sábado, 23 de febrero de 2013

Espías, hackers y "armas informáticas", partes de un fuerte cruce de ciberataques entre Estados Unidos y China

23/02/2013 La potencia asiática es la principal beneficiada en esta “ciberguerra”, ya que está consiguiendo “datos de gran valor” de las industrias norteamericanas de más vanguardia, como la aeroespacial o la farmacéutica



Algunos lo llaman “Cool War”, otros la “Guerra Fría cibernética”. Pero sea cual sea la denominación el hecho es que potencias militares y grupos de diversos países están metidos a fondo en un conflicto cada vez más virulento a través de las computadoras.
La última señal de alarma apareció esta semana, con la firma de seguridad estadounidense Mandiant, en un informe en el que detalló la “amplia campaña de espionaje cibernético a largo plazo” en la que está embarcada China a través de una unidad de su Ejército.
La empresa explicó que 141 entidades de todo el mundo, en su mayoría estadounidenses, sufrieron ataques de este grupo de piratas informáticos identificado como APT-1 que actúa desde un edificio en las afueras de la ciudad china de Shanghai conocido por ser la sede de operaciones de la unidad 61398 del Ejército de Liberación Popular (ELP) chino.
El objetivo de APT-1 es robar información militar, económica y tecnológica en campos tan variados como plantas químicas o telecomunicaciones que son considerados fundamentales en los planes económicos del gigante asiático, según la fuente.
La pista chinaLa revelación de identidades y modus operandi de los miembros de la supuesta unidad hacker más secreta del Ejército chino fue detallada hasta el extremo.
Los expertos consideran que ese país no tiene intención de esconder su papel en una guerra cibernética global que se presenta muy compleja.
UglyGorilla” firma sus virus y usa el mismo apodo (“nickname”) en un perfil de la web militar “chinamil.com.cn”.
DOTA” crea a menudo contraseñas relacionadas con Harry Potter y utiliza su móvil privado. En tanto, un ingeniero del fabricante de computadoras Dell ha podido hacerse con las fotos en redes sociales de uno de los mayores “hacker” chinos, Zhang Changhe.
El informe (se puede descargar en formato .pdf desde aquí) de Mandiant, encargado por The New York Times tras los ataques que sufrió recientemente procedentes de China, revela algunos de estos detalles no conocidos hasta ahora.
Los ingenieros de Mandiant, de manera similar a como hicieron los de la empresa Symantec, han obtenido videos de cómo operan los supuestos miembros de la secreta y militar "Unidad 61398", atrincherada en un discreto edificio de Shanghai.
Según indicó la experta israelí en ciberseguridad Yael Shahar al National Journal en esta nota, los chinos no ocultan sus ataques por la importancia cultural de “dar la cara”. “Es una proyección de su poder, no hacen esfuerzos por esconderse”, afirmó.
Mark Risher, cofundador de la compañía de seguridad Impermium, apuntó que China “esta blandiendo sus espadas” para demostrar su poder en la cada vez más activa “ciberguerra” que tiene lugar a nivel global.
Según un informe de 2012 de Symantec y de su competidora McAfee, el país que más ataques de malware o virus realiza en el mundo es Estados Unidos, seguido del gigante asiático. Estas dos superpotencias son también las que están a la cabeza de la lista de víctimas.
Para Jeffrey Carr, fundador de la empresa de ciberseguridad Taia Global y autor del libro Inside Cyber Warfare, “está claro que en China se origina un gran número de ataques porque no hay leyes ni una cultura de protección de la propiedad intelectual, pero los chinos no son los únicos”.
“El informe de Mandiant crea un precedente peligroso. Pese a que China es un claro sospechoso, no se puede acusar sin pruebas definitivas al Ejército Popular Chino, eso nos hace correr el riesgo de una escalada”, aseguró Carr, quien recordó que Rusia, Israel o Francia son países también muy activos en ciberespionaje tanto industrial como gubernamental.
“Tenemos a más de 30 países desarrollados y emergentes aumentando día a día sus unidades militares de ciberespionaje, todas las grandes agencias de inteligencia están implicadas”, indicó Carr.
Para el experto de la página web especializada en tecnología ArsTechnica, Dan Goodin, el informe de Mandiant ha servido para detallar cómo China ha obtenido terabytes de información sensible de más de 140 organizaciones estadounidenses en los últimos siete años.
Goodin consideró que China es el principal beneficiado en esta “ciberguerra”, ya que está consiguiendo “datos de gran valor” de las industrias de más vanguardia en los Estados Unidos, como la aeroespacial o la farmacéutica. "La información intangible es nuestra principal materia prima”, aseguró.
