Mostrando entradas con la etiqueta ciberdelincuentes. Mostrar todas las entradas
Mostrando entradas con la etiqueta ciberdelincuentes. Mostrar todas las entradas

jueves, 5 de abril de 2018

¿Deseas aprender sobre seguridad informática?


A nivel mundial cada día aumentan exponencialmente los ciberataques, por lo que aumentará la demanda de profesionales especializados en el área.

Para quienes dominan el inglés, probablemente puedan conseguir mayor variedad de cursos estructurados sobre seguridad informática, algunos incluso avalados por universidades, en muchos casos estos cursos son impartidos y certificados sin costo.

En Latinoamérica, si bien es cierto que existen grandes especialistas que comparten sus conocimientos en sus redes sociales, , no deja de ser verdad que existen menor cantidad de cursos en español. La buena noticia es que se pueden encontrar videos, tutoriales, webinar que realizan los fabricantes y que son grandes y confiables fuentes de conocimiento.

Te ofrecemos una guía para iniciarte en el área de seguridad informática:

Universidades-plataformas de e-learning que ofrecen MOOC (cursos) gratuítos:

·         Miriadax.net ofrece cursos completos de 32 horas de introducción a la seguridad informática. Están certificados y avalados por diferentes Universidades españolas.
·         Incibe.es (instituto Nacional de Ciberseguridad (España). Se debe estar atentos porque periódicamente se abren las convocatorias.
·         Computerworlduniversity.es ofrece Mooc para profesionales en el área de informática.
·         www.uv.es Universitat De Valéncia.

Fabricantes:

·         El Blog de Welivesecurity (ESET) para comenzar a leer sobre el tema.
·         La plataforma de e-learning de ESET (Academia ESET), en donde la mayor parte de los cursos son gratuitos y certificados por ESET Latinoamérica.
·         Symantec: en su página oficial ofrece una gran variedad de artículos relacionados con seguridad informática. En sus Redes Sociales también disponen de muy buen material y software gratuito para instalar en tus dispositivos móviles y protegerlo de posibles ataques y pruebas de Ciberseguridad.
·         Kaspersky se une a la tendencia y ofrece en sus Redes sociales las últimas tendencias y buscadores de las nuevas amenazas que surgen en el mercado. Búscalos como @KasperskyLatino

Comunidades:
·         Comunidad de Seguridad Informática “DrangonJAR”, en donde podrás encontrar cursos, artículos, análisis de laboratorio de seguridad informática.
·         The Hacker Way: blog con información de calidad y dispone de plataforma de aprendizaje.
·         Nerdilandia: Tienen un compendio de los mejores cursos de inicio de Seguridad Informática.


jueves, 22 de marzo de 2018

Como evitar que usen tu PC para minar criptomonedas


Las criptomonedas se han convertido en la inversión de moda, por lo que mucha gente se entusiasma por ingresar al negocio, teniendo o no el dinero, equipos, conocimiento, etc.

Miles de criptomedas salen a la luz cada año, muchas sobreviven y la maoría fracasan, o son compradas por las principales. Según opiniones de expertos, esta popularidad ha provocado que infinidad de personas deseen tomar partido, además que ciertos procesos se han venido simplificando y han propiciado el ingreso de nuevos actores.
Ahora bien, además del riesgo que implica participar o no en criptomonedas existen otros, incluso sin estar asociados a la actividad, y es aquí donde se hace necesario la información para las personas que no hagan vida en ese ámbito ¿Sabes por qué?

Recientes invetsigaciones de especialistas en seguridad informática está creciendo velozmente la tendencia de algunas páginas web, falsas aplicaciones de Android, extensiones, botnets e incluso redes WiFi  que se usan como gancho para atrapar a usuarios incautos y luego tomar posesión de sus Pc’s para poder minar sus criptomonedas.

¿Cómo saber si están usando mi PC para minar criptomonedas?

La máxima de estos ciberdelincuentes es aprovechar el equipo al máximo, por lo que tu computadora presentará síntomas bastante fáciles de reconocer:

  • La PC o portátil puede recalentarse, o los ventiladores pueden mantenerse encendidos más de lo normal.
  • El sistema operativo estará lento, incluso puede llegar a guindar la computadora o el sistema operativo de forma constante.

Si estos síntomas los presenta tu pc el próximo paso será:
  • Abrir el administrador de tareas (en Windows) y revisa los procesos que ocupan el mayor porcentaje de uso. Lo normal es que estas tasas se ubiquen entre 10 y 20%, solo si se trata de software robusto (como un editor de video juegos) podría pasar de esta cantidad. SI hay actividades que pasen a números impensables (más de 60% e incluso hasta llegar a 100) es motivo de alerta. (ver imagen)


¿Cómo evitar que mi PC sea usada para minar?

Nuevas páginas web que no sea de marcas reconocidas, sitios donde se comparte contenido pirata, puede tomar tu máquina para la minería pero puedes prevenirlo con varias herramientas:

Identifica:

Si sospechas de alguna página en la que hayas ingresado recientemente y a partir de allí se han presentado los problemas anteriormente mencionados en tu máquina, puedes recurrir a NotMINING y allí en su barra de búsqueda puedes introducir el nombre del sitio que deseas conocer. Esta herramienta no bloques, solo analiza su existen patrones de minado y te informa si una página web es segura o no. Tiene extensiones para funcionar en Google y Chrome.

Bloquea a los mineros:

  • Existen varias alternativas en el mercado, que son extensiones disponibles para Chrome, Firefox y Opera:
  • MinerBlock:  tiene una base de datos y los compara con nuevos sitios que pueda encontrar para detectar patrones de minado y los elimina de inmediato.
  • NoCoin: bloquea scripts-patrones de minado. Quizás es el bloqueador más popular.
  •  Opera: este navegador ya incluye protección antiminería, solo se requiere su activación.


