Mostrando entradas con la etiqueta robo de informacion. Mostrar todas las entradas
Mostrando entradas con la etiqueta robo de informacion. Mostrar todas las entradas

jueves, 22 de noviembre de 2018

Los 8 errores informáticos que favorecen al hacker


Según un reciente estudio de Symantec, en el año en curso ha aumentado en cantidad significativa el número de cuentas hackeadas a nivel mundial. Actualmente la mayor parte de usuarios atacados se encuentran en Estados Unidos, en segundo lugar los habitantes del Reino Unido y en tercer lugar los españoles.

En este sentido los expertos recomiendan a los usuarios informarse sobre los 8 errores informáticos que favorecen al hacker, además de las festividades de fin de año que inician con thanksgivin y su famoso Black Friday y culminan con el inicio del año nuevo, en el que los ciberdelincuentes se valen de cualquier engaño para apoderarse de cuentas, de información confidencial, de datos empresariales, de secuestrar equipos, etc.

Y es precisamente en este contexto donde ya se cuentan los primeros engaños de la temporada. La firma RiskIQ hizo una revisión rápida a las #Apps móviles disponibles en el mercado, y halló que al hacer la búsqueda por Black Friday se encontraron que unas 4.331 aplicaciones fueron señaladas como maliciosas, en menor y mayor grado, lo que levanta las alarmas de los expertos, es por ello que nos recuerdan cuáles errores no debemos cometer:

  1. Usar conexiones de wifi públicas sin ningún tipo de precaución: si vas a usarlas, al menos evita hacer operaciones bancarias, contratación de servicios, compra de bienes.
  2. Dejar para luego las actualizaciones: nuestros dispositivos pueden tener problemas de memoria pero, aún así, se deben realizar las actualizaciones  cuanto antes, de esa manera el fabricante del software puede brindar un poco más de seguridad con las mejoras y los hackers de seguro tendrán menos información sobre las posibles vulnerabilidades.
  3. Ir a cualquier enlace publicitario o link “informativo” que nos llegue: dudar siempre de los enlaces que nos llegan en cadenas, en redes sociales. Verificar primero la dirección, y si de vedad le interesa la promoción o la publicidad, vaya directamente a la página oficial de la marca o empresa que supuestamente lo promueve.
  4. Descargar apps de lugares que no sean oficiales: las apps necesitan cumplir ciertos requerimientos para poder ser ofrecidas en los sitios oficiales. Si allí no las encuentra desconfíe plenamente.
  5. Usar la misma contraseña para todo: grave error. Lo recomendable es que tenga todo tipo de caracteres, fácil de recordar, que no sean fechas especiales, y por sobre todas las cosas, que se cambien con cierta frecuencia.
  6. No hacer copias de seguridad: garantice la permanencia de sus archivos, resguárdelos en la nube o en otro dispositivo y, y si realmente piensa que no los va a necesitar, elimínelos de su equipo.
  7. Evitar la autenticación de dos pasos: aplicaciones de redes sociales, financieras y otras ya ofrecen esta posibilidad. Úselas, hágale la tarea más cuesta arriba al hacker. Es un poco más difícil que puedan re-direccionar el mensaje que envía a su móvil a través de SMS a otro número que no sea el suyo.
  8. Usar medios de pagos bancarios en páginas que no sean de alta reputación: datos de tarjeta de crédito, cuentas bancarias, o incluso de medios de pagos alternativos como PayPal, exige que se sigan unos protocolos de seguridad mínimos, no entregue sus datos a cualquiera.


Redactado con infomración de ABC, Symantec y otros

jueves, 23 de agosto de 2018

Detecciones de ramsonware en Latinoamerica 2018


En el último número del ESET Security Report se publicó un estudio realizado en la región, en donde se evidencia la preocupación que existe en las empresas por el aumento y las nuevas formas que ha conseguido los generadores de ransomware para difundirlo.

Si es por cantidad de detecciones, en el resumen se puede observar que WanaCryptor es el más difundido en lo que va de 2.018, especialmente en Venezuela, con 2407 casos reportados. Ese fue el código malicioso más denucnciado el año pasado, y aún supera en más del doble al que aparece en segundo puesto, Teslacryp. En el tercer lugar está Crysis.

Lo preocupante de la situación es que, pese a que el ransomware es visto como una fuerte amenaza para las empresas, no se toman medidas para corregir la situación, de hecho los números siguen siendo muy parecidos al del trimestre pasado, donde apenas el 56% de las empresas más pequeñas hace respaldo de su información, y de éste porcentaje, solo un 40% la clasifica.