Réplicas de los Estados UnidosLa Casa Blanca presentó el 20 de febrero un plan para luchar contra el ciberespionaje industrial y los ataques informáticos contra el país, que vulneran los derechos de propiedad y secretos de empresas.
El Fiscal General de Estados Unidos, Eric Holder, presentó esta estrategia para “combatir el robo de secretos comerciales” por parte de extranjeros, poco después de la oleada de ataques atribuidos a China contra compañías tecnológicas y medios de comunicación.
La nueva estrategia afianzará la cooperación internacional y de agencias federales para prevenir los intentos de robo de secretos comerciales y reafirmar las restricciones sobre productos y servicios fruto del robo de secretos comerciales.
Según el vicesecretario de Crecimiento Económico del Departamento de Estado, Robert Hormats, la nueva estrategia de Estados Unidos reforzará la acción diplomática para “dar señales claras” a otros países de que evitar el robo de secretos “es nuestra prioridad”.
La estrategia propone, además, dificultar la entrada de bienes o servicios extranjeros que se han desarrollado gracias al robo de secretos comerciales y destaca la importancia de la protección de propiedad intelectual a través de acuerdos comerciales bilaterales.
Holder aseguró que hay países y entidades extranjeras “que quieren aprovecharse de los altos niveles de innovación e inversión” de los Estados Unidos y recordó que gracias a Internet “un hacker en China puede robar secretos en Virginia sin dejar su escritorio” por valor de millones de dólares.
Otras medidas de ObamaLa presentación de esta estrategia, en la que estuvieron presentes también la coordinadora de Propiedad Intelectual de la Casa Blanca, Victoria Espinel, y la subsecretaria de Comercio, Rebecca Blank, se da una semana después de que al presidente Barack Obama firmase una orden ejecutiva para reforzar la lucha contra los ciberataques.
Se da poco después de que se conociesen ataques atribuidos a China a empresas como Facebook, Apple o Twitter con el intento de espiar dentro de equipos de esas compañías.
“Sabemos que los ‘hackers’ roban la identidad de las personas e infiltran los correos electrónicos privados. Sabemos que países y empresas en el exterior roban nuestros secretos corporativos, y ahora nuestros enemigos también buscan poder sabotear nuestro sistema eléctrico, instituciones financieras y sistemas de control del tráfico aéreo”, dijo Obama durante su discurso sobre el Estado de la Unión.
El mandatario instó al Congreso a que apruebe pronto una legislación que “dé a nuestro Gobierno una mayor capacidad para resguardar nuestras redes y eviten ataques”.
“No podemos más adelante ver hacia atrás y preguntarnos por qué no hicimos nada frente a amenazas reales a nuestra seguridad y nuestra economía”, subrayó.
Obama emitió la orden ejecutiva -un decreto con la que puede poner en marcha medidas sin la venia del Legislativo- en unos momentos en que varias empresas, como la del diario The New York Times, agencias federales, como el Departamento de Justicia, o redes sociales, como Twitter, han sido víctimas de ataques recientes de “hackers”.
“La amenaza cibernética a la infraestructura crítica continúa creciendo y representa uno de los desafíos más graves a la seguridad nacional que debemos confrontar. La seguridad nacional y económica de Estados Unidos depende del fiable funcionamiento de la infraestructura crítica nacional ante semejantes amenazas”, afirma la orden ejecutiva que divulgó la Casa Blanca.
En la actualidad, la mayor parte de la infraestructura nacional, como plantas de energía, hidroeléctricas, o de agua potable, está en manos privadas y ataques cibernéticos en cualquier parte de esa red podría causar graves daños a la economía, según expertos.
El documento de ocho páginas supone un esfuerzo significativo de la Administración Obama para reforzar la seguridad de la infraestructura en la era digital, si bien la mayor parte de las ideas se apoya en la participación voluntaria de las empresas.
La orden ejecutiva tiene entre sus objetivos mejorar el intercambio de información de seguridad cibernética entre las empresas del sector privado y el Gobierno federal.
Según el documento, el Departamento de Seguridad Nacional (DHS, en inglés) llevará la voz cantante en la protección de la infraestructura crítica nacional y deberá, por ejemplo, establecer un sistema para compartir información sobre amenazas cibernéticas con el sector privado.