Estas herramientas por ahora son suficientes, no debemos bajar la guardia porque los cibercriminales siempre van un paso más adelante (incluso) que los usuarios avanzados.


Redactado con información de GenBeta y AltaDensidad

viernes, 24 de noviembre de 2017

El 33% de los sitios de internet esta bajo constante ataques DDoS

Un grupo de investigadores de diversas consultoras, anunció que las estadísticas demuestran una situación que permanecía oculta y es algo grave: un tercio de los contenidos que se encuentran en internet está bajo constante ataque de ciberdelincuentes.

Los ataques en su mayoría son de denegación en servicio, mejor conocidos como “DoS”, pero quizás los que tienen mayor alcance son los ataques distribuidos de denegación de servicio “DDoS”.

Según el resultado del estudio denominado “Millions of Targets Under Attack: a Macroscopic Characterization of the DoS Ecosystem”, diariamente se producen alrededor de 30.000 ataques, algo que uno de los investigadores definió como “asombroso, mil veces más grande de lo que otros informes han demostrado”, aun cuando otra investigadora, Ana Sperotto, dice que a pesar de haberse realizado un estudio que emplea técnicas de monitorización de última generación, ya sabemos que no vemos algunos tipos de ataques DoS.

La investigación tiene datos que afirman lo que siempre se dice:

  • Los servidores web son los principales objetivos de los ataques DoS (un 69%).
  • 3% de los sitios web (.com, .net y .org) fueron víctimas de cibercriminales diariamente por estar alojados en direcciones que fueron blancos de ataque.
  • Servicios de alojamiento web son objetivos frecuentes, especialmente GoDaddy, Google Cloud y Wix.
  • Servicios cuyas direcciones IP están ubicadas en Estados Unidos acumulan más del 25% de los ataques.
  • China ocupa el segundo lugar en direcciones IP víctimas de ataque.


Los efectos de los daños de los ataques DoS y DDoS van mucho más lejos de lo que indican los principales portales de noticias, como dejar fuera de servicios grandes empresas alrededor del mundo, sino que han surgido nuevas formas de ataque, incluso más poderosos, donde un solo ciberdelincuente ataca directamente un objetivo que ha seleccionado previamente. Este tipo de ataque es mejor conocido como DoS as a Service (o también stressers o booters), y a través de estos boots también se ha demostrado que se pueden atacar dispositivos del internet de las cosas, lo que puede agravar los ataques y sus consecuencias, ya que ni los fabricantes de los dispositivos, ni los usuarios y muchos de los especialistas de seguridad han tomado medidas suficientes para salir ilesos de este tipo de incursión.
                                                                                     
                                                                                      SB
                                                                                      Redactado con Información de WeLiveSecurity



miércoles, 22 de noviembre de 2017

Amazon no está regalando nada, es un malware para WhatsApp

Desde tiempos inmemorables el hombre ha tendido a difundir información sin hacer una previa validación sobre su autenticidad, y desde entonces los timadores, falsificadores, y ahora ciberdelincuentes, se aprovechan de las tecnologías para sacar provecho económico de estas situaciones.

En esta oportunidad, así como ocurrió en el año 2015, vuelven a ser noticia (al menos en Venezuela) “Los cupones que está regalando Amazon” a los usuarios que difundan su mensaje en la red, y que al hacer click en el enlace enviado, el teléfono queda expuesto y pueden pasar varias cosas, dependiendo del caso que se trate en el momento (siempre mutan):
  • El teléfono queda vulnerable, los ciberdelincuentes ingresan roban información.
  • El smatrtphone aparentemente funciona de manera “normal” y al ingresar a tus cuentas bancarias, o como en este caso, de Amazon, roban tus credenciales (phishing) y puedes ser objeto de desfalco/robo. 
  • El teléfono sufre daños en su sistema y quedas incomunicado hasta conseguir la solución.
  • Tu número de teléfono y datos de whatsapp quedan registrados y serás víctima de campañas/spam.
  • Tu información puede ser secuestrada y los cibercriminales pueden solicitar dinero. También puedes ser víctima de chantajes.


Cuando recibas un mensaje como esos, lo primero que debes hacer es:
  • Razonar: ¿por qué una empresa me va a regalar algo a mí? ¿soy cliente frecuente? , ¿pertenezco a un programa o club de lealtad?
  • Investigar: recurre a Google, si la empresa realmente está haciendo regalos aleatoriamente, debería existir un anuncio en sus canales de comunicación.
  • Evaluar: revisa el link que te envían, en este caso el link de Amazon dice ser: http://amzcoupons.me/cupon. Ya solo con verlo sabes que no es de la tienda oficial. En otros casos los links parecieran correctos pero tienen errores.
  • Aclarar tus dudas: si aún el sentido común, la investigación, el link no te dicen nada, solo escribe o llama a servicio al cliente, ellos podrán confirmar o negar la promoción, la oferta, los regalos, etc. Esta comunicación no la hagas nunca desde los links que recibes, busca los contactos en Google.
SB






jueves, 28 de septiembre de 2017

Falla en sistemas informáticos generan retrasos en grandes aeropuertos del mundo

Según notas de prensa generadas hoy 28 de septiembre, en Heathrow, el principal aeropuerto del Reino Unido, así como en los principales aeropuertos de Francia, Alemania, Singapur, Australia, Sudáfrica. Estados Unidos y Latinoamérica vieron afectadas sus actividades normales debido a una caída del sistema de facturación de varias aerolíneas.

Aunque se pudo restituir el servicio,  reportes de EFE indican que luego de atender la emergencia que se generó en el software Amadeus Altea, los especialistas continúan trabajando a nivel mundial ya que el sistema funciona pero los tiempos de facturación por cada pasajero son notoriamente más largos.

