Mostrando entradas con la etiqueta cibercriminales. Mostrar todas las entradas
Mostrando entradas con la etiqueta cibercriminales. Mostrar todas las entradas

martes, 10 de septiembre de 2019

55% de los internautas no saben qué es el phishing

Empresas como Google bloquean más de 100 millones 
de correos de phishing por día, la mayoría con
nuevas técnicas, ya que los cibercriminales se reinventan constantemente. Cifras de Verizon señalan que el 32% de las brechas de seguridad informática detectadas en 2018 provenían del phishing. La conclusión es que no hay suficiente educación sobre los riesgos informáticos a los que se exponen los usuarios en internet, además de la baja adopción de métodos de seguridad en sus dispositivos móviles y de escritorio.

Estas cifras y las razones por las cuales el phishing sigue siendo uno de los métodos más usados, más exitosos y que más daño causan a individuos, empresas y gobiernos, fueron expuestas por especialistas en seguridad de Google, de Universidades y de proveedores de soluciones de seguridad en un evento sobre seguridad Blackhat llevado a cabo en agosto de este año.

¿Sabes qué es el phishing? Son todas aquellos mensajes que reciben los usuarios (vía correo electrónico o whatsapp) de marcas y empresas con buena reputación, que llevan al usuario a ingresar a un sitio malicioso, a leer información falsa en páginas web falsificadas, etc., con la finalidad de robar credenciales de acceso a cuentas, robar datos bancarios, instalar software malicioso, manipulación de opiniones, entre otros.

La recomendación de los fabricantes de seguridad es, además de contar con una solución de seguridad, ser prudente, usar el sentido común: por ejemplo, una marca va a regalar 500$, desconfiar de esa información, especialmente si no eres su cliente habitual. Si un banco anuncia una promoción, si una marca de teléfonos inteligentes o de vehículos dicen que puedes participar en un concurso, dirigirse a la página oficial de la empresa, pero no desde el enlace, sino escribiendo en el buscador el nombre de la empresa o marca que envía el mensaje. Puede estar seguro que si no aparece nada en su web site, estuvo a punto de ser víctima de phishing.


Solybel Belandria 

miércoles, 23 de mayo de 2018

¿Sabes que es phishing y cómo evitarlo?


Cada día es más frecuente recibir invitaciones, links de acceso, archivos dudosos, pero ya no llegan sólo al e-mail, sino que los recibimos a través del WhatsApp, Instagram, Facebook, y pare usted de contar.

El asunto se torna más grave cuando la intención, además de causar daños al equipo, es capturar los datos de medios de pago del usuario, y es así como cuentas bancarias, claves, códigos de acceso, números de tarjetas de crédito o débito quedan registradas en bases de datos de los ciberdelincuentes, pero ¿cómo sucede esto?

Según Fabricantes de Soluciones de Seguridad, y la propia Agencia Española de Protección de Datos, la forma más sencilla que tienen los cibercriminales de apoderarse de esta información es suplantando la identidad de un agente donde el usuario deba ingresar sus datos, de esta manera se hace pasar por un banco, un proveedor de servicios, etc. Que supuestamente emite un comunicado oficial, bien sea por e-mail, WA, redes sociales o hasta llamadas telefónicas, en donde el estafador (phisher) solicitan actualización o verificación de datos.

Todos estos dizque “comunicados oficiales” contienen un link que llevan a la víctima a sitios que aparentan ser las páginas web originales de la empresa a suplantar, por lo que el usuario siente plena confianza e ingresa sus credenciales bancarias, datos de tarjetas, etc. y la víctima se da cuenta cuando ya se han realizado cargos a sus cuentas y tarjetas.

Anteriormente el “phishing” corría solo a través de e-mail que llevaba a un falso enlace, pero como todo evoluciona, el mundo de las estafas en línea también: ahora el phishing que se hace a través de SMS se conoce como “Smishing” e igual a través del SMS lleva al usuario a un sitio falso. Cuando el usuario recibe una llamada de un supuesto banco para convencerlo de ingresar a un sitio fraudulento se llama “Vishing”.

¿Cómo protegernos y ayudar a las personas a que no caigan en la estafa?

La primera medida es usar el sentido común. Expertos recomiendan unas sencillas acciones:

  1. Recuerde: los bancos nunca solicitan vía correo actualización de datos, mucho menos sus datos confidenciales ni de tarjetas.
  2. Si un banco le comunica directamente, pídale que lo contacte luego y mientras tanto vaya usted directamente a la página del banco, no a través de ningún link, sino directamente al buscador.
  3. No responda directamente a ningún correo que supuestamente llegue del banco. Salga, ingrese a la página directamente desde el buscador (no a través de links) y verifique la veracidad de la información).
  4. Si llega a ingresar directamente desde un link, asegúrese que la página tenga la clasificación de sitio seguro, para saberlo debe fijarse si después del http:// sigue un candado cerrado
  5. Si sospecha que ha sido de víctima de phishing proceda a cambiar todas sus contraseñas y reporte la situación con el banco o los sitios que piense han sido falsificados.