Además, el Gobierno proveerá ayuda a los propietarios y operadores de la infraestructura crítica para proteger sus sistemas contra infiltraciones, explotación, o daños, mediante un programa voluntario para el intercambio de datos sobre amenazas cibernéticas.
Aunque la orden ejecutiva no tiene el mismo peso que una ley, Obama la emitió precisamente porque el Legislativo no logró un consenso sobre una ley al respecto el año pasado.
En paralelo a la orden ejecutiva de Obama, la Casa Blanca también divulgó una hoja de datos sobre una directriz presidencial que busca reforzar la seguridad de la infraestructura nacional contra “amenazas físicas y cibernéticas”.
Entre otros elementos, esa directriz impone un plazo de 150 días para que la secretaria de Seguridad Nacional, Janet Napolitano, elabore un análisis de la alianza actual entre los sectores público y privado, y emita recomendaciones para mejorar la eficacia de esa cooperación.
También debe actualizar el “Plan de Protección para la Infraestructura Nacional” en un plazo de 240 días, y completar una investigación sobre las necesidades y deficiencias de la infraestructura nacional en materia de seguridad, en un plazo de dos años.
AntecedentesNo es la primera vez que China fue acusada de actividades de espionaje cibernético o de lanzar ataques contra redes informáticas de otras naciones.
En 2009, un grupo de investigadores canadienses descubrió una red de espionaje cibernético china especializada en el control de los sistemas informáticos del líder religioso Dalai Lama, así como de exiliados tibetanos en todo el mundo.
Los investigadores canadienses registraron el robo de documentos por ciberpiratas chinos pertenecientes al líder espiritual tibetano en los sistemas informáticos de la organización del Dalai Lama en India, Bélgica, Reino Unidos y Estados Unidos.
Los “hackers” chinos se infiltraron en los sistemas informáticos del Ministerio de Asuntos Exteriores iraní, las embajadas de países como Alemania, Pakistán, Portugal, India, Corea del Sur y Taiwán, así como medios de comunicación, una computadora en la sede de la OTAN y sistema de la ONU, según esa fuente.
En total, al menos 1.295 computadoras en 103 países de todo el mundo habían sido infiltrados por este grupo de piratas informáticos basado en la provincia china de Chengdu.
Uno de los cables diplomáticos estadounidenses revelados por WikiLeaks mencionó esa red de espionaje chino y lo vinculó con la Primera Oficina de Reconocimiento Técnico de la Región Militar de Chengdu del ELP.
China, sin embargo, negó las acusaciones y denunció este martes que ese país también es víctima de “numerosos ataques, que han aumentado con el paso de los años” y que proceden de los Estados Unidos.
Desde luego, Washington y sus aliados tienen la capacidad, los recursos y la motivación para lanzar ataques cibernéticos.
El caso iraníUna de las “víctimas” más conocidas de estos ataques es Irán, según varios expertos. Y quizá la “ciberarma” más divulgada es el virus Stuxnet, descubierto en 2010 y que los analistas consideran en su gran mayoría que fue creado por los Estados Unidos e Israel para dañar el programa nuclear iraní.
El origen de Stuxnet se sitúa en los últimos años de la presidencia de George W. Bush cuando los servicios secretos de EE.UU., a través de la Agencia Nacional de Seguridad, iniciaron la llamada operación “Olympic Games” contra el programa nuclear iraní, según The Washington Post.
El “malware” (código malicioso) tenía como objetivo destruir las centrifugadoras nucleares que sirven para enriquecer uranio, uno de los aspectos del programa nuclear iraní que más preocupa a los gobiernos occidentales porque puede permitir que Teherán consiga material para elaborar armas atómicas.
El programa, que fue continuado por Obama, fue un éxito y se estima que destruyó alrededor de 1.000 centrifugadoras iraníes, una sexta parte del total que entonces tenía Teherán, según The New York Times.
La República Islámica negó posteriormente que sus instalaciones nucleares hubieran sido atacadas por ese virus, al subrayar que fue detectado y contenido.
Como en toda guerra, y con todo armamento que prueba ser efectivo, el “enemigo” no se ha quedado quieto.
Irán ha creado su propia unidad militar de ciberataque para contrarrestar los ataques de los Estados Unidos, Israel y otros países occidentales.
En 2011, Gervase Markham, un técnico de Mozilla, la organización que ha desarrollado el popular explorador de internet Firefox, denunció que piratas informáticos había robado certificados digitales de empresas y servicios de inteligencia como la Agencia Central de Información de EE.UU. (CIA) o el Mossad israelí.