El programa Amadeus Altea es utilizado por más de 125 aerolíneas alrededor del mundo, lo que sin duda repercute en las actividades aeroportuarias porque el registro y facturación producen largas colas en todos los aeropuertos (tal y como reportan las redes sociales), puede hacer que se retrasen los vuelos y ya se han reportado denuncias de pérdidas de conexiones internacionales debido a esta situación.

Hasta ahora no se tiene un comunicado oficial de Amadeus, no hay información exacta sobre el origen de la falla si fue por un ataque dirigido específicamente a esta empresa, su fue un ciberataque masivo, si fue por fallas internas, etc.




Redactado con información de EFE, AFP y otras.

miércoles, 27 de septiembre de 2017

El troyano que regresa escondido a Google Play

¿Recuerdas el dañino troyano bancario para Android detectado en diciembre de 2016? Ha regresado, y de forma muy sigilosa.

El troyano mejor conocido como BankBot ha estado evolucionando desde que fue detectado, y ya se ha presentado en distintas variantes en la tienda oficial de Android, Google Play, como en otras tiendas de cierta relevancia. Esta nueva versión fue identificada el 4 de septiembre y es altamente sofisticada, ya que combina los avances de BankBot con una nueva funcionalidad para descargar el payload y un mecanismo infeccioso que se aprovecha de la accesibilidad que ofrece Android.

Este paquete completo pudo filtrarse en la tienda oficial de Android a través de un juego llamado Jewels Star Classic, tomando el nombre de una popular saga de juegos para dispositivos móviles, y del cual sus fabricantes han dejado claro que no tienen absolutamente nada que ver con esta campaña maliciosa.

Una vez descargado e instalado el juego, al usuario otorgar los permisos que solicita Google Play, la pantalla indica que hay una actualización de Google Play (que por supuesto es falsa), y en segundo plano está haciendo la instalación del troyano. En ese instante el BankBot está aprovechando de:
  • Habilitar la instalación de aplicaciones de fuentes desconocidas
  • Instalar BankBot desde sus recursos y lo ejecuta
  • Activar el administrador del dispositivo para BankBot
  • Establecer BankBot como aplicación de SMS por defecto (para “trampear” la posibilidad de la autenticación bancaria).
  • Obtener el permiso para sobreescribir otras apps



Una vez hecho esto, el malware comienza a trabajar en lo que será la captura de los datos de los medios de pago de la víctima, falsificando el formulario de datos de Google Play, que todo usuario Android tiene instalada.

¿Por qué se considera tan peligroso este troyano?

En esta oportunidad los ciberdelincuentes usaron y comprobaron nuevas técnicas para penetrar los servicios de Android, haciéndose pasar por Google, cumpliendo una serie de pasos que difícilmente harían sospechar al usuario que algo está pasando, e incluso, una vez que el usuario se percata y el sistema también, ya ha pasado tiempo, y se complica eliminarlo porque en cada paso que dio el malware para su instalación, tenía un nombre distinto.

¿Cómo desinfectar un dispositivo de este tipo de malware?
  • Si frecuentemente descargas apps de Google Play y otras tiendas, verifica la existencia de las siguientes “descargas” :
  • Una app llamada Google Update (está en Ajustes-Aplicaciones-Administrador de aplicaciones-Google Update).
  • Un Administrador de Dispositivo activo llamado “System Update” (está en Ajustes-Pantalla de Bloqueo y Seguridad-Otros ajustes de Seguridad-Administradores de Dispositivos).
  • Si aparece repetidamente el alerta de “Google Service”.


¿Cómo mantenerte protegido?
  • Descargar aplicaciones solo de la tienda oficial, aunque no sea blindada al 100% al menos emplea mecanismos y políticas de seguridad que hacen menos probable que incluyan estos malware en las apps.
  • Si tienes duda de instalar una app, revisa el número de descargas, las calificaciones, comentarios, googlea quien es su fabricante.
  • Cuando descargas las apps revisa los permisos de accesibilidad, léelos detenidamente y autorízalos solo si consideras que no ponen en peligro la seguridad de tu dispositivo.
  • Disponer de una solución de seguridad que cubra tu dispositivo móvil.

sábado, 19 de agosto de 2017

El gran hackeo sobre HBO: GOT, perfiles de Twitter, Facebook y más

Por si no fuera poco el haber filtrado  esta   semana el 
nuevo capítulo (6) de Game Of Thrones, haber robado
información confidencial del canal (aproximadamente 1.5 TB según cuentan los mismos cibercriminales), el miércoles en la noche los atacantes, un grupo conocido como OurMine, comprometieron los perfiles de Facebook y Twitter del canal, así como publicaron nuevos capítulos de las series Last Week Tonight with John Oliver y Silicon Valley.

En principio los cibercriminales atacan los perfiles en redes sociales con lo que “demostraron” la vulnerabilidad de los perfiles de la empresa. Luego de esto, exigieron un pago de 6 MM de $ en Bitcoins, a cambio de no seguir publicando información que comprometiera su seguridad, y como HBO desestimó la amenaza, los atacantes filtraron capítulos de otros 2 shows (Ballers y Room 14), así como correos de sus ejecutivos y hasta los números de teléfonos de los protagonistas de Game Of Thrones. Después de éste ataque los cibercriminales solicitaban a los usuarios en Twitter que les ayudaran a llevar al hashtag #HBOhacked al Trending topic del día.


Luego de estos hechos, HBO ofreció $ 250.000 a modo de recompensa por haber descubierto vulnerabilidades o fallos en sus sistemas de seguridad, pero los atacantes respondieron que si no pagaban semanalmente saldrían nuevas publicaciones de información importante de la empresa.

