcanzar una media de 24 días. “El costo promedio incurrido durante este período fue de u$s 591.780, lo que representa un aumento de 42%, con relación al costo promedio estimado del último año, de u$s 415.748, que tuvo un período de resolución promedio de 18 días", sostiene el informe. El robo de información y las interrupciones de los negocios se posicionaron como los costos externos más elevados, mientras la recuperación y la detección siguen siendo las actividades internas más costosas asociadas a los crímenes cibernéticos.

viernes, 12 de octubre de 2012

Ciberdelincuentes: con la mira en smartphones y tablets

Las amenazas hacia dispositivos móviles es cada vez mayor y Android aparece como la plataforma más buscada por el ciberdelito. Qué recomiendan los expertos.


Ciberdelincuentes: con la mira en smartphones y tablets
 
Internet se ha convertido en un espacio ideal para los ciberatacantes, ya que pone a su disposición a millones de usuarios para lanzar su “armamento digital” con el fin de robar información sensible, como los datos de la tarjeta de crédito o de la cuenta bancaria. Y los dispositivos móviles están ampliando la cantidad de objetivos a los cuales atacar.
“A veces usan los métodos viejos y baratos como el phishing. Este método aún sigue siendo efectivo porque casi no requiere inversión inicial, ya que ataca directamente el ego, la avaricia y la ingenuidad de la gente”, asegura Bestuzhev, Director del Equipo de Análisis e Investigación de Kaspersky Lab en América Latina.

Para Fernando Catoira, Analista de seguridad de ESET, además hay ataques como “denegación de servicio, para el cual utilizan herramientas que permiten automatizar miles de consultas por segundo agotando los recursos del servidor atacado”. Pero añade que el método más común son los códigos maliciosos liberados en Internet.


“Se trata de malware especialmente diseñado para robar información crítica, que es eficaz inclusive con aquellos usuarios que son muchas veces expertos en la ingeniería social y que no caen en el phishing“, grafica Bestuzhev.
Pero más allá de los ataques más “conocidos” hacia computadoras, el aumento del uso de celulares y tablets ha logrado que los ciberdelincuentes migren hacia esos equipos. ”Se registró un gran aumento de ataques a dispositivos móviles. Es un segmento atractivo para los desarrolladores de malware u otro tipo de amenazas“, asegura Hernán Roth, Gerente de Ingeniería de Symantec.
Carlos Castillo, Malware Resercher McAfee Labs, agrega en este sentido que lo más común “son las aplicaciones que se hacen pasar por software útil para el dispositivo móvil, como por ejemplo las apps para ahorrar batería, pero que en realidad acceden a la lista de contactos del usuario con el fin de enviarla al delincuente informático a través de Internet”.
En este punto coincide Bestuzhev, resaltando que Android es la plataforma más atacada. “Como la mayoría de los usuarios no tienen antivirus, existe casi un 100 por ciento de posibilidades de infectar un dispositivo“, indica el experto, quien agrega que además de datos, los atacantes “lucran robando el saldo de la víctima enviando SMS a los números premium, donde el precio de cada mensaje es de varios dólares americanos”.
Hernán Roth, Gerente de Ingeniería para OLAM de Symantec, también afirma que esta una de las técnicas más populares con la que ganan dinero los autores de malware: “Se utilizó en el 18 por ciento de las amenazas móviles identificadas en 2011”.
Para graficar la magnitud de la amenaza, Bestuzhev señala que el malware para móviles se incrementó 600 por ciento en 2011, y la cifra de este año sigue en alza: 300 por ciento. Según Roth, “2011 fue el primer año en que los malware móviles representaron una amenaza tangible para empresas y consumidores, pues casi uno de cada cuatro ataques fue dirigido a móviles”. El analista de Symantec aporta otro dato: “Los atacantes no sólo “reinventan los malware existentes en PC para dispositivos móviles, sino que crean malware específicos“.
No solo de celulares vive el ciberdelincuente. Según Castillo, de McAfee, “las tablets son más propensas a estas amenazas debido a que son más utilizadas en ambientes empresariales y por tanto manejan mucha más información confidencial que puede ser útil para delincuentes informáticos que buscan algo más que beneficio económico”.
Si bien los atacantes utilizan “armamento digital” cada vez más creativo y efectivo, los usuarios siguen teniendo las defensas de siempre, aunque poca veces las utilizan. Los expertos recomiendan combinar números y letras a la hora de elegir contraseñas, y contar con un antivirus con las últimas actualizaciones instaladas.
Roth remarca que lo ideal es “utilizar una solución de seguridad de Internet que combine antivirus, firewall, detección de intrusos y gestión de vulnerabilidades para brindar máxima protección contra códigos maliciosos y otras amenazas”. Y agrega que hay que tener “parches de seguridad actualizados y que se apliquen oportunamente”.
Para elegir el antivirus, Besthuzev recomienda que además “incorpore tecnologías absolutamente no relacionadas al antivirus pero que brindan seguridad para la banca en línea, como el de iniciar ambientes previrtualizados y aislados del sistema operativo principal donde no pueda haber un malware“.
Castillo va más allá con respecto a los usuarios de smartphones, especialmente Android. “El principal consejo es descargar aplicaciones desde fuentes confiables como el Google Play Market, pues el riesgo es mucho menor que instalar aplicaciones desde sitios web o a través de links recibidos en correos electrónicos”. También aconseja evitar el “rooteo” del terminal, porque deshabilitan algunas medidas de seguridad.