viernes, 18 de enero de 2013

Alerta: hay phishing en Córdoba

 (y los bancos no saben cómo tratar el problema real)


















A Santiago Suriani le robaron $ 25.000 de su cuenta en un banco local el pasado 13 de diciembre. No fue una salidera ni un arrebato, sino una persona que -de alguna manera, aún no establecida- se apoderó de las claves (dobles) y transfirió el monto a otro banco.
Lo curioso es que el ladrón debería estar absolutamente identificado (es requisito dejar todos los datos al abrir una cuenta) pero la burocracia interbancaria paralizó el caso en un limbo administrativo y judicial.
Sería de sentido común que los bancos del sistema (tutelados por el BCRA) tengan un proceso común de alerta y detección de una modalidad de delitos para el que -todo indica- no están bien preparados.
A más de un mes del robo, Suriani ha enviado cartas documentos a ambos bancos e iniciado una denuncia penal en la justicia cordobesa. Lo más llamativo del caso es el movimiento ilegítimo (posiblemente el dinero fue extraído inmediatamente) también se realizó a una sucursal en esta ciudad.
“No le di mis claves a nadie, nadie maneja esa cuenta excepto yo y en ningún momento salí de la plataforma de home banking de mi entidad”, sostiene Suriani. Para el daminificado también es extraño haber recibido desde el call center de su banco un alerta de un “movimiento sospechoso” en su cuenta, pero sólo a título informativo y luego de que la operación se había realizado.

martes, 15 de enero de 2013

El 65% de las empresas globales teme sufrir un ataque cibernético en 2013

14/01/2013 Así surge del estudio Horizon Scan 2013 Survey Report publicado por el Business Continuity Institute (BCI), en colaboración con BSI.