En el mundo de la seguridad informática este grupo es conocido por dejar un mensaje que dice que la seguridad de la cuenta está comprometida y le indica que debe evaluar su seguridad, a la vez que trata de venderles sus servicios de soluciones de seguridad.

Las víctimas preferidas de OurMine son importantes perfiles en redes sociales o páginas web muy notables. En el pasado se han registrado similares situaciones con los CEO de Google y Facebook, con el creador de PokemonGo, solo por mencionar algunos. Entre las empresas víctimas se cuentan YouTube, Wikipedia y BuzzFeed.  

A todas estas, ya las marcas más grandes de seguridad informática han comenzado a elaborar sugerencias de cómo la empresa puede solventar estas brechas de seguridad, falta ver si son puestas en práctica o seguimos viendo cómo sale a la luz pública información de la empresa o si seguimos viendo los shows de HBO on-line.


Redactado con información del Blog de ESET WeLiveSecurity, entre otros.

viernes, 7 de julio de 2017

Venezuela, Colombia y Panamá son claro objetivo de ciberdelincuentes

Esta semana se dió a conocer un informe de nuestro aliado ESET sobre el resultado de una encuesta realizada a más de 4.000 especialistas en informática en la región, en donde se muestra en dónde estamos en materia de seguridad informática en latinoamérica.

El estudio revela que el 69% de las empresas han registrado algún incidente de seguridad informática, y específicamente, una de cada 2 empresas (49%) en latinoamérica fue víctima de al menos 1 caso de malware durante los últimos 12 meses. 

Uno de los datos más resaltantes indica que el ransomware (con 16%) fue calificado como la segunda amenaza más importante en la región, y es que el secuestro de información es algo que ha estado en el escenario con mucha más fuerza durante el 2017, desplazando al phishing a la tercera posición con solo 15% de los casos.

Ahora, si se revisa la situación de los países suramericanos cuyas empresas han sufrido ataques de malware, se presentaron los siguientes números:
Colombia          47%
Vzla y Ecuad    46%
Argentina       41%
Uruguay         22%

Sin embargo, el caso de Panamá (centroamérica) destaca por lo alto del nivel de afectación, con un poco más del 50%.

Se presume que una de las razones por las cuales han disminuido los incidentes de seguridad (excepto el malware), es que los ciberdelincuentes han encontrado una fuente de obtención de dinero que se mueve con mucha rapidez, y que en ocasiones los mismos empresarios la favorecen al pagar de inmediato el rescate de la información, sin siquiera intentar saber si su solución de seguridad podría ayudarle a recuperar su data.

Cuando se le consultó a los encuestados sobre cuáles son las mayores preocupaciones con respecto a la seguridad informática de la empresa, el 56% manifestó estar preocupado por el avance de los códigos maliciosos (malware), el 52% piensa que tiene vulnerabilidades en software y sistemas. El ransomware irrumpe en este estudio con una preocupación del 32% de los encuestados.

Indican los especialistas de ESET que los encargados de sistemas deben concientizar que cualquier solución básica de backup puede ayudar a recuperar la información rápidamente y sin contribuir al negocio de los ciberdelincuentes, por deficiente que sea, va a proteger, al menos de los ataques. Esto, aunado a la permanente actualización de los sistemas operativos y aplicaciones, harán de su empresa un sitio más seguro.


Redactado con información de ESET


miércoles, 7 de junio de 2017

¿Por qué los cibercriminales prefieren usar bitcoin?

Desde el año 2009, cuando surgió el bitcoin, se ha discutido cuáles son los motivos que llevan a los ciberdelincuentes a preferirla para hacer sus transacciones.

Diversas son las teorías que se manejan, pero los expertos alegan que la dificultad para la trazabilidad y la variedad de camino ocultos o “trampas” que pueden hacer los usuarios para no dar a conocer su identidad, es lo que ha favorecido la utilización para obtener dinero de sus fechorías.

¿En dónde se realizan las transacciones?

Algunos analistas indican que el internet que todos conocemos representa solo el 10% del verdadero tráfico de la web. El restante 90% es lo que se conoce como Deep internet (internet profunda), que son sitios web y bases de datos que no pueden ser indexados por los buscadores estandar. También dentro de la internet profunda se encuentra la internet oscura, que es donde se alojan lugares de dudosa reputación. Para poder tener acceso a estos sitios se debe tener un navegador específico o códigos especiales.

Es en este nivel de internet, dark internet (internet oscura) donde los cibercriminales acuden a intercambiar productos y servicios muy variados: desde drogas, prostitución, mercenarios, tráfico de armas, servicios de hackers, sitios de blanqueo de dinero, extorsiones, servicios de secuestro de información, entre otros,  son comunes encontrarlos en la internet oscura.

¿Por qué los cibercriminales prefieren usar bitcoin?

  • De las criptomonedas que están en el mercado, se dice que es la que trabaja sobre la plataforma más confiable y segura, Blockchain.
  • Las transacciones que se realizan quedan en el anonimato.
  • No existen límites en los montos de transacciones.
  • Las transacciones no pasan por declaraciones, hacienda ni ningún ente regulador financiero ni patrimonial.
  • Existen lugares en la internet oscura que se encargan de blanquear las cuentas bitcoin.
  • Hay facilidades para convertir esta criptomoneda en monedas de curso legal en el mundo, debido a que ya existen cajeros en el mundo que lo permiten.
  • En la internet profunda también existen páginas que funcionan como casas de cambio y se cambian los bitcoin por monedas de curso legal.
  • Si los bitcoins han sido productos de actividades ilegales, los pueden canjear para limpiar todo rastro que pudiese dejar en las transacciones a través de “mulas” o intermediarios que, en muchos casos, ni siquiera están al tanto que poseen cuentas a su nombre en estos sistemas financieros digitales.

 ¿El bitcoin se usa solo para actividades ilegales?