Conozca las 10 claves para mantener seguro su e-mail ante ataques de “phishing”

10/10/2012 A pesar de que el correo electrónico es una de las vías de propagación de amenazas más antiguas, no todos los usuarios están aún al tanto de cómo protegerse al utilizar su cuenta                 

      
El “phishing” es uno de los ataques informáticos de mayor crecimiento en Internet de los últimos tiempos.
De acuerdo a un informe de Google, en 2012 se han detectado más de 300 mil agresiones de este tipo.
La tendencia reporta una gran variedad de casos en lo que va del año. Entre ellos se destacan muy especialmente los enfocados a la región de América latina, como Dorkbot, y los que implementan estrategias de direccionamiento complejas, como la geolocalización.
Con el fin de brindar más información sobre qué es el phishing y cómo prevenirlo, la empresa Eset elaboró las siguientes infografías:
Un ejemplo reciente de la magnitud de estos ataque fue una nueva campaña de propagación de Dorkbot que ya ha alcanzado a más de 6 mil usuarios en sólo dos días, a razón de 125 nuevas descargas por hora.
El 76% de estos reportes corresponden a incidentes en América latina.
En esta ocasión, los ciberatacantes utilizaron como cepo para capturar la atención de los usuarios un supuesto video del ingreso de la policía de Gran Bretaña a la embajada de Ecuador con la finalidad de apresar a Julian Assange, el fundador de Wikileaks, que se encuentra bajo asilo político.
El correo electrónico con la noticia ficticia se difundió con un remitente falso que simula provenir del diario El Universo, uno de los más importantes de Ecuador, a fin de generar mayor confianza en el receptor.
Hacia el final del mensaje se provee de un enlace al supuesto video que en realidad inicia la descarga de un archivo ejecutable.
Este código malicioso convierte a los equipos infectados en parte de una red botnet y realiza ataques de phishing contra bancos de la región.
De acuerdo a investigaciones privadas, ya se había detectado en la región una botnet de Dorkbot con más de 80 mil equipos infectados en toda América latina y esta nueva campaña se encuentra aún en proceso de expansión.
“Cuando un usuario infectado con esta amenaza intente acceder al sitio web de alguno de los bancos objetivo del ciberatacante, será redireccionado a páginas que simulan ser las oficiales, pero en realidad recopilan las claves de acceso a las cuentas. En este sentido, es importante que las personas estén conscientes que los casos más comunes de ingeniería social refieren a correos falsos asociados a noticias actuales capaces de capturar la atención de los usuarios desprevenidos, tal como se presenta en este ejemplo”, señaló Sebastián Bortnik, gerente de Educación y Servicios de Eset Latinoamérica.
Decálogo de seguridadDesde esta compañía de seguridad informática se alertó que, de acuerdo a sus encuestas, el 30,6% de los usuarios ha sufrido un ataque a través del correo electrónico y el 28,1% de estos sufrió la infección de su equipo o el robo de datos personales por haber accedido a un enlace malicioso remitido por esta vía.
“Estos números no hacen otra cosa que indicar que, a pesar de que el correo electrónico es una de las vías de propagación de amenazas más antiguas, no todos los individuos están aún al tanto de cómo protegerse al utilizar su e-mail”, aseguró Raphael Labaca Castro, coordinador de Awareness & Research de ESET Latinoamérica.
Desde esta firma se recomiendan implementar las siguientes 10 buenas prácticas:
Sea precavido con la ejecución de archivos adjuntos que provengan de remitentes desconocidos o poco confiablesA pesar de que es una táctica antigua, los ciberdelincuentes siguen utilizando el correo electrónico para propagar malware debido al bajo costo que les insume y a que aún algunos usuarios incautos suelen caer en este tipo de estrategias.
Evite hacer clic en cualquier enlace incrustado en un correo electrónicoComo ocurre con los archivos adjuntos, resulta sencillo para un cibercriminal enviar un enlace malicioso accediendo al cual la víctima infecta su equipo. En este tipo de engaños se suele suplantar la identidad de grandes empresas, de modo de despertar confianza en el usuario.
Recuerde que su banco nunca le pedirá información sensible por e-mailEl phishing consiste en el robo de información personal y/o financiera de un cliente, a través de la falsificación de un ente de confianza.
Este tipo de engaños se valen del correo electrónico para enviar falsas alertas de seguridad que inviten a los usuarios a pulsar sobre un enlace que les redirige a una web falsa del banco suplantado.
Si el individuo introduce sus datos de acceso y su cuenta bancaria, sus fondos pueden verse comprometidos.
Habilite el filtro anti-spam en su casilla de correoCuando esta configuración se encuentra deshabilitada, el usuario abre las puertas a recibir en su bandeja de entrada no sólo información indeseada, sino también e-mails que buscan convertirlo en víctima de estrategias de Ingeniería Social.
Utilice distintas cuentas de correo de acuerdo a la sensibilidad de su informaciónEs recomendable utilizar más de una cuenta de correo electrónico, contando en cada una de ellas con una contraseña diferente.
Por ejemplo, se puede disponer de una casilla laboral, una personal para familiares y amigos y, por último, una tercera dirección para usos generales en dónde recibir todos los correos de poca o nula importancia.
Implemente contraseñas seguras y únicas por cada servicioDe esta forma se evita que muchas cuentas se vean afectadas si una de ellas es comprometida.
Recuerde que una contraseña segura significa ingresar 10 o más caracteres y posee una combinación de mayúsculas, minúsculas, números y caracteres especiales.
Evite, en la medida de lo posible, acceder al correo electrónico desde equipos públicosSi se ve obligado a hacerlo, asegúrese de que la conexión realizada es segura y recuerde cerrar la sesión al finalizar.
Sea precavido en la utilización de redes Wi-Fi inseguras o públicasLa consulta de nuestro correo electrónico desde las mismas puede comprometer nuestra seguridad ya que puede haber alguien espiando las comunicaciones y capturando las contraseñas y la información de los usuarios conectados a esa red.
Para eso se recomienda utilizar siempre HTTPS y verificar que las páginas accedidas estén certificadas digitalmente.
Utilizar el envío en Copia Oculta (CCO)En caso de enviar un mensaje a muchos contactos, o reenviar uno recibido,se debe asegurar de utilizar la opción de copia oculta, en lugar de agregar a todos los remitentes en los campos de "Para o CC (Con Copia)", a fin de proteger sus direcciones de e-mail.
Sea el mayor guardián de su privacidad y de su información sensibleEn la mayoría de los casos es el propio usuario quién facilita al cibercriminal su información personal, de modo que es fundamental mantenerse atentos y actualizados en materia de seguridad informática, además de implementar buenas prácticas de utilización de los equipos.

jueves, 11 de octubre de 2012

Usar dispositivos personales en el trabajo posibilita el "espionaje corporativo"

10/10/2012 Los empleados deberían saber que al aceptar conectarse con tablets o teléfonos personales a la red laboral están abriendo las puertas de su privacidad 