El 65% de las empresas teme la posibilidad de sufrir un ataque cibernético en 2013, según el estudio Horizon Scan 2013 Survey Report publicado por el Business Continuity Institute (BCI), en colaboración con BSI.
De acuerdo con este informe, basado en la respuesta de 730 organizaciones de 62 países, la principal amenaza para las compañías de cara a 2013 son las posibles interrupciones imprevistas en materia de Tecnología de la Información (TI) y telecomunicaciones.
En concreto, el 70% de las organizaciones encuestadas indicaron estar preocupadas o muy preocupadas ante esta amenaza, por delante de la violación de datos, que preocupa a un 66% de los entrevistados.
Asimismo, el 60% de los encuestados consideran la influencia de las redes sociales como una tendencia "importante" que afecta a la gestión de la reputación y de crisis.
En tanto, un 22% de los encuestados prevé una mayor inversión en 2013 en continuidad del negocio, un 54% afirma que la inversión se mantendrá en los niveles apropiados y un 14% espera recortes en este tipo de inversión, lo que limitará el alcance o la efectividad de los programas.
Horizon Scan 2013 Survey Report concluye que el nivel de preocupación ante los ataques cibernéticos desde todos los sectores y a lo largo de toda la geografía supone un "gran desafío" a la hora de formular políticas públicas.
Para el director técnico del BCI, Lyndon Bird, por primera vez un estudio reúne las amenazas a corto plazo y aquellas tendencias subyacentes que pueden conducir a una "interrupción en el negocio".
"Esto proporciona a los gestores de empresa tanto un enfoque de visión inmediata como una visión de las necesidades a largo plazo para el desarrollo de las capacidades", añade Bird.
Por su parte, el consejero delegado de BSI, Howard Kerr, afirma que este informe muestra que las empresas deben estar más preparadas que nunca para este tipo de riesgos.
"Las amenazas de la era digital siguen aportando nuevos retos para las organizaciones de todo el mundo", resalta en palabras citadas por el medio español ABC.

martes, 20 de noviembre de 2012

Los celulares serán blancos de ataque en 2013

Aseguran que habrá más códigos maliciosos para dispositivos móviles. También aumentará la propagación de malware a través de sitios legítimos. Las redes sociales seguirán en la mira.


Hasta hace un tiempo, hablar de ataques informáticos era pensar en computadoras en riesgo. La PC aparecía como el bien preciado que había que proteger de los delitos informáticos. Pero el panorama cambió. Los celulares se convirtieron en un dispositivo central de nuestras vidas, por lo que no es de extrañar que sean blancos de ataques.
La empresa de software de seguridad Eset presentó la semana pasada las tendencias en materia de amenazas informáticas para 2013 en una conferencia en Buenos Aires a la que La Voz fue invitada. Los especialistas aseguraron que los ataques a celulares crecerán vertiginosamente el año próximo.
Sebastián Bortnik, gerente de Educación y Servicios de Eset, relacionó el incremento de malware para móviles con el crecimiento del mercado de celulares y la diversificación de las cosas que hacen los usuarios con ellos, muchas vinculadas al almacenamiento de información valiosa.

Bortnik sostuvo que este año se detectaron siete veces más códigos maliciosos para móviles que en 2011. “Hace tres años era impensado hablar de esto. El crecimiento de malware en móviles es exponencial”, indicó.
Variantes. El especialista señaló que el principal ataque a través de móviles son los que tienen como objetivo que el usuario se suscriba a servicios de mensajería premium con costo adicional (como los que se envían para participar de concursos televisivos).
En estos casos, cuando se envía un mensaje, el código malicioso lo intercepta y logra que el usuario envíe sms sin que lo sepa, una y otra vez. Esta modalidad representa el 40 por ciento de los ataques a celulares.
La otra modalidad extendida son los ataques que convierten a los celulares en botnets, es decir, en redes de equipos zombies o infectados (32 por ciento). Por último, están los que se buscan robar información, y ocurren cuando los usuarios se infectan y sus datos llegan a los atacantes (28 por ciento).
Otra modalidad. Otro tipo de amenaza que seguirá creciendo durante 2013 es la propagación de códigos maliciosos a través de sitios web.
Bortnik explicó que la nueva modalidad consiste en que el atacante vulnera un servidor web y cuando el usuario visita una página legítima, lo infecta.
“En este caso, el atacante no monta una página web sino que altera páginas que existen”, indicó Bortnik. Así, no se trata de sitios de nombres extraños y desconocidos, sino de empresas legítimas que son vulneradas.
“Hubo un cambio de paradigma entre 2011 y 2012. Hasta hace poco, tiempo hacía falta entrar a un sitio raro para infectarse”, agregó el gerente de Eset.
Recomendaciones. Como los ataques de celulares estarán en alza, es importante tomar nota de algunas sugerencias para evitar ser víctima de un delito informático.
Algunas empresas ofrecen paquetes de seguridad específicos para celulares, recomendables para quienes manejan mucha información a través de sus dispositivos móviles. La otra sugerencia, que nunca está de más, es ser cuidadosos.
“Es fundamental que los usuarios tomen conciencia del valor de la información que manejan y de las pérdidas económicas en las que pueden redundar estos ataques y utilicen tecnologías de seguridad a la vez que implementan buenas prácticas de seguridad”, dice Bortnik.
En su guía para usuarios de smartphones, Eset recomienda, entre otras cosas, desactivar opciones no utilizadas como Bluetooth o GPS, instalar sólo aplicaciones provenientes de tiendas oficiales, y actualizar el sistema operativo y las aplicaciones del teléfono.
También sugiere evitar utilizar redes inalámbricas públicas, y en caso de ser imprescindible, no usarlas para servicios que requieran información sensible como transacciones bancarias y compras.