Readctado con informacón de ABC.es y ESET



jueves, 5 de abril de 2018

¿Deseas aprender sobre seguridad informática?


A nivel mundial cada día aumentan exponencialmente los ciberataques, por lo que aumentará la demanda de profesionales especializados en el área.

Para quienes dominan el inglés, probablemente puedan conseguir mayor variedad de cursos estructurados sobre seguridad informática, algunos incluso avalados por universidades, en muchos casos estos cursos son impartidos y certificados sin costo.

En Latinoamérica, si bien es cierto que existen grandes especialistas que comparten sus conocimientos en sus redes sociales, , no deja de ser verdad que existen menor cantidad de cursos en español. La buena noticia es que se pueden encontrar videos, tutoriales, webinar que realizan los fabricantes y que son grandes y confiables fuentes de conocimiento.

Te ofrecemos una guía para iniciarte en el área de seguridad informática:

Universidades-plataformas de e-learning que ofrecen MOOC (cursos) gratuítos:

·         Miriadax.net ofrece cursos completos de 32 horas de introducción a la seguridad informática. Están certificados y avalados por diferentes Universidades españolas.
·         Incibe.es (instituto Nacional de Ciberseguridad (España). Se debe estar atentos porque periódicamente se abren las convocatorias.
·         Computerworlduniversity.es ofrece Mooc para profesionales en el área de informática.
·         www.uv.es Universitat De Valéncia.

Fabricantes:

·         El Blog de Welivesecurity (ESET) para comenzar a leer sobre el tema.
·         La plataforma de e-learning de ESET (Academia ESET), en donde la mayor parte de los cursos son gratuitos y certificados por ESET Latinoamérica.
·         Symantec: en su página oficial ofrece una gran variedad de artículos relacionados con seguridad informática. En sus Redes Sociales también disponen de muy buen material y software gratuito para instalar en tus dispositivos móviles y protegerlo de posibles ataques y pruebas de Ciberseguridad.
·         Kaspersky se une a la tendencia y ofrece en sus Redes sociales las últimas tendencias y buscadores de las nuevas amenazas que surgen en el mercado. Búscalos como @KasperskyLatino

Comunidades:
·         Comunidad de Seguridad Informática “DrangonJAR”, en donde podrás encontrar cursos, artículos, análisis de laboratorio de seguridad informática.
·         The Hacker Way: blog con información de calidad y dispone de plataforma de aprendizaje.
·         Nerdilandia: Tienen un compendio de los mejores cursos de inicio de Seguridad Informática.


jueves, 22 de marzo de 2018

Como evitar que usen tu PC para minar criptomonedas


Las criptomonedas se han convertido en la inversión de moda, por lo que mucha gente se entusiasma por ingresar al negocio, teniendo o no el dinero, equipos, conocimiento, etc.

Miles de criptomedas salen a la luz cada año, muchas sobreviven y la maoría fracasan, o son compradas por las principales. Según opiniones de expertos, esta popularidad ha provocado que infinidad de personas deseen tomar partido, además que ciertos procesos se han venido simplificando y han propiciado el ingreso de nuevos actores.
Ahora bien, además del riesgo que implica participar o no en criptomonedas existen otros, incluso sin estar asociados a la actividad, y es aquí donde se hace necesario la información para las personas que no hagan vida en ese ámbito ¿Sabes por qué?

Recientes invetsigaciones de especialistas en seguridad informática está creciendo velozmente la tendencia de algunas páginas web, falsas aplicaciones de Android, extensiones, botnets e incluso redes WiFi  que se usan como gancho para atrapar a usuarios incautos y luego tomar posesión de sus Pc’s para poder minar sus criptomonedas.

¿Cómo saber si están usando mi PC para minar criptomonedas?

La máxima de estos ciberdelincuentes es aprovechar el equipo al máximo, por lo que tu computadora presentará síntomas bastante fáciles de reconocer:

  • La PC o portátil puede recalentarse, o los ventiladores pueden mantenerse encendidos más de lo normal.
  • El sistema operativo estará lento, incluso puede llegar a guindar la computadora o el sistema operativo de forma constante.