Cada vez más empresas y trabajadores están accediendo a lo que en Estados Unidos se conoce como BYOD, Bring Your Own Device.
Las compañías permiten a los empleados acceder a los emails corporativos, correos y otros archivos del trabajo desde su móvil o su tablet.
Pero, según publica el portal MarketWatch, los empleados deberían saber que no sólo la compañía abre sus puertas, sino que en eso que creen un privilegio están abriendo las puertas de su privacidad.
La empresa puede visualizar la información del dispositivo móvil desde el que se accede a su servidor
, e incluso si el trabajador ya no está conectado.
"El trabajador tiene accesos a recursos tan simples como el correo, pero el administrador de la empresa tiene acceso a todo el dispositivo", explica Jonathan Dale, director de marketing de Fiberling, una empresa dedicada a la creación de soluciones para dispositivos móviles.
Hay que pensar en BYOD como una unión entre la vida personal y laboral, que además de abrir la vida personal, tiene a las personas contestando correos a media noche o a cruzar mensajes entre el Twitter corporativo cuando querían escribir desde el personal.
Y las perspectivas son que esta delgada línea que separa los dispositivos de negocio de los de consumo sea cada vez más fina, puesto que los teléfonos inteligentes penetran en el mercado ofreciendo esta unión.
La empresa, desde luego, no dejará de favorecerlo. Casi el 70% de las empresas norteamericanas apoya de alguna forma el uso de dispositivos móviles, según un reciente estudio de Forrester Research.

Esta apertura impulsa la productividad y el servicio al cliente, pero al hacerlo también se abre la compañía al espionaje corporativo y un puñado de brechas de seguridad y desafíos legales.
     

martes, 2 de octubre de 2012

La Casa Blanca admite intento de ciberataque y niega robo de datos

02/10/2012 Se trató de un "intento" de hackeo realizado mediante la práctica conocida como "phishing" (envío de correos electrónicos falsos) que afectó a una red no clasificada y no hubo sustracción de información
                   

La Casa Blanca admitió que su sistema informático fue víctima de un intento de ciberataque, pero puntualizó que fue un hecho "aislado" que afectó a una red no clasificada y que se identificó a tiempo, por lo que no hubo robo de información.
La primera información sobre el ciberataque provino del blog conservador The Washington Free Beacon, que indicó el domingo que piratas informáticos chinos se habían infiltrado en la red de la Oficina Militar de la Casa Blanca.
Según explicó al diario Politico, citado por la agencia Efe, un funcionario de la Casa Blanca, se trató de un "intento" de hackeo realizado mediante la práctica conocida como "phishing" (envío de correos electrónicos falsos) que afectó a una red no clasificada y no hubo robo de datos.
Ninguno de los sistemas clasificados de seguridad de la Casa Blanca se vieron afectados, según el funcionario, que no quiso aclarar si el origen del ataque fueron piratas informáticos chinos.
Un oficial de policía que trabaja con miembros de la Oficina Militar de la Casa Blanca confirmó el ataque a Fox News y precisó que detrás de él sí están piratas chinos.
El ataque provino de un correo electrónico enviado desde un servidor informático ubicado en China, según esa fuente policial.
El 2 de agosto la oposición republicana en el Senado estadounidense bloqueó la votación de una medida que contaba con el apoyo de la Casa Blanca y buscaba establecer normas voluntarias para mejorar la ciberseguridad de las agencias del Gobierno y el sector privado.
A raíz de ese bloqueo, el presidente de EEUU, Barack Obama, está evaluando emitir un decreto con nuevas reglas para mejorar la seguridad informática, según adelantó su asesor en asuntos antiterroristas, John Brennan.       

sábado, 29 de septiembre de 2012

Alertan sobre una falla de seguridad en celulares con Android

Una aplicación o código malicioso podría afectar las tarjetas de memoria, borrando los datos de contactos, música y fotos, explica un experto.

 
Los teléfonos celulares que utilizan el sistema operativo Android de Google están en riesgo de ser inutilizados o perder todos sus datos, incluidos los contactos, música y fotos, a causa de una falla de seguridad que fue descubierta hace varios meses, pero pasó desapercibida hasta ahora.
Abrir un vínculo a un sitio web o una aplicación móvil con un código malicioso puede provocar un ataque capaz de destruir la tarjeta de memoria en teléfonos equipados con Android y fabricados por Samsung, HTC, Motorola y Sony Ericsson, lo que haría inútiles los dispositivos, escribió el viernes el investigador de seguridad informática Ravi Borgaonkar en un blog.
Otro código que puede borrar los datos de un usuario al realizar un reinicio de fábrica del dispositivo parece tener como blanco únicamente a los recién lanzados Galaxy S III y otros teléfonos de Samsung, escribió el experto.
 