miércoles, 7 de noviembre de 2012

Los virus informáticos por SMS llegaron a la Argentina

06/11/2012 El código malicioso identifica el país al que pertenece el teléfono móvil infectado para luego suscribirlo a un servicio de mensajería Premium local




El Laboratorio de Investigación de ESET Latinoamérica ha descubierto el primer troyano SMS que afecta a usuarios de Latinoamérica.
Se trata de Boxer, código malicioso que infecta equipos móviles con sistemas operativos Android y suscribe a la víctima a números de mensajería Premium locales a partir de la obtención de los códigos numéricos de identificación por país y operador MCC (Mobile Country Code) y MNC (Mobile Network Code).
Boxer afecta un total de 63 países dentro de los cuales se encuentran 9 latinoamericanos: la Argentina, Brasil, Chile, Perú, Panamá, Nicaragua, Honduras, Guatemala y México.
“La mayoría de los troyanos SMS sólo son capaces de afectar determinados países porque los servicios de mensajería Premium a los que suscriben al usuario varían de acuerdo a cada operador y nación. La información recopilada sobre Boxer nos permite afirmar que no sólo se trata de un troyano SMS capaz de afectar usuarios de Latinoamérica, sino que también se trata de una amenaza con un amplio potencial de propagación y gran rango de acción”, aseguró Raphael Labaca Castro, Coordinador de Awareness & Research de ESET Latinoamérica
La infección se inicia cuando el usuario descarga alguna de las 22 aplicaciones infectadas con esta amenaza en Google Play. Al momento de aceptar la instalación, sin leer los Términos y Condiciones, se brinda consentimiento para ser suscripto a números SMS Premium. De este modo, se le seguirán enviando mensajes a la persona con un costo asociado.
A partir de la obtención de los códigos numéricos de identificación por país y operador MCC (Mobile Country Code) y MNC (Mobile Network Code), el troyano determina el país del smartphone en cuestión así como la compañía telefónica a la cual pertenece. Posteriormente procede a enviar SMS a números Premium de acuerdo a la información recopilada anteriormente.
“Acciones tan simples como la lectura de los contratos de licencia y los permisos que una aplicación solicita al momento de instalación permiten disminuir el riesgo de infección producto de un código malicioso", concluyó Labaca Castro.

viernes, 2 de noviembre de 2012

Según un informe de IBM aumentaron las amenazas a navegadores y smartphones

El reporte presenta un análisis del panorama actual en materia de seguridad informática. Aunque las amenazas siguen en aumento, también se perciben mejoras en algunas áreas.

