Mostrando entradas con la etiqueta ciberataques. Mostrar todas las entradas
Mostrando entradas con la etiqueta ciberataques. Mostrar todas las entradas

viernes, 15 de junio de 2018

Banca latinoamericana víctima de ciberataques y robo millonario


Un grupo de cibercriminales internacionales se atribuyó el ataque perpetrado al Banco de Chile a finales de mayo, de donde sustrajeron finalmente un aproximado de $ 10 millones.

Según un comunicado oficial del banco que fue enviado a sus clientes, están haciendo lo posible por recuperar el dinero pero han tenido que tomar medidas extraordinarias, ya que los mecanismos de seguridad informática con los que contaban se suponía eran suficientes para que su dinero y datos estuviesen a buen resguardo.

El procedimiento para el robo fue introducir un virus como señuelo, el que los expertos identificaron como Malware Swap, lo que causó fallas en el correcto funcionamiento de los sistemas del banco, oportunidad que aprovecharon los hackers para efectuar operaciones bajo la red Swift y llevar los fondos hasta Hong Kong. La detección casi inmediata de estas operaciones fraudulentas evitó que fueran más, y solo se ejecutaron 4 operaciones de las docenas que estaban en proceso.

Como medida de prevención de nuevos ataques a la entidad, se decidió incorporar a expertos del más alto nivel a su comité de asesores, a la vez que se planteó la necesidad de modernizar los protocolos y optimizar las herramientas que les ayudarán a bloquear este tipo de transacciones.

Igualmente, el sector bancario de la región se mostró preocupado por la efectividad y la rapidez con la que fue realizado este robo, por lo que se propuso buscar asesoría con organismos internacionales de seguridad informática para elevar los niveles de protección y ajustar el marco regulatorio al mundo actual para cibercrímenes que, en ese país, data del año 1.993.



Redactado con información de ESET.


jueves, 5 de abril de 2018

¿Deseas aprender sobre seguridad informática?


A nivel mundial cada día aumentan exponencialmente los ciberataques, por lo que aumentará la demanda de profesionales especializados en el área.

Para quienes dominan el inglés, probablemente puedan conseguir mayor variedad de cursos estructurados sobre seguridad informática, algunos incluso avalados por universidades, en muchos casos estos cursos son impartidos y certificados sin costo.

En Latinoamérica, si bien es cierto que existen grandes especialistas que comparten sus conocimientos en sus redes sociales, , no deja de ser verdad que existen menor cantidad de cursos en español. La buena noticia es que se pueden encontrar videos, tutoriales, webinar que realizan los fabricantes y que son grandes y confiables fuentes de conocimiento.

Te ofrecemos una guía para iniciarte en el área de seguridad informática:

Universidades-plataformas de e-learning que ofrecen MOOC (cursos) gratuítos:

·         Miriadax.net ofrece cursos completos de 32 horas de introducción a la seguridad informática. Están certificados y avalados por diferentes Universidades españolas.
·         Incibe.es (instituto Nacional de Ciberseguridad (España). Se debe estar atentos porque periódicamente se abren las convocatorias.
·         Computerworlduniversity.es ofrece Mooc para profesionales en el área de informática.
·         www.uv.es Universitat De Valéncia.

Fabricantes:

·         El Blog de Welivesecurity (ESET) para comenzar a leer sobre el tema.
·         La plataforma de e-learning de ESET (Academia ESET), en donde la mayor parte de los cursos son gratuitos y certificados por ESET Latinoamérica.
·         Symantec: en su página oficial ofrece una gran variedad de artículos relacionados con seguridad informática. En sus Redes Sociales también disponen de muy buen material y software gratuito para instalar en tus dispositivos móviles y protegerlo de posibles ataques y pruebas de Ciberseguridad.
·         Kaspersky se une a la tendencia y ofrece en sus Redes sociales las últimas tendencias y buscadores de las nuevas amenazas que surgen en el mercado. Búscalos como @KasperskyLatino

Comunidades:
·         Comunidad de Seguridad Informática “DrangonJAR”, en donde podrás encontrar cursos, artículos, análisis de laboratorio de seguridad informática.
·         The Hacker Way: blog con información de calidad y dispone de plataforma de aprendizaje.
·         Nerdilandia: Tienen un compendio de los mejores cursos de inicio de Seguridad Informática.


viernes, 13 de octubre de 2017

60% de las pymes que sufre ciberataques cierra sus operaciones

Un reciente estudio realizado en Europa por el fabricante de Seguridad Informática, Kaspersky lab, ha arrojado interesantes resultados sobre lo que sucede con las empresas que son blanco de Ciberataques, a la vez que muestran los peligros a los cuales se exponen a diario las empresas, y en base a ello se hacen una serie de recomendaciones a seguir para mantener a salvo la plataforma informática de las empresas.