Borgaonkar asegura que informó a Google sobre la vulnerabilidad en junio. Un arreglo se lanzó rápidamente, dijo, pero no se le dio publicidad, lo que provocó que los propietarios de teléfonos inteligentes en gran medida desconozcan que el problema existe y cómo lo pueden arreglar.
Google declinó hacer comentarios. Android se estrenó en 2008 y ahora domina el mercado de teléfonos inteligentes. Cerca de 198 millones de teléfonos multiusos con el sistema Android se vendieron en los primeros seis meses de 2012, según la firma de investigación IDC. Unos 243 millones de aparatos equipados con Android se vendieron en el 2011, según la misma fuente.
Las versiones de Android que son vulnerables incluyen Gingerbread, Ice Cream Sandwich y Jelly Bean, según Borgaonkar. Dijo que la versión Honeycomb de Android, diseñada para las tabletas, necesita pruebas para determinar si está en riesgo.
Samsung, que fabrica la mayoría de los teléfonos Android, dijo que sólo los modelos de producción iniciales del Galaxy S III se vieron afectados y lanzó una actualización de software para ese modelo. La compañía aseguró que está llevando a cabo una revisión interna para determinar si otros dispositivos se ven afectados y que acciones podrían ser necesarias.
La fabricante surcoreana dijo que aconseja a los clientes comprobar si hay actualizaciones de software a través del menú de Configuración ("Settings") disponible en los teléfonos Samsung.

martes, 25 de septiembre de 2012

Los antivirus sólo funcionan en 30% de ataques

Lo advirtió la Agencia Europea de Seguridad de las Redes de la Información.

  • 25/09/2012 10:28 | Agencia EFE

  •  

La Agencia Europea de Seguridad de las Redes de la Información (ENISA) alertó hoy de que los programas antivirus del mercado solo funcionan para prevenir el 30 % de los ataques informáticos, y abogó por la autorregulación de las empresas tecnológicas en cuestión de seguridad.
ENISA, encargada de luchar contra delitos informáticos como los robos de datos financieros o los ciberataques contra organismos estatales, explicó hoy a la prensa sus preocupaciones ante el creciente número de incidencias en los Veintisiete.
"Los antivirus solo funcionan en el 30 % de los casos para prevenir los ciberataques, por lo que es necesario que en seguridad y tecnología se vaya mucho más allá de lo que se ha hecho hasta ahora en la UE", señaló el director ejecutivo de ENISA, Udo Helmbrecht.
 
Así, alertó de "la impunidad con que se mueven los criminales de la red" y apuntó que éstos "son muy conscientes de las dificultades de perseguirlos por un delito transfronterizo".
Este organismo de expertos, con mandato de los Veintisiete para asesorarles en materia de ciberseguridad, pedirá a los países de la UE y a la Comisión Europea que aliente la autorregulación en el sector.
"Queremos que sean las propias empresas las que asuman su responsabilidad en materia de seguridad y que por ejemplo ante una nueva aplicación de móvil sean ellas mismas las que comprueben los peligros en vez de dejarle esa difícil papeleta al usuario directamente", señaló Helmbrecht.
ENISA advirtió además que en el caso de los móviles inteligentes, de última generación, "los fabricantes saben que el usuario lo usará solamente 15 ó 18 meses, por lo que su principal inversión no es la seguridad", dijo su director.
"La gente no tiene elementos para prejuzgar la seguridad", apuntó Helmbrecht.
"Cuando falla un elemento de seguridad de un automóvil es el fabricante el que asume las responsabilidades y debería ocurrir lo mismo en el sector de las IT (tecnologías de la información)", señaló.
En el caso del "cloud computing" (tecnología conocida como "la nube", un espacio en que se almacenan datos informáticos de cada uno para acceder a ellos después desde cualquier lugar y dispositivo), Helmbrecht afirmó que "representa nuevas amenazas para la seguridad en términos de protección de datos, principalmente".
Sobre este caso, el director de ENISA señaló que "si bien los usuarios no pueden negociar con las grandes compañías informáticas sí pueden hacerlo las instituciones y multinacionales".
Y, así, pidió a los Estados miembros "que negocien con las compañías de "cloud computing" que se almacenen sus datos en servidores de su propio Estado miembro en vez de en EEUU o Japón".
En las próximas semanas ENISA presentará un informe sobre la distinta ejecución en términos de seguridad de cada Estado miembro y sobre la implementación de los Veintisiete de la normativa establecida a nivel comunitaria hasta la fecha en términos de ciberseguridad.