  • 02/11/2012 14:18 , por RedUSERS 



  • La multinacional IBM publicó los resultados de su informe X-Force, en el que se analizan los principales riesgos que amenazan la seguridad informática a nivel global, así como las medidas necesarias para evitar posibles ataques.
  • El informe destaca que se observa un incremento en el malware que circula por la red, que se instala en los sistemas mediante URLs confiables en las que se ha introducido código malicioso. También se percibe un aumento en los ataques por SQL Injection, que aprovecha vulnerabilidades de los sistemas para obtener acceso a bases de datos desde un sitio web.
    Los problemas de seguridad también crecieron en los dispositivos móviles, en donde las principales amenazas de seguridad vienen dadas tanto por SMS con links maliciosos como por aplicaciones infectadas. Estas últimas pueden ser aplicaciones maliciosas bajadas de una appstore, clones de aplicaciones conocidas con código malicioso o aplicaciones reales empaquetadas en código malicioso.
    Por otra parte, el informe asegura que se han producido avances en determinadas áreas de la seguridad en Internet: los lanzamientos de exploits siguen descendiendo en forma constante, los principales fabricantes han mejorado los parches que corrigen vulnerabilidades y se han reducido notablemente los ataques a través de archivos PDF, gracias a la nueva tecnología de aislamiento de procesos implementada en la última versión de Adobe Reader.
    En lo que respecta a la seguridad en redes sociales, servicios en la nube y correo web, IBM recomienda utilizar una contraseña larga compuesta por múltiples palabras (por ejemplo, una frase significativa para el usuario) en lugar de una combinación de letras, números y símbolos, a fin de que sea fácil de recordar y, al mismo tiempo, difícil de vulnerar.

  •  

     

martes, 30 de octubre de 2012

El costo por inseguridad en el mayor mercado del mundo aumentó un 42%


En los últimos años, el costo de los ataques a los datos sensibles de las empresas protagonizados a través de la Web e impulsados por la aparición y auge de las redes sociales, no ha detenido su marcha y se cuenta en dos dígitos el volumen de crecimiento comparado a dos años atrás. Un percance que se expresa en "millones de dólares en pérdidas", según el estudio Costo del Crimen Cibernético en 2012, realizado entre empresas de los Estados Unidos por el Ponemon Institute y auspiciado por la empresa Hewlett-Packard (HP). En total, el costo promedio anualizado de los crímenes cibernéticos establecido por una muestra comparativa de organizaciones estudiadas (56 casos) fue de u$s 8,9 millones. Esto significó un 6% de aumento con relación al costo promedio informado en 2011.

Relación directa
La tendencia guarda una relación directamente proporcional con la cantidad de ataques sufridos por las compañías. Se reveló un aumento del 42% en el número de eventos cibernéticos, con un total de 102 ataques exitosos por semana durante este año, en comparación con los 72 ataques sufridos en ese mismo período en el 2011 y unos 50 durante 2010. En síntesis, los ataques aumentaron más del doble en un período de tres años, mientras que el impacto financiero creció cerca del 40%.
La implementación de soluciones de gestión de la seguridad de la información y los eventos (SIEM, según sus siglas en inglés) en las compañías se perfila como una de las soluciones a ponderar por parte de las empresas, para mitigar el impacto de los ataques. De hecho, se estima que las firmas que implementaron estos sistemas obtuvieron ahorros de costo de aproximadamente u$s 1,6 millones por año. Por su parte, los códigos malintencionados, la denegación de servicio, los dispositivos robados o secuestrados y el personal interno malintencionado, continuaron siendo los crímenes más costosos, alcanzando entre ellas más del 78% de los costos anuales.
El estudio afirma que el tiempo promedio para la resolución de un ataque de este tipo puede alcanzar una media de 24 días. “El costo promedio incurrido durante este período fue de u$s 591.780, lo que representa un aumento de 42%, con relación al costo promedio estimado del último año, de u$s 415.748, que tuvo un período de resolución promedio de 18 días", sostiene el informe. El robo de información y las interrupciones de los negocios se posicionaron como los costos externos más elevados, mientras la recuperación y la detección siguen siendo las actividades internas más costosas asociadas a los crímenes cibernéticos.