Si estos síntomas los presenta tu pc el próximo paso será:
  • Abrir el administrador de tareas (en Windows) y revisa los procesos que ocupan el mayor porcentaje de uso. Lo normal es que estas tasas se ubiquen entre 10 y 20%, solo si se trata de software robusto (como un editor de video juegos) podría pasar de esta cantidad. SI hay actividades que pasen a números impensables (más de 60% e incluso hasta llegar a 100) es motivo de alerta. (ver imagen)


¿Cómo evitar que mi PC sea usada para minar?

Nuevas páginas web que no sea de marcas reconocidas, sitios donde se comparte contenido pirata, puede tomar tu máquina para la minería pero puedes prevenirlo con varias herramientas:

Identifica:

Si sospechas de alguna página en la que hayas ingresado recientemente y a partir de allí se han presentado los problemas anteriormente mencionados en tu máquina, puedes recurrir a NotMINING y allí en su barra de búsqueda puedes introducir el nombre del sitio que deseas conocer. Esta herramienta no bloques, solo analiza su existen patrones de minado y te informa si una página web es segura o no. Tiene extensiones para funcionar en Google y Chrome.

Bloquea a los mineros:

  • Existen varias alternativas en el mercado, que son extensiones disponibles para Chrome, Firefox y Opera:
  • MinerBlock:  tiene una base de datos y los compara con nuevos sitios que pueda encontrar para detectar patrones de minado y los elimina de inmediato.
  • NoCoin: bloquea scripts-patrones de minado. Quizás es el bloqueador más popular.
  •  Opera: este navegador ya incluye protección antiminería, solo se requiere su activación.


Estas herramientas por ahora son suficientes, no debemos bajar la guardia porque los cibercriminales siempre van un paso más adelante (incluso) que los usuarios avanzados.


Redactado con información de GenBeta y AltaDensidad

miércoles, 22 de noviembre de 2017

Amazon no está regalando nada, es un malware para WhatsApp

Desde tiempos inmemorables el hombre ha tendido a difundir información sin hacer una previa validación sobre su autenticidad, y desde entonces los timadores, falsificadores, y ahora ciberdelincuentes, se aprovechan de las tecnologías para sacar provecho económico de estas situaciones.

En esta oportunidad, así como ocurrió en el año 2015, vuelven a ser noticia (al menos en Venezuela) “Los cupones que está regalando Amazon” a los usuarios que difundan su mensaje en la red, y que al hacer click en el enlace enviado, el teléfono queda expuesto y pueden pasar varias cosas, dependiendo del caso que se trate en el momento (siempre mutan):
  • El teléfono queda vulnerable, los ciberdelincuentes ingresan roban información.
  • El smatrtphone aparentemente funciona de manera “normal” y al ingresar a tus cuentas bancarias, o como en este caso, de Amazon, roban tus credenciales (phishing) y puedes ser objeto de desfalco/robo. 
  • El teléfono sufre daños en su sistema y quedas incomunicado hasta conseguir la solución.
  • Tu número de teléfono y datos de whatsapp quedan registrados y serás víctima de campañas/spam.
  • Tu información puede ser secuestrada y los cibercriminales pueden solicitar dinero. También puedes ser víctima de chantajes.


Cuando recibas un mensaje como esos, lo primero que debes hacer es:
  • Razonar: ¿por qué una empresa me va a regalar algo a mí? ¿soy cliente frecuente? , ¿pertenezco a un programa o club de lealtad?
  • Investigar: recurre a Google, si la empresa realmente está haciendo regalos aleatoriamente, debería existir un anuncio en sus canales de comunicación.
  • Evaluar: revisa el link que te envían, en este caso el link de Amazon dice ser: http://amzcoupons.me/cupon. Ya solo con verlo sabes que no es de la tienda oficial. En otros casos los links parecieran correctos pero tienen errores.
  • Aclarar tus dudas: si aún el sentido común, la investigación, el link no te dicen nada, solo escribe o llama a servicio al cliente, ellos podrán confirmar o negar la promoción, la oferta, los regalos, etc. Esta comunicación no la hagas nunca desde los links que recibes, busca los contactos en Google.
SB






miércoles, 7 de junio de 2017

¿Por qué los cibercriminales prefieren usar bitcoin?

Desde el año 2009, cuando surgió el bitcoin, se ha discutido cuáles son los motivos que llevan a los ciberdelincuentes a preferirla para hacer sus transacciones.

Diversas son las teorías que se manejan, pero los expertos alegan que la dificultad para la trazabilidad y la variedad de camino ocultos o “trampas” que pueden hacer los usuarios para no dar a conocer su identidad, es lo que ha favorecido la utilización para obtener dinero de sus fechorías.

¿En dónde se realizan las transacciones?

