viernes, 24 de noviembre de 2017

El 33% de los sitios de internet esta bajo constante ataques DDoS

Un grupo de investigadores de diversas consultoras, anunció que las estadísticas demuestran una situación que permanecía oculta y es algo grave: un tercio de los contenidos que se encuentran en internet está bajo constante ataque de ciberdelincuentes.

Los ataques en su mayoría son de denegación en servicio, mejor conocidos como “DoS”, pero quizás los que tienen mayor alcance son los ataques distribuidos de denegación de servicio “DDoS”.

Según el resultado del estudio denominado “Millions of Targets Under Attack: a Macroscopic Characterization of the DoS Ecosystem”, diariamente se producen alrededor de 30.000 ataques, algo que uno de los investigadores definió como “asombroso, mil veces más grande de lo que otros informes han demostrado”, aun cuando otra investigadora, Ana Sperotto, dice que a pesar de haberse realizado un estudio que emplea técnicas de monitorización de última generación, ya sabemos que no vemos algunos tipos de ataques DoS.

La investigación tiene datos que afirman lo que siempre se dice:

  • Los servidores web son los principales objetivos de los ataques DoS (un 69%).
  • 3% de los sitios web (.com, .net y .org) fueron víctimas de cibercriminales diariamente por estar alojados en direcciones que fueron blancos de ataque.
  • Servicios de alojamiento web son objetivos frecuentes, especialmente GoDaddy, Google Cloud y Wix.
  • Servicios cuyas direcciones IP están ubicadas en Estados Unidos acumulan más del 25% de los ataques.
  • China ocupa el segundo lugar en direcciones IP víctimas de ataque.


Los efectos de los daños de los ataques DoS y DDoS van mucho más lejos de lo que indican los principales portales de noticias, como dejar fuera de servicios grandes empresas alrededor del mundo, sino que han surgido nuevas formas de ataque, incluso más poderosos, donde un solo ciberdelincuente ataca directamente un objetivo que ha seleccionado previamente. Este tipo de ataque es mejor conocido como DoS as a Service (o también stressers o booters), y a través de estos boots también se ha demostrado que se pueden atacar dispositivos del internet de las cosas, lo que puede agravar los ataques y sus consecuencias, ya que ni los fabricantes de los dispositivos, ni los usuarios y muchos de los especialistas de seguridad han tomado medidas suficientes para salir ilesos de este tipo de incursión.
                                                                                     
                                                                                      SB
                                                                                      Redactado con Información de WeLiveSecurity



miércoles, 22 de noviembre de 2017

Amazon no está regalando nada, es un malware para WhatsApp

Desde tiempos inmemorables el hombre ha tendido a difundir información sin hacer una previa validación sobre su autenticidad, y desde entonces los timadores, falsificadores, y ahora ciberdelincuentes, se aprovechan de las tecnologías para sacar provecho económico de estas situaciones.

En esta oportunidad, así como ocurrió en el año 2015, vuelven a ser noticia (al menos en Venezuela) “Los cupones que está regalando Amazon” a los usuarios que difundan su mensaje en la red, y que al hacer click en el enlace enviado, el teléfono queda expuesto y pueden pasar varias cosas, dependiendo del caso que se trate en el momento (siempre mutan):
  • El teléfono queda vulnerable, los ciberdelincuentes ingresan roban información.
  • El smatrtphone aparentemente funciona de manera “normal” y al ingresar a tus cuentas bancarias, o como en este caso, de Amazon, roban tus credenciales (phishing) y puedes ser objeto de desfalco/robo. 
  • El teléfono sufre daños en su sistema y quedas incomunicado hasta conseguir la solución.
  • Tu número de teléfono y datos de whatsapp quedan registrados y serás víctima de campañas/spam.
  • Tu información puede ser secuestrada y los cibercriminales pueden solicitar dinero. También puedes ser víctima de chantajes.


