Mostrando entradas con la etiqueta Ransomware. Mostrar todas las entradas
Mostrando entradas con la etiqueta Ransomware. Mostrar todas las entradas

jueves, 23 de agosto de 2018

Detecciones de ramsonware en Latinoamerica 2018


En el último número del ESET Security Report se publicó un estudio realizado en la región, en donde se evidencia la preocupación que existe en las empresas por el aumento y las nuevas formas que ha conseguido los generadores de ransomware para difundirlo.

Si es por cantidad de detecciones, en el resumen se puede observar que WanaCryptor es el más difundido en lo que va de 2.018, especialmente en Venezuela, con 2407 casos reportados. Ese fue el código malicioso más denucnciado el año pasado, y aún supera en más del doble al que aparece en segundo puesto, Teslacryp. En el tercer lugar está Crysis.

Lo preocupante de la situación es que, pese a que el ransomware es visto como una fuerte amenaza para las empresas, no se toman medidas para corregir la situación, de hecho los números siguen siendo muy parecidos al del trimestre pasado, donde apenas el 56% de las empresas más pequeñas hace respaldo de su información, y de éste porcentaje, solo un 40% la clasifica.

Los países con mayor número de casos de ransomware son, según su orden de incidentes:

  1. Venezuela
  2. Perú
  3. México
  4. Colombia 
  5. Brasil


Asimismo, las familias de ransomware más encontradas en el estudio de empresas en Latinoamérica se muestran a continuación:


viernes, 7 de julio de 2017

Venezuela, Colombia y Panamá son claro objetivo de ciberdelincuentes

Esta semana se dió a conocer un informe de nuestro aliado ESET sobre el resultado de una encuesta realizada a más de 4.000 especialistas en informática en la región, en donde se muestra en dónde estamos en materia de seguridad informática en latinoamérica.

El estudio revela que el 69% de las empresas han registrado algún incidente de seguridad informática, y específicamente, una de cada 2 empresas (49%) en latinoamérica fue víctima de al menos 1 caso de malware durante los últimos 12 meses. 

Uno de los datos más resaltantes indica que el ransomware (con 16%) fue calificado como la segunda amenaza más importante en la región, y es que el secuestro de información es algo que ha estado en el escenario con mucha más fuerza durante el 2017, desplazando al phishing a la tercera posición con solo 15% de los casos.

Ahora, si se revisa la situación de los países suramericanos cuyas empresas han sufrido ataques de malware, se presentaron los siguientes números:
Colombia          47%
Vzla y Ecuad    46%
Argentina       41%
Uruguay         22%

Sin embargo, el caso de Panamá (centroamérica) destaca por lo alto del nivel de afectación, con un poco más del 50%.

Se presume que una de las razones por las cuales han disminuido los incidentes de seguridad (excepto el malware), es que los ciberdelincuentes han encontrado una fuente de obtención de dinero que se mueve con mucha rapidez, y que en ocasiones los mismos empresarios la favorecen al pagar de inmediato el rescate de la información, sin siquiera intentar saber si su solución de seguridad podría ayudarle a recuperar su data.

Cuando se le consultó a los encuestados sobre cuáles son las mayores preocupaciones con respecto a la seguridad informática de la empresa, el 56% manifestó estar preocupado por el avance de los códigos maliciosos (malware), el 52% piensa que tiene vulnerabilidades en software y sistemas. El ransomware irrumpe en este estudio con una preocupación del 32% de los encuestados.

Indican los especialistas de ESET que los encargados de sistemas deben concientizar que cualquier solución básica de backup puede ayudar a recuperar la información rápidamente y sin contribuir al negocio de los ciberdelincuentes, por deficiente que sea, va a proteger, al menos de los ataques. Esto, aunado a la permanente actualización de los sistemas operativos y aplicaciones, harán de su empresa un sitio más seguro.


Redactado con información de ESET


martes, 30 de mayo de 2017

¿Puede un ransomware como wannacry atacar celulares?

Todos estamos conectados, es ahora más que nunca está vigente el refrán que dice que "no hay nada 100% seguro", por lo que a diario estamos corriendo el riesgo de ser hackeados.

En el caso del ransomware wannacry, que a mediados de mayo tomó más de 400.000 equipos en 155 países por una vulnerabilidad en el Sistema Operativo de Microsoft, y para el cual ya existía una actualización que solventaba la falla desde marzo, ¿qué podemos esperar para sistemas operativos como Android que son tan utilizados y que no son tan sencillos para actualizar?.