No, en lo absoluto. El bitcoin también es utilizado en transacciones 100% legales. De hecho, en algunos países ya se ha ido enlazando poco a poco a los sistemas financieros, precisamente por la seguridad que brinda la plataforma sobre la cual se realizan sus transacciones.

Existen miles de ejemplos de emprendimientos, negocios, facilitación para transacciones, etc en donde las criptomonedas, y especialmente el bitcoin, es la referencia y aval de seguridad de transacciones y la forma de pago más confiable.

La idea del artículo no es alarmar, solo advertir que debido a sus grandes ventajas es utilizado también por personas y empresas de dudosa reputación, tanto en el mundo real como en el virtual.



Redactado con información de ABC.es, Xataca y Geekland

martes, 30 de mayo de 2017

¿Puede un ransomware como wannacry atacar celulares?

Todos estamos conectados, es ahora más que nunca está vigente el refrán que dice que "no hay nada 100% seguro", por lo que a diario estamos corriendo el riesgo de ser hackeados.

En el caso del ransomware wannacry, que a mediados de mayo tomó más de 400.000 equipos en 155 países por una vulnerabilidad en el Sistema Operativo de Microsoft, y para el cual ya existía una actualización que solventaba la falla desde marzo, ¿qué podemos esperar para sistemas operativos como Android que son tan utilizados y que no son tan sencillos para actualizar?.

Así como esta vulnerabilidad (que ya contaba con una solución) fue aprovechada por los ciberdelincuentes para provocar daños y caídas de servicios en grandes empresas, pueden surgir otras en el futuro inmediato. Al consultar con expertos en seguridad si algo similar al ransomware wannacry podría afectar a los equipos móviles, la respuesta de entrada es que no, al menos en principio, ya que wannacry se propaga a través de redes internas empresariales, por lo que no llega a teléfonos, tabletas ni computadoras de uso doméstico.

Otro punto fundamental es que estos ransomware distribuyen este ransomware con un fin netamente lucrativo, ya que al propagarlo secuestran la información contenida en los equipos y para poder liberarla solicitan importantes sumas de dinero pagaderas en bitcoin o cualquier otra moneda electrónica.

Sin embargo, señalan que Android está bajo la mira de los ciberdelincuentes por la gran cantidad de usuario que tiene este Sistema Operativo, además de la cantidad de puertos de entrada que tiene: aplicaciones (incluso las oficiales pueden contener códigos maliciosos), mensajes de redes sociales, páginas web, correos, etc. Otro factor que juega a favor de los atacantes es que no todos los equipos pueden recibir las actualizaciones, generalmente porque los equipos no soportan las actualizaciones, o porque los operadores que los manejan no los ponen a disposición de los usuarios, etc.

El aumento de los virus para móviles en números:

Según reportes de la firma G Data, solo en el 2016 se lograron identificar 3.246.284 nuevos archivos de malware para Android, lo cual se traduce en 40% de los virus informáticos.

Estudios realizados por Kaspersky Lab indican que más de la mitad de los dispositivos móviles del mundo están en verdadero riesgo por no contar con ninguna solución de seguridad, así sea para la protección de los problemas más sencillos que puedan encontrarse en la red. Adicionalmente, también registraron que el año pasado el envío de ransomware aumentó en 35% y cada día que pasa la amenaza aumenta.


Estos expertos explican que hasta ahora no existe un mecanismo como las plataformas internas empresariales para poder esparcir a través de la plataforma Android un ransomware como wannacry tan ágilmente, pero no descarta que en un futuro muy cercano aparezca un gusano capaz de diseminarse en poco tiempo, aprovechando la vulnerabilidad que tienen los equipos desactualizados, la falta de soluciones de seguridad y hasta de sentido común que tienen algunos usuarios.

Fuentes: Kaspersky Lab, ABC.es y otros.

miércoles, 8 de febrero de 2017

¿Cómo y por qué proteger tu información personal?

Nunca está de más dar una revisión a la información personal que dejamos expuesta en las redes o en nuestros equipos, comenzando por entender por qué se debe cuidar esa información y conocer cuáles pasos seguir para tener nuestros datos bajo resguardo.
Aunque no seas una personalidad pública, en la red existen personas y hasta grandes organizaciones que buscan ganar dinero fácil y se dedican a usar la información que consigan sin mucho esfuerzo en internet.
¿Cómo usan los ciberdelincuentes tu información en la red? te presentamos solo algunos ejemplos:
Haz click Aquí 