lunes, 24 de septiembre de 2012

Un "hacker" ya violó la seguridad del flamante iPhone 5

24/09/2012 El especialista instaló Cydia, una aplicación ampliamente conocida por la comunidad de "hackers" por constituir una alternativa gratuita a la tienda de aplicaciones de Apple, App Store     



Sólo un día aguantó el iPhone 5 hasta que su seguridad fue violada.
El "hacker" Grant Paul ha publicado en su perfil en Twitter una serie de fotos que muestran el pirateo del último dispositivo de Apple, con la versión 6 de iOS.
"Jailbroken", que es el término en inglés para decir que el dispositivo ha sido liberado, es el escueto comentario que publicó Paul el 21 de septiembre.
El "tuit" fue acompañado por de una imagen de la pantalla de su nuevo iPhone 5.
En ella, se presentaba el menú del iPhone 5, con la aplicación Cydia instalada.
Esta aplicación es ampliamente conocida por la comunidad de "hackers" por constituir una alternativa gratuita a la tienda de aplicaciones de Apple, App Store.
Cydia es una tienda basada en código abierto, en el que los desarrolladores pueden publicar aplicaciones, similares a las oficiales de la firma estadounidense, pero gratuitas para el público.
Su instalación solo es posible cuando se vulneran tanto los sistemas de protección del "smartphone", como los del sistema operativo, que en el caso del iPhone 5 es iOS 6.
En el caso de iOS 6, el sistema operativo fue "crackeado" un día después de su lanzamiento, el 19 de septiembre, según publican varios "hackers" en la web. Entre ellos, también se encuentra Grant Paul.
En el caso de Paul, el "hackeo" del software de Apple constituía un reto previo a la intrusión de los sistemas de protección del iPhone 5.
Un "tuit" publicado el 21 de septiembre a las 8:27 de la mañana, afirmó: "Practicando para mañana sobre mi iPhone 4S".
El comentario se refería al lanzamiento del dispositivo al día siguiente, señaló la agencia Europa Press.
Además, el "hacker" acompañó un mensaje de una foto de su iPhone 4S actualizado a iOS 6, con Cydia.
Ante el escepticismo de algunos de sus seguidores de la red de microblog, por la rapidez de la vulneración de los sistemas de seguridad de Apple, Paul publicó el 23 de septiembre nuevas fotos de su iPhone 5.
En ellas, muestra la navegación por la aplicación abierta Cydia en el dispositivo.
El sistema operativo para móvil anterior, iOS 5, también fue "crackeado" pocas horas después de aparecer la actualización disponible para los usuarios.

miércoles, 19 de septiembre de 2012

Alerta en la web: Microsoft alerta por e-virus en el Internet Explorer

18/09/2012 La firma dijo el programa malicioso puede hacerse del control de la computadora de la víctima e instó a los usuarios a descargar un software de seguridad



Microsoft advirtió de un virus recientemente descubierto en su navegador web Internet Explorer que hace que las computadoras sean más vulnerables a los ataques de piratas informáticos e instó a sus clientes a descargar un software de seguridad para mitigar el riesgo de contagio.
El fallo de seguridad afecta a cientos de millones de usuarios del navegador Internet Explorer.
Según informó Reuters, Microsoft indicó que los piratas pueden explotar el virus para infectar la computadora de alguien que visita una página web maliciosa.
El fabricante aconsejó a los clientes en su página web el lunes que instalaran el software de seguridad como medida provisional, hasta que pudieran corregir el fallo y lanzar una versión nueva y más segura del Internet Explorer.
La compañía no dijo cuánto tiempo le llevará, pero varios investigadores sobre seguridad dijeron que esperaban que la actualización estuviera lista en una semana.
Para protegerse del virus
La herramienta de seguridad gratuita, que es conocida como Enhanced Mitigation Experience Toolkit, o EMET, está disponible a través de un aviso en la página web de Microsoft: http://blogs.technet.com/b/msrc/