Algunos analistas indican que el internet que todos conocemos representa solo el 10% del verdadero tráfico de la web. El restante 90% es lo que se conoce como Deep internet (internet profunda), que son sitios web y bases de datos que no pueden ser indexados por los buscadores estandar. También dentro de la internet profunda se encuentra la internet oscura, que es donde se alojan lugares de dudosa reputación. Para poder tener acceso a estos sitios se debe tener un navegador específico o códigos especiales.

Es en este nivel de internet, dark internet (internet oscura) donde los cibercriminales acuden a intercambiar productos y servicios muy variados: desde drogas, prostitución, mercenarios, tráfico de armas, servicios de hackers, sitios de blanqueo de dinero, extorsiones, servicios de secuestro de información, entre otros,  son comunes encontrarlos en la internet oscura.

¿Por qué los cibercriminales prefieren usar bitcoin?

  • De las criptomonedas que están en el mercado, se dice que es la que trabaja sobre la plataforma más confiable y segura, Blockchain.
  • Las transacciones que se realizan quedan en el anonimato.
  • No existen límites en los montos de transacciones.
  • Las transacciones no pasan por declaraciones, hacienda ni ningún ente regulador financiero ni patrimonial.
  • Existen lugares en la internet oscura que se encargan de blanquear las cuentas bitcoin.
  • Hay facilidades para convertir esta criptomoneda en monedas de curso legal en el mundo, debido a que ya existen cajeros en el mundo que lo permiten.
  • En la internet profunda también existen páginas que funcionan como casas de cambio y se cambian los bitcoin por monedas de curso legal.
  • Si los bitcoins han sido productos de actividades ilegales, los pueden canjear para limpiar todo rastro que pudiese dejar en las transacciones a través de “mulas” o intermediarios que, en muchos casos, ni siquiera están al tanto que poseen cuentas a su nombre en estos sistemas financieros digitales.

 ¿El bitcoin se usa solo para actividades ilegales?

No, en lo absoluto. El bitcoin también es utilizado en transacciones 100% legales. De hecho, en algunos países ya se ha ido enlazando poco a poco a los sistemas financieros, precisamente por la seguridad que brinda la plataforma sobre la cual se realizan sus transacciones.

Existen miles de ejemplos de emprendimientos, negocios, facilitación para transacciones, etc en donde las criptomonedas, y especialmente el bitcoin, es la referencia y aval de seguridad de transacciones y la forma de pago más confiable.

La idea del artículo no es alarmar, solo advertir que debido a sus grandes ventajas es utilizado también por personas y empresas de dudosa reputación, tanto en el mundo real como en el virtual.



Redactado con información de ABC.es, Xataca y Geekland

lunes, 27 de marzo de 2017

Amenazan a Apple con atacar 600 millones de cuentas en iCloud

Nuevamente Apple recibe amenazas de un grupo de hackers que dicen tener bajo su poder la información de más de 600 millones de cuentas de iCloud.

Estos cibercriminales, que se han identificado como parte del grupo denominado “Turkish Crime Family”, inicialmente indicaron que tenían información de 300 millones de cuentas, pero un comunicado posterior dijeron que la información que tienen es de 627 millones de cuentas.

El rescate que han solicitado los hackers a Apple es de 75.000$ en Bitcoin o 100.000$ en gift cards de iTunes. La amenaza indica que si en la primera semana de abril no se ha concretado el pago, borrarán todo el contenido de las cuentas de las víctimas.

Lo atacantes enviaron a diferentes portales un video de YouTube donde muestran cómo ingresaron en la cuenta de un cliente de iCloud, capturas de pantalla y otros indicios para demostrar que si sustrajeron la información señalada.

Aunque Apple no ha informado si estas incursiones son verdaderas, lo que si dejó muy claro es que la empresa no ha sufrido ataques informáticos en los últimos meses en ninguno de sus sistemas: Apple, iCloud ni Apple ID. La hipótesis es que si en realidad ocurrió ese robo de contraseñas y direcciones fue en servicios ajenos a Apple hace algún tiempo atrás.

También advierten que no es la primera vez que un autodenominado grupo de hackers intenta timar a la empresa haciéndoles creer que en días recientes se produjo la sustracción de información,m y que en todo caso, la empresa tiene una política de no emitir pagos para financiar este tipo de organizaciones criminales, e igualmente le hacen la advertencia a los usuarios de cambiar periódicamente sus credenciales y no repetirla en todas las aplicaciones que utilizan.



Redactado con información de SecureList Lat de Kaspersky Lab.

martes, 22 de noviembre de 2016

Malware, tecnología obsoleta y vulnerabilidades: peligro con XP

Los fabricantes de Sistemas operativos, de aplicaciones insisten siempre en tratar de mantener el software actualizado para poder tener los beneficios del soporte, pero ¿entenderán realmente los clientes la importancia de tener su plataforma en las últimas versiones?