viernes, 20 de enero de 2017

7 razones por las que debes tener un antivirus


  1. Existe gran diversidad de amenazas: Si bien la gente generalizando los llama virus, existe una gran cantidad de peligros que enfrentar cuando nuestros equipos están conectados a la red. Virus, spam, phishing, escaneo de memoria, robo/secuestro de datos, son solo algunas de las formas en las que podemos ser atacados. Más que antivirus, debemos contar con soluciones integrales de seguridad. 
  2. Distintas formas de propagarse: Anteriormente el correo electrónico podía ser la fuente más grande de ataques. Hoy en día, existen diversos métodos a través de los cuales se propagan las amenazas. El usuario puede simplemente ingresar a un sitio poco seguro y allí infectarse, o lo más común hoy en día, gracias a técnicas de ingeniería social y a la inocencia o falta de formación, los usuarios incluso siguen las instrucciones de los ciberdelincuentes para descargar y/o instalar archivos maliciosos.  
  3. Aumento acelerado de las detecciones de malware: Se escuchan cifras como que cada 9 segundos es infectado un dispositivo Android en el mundo, conque cada día se procesan en los laboratorios de nuestro aliado ESET más de 300.000 muestras de amenazas y nos parecen increíbles, pero hasta hace un par de años esta cifra por fabricante no pasaba de 50.000 análisis diarios. Cada día los fabricantes de soluciones de seguridad desarrollan nuevas formas de seguridad, pero los ciberdelincuentes trabajan a un ritmo aún mayor.
  4. Tecnologías que dejan brechas abiertas: Muchos sistemas operativos, muchos lenguajes de programación, distintos niveles de protección para diferentes dispositivos. Debería existir un punto lo más cercano a la estandarización en las plataformas para no incluir equipos muy robustos con los más vulnerables.  
  5. Diversidad de plataformas: Es cierto que la mayoría de las amenazas son diseñadas para las plataformas más usadas en el mundo, como Windows o Android, pero cada vez se hace más común la detección de ataques para plataformas como Linux o Mac, por lo que queda claro que no hay sistema operativo 100% ni libre de riesgos.
  6. Concentración de amenazas: Es probable que una solución no pueda protegernos contra toda la variedad de ataques que existen pero tomando medidas preventivas, utilizando algo de sentido común y con la ayuda de una solución de seguridad, podemos blindarnos ante la variedad de amenazas que se nos presentan a diario. No descargar o ejecutar aplicaciones que nos lleguen por invitación es suficiente para mantener sanos nuestros sistemas.
  7. Uso correcto de los dispositivos: Información es una de las herramientas más importantes que poseen los usuarios para mantener seguros sus equipos. Cada aplicación que se instale en un dispositivo, sea móvil o de escritorio es una nueva posible puerta que se le abre a los cibercriminales. Evite abrir más puertas de lo debido. Un antivirus no será suficiente si constantemente sus hijos bajan aplicaciones o juegos de sitios poco confiables.

Para que sus equipos estén seguros no basta con un antivirus, súmele a esto un poco de sentido común, información y buenas prácticas (como una actualización constante de sus sistemas operativos y aplicaciones), solo de esa forma estará brindando real protección a sus dispositivos.

miércoles, 15 de junio de 2016

Universidad pagó 15.000 a ciberdelincuente

La Universidad de Calgary, ubicada en Canadá fue víctima de un ataque de Ransomware y, como señalan sus voceros, se vieron obligados a pagar los 15.000 $ que exigían para la liberación de la información y sus sistemas. Sin embargo, luego de 10 días de haber pagado la suma a los ciberdelincuentes, aún los especialistas en TI tienen dificultades para restaurar servicios básicos, como el correo electrónico.

Según la VP de Finanzas y Servicios de la Universidad, Linda Dalgetty, el proceso de descifrado lleva mucho tiempo y se debe realizar con extremo cuidado, y aun así no tienen garantizada la recuperación total de la información que está en peligro.


Los especialistas de Seguridad de ESET recomienda en estos casos no pagar el rescate de la información, ya que en la mayoría de los casos los cibercriminales lo que hacen es aumentar la suma solicitada e igual corren el riesgo de perder la información. Adicionalmente, sin intención fomentan este tipo de ataques, ya que los cibercriminales encuentran una manera rápida y fácil de hacer dinero. 


Redactado con información tomada de WeLiveSecurity

miércoles, 6 de abril de 2016

Los 5 pecados de seguridad digital (y que seguro cometes)

Cuando se trata de Seguridad informática podemos estar pensando que con solo no ingresar en páginas con contenidos para adultos estamos bien. Ahora bien, cuando utilizas tus dispositivos para hacer transacciones bancarias, o ingresas tus datos personales debes tomar ciertas precauciones, y si eres un usuario corporativo estas medidas deberían redoblarse, ya que puedes abrir una brecha de entrada para los ciberdelincuentes o exponer los datos de la empresa sin ninguna intención.

Para minimizar estos riesgos, Jontahan Crowe, director de contenidos y soluciones de seguridad ofrece 5 consejos de seguridad con los que los administradores de sistemas deben evangelizar a sus compañeros de trabajo:

  1. Hacer click en enlaces o descargar archivos adjuntos: quizás este es el pecado más grave. Si no estás esperando que alguien te envíe un archivo adjunto, por favor, no lo abras. Los ciberdelincuentes han encontrado formas maravillosas de falsificar sitios, páginas, usuarios, etc. Que hacen parecer legítimos ciertos correos (¿Recuerdan el caso de Mastercard hace unos días atrás?). Si eres del área de TI procura adiestrar a tus compañeros de otras áreas para que pasen el cursor sobre el link y verifiquen la dirección a la cual lleva el enlace, de esa manera pudieran comprobar la autenticidad del mensaje. Si aplicando esta táctica descubres un sitio que no se corresponde o una dirección sospechosa, puedes estar seguro que se trata de un fraude.
  2. La misma clave para todas las cuentas digitales: según reportes anuales de los principales fabricantes de SoftWare de seguridad a nivel mundial, las claves más usadas siguen siendo 123456, password, por nombrar las más obvias. Educa a tus compañeros de trabajo para no brindarle tanta facilidad a posibles atacantes. Si tienes usuarios un poco más avanzados recomiéndales el uso de un gestor de contraseñas y a los demás, dale ideas de cómo crear contraseñas alfanuméricas fuertes.
  3. Usar WiFi públicas o poco seguras: enseña a tus compañeros a utilizarlas con mucho cuidado, más si utilizan dispositivos de la empresa. Lo primero que deben analizar es si de verdad es vital que se conecten en ese momento, ya que esas redes comúnmente son atacadas por hackers que buscan borrar la información alojada en los dispositivos o buscar información que pueda servir para extorsionar. Y si usas tu teléfono inteligente deben estar igual de atentos, ¿crees que podrían extorsionarte para no publicar ciertas fotos?
  4. Posponer actualizaciones y parches de seguridad sugeridas por el sistema: cuando el fabricante descubre alguna vulnerabilidad en su software pone a disposición de los usuarios parches de seguridad o actualizaciones que contrarrestan la debilidad. Eduquemos a nuestros compañeros e indiquémosle la importancia de hacer las actualizaciones cuando recibamos la notificación.
  5. Estar conscientes que la seguridad es un problema: si bien es cierto que la empresa debe tener algún tipo de solución de seguridad, y personal capacitado o asesores que se encarguen de la materia, no es menos importante que los usuarios cumplan con ciertas premisas (como las expuestas anteriormente) para no ver vulnerada su información.