El software EMET se debe descargar, instalar y después configurar manualmente para proteger los ordenadores de la amenaza descubierta recientemente, de acuerdo con la publicación de Microsoft.
La compañía también aconsejó a los clientes ajustar varios parámetros de seguridad de Windows para frustrar posibles piratas, pero advirtió que podría impactar en la facilidad de uso del propio ordenador.
Algunos expertos en seguridad explicaron que implementar las medidas sugeridas por Microsoft podría ser demasiado pesado para muchos usuarios de PC, informó CNN.
Cambiar de navegador
En su lugar, aconsejaron a los usuarios de Windows cambiar de navegador y optar por algunos de los rivales de Internet Explorer como Chrome de Google, Firefox de Mozilla o el Software Opera de ASA Opera.

"Para los clientes sería más fácil simplemente hacer clic en Chrome", dijo Dave Marcus, director de investigaciones avanzadas e inteligencia de amenazas en la división de seguridad de Intel, McAfee.
Marc Maiffret, director de tecnología de la empresa de seguridad BeyondTrust, dijo que no sería viable para algunas compañías instalar la herramienta EMET de Microsoft en sus ordenadores.
Agregó que el software de seguridad demostró ser incompatible en algunos casos con los programas existentes que ya se ejecutan, señaló Reuters.
Escepticismo
Tod Beardsley, un gerente de ingeniería de la empresa de seguridad Rapid7, dijo que a primera vista parecía que el EMET podría no ser especialmente efectivo a la hora de frustrar los posibles ataques.

Funcionarios de Microsoft no quisieron hacer comentarios sobre el escepticismo expresado por los expertos en seguridad sobre la efectividad del software EMET.

lunes, 17 de septiembre de 2012

Polémica en la web: un plugin de Cuevana les habría robado claves a los usuarios

17/09/2012 Una de las versiones del archivo que permite reproducir material desde los navegadores web contendría un código maligno, capaz de sustraer datos de los usuarios. El sitio web advirtió que podría haber sufrido "una brecha de seguridad" y pidió que los visitantes cambien sus passwords por precaución


Un plugin del sitio de películas y series Cuevana habría robado claves a los usuarios, dDesde contraseñas de correo y de redes sociales hasta de sitios de banca online.
La primera vez que se publicó el dato sobre el plugin de Cuevana fue este domingo, cuando un forista analizó a fondo el código informático y descubrió que "contacta con el sitio web http://cuevanatv.asia, que contiene códigos en JavaScript para efectuar el robo de tus datos personales cada vez que rellenas un formulario en un sitio de confianza".
Minutos después, desde sitios como Segu-Info decían: "Confirmado, en Firefox, cualquier versión, está infectado con el código malicioso que roba datos. También estamos descubriendo scripts que parecen relacionados con el phising y robo de datos bancarios".
Cuevana respondió desde su cuenta en Twitter que "jamás robó o robaría datos de sus usuarios" y reconoció que analizaba la información.
El problema afectaba, en un principio, a usuarios de Chrome y Firefox. Pero finalmente se explicó que el browser de Google estaba fuera de peligro.
Cuevana habría dado de baja la versión del plugin afectada y habría subido una sin el código maligno.
Durante la madrugada de este lunes, Cuevana pidió a los usuarios que instalaron el plugin en las últimas dos semanas en Firefox que lo quitaran de su navegador.
Finalmente, siempre mediante Twitter, les pidió además que por precaución cambiaran todas sus contraseñas.
Hace minutos, Cuevana ofrece una advertencia en su web: "Atención: Lamentablemente, parece que Cuevana puede haber sufrido una brecha de seguridad. Si instalaste el plugin de Cuevana para Firefox recientemente, por favor actualízalo. Por precaución también te recomendamos cambiar las contraseñas de tus accesos web. Informaremos más cuando tengamos novedades".
El anuncio parece sorpresivo, teniendo en cuenta además que Cuevana estableció el plazo de dos semanas hacia atrás. Eso podría demostrar que alguien ingresó a sus servidores y modificó el plugin para insertarle código maligno.
Por el momento, la página web no informa a sus usuarios si sus contraseñas fueron robadas o no.
Los usuarios que deseen desinstalar el plugin de Cuevana de su navegador Firefox deben seguir las instrucciones que brinda Mozilla. Aquellos de Chrome tienen a su disposición las instrucciones, también en español.