Uno de los primeros hallazgos destacados por los investigadores es que la mayoría de las Pymes (51%) se siente segura, ya que confían en que siendo pequeñas o medianas empresas no serán atacadas por hackers o ningún ciberdelincuente porque no son atractivas financieramente. Esto se constató al entrevistar a representantes de empresas que fueron atacadas, de las cuales el 68% manifestó que creían que no serían atacados por la misma razón.

Desde Kaspersky informan que, pese a la falsa creencia, toda la información de cualquier empresa tiene valor, tanto para quienes la generan y se ven afectados por su disponibilidad, como para quienes pueden robarla, bien para destruirla, revenderla, cometer fraude bancario, personal, etc. Ratificando esta afirmación, se observó durante el estudio que el 43% de las empresas atacadas son PYMES.

El costo promedio que pierden las empresas tras ser víctima de ataque, se calcula en promedio unos 35.000 Euros, solo en costos directos de recuperación de la información, por lo que muchas de ellas no tienen la capacidad de recuperación necesaria para volver al mercado, y es por ello que el 60% de las empresas que son víctimas de ataque no pueden reactivar sus operaciones nuevamente y optan por cerrar sus puertas en los siguientes 6 meses.

Recomendaciones de seguridad para las Pymes:

  • No confiarse y procurar cualquier tipo de solución de seguridad informática. Minimizar las brechas de seguridad.
  • Cifrar y hacer copias de seguridad de los datos. Tener soluciones Respaldo y backup para la información crítica de la empresa.
  • Mantener al día todas las actualizaciones del sistema operativo y herramientas de productividad.
  • Formación de los empleados: constantemente informarles sobre las amenazas a las que están expuestos y cómo ellos pueden combatirlas.
  • Proteger los sistemas de puntos de venta, ya que recientemente se ha detectado gran cantidad de malware dirigido a estos terminales, los cuales suelen ir modificándose para evitar ser descifrados y contrarrestados.


En el estudio se concluye que, a pesar de las dificultades que puedan presentar las organizaciones para hacer frente a los ciberdelincuentes, las empresas están tomando más en serio el asunto de la seguridad informática y están prestos a invertir en soluciones de seguridad.


jueves, 28 de septiembre de 2017

Falla en sistemas informáticos generan retrasos en grandes aeropuertos del mundo

Según notas de prensa generadas hoy 28 de septiembre, en Heathrow, el principal aeropuerto del Reino Unido, así como en los principales aeropuertos de Francia, Alemania, Singapur, Australia, Sudáfrica. Estados Unidos y Latinoamérica vieron afectadas sus actividades normales debido a una caída del sistema de facturación de varias aerolíneas.

Aunque se pudo restituir el servicio,  reportes de EFE indican que luego de atender la emergencia que se generó en el software Amadeus Altea, los especialistas continúan trabajando a nivel mundial ya que el sistema funciona pero los tiempos de facturación por cada pasajero son notoriamente más largos.

El programa Amadeus Altea es utilizado por más de 125 aerolíneas alrededor del mundo, lo que sin duda repercute en las actividades aeroportuarias porque el registro y facturación producen largas colas en todos los aeropuertos (tal y como reportan las redes sociales), puede hacer que se retrasen los vuelos y ya se han reportado denuncias de pérdidas de conexiones internacionales debido a esta situación.

Hasta ahora no se tiene un comunicado oficial de Amadeus, no hay información exacta sobre el origen de la falla si fue por un ataque dirigido específicamente a esta empresa, su fue un ciberataque masivo, si fue por fallas internas, etc.




Redactado con información de EFE, AFP y otras.

viernes, 11 de agosto de 2017

Las Pymes acaparan el 43% de los ciberataques

A nivel internacional existe una tendencia en el área de tecnología, donde se adquieren más bienes tangibles que intangibles (más hardware que software), y ahora la compra de servicios de tecnología. Y, aunque las grandes corporaciones invierten enormes cantidades de dinero y tiempo en nuevas soluciones de seguridad, no son el único blanco de los cibercriminales.