Si conoces a alguien que cometa algunos de estos pecados de seguridad, hazle llegar la información antes de que sea tarde.

Redactado con información de Computerworld Venezuela

martes, 29 de marzo de 2016

Phishing: Circula nuevo fraude que involucra a Mastercard

ESET Latinoamérica ha advertido sobre la circulación durante los últimos días de marzo de un e-mail que busca personas incautas en Latinoamérica utilizando el nombre de Mastercard.

Tal como sucediera hace unas semanas atrás, pero con otra emisora de tarjetas de crédito, Visa, el usuario recibe un correo en el cual se advierte que si no actualiza sus datos el correo será suspendido. 

El correo, a diferencia de lo habitual, no presenta errores ortográficos que hagan sospechar a la víctima y de hecho, la dirección a la que se debe enviar la data pareciera legítima. El único viso de falsedad que la potencial víctima de phishing pudiera advertir es la falta de personalización del correo, en el que se dirige al usuario como "Estimado Socio". 

En el caso de Argentina, la dirección aportada es eresumen@masterconsultas.com.ar, y cuando se muestra la dirección web indica que enlazarás con la página de Mastercard, solo que al momento de hacer click el usuario es enviado a otro sitio.

Una vez la víctima hace el enlace, llega al sitio donde está la planilla para la actualización de datos, la cual utiliza imágenes actuales de Mastercard, por lo que el usuario se confía y comienza a ingresar sus datos. Una vez finaliza el proceso, el usuario recibe la verificación exitosa de sus datos y es redireccionado a una página real de Mastercard.

La recomendación para los usuarios es estar atentos, aprender a reconocer si el correo es auténtico o es phishing y, si tienen alguna duda, comunicarse con el ente emisor o su banco y verificar que las advertencias que reciben sean legítimas. 





viernes, 29 de enero de 2016

Las 10 peores ciberamenazas del 2015

Fueron publicadas las 10 peores ciberamenazas del 2015 por el Instituto Nacional de Ciberseguridad de España. Un hecho que deja evidenciado este estudio es que temibles grupos internacionales (como ISIS) están detrás de 3 grandes ciberataques. 

Enumeramos (sin ningún orden en específico) los 10 peores ciberataques, quizás algunos fueron más conocidos que otros, pero no necesariamente los más dañinos: 

  1. Ataques a la seguridad de Safari y Chrome: a una empresa de seguridad informática se le ocurrió ofrecer $ 1 Millón  a quien atacara las vulnerabilidades del Sistema Operativo iOS 9. Los ganadores del reto (que fue desarrollado) aprovecharon los puntos débiles, tanto de Safari como del mismo Google Chrome.
  2. El "destape de Ashley Madison": un grupo de ciberdelincuentes robó información a la famosa página de citas. Algunos de las personalidades descubiertas fueron extorsionadas y se produjeron hasta suicidios. Ahora las propietarias de la web enfrentan una demanda colectiva de 500 Millones de Euros por no garantizar la seguridad de sus usuarios.
  3. Quebrantada la infraestructura del Estado Norteamericano: ciberdelincuentes pertenecientes a organizaciones terroristas alteraron imágenes y contenidos de la web del ejército de USA. . Asimismo, se filtraron datos de más de 4 millones de personas de la Administración Federal y dejaron al descubierto más de 100.000 cuentas tributarias de ese país.
  4. SIMDA: un botnet que infectó a casi 800.000 PC's en más de 190 países. Troyanos financieros, malware y otros hicieron estragos, lo que obligó a importantes fabricantes como Trend Micro, Kaspersky, y la Microsoft Digital Crimes Unit, así como la Interpol, el Digital Crime Centrey el Instituto de Defensa Cibernética de Japón a realizar una gran cruzada para, en abril de 2015, intervenir los 10 servidores de comando y control de donde provenían los ciberataques,
  5. Otra vez Apple: una vulnerabilidad del sistema operativo afectó a más de 25.000 apps para iOS, esto porque los servidores no podían comprobar correctamente los nombres de dominio de los certificados. 
  6. El ataque a TV5 Monde: la segunda televisora en difusión a nivel mundial fue víctima de un ataque de ISIS. Fueron afectados su televisora y su página web, así como su fan page de Facebook para promover actividades de su grupo terrorista.
  7. El gran robo: en otra gran cruzada el fabricante de SW de seguridad, Kaspersky, en conjunto con la Interpol, la Europol y otras policías Europeas, desarticularon un grupo de cibercriminales que funcionaba desde 2013, la APT  Carbanak, (Amenaza Persistente Avanzada) que lograron infiltrarse en bancos y robar miles de dólares de sus sistemas de pago electrónico y hasta cajeros en varios países de Europa y en USA. 
  8. El otro Botnet Ramnit: una red de máquinas que están operativas desde 2.010 que afectó en 5 años alrededor de $ 3,2 M a nivel mundial. En este caso participaron AnubisNetworks, Symantec y Microsoft para redirigir unos 300 dominios que también fueron dañados.
  9. No solo fue Charlie Hebdo: tras el ataque a la revista francesa, los ciberataques de ISIS tomaron unas 19.000 páginas web francesas y otras 60 pertenecientes al gobierno de Navarra, las cuales estaban alojadas en Francia. 
  10. Los bitcoins se pueden robar: el tercer intercambiador a nivel mundial de bitcoins llamado Bitstamp, sufrió un robo de 19.000 monedas digitales (bitcoins), lo cual produjo pérdidas estimadas en $ 5 Millones y 24 horas fuera de servicio.


lunes, 19 de octubre de 2015

8 consejos para saber si una APP es maligna

Hoy en día es más frecuente que se tenga acceso desde el Smartphone a anuncios, redes sociales, transacciones bancarias, compras, publicidad, etc, operaciones que tiene un componente de información susceptible a ataques o de atractivo para los ciberdelincuentes, por lo que ahora han acudido a formas más eficientes e ingeniosas para capturar la información que les interesa.