Tomemos el caso de Windows XP, el cual dejó de tener soporte hace ya 2 años, sin embargo aún hay muchas empresas que conservan este SO. Por ejemplo, es la base sobre la que se desarrolló y el Sistema Operativo con el que funcionan los cajeros automáticos, cajas registradoras de cadenas de tiendas, aplicativos de venta, distribución, etc., los cuales difícilmente podrán ser migrados.

Según la firma NetMarketShare, en abril de 2014 Windows XP aún representaba el 26,29% del mercado y en abril de 2016 ya había descendido al 10,90%, lo que indica claramente cómo los usuarios han ido migrando a versiones más actualizadas de este sistema.



También nos lanza un importante alerta: de cada 10 máquinas usadas en el mundo, 1 funciona con Windows XP, por lo que las amenazas o los posibles ataques (en caso de darse) podrían ser muy exitosos, ya que este software no tiene ningún tipo de soporte y menos aún, parches de seguridad.

Este hecho ha sido verificado por estudios realizados por diferentes fabricantes de software de seguridad, entre ellos el Laboratorio de ESET, y ha evidenciado que aunque el malware sea viejo, es muy probable que aún tenga una importante actividad, y que proviene precisamente de estos usuarios que no contaban con las actualizaciones que en materia de seguridad ofrece el sistema operativo.

En países latinoamericanos donde la tasa de renovación de las plataformas TI es un poco más lenta, el mencionado estudio de ESET demostró que un gusano como “Conficker” , cuya mayor actividad se registró en el año 2010, aún en la región sigue figurando como uno de los principales causantes de infección por malware, apareciendo en segundo lugar de códigos maliciosos detectados en Chile, en el tercer lugar en Argentina y en Uruguay y Venezuela ocupa el cuarto lugar.

El peligro aún es más alto en estos casos porque, además de contar con tecnología obsoleta, estos sistemas operativos están instalados en lo que es el core del negocio, quedando las organizaciones más indefensas ante un ataque.


La recomendación de los especialistas es migrar a la brevedad posible de sistema, y si no se puede, cuidar todos los flancos con aplicaciones de seguridad alternas. Recuerde que basta solo una brecha para que los ciberdelincuentes puedan ingresar a su plataforma.

martes, 15 de noviembre de 2016

Inteligencia Artificial cada vez más presente en nuestra vida

La pregunta con respecto a  que tienen en común el  potencial de criminalidad, el nuevo armamento del Pentágono y la predicción de los resultados en casos jurídicos de Derechos Humanos no tiene respuesta obvia. Resulta que en todas ellas hay una nueva presencia: Inteligencia Artificial. Estos temas aparecieron en las noticias y representan muestras aleatorias de lo que se reporta en la prensa no especializada. Hacerles seguimiento es una forma de ir identificando y entendiendo la lenta pero profunda penetración de esa tecnología en nuestra vida cotidiana. Aprovechamos para compartir una selección de esas noticias y tratar de identificar como nos acercamos a la Inteligencia Artificial(IA).

Inteligencia Artificial(IA) y el potencial criminal

El cibercrimen  se está automatizando y está escalando potencialmente. Un ejemplo de sofisticación en esta área son herramientas de ataque cómo el programa Blackshades, vendido en forma extensa en la computación clandestina y funcionando como una “franquicia criminal en una caja”. La próxima generación de estas herramientas adicionará capacidades de aprendizaje-de-máquinas para mejorar la calidad de la visión-de-máquinas, del entendimiento del lenguaje natural y de síntesis del lenguaje. Para mencionar una posibilidad, la voz-sintetizada-por computadora se puede adaptar para imitar a una persona en una comunicación telefónica y posteriormente usarla  con fines criminales. Los componentes de software necesarios para que esta tecnología de enmascaramiento sea ampliamente asequible están avanzando rápidamente.
  
El Pentágono y su nuevo armamento

El Pentágono ha colocado IA en el centro de su estrategia para mantener la posición de Estados Unidos cómo la potencia militar dominante en el mundo y en múltiples áreas:
  • Desarrollo y creación de un arsenal de armas autónomas y semiautónomas.
  • Aviones de combate robóticos que volaran en combate al costado de aviones piloteados.
  • Misiles que pueden decidir cuándo atacar.
  • El uso de Impresión 3D para mantenimiento en el frente de batalla.
  • Barcos que cazan submarinos enemigos, acechándolos por miles de kilómetros sin intervención humana.


Tecnología IA le está permitiendo al Pentágono reordenar los roles de los seres humanos y de las máquinas en el campo de batalla. La estrategia enfatiza control humano y armas autónomas, como una forma de acrecentar y magnificar la creatividad y las habilidades de resolución de problemas de soldados, pilotos y marinos, en lugar de reemplazarlos.  