Un estudio elaborado por Panda Security este año indica que, aunque los cibercriminales prefieren atacar a grandes empresas debido a las altas sumas de dinero que pueden obtener, las empresas pequeñas y medianas no son para nada despreciables, debido a que generalmente no invierten dinero en seguridad, lo que les facilita enormemente la incursión.

Los expertos en seguridad de este fabricante también hacen un anuncio muy grave, y es que el 60% de las pymes que son atacadas no logran recuperarse después del hecho.

¿Qué hacer una Pyme ante esta situación?

Si la empresa no dispone de suficientes recursos para contrarrestar los ataques, puede ejercer unas simples acciones para prevenirlos, entre ellas:
  • Mantener el sistema operativo actualizado en todo momento para activar los parches de seguridad. Esto no es tarea de un solo usuario sino de todos los que interactúan en la plataforma.
  • Si el presupuesto no alcanza para una solución de seguridad integral, incorporar al menos un antivirus, con un licenciamiento que incluya las actualizaciones para protegerse contra los virus nuevos que vayan saliendo a la red.
  • Hacer énfasis en la educación de los usuarios, ya que en simples correos (con o sin ejecutables), en páginas poco confiables, sitios duplicados, pueden encontrar desde el virus más simple o hasta ser objeto de phishing, un ataque de malware, estafas, timos, etc.
  • Uso de contraseñas largas, alfanuméricas, para proteger los equipos de trabajo y los personales (más si se usan en la plataforma de la empresa).
  • Procurar no usar los equipos personales en la plataforma de la empresa, ya que si hay brechas de seguridad en sus equipos personales puede comprometer la seguridad de la frágil plataforma empresarial.
  • Disponer de un respaldo, ya que si es atacado, no deberá pagar para recuperar la información.



Redactado con información de Panda y ABC.es




miércoles, 5 de octubre de 2016

Los 5 ciberataques más grandes de la historia

El año 2016 ha estado plagado de grandes y publicitados ataques, razón por la cual todos los fabricantes de soluciones de seguridad siguen trabajando arduamente para que nuestra información esté  protegida al máximo posible.

Aunque pareciera que la tendencia la marca el secuestro de la información, muchos hackers hacen estos ataques masivos para ganar reputación en el medio. Sin embargo, en el primero de los casos se atribuye no a un grupo de hackers sino a una oficina gubernamental de un país (y que aún no se ha hecho público).


Demos un repaso a lo que han sido los cinco ataques más grandes de todos los tiempos:


Realizado con datos de Statistics.com 

martes, 20 de septiembre de 2016

Descarga ya la nueva versión de ESET OnLine Scanner

ESET, nuestro aliado de seguridad anunció recientemente que ya está disponible la nueva versión de ESET OnLine Scanner, una herramienta que te permitirá explorar tu equipo y eliminar amenazas que puedan estar comprometiendo tu información.

ESET OnLine Scanner es una herramienta gratuíta, de fácil descarga y ejecución. Esta nueva versión incluye nuevas funcionalidades como:

  • Nueva interfaz más simple que falicita su uso y configuarción,
  • Además de las carpetas y archivos, analiza y busca amenazas en sectores de inicio y ejecución automática donde el malware puede estar oculto.
  • Detecta y elimina el malware presente en el registro del sistema.
  • Ofrece reiniciar el equipo y volver a explorar una vez es detectado el malware que solo se puede eliminar tras el reinicio del sistema.
  • No requiere datos de cuenta o permisología especial para ejecutar la exploración.

Para desacargar el ESET OnLine Scanner puedes hacer click Aquí 

Recuerda tomar medidas para tener a salvo tu información y tus dispositivos, aunque ESET OnLine Scanner te ayude a detectar malware NO ES una solución de antivirus, por lo cual te recomendamos buscar información sobre nuestros productos para distintos tipos de usuarios.

Redactado con información de ESET


jueves, 12 de mayo de 2016

Errores humanos son causantes del 80% de ciberataques

Según un informe de la firma de Consultoría en Seguridad S2 Grupo, las fallas en seguridad informática en los organismos públicos y empresas, se deben en un 80% a faltas humanas.