Es un hecho también que el malware para dispositivos móviles se ha incrementado en los últimos trimestres, y una de las formas más técnicas de ingeniería social que aplican los ciberdelincuentes es a través de falsas y maliciosas aplicaciones móviles de Android, el sistema operativo más usado.

  1. Desconfiar de toda aquella aplicación muy esperada que ofrezca una versión de prueba o un uso exclusivo antes de tiempo. Un ejemplo de ello fue lo que sucedió cuando se aproximaba el lanzamiento de BBM, se puso en línea una App que simulaba ser el auténtico BlackBerry Messenger y fue descargado por al menos 100.000 usuarios. Afortunadamente la App no era maliciosa, sólo era una App que distribuía publicidad y, evidentemente, no realizaba ninguna función de chat.
  2. No aceptes versiones “gratis” de aplicaciones que siempre han sido pagas, porque pueden contener desde publicidad no deseada, virus o lo peor, pueden convertir a tu dispositivo en zombie (controlado remotamente por un ciberdelincuente).
  3. No creas en aplicaciones demasiado buenas para ser verdad: cuando existen aplicaciones muy famosas solo para una aplicación (por ejemplo, juegos solo disponibles para iOS), y las “liberan” sin previo aviso oficial para otras plataformas. No fiarse de las estrellas de clasificación, ya que el mismo malware obliga al incauto usuario a calificarla como positiva.
  4. Hazte la idea de que estás comprando en línea: y evalúa las tiendas de aplicaciones como si fuesen los vendedores de Mercado Libre o Amazon. Estudia si el desarrollador de la App es confiable, comentarios, el web site del proveedor, etc.
  5. No caigas en ofertas engañosas: es preferible descargar las App directamente de la tienda oficial, como Google Play y nunca descargues de sitios que ofrecen Aplicaciones gratuitas, sobretodo de aquellas que son muy populares.
  6. Hasta las App buenas pueden volverse maliciosas: quizás la App sea buena y no revista ningún peligro, sin embargo, se han dado casos de enlaces/ descargas de archivos que bajan o ejecutan programas con códigos maliciosos.
  7. Esté atento a los permisos de seguridad: Si es una app relativamente sencilla no confíe en aquellas que pidan autorización para demasiados Items.
  8. Recurre a una herramienta para medir la confiabilidad de una App: a partir del Sistema Operativo 4.2, Android incluye la función “Verify Apps” que ayuda a detectar las aplicaciones falsas y maliciosas. Ingresa a Ajustes, en la opción seguridad y dale utilidad a tan importante herramienta.


miércoles, 17 de junio de 2015

70% de las empresas se preocupan por su seguridad informática ¿Harán algo por ello?


"El 70% de las empresas en América Latina manifestaron tener preocupaciones sobre diferentes aspectos de la seguridad informática". Esta fue una de las conclusiones recogidas en el ESET Security Day 2015, celebrado hace unos días en Caracas y que ya ha pasado por varios países de la región. Las vulnerabilidades más repetidas en estos encuentros fueron: el acceso indebido a la información, la protección de cuentas de uso de terceros, lograr que los procesos de seguridad estén actualizados y también medidas para evitar que los usuarios puedan ser víctimas de fraudes.

También se destacó que de acuerdo a las cifras recopiladas por el Laboratorio de Investigación de Eset en la región, durante el 2014 las vulnerabilidades aumentaron en 65% si lo comparamos con las cifras de 5 años atrás. Así, en lugar de disminuir las amenazas por los adelantos alcanzados en materia de seguridad, vemos que sucede lo contrario porque los usuarios no hacen un uso correcto de las herramientas de seguridad, o en el caso de hogar, ni las adquieren.

Se hizo mención al caso de Venezuela, en donde se detectó una red que pudo operar a lo largo de 8 meses sin ser advertida. En ese período lograron infectar 2.000 equipos, de los cuales el 96% se encontraban dentro del país. Una vez fueron reportados los casos y se analizaron los códigos se descubrió que era un ciberdelincuente venezolano que comenzó robando datos bancarios y luego toda la información importante que conseguía a su paso en esa red zombie, en total, 1.920 equipos.

Dentro de los sistemas más susceptibles de ser atacados en la región tenemos el Mac OS de Apple, para el que se descubrieron 147 vulnerabilidades (y de ellas el 43% eran graves) , en segundo lugar el iOS (plataforma móvil de Apple) con 127 vulnerabilidades (con el 20% de gravedad), Línux con 60% de ataques graves. Por otra parte, en los SO Windows se detectaron solo 35 vulnerabilidades pero el 70% fueron considerados graves. En cuanto a los navegadores, Internet Explorer fue el que registró un 90% de casos graves de ataques, en segundo lugar Mozilla y luego Google Chrome.

Los expertos participantes en estas jornadas hicieron mucho énfasis en que se debe dar la justa importancia a todos los aplicativos y medidas de seguridad que se ponen a disposición de los usuarios, los corporativos y los de hogar también, ya que todos estamos expuestos a perder información sensible, bien por no usar el software recomendado, o por tenerlo y no hacer el uso correcto o tratar de brincar barreras que están colocadas para mantenernos alejados del peligro.