Inteligencia Artificial (IA) y los derechos humanos

Los críticos decían que IA sería incapaz de entender los matices de un caso legal y reemplazar a jueces o abogados. Sin embargo, es muy útil para descubrir rápidamente los patrones que llevan a ciertos resultados.  Específicamente, un sistema de IA predijo correctamente con una precisión de 79% los resultados de cientos de casos en la Corte Europea de Derechos Humanos. El algoritmo busca patrones en cada caso y es capaz de clasificar cada caso como “Violación” o “No Violación”. En la próxima etapa el sistema analizará más data, con el propósito de entender los testimonios de testigos y de abogados. 

IBM y su apuesta a Inteligencia Artificial(IA)

Watson es la versión de software IA de IBM, pertenece a una unidad que emplea 10.000 personas y en su campaña de mercadeo la empresa ha invertido miles de millones de dólares. IBM está apostando que Watson crecerá para convertirse en la máquina del resurgimiento de la empresa.  Los años de inversión y de proyectos en ciencia aplicada progresivamente se están convirtiendo en oportunidades de negocio. Un ejemplo es una oferta de Watson en genómica que incluye secuenciación de genes y análisis diagnóstico, como un servicio en la Nube, y dirigida a oncólogos que tratan cáncer. Este tiene el potencial de permitir medicina de precisión y terapias personalizadas disponibles para millones de pacientes que padecen esta enfermedad.

miércoles, 5 de octubre de 2016

Los 5 ciberataques más grandes de la historia

El año 2016 ha estado plagado de grandes y publicitados ataques, razón por la cual todos los fabricantes de soluciones de seguridad siguen trabajando arduamente para que nuestra información esté  protegida al máximo posible.

Aunque pareciera que la tendencia la marca el secuestro de la información, muchos hackers hacen estos ataques masivos para ganar reputación en el medio. Sin embargo, en el primero de los casos se atribuye no a un grupo de hackers sino a una oficina gubernamental de un país (y que aún no se ha hecho público).


Demos un repaso a lo que han sido los cinco ataques más grandes de todos los tiempos:


Realizado con datos de Statistics.com 

miércoles, 31 de agosto de 2016

El riesgo de la mala gestión informática en las startups

Estudios alrededor del mundo han puesto en evidencia que los emprendimientos están creciendo en todas las latitudes, debido a que sus modelos pueden ser replicables en diversas culturas, economías y, lo más importante, funcionan en ambientes de incertidumbre.

Por la poca cantidad de empleados que suelen tener las startups, en principio, se van a dedicar a las actividades propias del emprendimiento como desarrollo de productos, generación de nuevos clientes, construcción de marca, etc. Y quizás queda un poco descuidada un área que debería ser prioridad para la empresa: la protección de su data, de sus fortalezas competitivas.

La gestión de riesgos de todo tipo es fundamental en el mundo empresarial y es clave para el éxito de los negocios, es por ello que desde el laboratorio de seguridad de ESET se extienden ciertas recomendaciones para evitar que la información sensible se pierda o sea copiada:

Sobre la información confidencial: No la exponga

Un error más común de lo pensado es que se puedan encontrar códigos, diseños de prototipos, claves de acceso a sistemas, credenciales, etc, “guardados” en equipos y/o documentos de la empresa, a los que se puede tener acceso desde las búsquedas optimizadas de los diferentes navegadores.

Por ejemplo, dentro de las herramientas que se pueden emplear para encontrar esa información “guardada” se encuentran GoogleDorks (especial para encontrar contraseñas que fueron indexadas por google) y  GitMiner (busca información confidencial resguardada en GitHub, lugar donde se encuentra información confidencial del gobierno brasilero), eso es solo por citar dos ejemplos ampliamente conocidos a través de los medios de comunicación.

Esa falta de previsiones puede causar desastres en cualquier empresa, recordar lo sucedido en 2014 cuando Code Spaces se vió forzada a cerrar debido a que, siendo proveedor de seguridad, fue atacada por cibercriminales quienes tuvieron acceso al panel de control de la empresa y dejaron al descubierto datos vitales de empresas ubicadas dentro de la lista Global 500 de Forbes. Esto a toda costa tienen que evitarlo las startups.

El aprendizaje que deja la ausencia o mala gestión de seguridad

  • Usar siempre doble factor de autenticación. Proteger la información de su negocio es vital, así que duplique las barreras de acceso a su data.
  • Utilice backup, téngalo y preferiblemente en otro lugar (y no como lo hacía Code Space en su misma nube), porque en caso de un fuerte ataque puede llegar a su plataforma y fácilmente al respaldo.
  • Seguramente su proveedor de Nube le ofrece diferentes servicios como repositorio de códigos, de gestión de proyectos, etc. Consulte a un asesor y disponga de software que proteja adicionalmente esa información que usted necesita almacenar.