Explica José Rosell, Director de la firma de seguridad, que al menos en España y demás países europeos, “hay que tratar la concienciación como un vector esencial en la reducción del riesgo en ciberataques”. Si bien es cierto, que las organizaciones han incorporado software para protección, además de haber adoptado otras medidas, son errores de los usuarios los que abren ventanas para los ciberataques, y lo más preocupante es que aún siguen siendo muy elevadas esas fallas.

La recomendación que hace este experto es que en las empresas el enfoque de seguridad, debe centrarse en las personas, venderles un concepto de firewall humano, a través del entendimiento del problema, la formación, la comprensión y el acceso a las herramientas disponibles para poder brindar la seguridad necesaria a la información que está bajo su tutela.


Redactado con información de ABC.es

viernes, 29 de enero de 2016

Las 10 peores ciberamenazas del 2015

Fueron publicadas las 10 peores ciberamenazas del 2015 por el Instituto Nacional de Ciberseguridad de España. Un hecho que deja evidenciado este estudio es que temibles grupos internacionales (como ISIS) están detrás de 3 grandes ciberataques. 

Enumeramos (sin ningún orden en específico) los 10 peores ciberataques, quizás algunos fueron más conocidos que otros, pero no necesariamente los más dañinos: 

  1. Ataques a la seguridad de Safari y Chrome: a una empresa de seguridad informática se le ocurrió ofrecer $ 1 Millón  a quien atacara las vulnerabilidades del Sistema Operativo iOS 9. Los ganadores del reto (que fue desarrollado) aprovecharon los puntos débiles, tanto de Safari como del mismo Google Chrome.
  2. El "destape de Ashley Madison": un grupo de ciberdelincuentes robó información a la famosa página de citas. Algunos de las personalidades descubiertas fueron extorsionadas y se produjeron hasta suicidios. Ahora las propietarias de la web enfrentan una demanda colectiva de 500 Millones de Euros por no garantizar la seguridad de sus usuarios.
  3. Quebrantada la infraestructura del Estado Norteamericano: ciberdelincuentes pertenecientes a organizaciones terroristas alteraron imágenes y contenidos de la web del ejército de USA. . Asimismo, se filtraron datos de más de 4 millones de personas de la Administración Federal y dejaron al descubierto más de 100.000 cuentas tributarias de ese país.
  4. SIMDA: un botnet que infectó a casi 800.000 PC's en más de 190 países. Troyanos financieros, malware y otros hicieron estragos, lo que obligó a importantes fabricantes como Trend Micro, Kaspersky, y la Microsoft Digital Crimes Unit, así como la Interpol, el Digital Crime Centrey el Instituto de Defensa Cibernética de Japón a realizar una gran cruzada para, en abril de 2015, intervenir los 10 servidores de comando y control de donde provenían los ciberataques,
  5. Otra vez Apple: una vulnerabilidad del sistema operativo afectó a más de 25.000 apps para iOS, esto porque los servidores no podían comprobar correctamente los nombres de dominio de los certificados. 
  6. El ataque a TV5 Monde: la segunda televisora en difusión a nivel mundial fue víctima de un ataque de ISIS. Fueron afectados su televisora y su página web, así como su fan page de Facebook para promover actividades de su grupo terrorista.
  7. El gran robo: en otra gran cruzada el fabricante de SW de seguridad, Kaspersky, en conjunto con la Interpol, la Europol y otras policías Europeas, desarticularon un grupo de cibercriminales que funcionaba desde 2013, la APT  Carbanak, (Amenaza Persistente Avanzada) que lograron infiltrarse en bancos y robar miles de dólares de sus sistemas de pago electrónico y hasta cajeros en varios países de Europa y en USA. 
  8. El otro Botnet Ramnit: una red de máquinas que están operativas desde 2.010 que afectó en 5 años alrededor de $ 3,2 M a nivel mundial. En este caso participaron AnubisNetworks, Symantec y Microsoft para redirigir unos 300 dominios que también fueron dañados.
  9. No solo fue Charlie Hebdo: tras el ataque a la revista francesa, los ciberataques de ISIS tomaron unas 19.000 páginas web francesas y otras 60 pertenecientes al gobierno de Navarra, las cuales estaban alojadas en Francia. 
  10. Los bitcoins se pueden robar: el tercer intercambiador a nivel mundial de bitcoins llamado Bitstamp, sufrió un robo de 19.000 monedas digitales (bitcoins), lo cual produjo pérdidas estimadas en $ 5 Millones y 24 horas fuera de servicio.