Cuando recibas un mensaje como esos, lo primero que debes hacer es:
  • Razonar: ¿por qué una empresa me va a regalar algo a mí? ¿soy cliente frecuente? , ¿pertenezco a un programa o club de lealtad?
  • Investigar: recurre a Google, si la empresa realmente está haciendo regalos aleatoriamente, debería existir un anuncio en sus canales de comunicación.
  • Evaluar: revisa el link que te envían, en este caso el link de Amazon dice ser: http://amzcoupons.me/cupon. Ya solo con verlo sabes que no es de la tienda oficial. En otros casos los links parecieran correctos pero tienen errores.
  • Aclarar tus dudas: si aún el sentido común, la investigación, el link no te dicen nada, solo escribe o llama a servicio al cliente, ellos podrán confirmar o negar la promoción, la oferta, los regalos, etc. Esta comunicación no la hagas nunca desde los links que recibes, busca los contactos en Google.
SB






miércoles, 15 de noviembre de 2017

Las 10 apps mas descargadas en el mundo

Mucho se habla de la "disminución" en el uso de Facebook, pero los números demuestran que es un mito urbano. Según las cifras que ofrece directamente la tienda oficial de Android, Google Play, al cierre de septiembre la empresa de Zuckerberg sigue consolidada en el mercado de las Apps como primera opción (con WhatsApp), pero también es dueña de los 4 primeros peldaños de éste ranking.

Nuevos jugadores entran en la escena, aplicaciones independiente, de compras, video juegos y nuevas opciones de mensajería entran en el top 10. Visualiza nuestra infografía y conócelas:


jueves, 9 de noviembre de 2017

¿Cómo podría impactar el blockchain a la banca?

Seguramente habrás leído y escuchado a la gente hablar sobre el bitcoin, sus ventajas y su alto rendimiento (que en este año se ha multiplicado por 4), pero es poco probable que sepas que la tecnología que sostiene o en las que se basan buena parte de las criptomonedas se llama blockchain, y que según futurólogos, ha llegado para revolucionar el mundo financiero.

En opinión de expertos, el blockchain es una tecnología que facilita las transferencias y almacenamiento de información con total seguridad,  y que no permite falsificaciones. Sus defensores indican que tiene más ventajas de las que se cree, y que es por ese motivo que grandes grupos financieros desde el 2016 han comenzado a realizar pruebas en sus sistemas, por ejemplo, varias instituciones ya la han incluido en los llamados contratos inteligentes.

Un claro ejemplo de ello es que 6 grandes bancos se han unido para crear su propia estructura de criptomonedas: Barclays, Banco Imperial Canadiense de Comercio, Credit Suisse, HSBCm MUGF y State Street Bank buscan crear una moneda digital basada en blockchain, para facilitar la transaccionalidad de monedas reales de otras criptomonedas, especialmente el bitcoin.

Otros grupos financieros (BBVA, Santander, BNY Mellon y Deutsche Bank) hacen ensayos y profundizan su investigación y desarrollo en esta tecnología para impulsar el uso de esta tecnología en la banca tradicional.

¿Cuáles son las ventajas y el impacto real que podría tener en la banca?

El blockchain elimina cualquier intermediación bancaria como se conoce hoy en día. Todo lo que sean transacciones interbancarias, transacciones monetarias, documentos o derechos se harían directamente de una banco a otro, reduciendo dramáticamente los costos y el tiempo, además de que la información se transmite totalmente encriptada y garantiza la transmisión de la data sin ningún obstáculo porque tampoco necesitarán certificaciones de terceros.

Sus propulsores señalan que esta eliminación de fronteras entre países, de un banco a otro, de monedas, permitirían que las operaciones fueran prácticamente instantáneas y así la banca incorpore innovación total en otros servicios. Esta eficiencia en los servicios bancarios implicaría ahorro de costos, tiempo, niveles más altos de satisfacción en sus clientes y por supuesto, finalmente implicaría mayor rentabilidad para el negocio financiero.

Sin duda están creciendo las iniciativas en éste ámbito, lo que indica que en el corto plazo, al menos en grandes grupos bancarios, esta tecnología será adoptada, lo que agilizará los negocios y moldeará nuevos modelos y procedimientos en este sector de la economía.