En próximos artículos se seguirá abordando el tema de la #SeguridadEnLasStartups 


Redactado con información de WeLiveSecurity de nuestro aliado ESET

martes, 16 de agosto de 2016

Ramsonware en las Olimpíadas Río 2016

Los cibercriminales no pierden tiempo y, aprovechando toda la información y el interés generado por las Olimpiadas, han estado publicando durante las últimas semanas falsas ofertas en entradas a los juegos Olímpicos Río 2016.

Este ataque, revisado por el laboratorio de Investigación de ESET, nuestro aliado en seguridad, encontrado diferentes publicaciones que ponen de manifiesto al creatividad yu el ingenio de los hackers, entre ellas las más importantes son:

1. Factura de entradas a los JJOO Río 2016:

Este ramsonware se distribuye con la intención que los usuarios poco precavidos, de los que descargan todo lo que le pueda reportar algún beneficio, sean víctimas del secuestro de información. Las investigaciones señalan que este grupo de personas generalmente no tienen respaldo de su información más sensible en sus equipos, por lo que pueden ceder ante presiones de pago por la liberación de sus datos.
Un archivo en formato PDF llega (identificado como una factura de entradas a Río 2016), y es abierta por el usuario. Inmediatamente la información almacenada en el equipo es cifrada con una variante de CTB-Locker.
Este robo de información se evitaría tan solo si el usuario verificara el archivo haciendo click con el botón derecho, verificando en las propiedades del archivo que no se trata de un PDF, sino de un ejecutable.

2. Lotería que sortea entradas a Río 2016:

Debe ser algo sospechoso si llega un mensaje diciendo que te ganaste la lotería sin haberla comprado.

Así de fácil es este engaño, vuelve a aparecer una variante del  VBA/TrojanDownloader, un troyano que usando macros ocultas en un archivo de Word, las cuales descargan códigos maliciosos al dispositivo del usuario. Esto podría evitarse con solo verificar que la extensión del supuesto archivo de Word es .docm


3. Streaming para difundir códigos maliciosos:

Los cibercriminales saben que solo pocos son los que pueden acudir a ver en vivo y directo los juegos, muchos están en sus lugares de trabajo o en sitios donde no disponen de señal de TV, etc. Por lo que se aprovechan de la situación y publican falsos sitios donde supuestamente se transmitirán las competencias vía Streaming, tal y como sucedió en Londres 2012.
La medida de protección es disponer de alguna solución de seguridad, conectarse desde sitios seguros y solo ingresar a páginas o sitios de fuentes confiables (como canales de TV, diarios, etc).


Disfruta de las Olimpiadas sin pasar un mal rato, toma tus previsiones. 

jueves, 11 de agosto de 2016

Falsos concursos de líneas aéreas invaden Facebook y Whatsapp

En el Laboratorio de Eset Latinoamérica se ha dejado al descubierto una nueva oleada de scam que tomando los nombres de prestigiosas lineas aéreas ha inundado las redes sociales. Evita ser una víctima de este ataque.
En esta oportunidad los estafadores de internet han distribuido, a través de Facebook y WhatsApp, una supuesta noticia de Aerolineas Argentinas y Aeroméxico que regalan 2 pasajes con motivo de su aniversario N° 90 (en el caso de la Argentina, que los usuarios incautos suelen compartir sin pensar durante 5 segundos que seguramente es un engaño, y así se difunde por toda la red. Hay al menos otras 3 líneas aéreas que reportan el mismo problema en Norteamérica y Europa.

Ahora bien, ¿cómo los lectores no se dan cuenta que es falsa la información si?:
  • La publicación tiene abundantes errores ortográficos y de redacción: Frases como “consigue ya tus entradas y volar en cualquier lugar”. Es difícil que algún Departamento. de Mercadeo apruebe publicaciones con este tipo de redacción.
  • Al hacer click en la publicación el usuario es direccionado a una página web que luce similar a la de la aerolínea. Al mismo tiempo se abre una ventana que felicita al usuario y le informa que ha ganado tickets, pero escrito en inglés y con varios errores.
  • La dirección de la supuesta página de la empresa no se corresponde con la página original, sino que es como un subdominio con un nombre y caracteres extraños (que no se detalla si se ve a través de tableta o móvil)
  • Al buscar la página oficial de la empresa no hace mención al concurso en ninguna parte.