Así como esta vulnerabilidad (que ya contaba con una solución) fue aprovechada por los ciberdelincuentes para provocar daños y caídas de servicios en grandes empresas, pueden surgir otras en el futuro inmediato. Al consultar con expertos en seguridad si algo similar al ransomware wannacry podría afectar a los equipos móviles, la respuesta de entrada es que no, al menos en principio, ya que wannacry se propaga a través de redes internas empresariales, por lo que no llega a teléfonos, tabletas ni computadoras de uso doméstico.

Otro punto fundamental es que estos ransomware distribuyen este ransomware con un fin netamente lucrativo, ya que al propagarlo secuestran la información contenida en los equipos y para poder liberarla solicitan importantes sumas de dinero pagaderas en bitcoin o cualquier otra moneda electrónica.

Sin embargo, señalan que Android está bajo la mira de los ciberdelincuentes por la gran cantidad de usuario que tiene este Sistema Operativo, además de la cantidad de puertos de entrada que tiene: aplicaciones (incluso las oficiales pueden contener códigos maliciosos), mensajes de redes sociales, páginas web, correos, etc. Otro factor que juega a favor de los atacantes es que no todos los equipos pueden recibir las actualizaciones, generalmente porque los equipos no soportan las actualizaciones, o porque los operadores que los manejan no los ponen a disposición de los usuarios, etc.

El aumento de los virus para móviles en números:

Según reportes de la firma G Data, solo en el 2016 se lograron identificar 3.246.284 nuevos archivos de malware para Android, lo cual se traduce en 40% de los virus informáticos.

Estudios realizados por Kaspersky Lab indican que más de la mitad de los dispositivos móviles del mundo están en verdadero riesgo por no contar con ninguna solución de seguridad, así sea para la protección de los problemas más sencillos que puedan encontrarse en la red. Adicionalmente, también registraron que el año pasado el envío de ransomware aumentó en 35% y cada día que pasa la amenaza aumenta.


Estos expertos explican que hasta ahora no existe un mecanismo como las plataformas internas empresariales para poder esparcir a través de la plataforma Android un ransomware como wannacry tan ágilmente, pero no descarta que en un futuro muy cercano aparezca un gusano capaz de diseminarse en poco tiempo, aprovechando la vulnerabilidad que tienen los equipos desactualizados, la falta de soluciones de seguridad y hasta de sentido común que tienen algunos usuarios.

Fuentes: Kaspersky Lab, ABC.es y otros.

jueves, 2 de marzo de 2017

La Tecnología móvil en América Latina


Los riesgos que corren los usuarios de los dispositivos móviles son múltiples, pero también hay diversas medidas que se pueden tomar para minimizarlos.


Aplicaciones que parecen solo herramientas de disfrute y entretenimiento, troyanos, diversos tipos de ransomware, adware, malware, publicidad infectada, phishing, son solo algunas de las amenazas que se presentan.

El Laboratorio de ESET para conocer la realidad lationamericana, realizó una encuesta entre usuarios de la región, la cual arrojó los resultados que a continuación se presentan en una infografía:




Redactado con información de Welivesecurity de nuestro aliado ESET

miércoles, 21 de septiembre de 2016

Seguridad en la empresas: cómo fortalecer tus puntos débiles

No existe un manual o una fórmula única para proteger todas las empresas, sin embargo, los analistas de seguridad aconsejan concentrarse en aspectos básicos que suelen crear o aumentar la vulnerabilidad de los sistemas. Es así como prestar un poco de atención a la información que sale de la empresa, no ingresar a la plataforma TI de la empresa desde redes de Wi-Fi públicas pueden tomarse como medidas primarias, a la vez que la empresa busque asesoría especializada en la materia.
¿Por dónde comenzar?
  1. Asesorarse con un especialista TI: asegúrate de buscar varias opiniones y selecciona el especialista que consideres esté más actualizado ya que el mundo de las amenazas informáticas cambia constantemente.
  2. Educar al usuario: en toda empresa el punto más débil son los usuarios, por lo que los encargados de tecnología deben enseñarles las amenazas a las que están expuestos y brindarles las herramientas necesarias para que puedan detectar o sospechar cuando están corriendo peligro al recibir correo spam, cuando son sitios web falsos, campañas de engaño para phishing, etc.
  3. Respaldar con regularidad: existen muchas amenazas para el activo más valioso de la empresa, la información. Es por ello que toda empresa debe planear quién y cómo hará su backup. En la actualidad existe mucho malware con alto potencial destructivo, como el ransomware que puede dejarlos en blanco, por lo que se recomienda hacer respaldo incluso fuera del propio sistema por alguna contingencia. Busca información al respecto.
  4. Monitorear la información que entra y sale de la empresa: y vigilar cómo se mueven los datos dentro de la organización, así tendrás idea de las áreas que requieren mayor atención. Procura dar mantenimiento preventivo al hardware y al software de la empresa, y cuando incorpores o desincorpores periféricos revisa las claves y nunca uses las que traen de fábrica o que se colocan por default. Asegúrate que las actualizaciones para servidores y usuarios sean instaladas oportunamente.
  5. Verificar la seguridad de máquinas virtuales: la adopción de la virtualización ha traído innumerables ventajas, sin embargo, no se debe descuidar ningún aspecto ligado a la seguridad del entorno virtualizado. Asegúrate que los sistemas operativos y el software de virtualización sean los adecuados y estén actualizados, ya que son los puntos que presentan mayor vulnerabilidad en estos ambientes, y es donde los ataques y el robo-secuestro-destrucción de información se presenta diariamente.
  6. Minimiza los riesgos: minimiza exposición de la plataforma de la empresa. La red debe permanecer cerrada de forma permanente. Si los trabajadores se conectan de forma remota enséñeles la importancia que lo hagan desde una red segura (y enséñeles cómo hacerlo). Evite a toda costa que sus empleados se conecten desde WiFi inseguras o públicas ya que así como los autorizados pueden entrar, puede ingresar también cualquier visitante indeseado.
Existen CEO’s que pensarán que implementar estas medidas puede salir costoso, sin embargo son cosas que pueden hacer desde un pequeño departamento de TI, complementado con algo de sentido común. Recuerde que más caro puede resultar el extravío, robo o destrucción de la información.
Redactado con información de welivesecurity de ESET

viernes, 2 de septiembre de 2016

Cada 9 segundos un equipo Android es infectado por malware

La reconocida firma GData dio a conocer un estudio donde advierten que más de 1.700 mil ramsonware para Android fueron registrados en el primer semestre de 2016. Esto significa que, diariamente salen 9500 malware que son difundidos a través de este sistema operativo. De seguir ese ritmo, para finales de 2016 se alcanzaría la impresionante cifra de 4.000.000 de tipos de ransomware para Android.

Christian Geschkat, el responsable de soluciones de seguridad para dispositivos m[oviles de GData, comenta que es preocupante la cantidad de amenazas que abundan con dicho sistema operativo, pero que es aún peor la sofisticación que han alcanzado sus creadores, por lo que hay algunas que son más complicadas de detectar.

Anteriormente, la mayor parte de las apps maliciosas eran descargadas a los dispositivos móviles a través de descargas, bien realizadas por el mismo usuario o propiciado por otros mediante correo electrónico o redes sociales. Ahora los cibercriminales han encontrado la forma de que se descarguen automáticamente sin necesitar el click del usuario.

Entre las recomendaciones que hace la firma alemana están:
  • Contar con soluciones antimalware, tal y como se hace normalmente con los equipos de escritorio.
  • Mantener el sistema operativo actualizado.
  • Eliminar los correos electrónicos no deseados sin abrirlos, sobretodo, si son remitentes desconocidos.
  • Nunca, bajo ninguna circunstancia,pagar rescates de información que le haya sido extarída de su móvil, eso tiende a convertirse en un ciclo sin fin.




Redactado con información de PCWorld.

miércoles, 15 de junio de 2016

Universidad pagó 15.000 a ciberdelincuente

La Universidad de Calgary, ubicada en Canadá fue víctima de un ataque de Ransomware y, como señalan sus voceros, se vieron obligados a pagar los 15.000 $ que exigían para la liberación de la información y sus sistemas. Sin embargo, luego de 10 días de haber pagado la suma a los ciberdelincuentes, aún los especialistas en TI tienen dificultades para restaurar servicios básicos, como el correo electrónico.

Según la VP de Finanzas y Servicios de la Universidad, Linda Dalgetty, el proceso de descifrado lleva mucho tiempo y se debe realizar con extremo cuidado, y aun así no tienen garantizada la recuperación total de la información que está en peligro.


Los especialistas de Seguridad de ESET recomienda en estos casos no pagar el rescate de la información, ya que en la mayoría de los casos los cibercriminales lo que hacen es aumentar la suma solicitada e igual corren el riesgo de perder la información. Adicionalmente, sin intención fomentan este tipo de ataques, ya que los cibercriminales encuentran una manera rápida y fácil de hacer dinero. 


Redactado con información tomada de WeLiveSecurity