Los cibercriminales se valen de la falta de precaución de los lectores y les colocan cortos períodos de tiempo para compartir con la mayor cantidad de usuarios posibles. Sin embargo, en este último caso de scammers han acudido a un recurso adicional para tratar de ganar usuarios que a simple vista sientan desconfianza del anuncio: en las publicaciones de Facebook muestran comentarios de supuestos usuarios que estimulan la participación y avalando su legitimidad, aunque también deberían levantar sospechas por la extraña redacción y la cantidad de errores ortográficos.


¿Qué ganan los ciberdelincuentes (o Scammers) con esto?

  • Al direccionar a páginas falsas los usuarios pueden responder encuestas para hacer ganar dinero a los estafadores
  • Pueden ser llevados a aceptar descargas de apps, suscripciones a sitios o descargas de complementos que pueden resultar maliciosos.
  • Pueden secuestrar datos personales, bancarios y/o profesionales y luego pedir rescate a sus dueños. 


¿Cómo podemos estar seguro de la veracidad de estos concursos?

Verifica siempre directamente en la página de la marca. Busca la página oficial de la marca directamente en Google y verifica la existencia del concurso. Nunca ingreses a la página a través de un link de la publicación porque es posible que posean una página fake para ello. 

Sigue estos sencillos consejos, de esta manera proteges tu información y evitas también que tus amigos sean estafados o que sus datos sean secuestrados.


Redactado con información de WeLiveSecurity de ESET.

miércoles, 15 de junio de 2016

Universidad pagó 15.000 a ciberdelincuente

La Universidad de Calgary, ubicada en Canadá fue víctima de un ataque de Ransomware y, como señalan sus voceros, se vieron obligados a pagar los 15.000 $ que exigían para la liberación de la información y sus sistemas. Sin embargo, luego de 10 días de haber pagado la suma a los ciberdelincuentes, aún los especialistas en TI tienen dificultades para restaurar servicios básicos, como el correo electrónico.

Según la VP de Finanzas y Servicios de la Universidad, Linda Dalgetty, el proceso de descifrado lleva mucho tiempo y se debe realizar con extremo cuidado, y aun así no tienen garantizada la recuperación total de la información que está en peligro.


Los especialistas de Seguridad de ESET recomienda en estos casos no pagar el rescate de la información, ya que en la mayoría de los casos los cibercriminales lo que hacen es aumentar la suma solicitada e igual corren el riesgo de perder la información. Adicionalmente, sin intención fomentan este tipo de ataques, ya que los cibercriminales encuentran una manera rápida y fácil de hacer dinero. 


Redactado con información tomada de WeLiveSecurity

miércoles, 18 de mayo de 2016

¿Qué hay detrás de las nuevas amenazas informáticas?

Hace algunos años los hackers buscaban dejar huella, hacerse visibles, sencillamente presumir su poder y conocimientos. Posiblemente dañaban la PC o Servidor, el equipo podía quedar inservible, el usuario perdía su información pero podía no pasar de allí.

En la actualidad, la nueva generación de amenazas informáticas ha sido denominada por los expertos en el área como Amenazas Persistentes Avanzadas (APT). Estos ataques tienen un solo fin: obtener beneficio económico. Generalmente los hackers trabajan en grupos o sociedades donde cubren turnos, se especializan por áreas específicas, hacen inversiones en equipos y conocimiento y otras funciones propias de cualquier organización. Sus ataques son ejecutados de manera muy cuidadosa, incluso se han visto caso en que permanecen extrayendo información de PC´s y Servidores por períodos de tiempo indefinidos, mientras que el afectado no nota nada y sigue ejecutando todas sus tareas laborales, financieras, datos personales, etc.

Las Amenazas Persistentes Avanzadas trabajan con metodología avanzada, no dejan nada al azar y logran burlar los radares de detección de amenazas, por lo que resultan un verdadero dolor de cabeza tanto para los grandes desarrolladores de software de seguridad, como para los departamentos tecnológicos y encargados de seguridad informática.

Las infraestructuras actuales de tecnología son más complejas, por lo que las soluciones de seguridad deben monitorear integralmente y no por secciones. Las organizaciones en general deben buscar asesores en áreas de seguridad que tengan la capacidad de enfrentar los riesgos que pueden presentarse, más aún en ciertos tipos de negocio donde se expone la información de clientes.

La otra recomendación que hacen los expertos es educar a los usuarios en materia de prevención y de las vulnerabilidades a los que esta expuesto, así como una inducción para que conozca las herramientas de seguridad que tienen a su disposición, para que sirven y cómo usarlas (sobre todo en sus dispositivos móviles) para no poner en riesgo el patrimonio de la organización para la cual labora.


Redactado con información de AméricaEconomía.com