Los países con mayor número de casos de ransomware son, según su orden de incidentes:

  1. Venezuela
  2. Perú
  3. México
  4. Colombia 
  5. Brasil


Asimismo, las familias de ransomware más encontradas en el estudio de empresas en Latinoamérica se muestran a continuación:


miércoles, 18 de abril de 2018

Falsas Apps de Seguridad para vender publicidad


Todos los días leemos noticias sobre ataques, robo de información, hackeo de cuentas, etc. y pareciera que los usuarios están tomando conciencia de la importancia de emplear medidas más allá de la prevención para evitar ser blanco de los ataques.

Sin embargo, gente que emplea tácticas poco éticas para conseguir compradores para sus productos se han dado a la tarea de subir falsas Apps de seguridad en la tienda oficial de Android, Google Play.

Los usuarios se dejan llevar por unas aparentes grandes cantidades de instalaciones, pero son falsas descargas realizadas por Bots que dan una calificación positiva a la App y luego no siguen el proceso de instalación. De esta manera se convierten en un gran canal de difusión de publicidad, lo que les permite ganar más dinero.

En total, se encontró que eran 35 apps que hacen creer a los usuarios que son para seguridad (con la excusa de que si incluyen una codificación, pero muy precaria). De las 35 se encontró que la mayoría ofrecen una versión mejorada pero paga, otras ofrecen un bloqueador de apps básico (para apps maliciosas) y una que hace un mal uso de la marca ESET

Si bien es cierto que estas apps no interceptan operaciones ni información de los usuarios, se encargan de llevar publicidad de diferentes productos y la posibilidad de comprarlos on-line, pero lo peor es que se le hace creer al usuario que su dispositivo está protegido y navega confiado, cuando en realidad se está expuesto a cualquier peligro en la red.

Ya Google Play ha tomado las medida correspondientes, pero la recomendación sigue siendo solo descargar las apps de fabricantes reconocidos o buscar referencias en páginas/blogs que hablen sobre el tema y hacer las preguntas pertinentes para salir de dudas.

Redactado con información de Welivesecurity

jueves, 5 de abril de 2018

¿Deseas aprender sobre seguridad informática?


A nivel mundial cada día aumentan exponencialmente los ciberataques, por lo que aumentará la demanda de profesionales especializados en el área.

Para quienes dominan el inglés, probablemente puedan conseguir mayor variedad de cursos estructurados sobre seguridad informática, algunos incluso avalados por universidades, en muchos casos estos cursos son impartidos y certificados sin costo.

En Latinoamérica, si bien es cierto que existen grandes especialistas que comparten sus conocimientos en sus redes sociales, , no deja de ser verdad que existen menor cantidad de cursos en español. La buena noticia es que se pueden encontrar videos, tutoriales, webinar que realizan los fabricantes y que son grandes y confiables fuentes de conocimiento.

Te ofrecemos una guía para iniciarte en el área de seguridad informática:

Universidades-plataformas de e-learning que ofrecen MOOC (cursos) gratuítos:

·         Miriadax.net ofrece cursos completos de 32 horas de introducción a la seguridad informática. Están certificados y avalados por diferentes Universidades españolas.
·         Incibe.es (instituto Nacional de Ciberseguridad (España). Se debe estar atentos porque periódicamente se abren las convocatorias.
·         Computerworlduniversity.es ofrece Mooc para profesionales en el área de informática.
·         www.uv.es Universitat De Valéncia.

Fabricantes:

·         El Blog de Welivesecurity (ESET) para comenzar a leer sobre el tema.
·         La plataforma de e-learning de ESET (Academia ESET), en donde la mayor parte de los cursos son gratuitos y certificados por ESET Latinoamérica.
·         Symantec: en su página oficial ofrece una gran variedad de artículos relacionados con seguridad informática. En sus Redes Sociales también disponen de muy buen material y software gratuito para instalar en tus dispositivos móviles y protegerlo de posibles ataques y pruebas de Ciberseguridad.
·         Kaspersky se une a la tendencia y ofrece en sus Redes sociales las últimas tendencias y buscadores de las nuevas amenazas que surgen en el mercado. Búscalos como @KasperskyLatino

Comunidades:
·         Comunidad de Seguridad Informática “DrangonJAR”, en donde podrás encontrar cursos, artículos, análisis de laboratorio de seguridad informática.
·         The Hacker Way: blog con información de calidad y dispone de plataforma de aprendizaje.
·         Nerdilandia: Tienen un compendio de los mejores cursos de inicio de Seguridad Informática.


lunes, 27 de marzo de 2017

Amenazan a Apple con atacar 600 millones de cuentas en iCloud

Nuevamente Apple recibe amenazas de un grupo de hackers que dicen tener bajo su poder la información de más de 600 millones de cuentas de iCloud.

Estos cibercriminales, que se han identificado como parte del grupo denominado “Turkish Crime Family”, inicialmente indicaron que tenían información de 300 millones de cuentas, pero un comunicado posterior dijeron que la información que tienen es de 627 millones de cuentas.

El rescate que han solicitado los hackers a Apple es de 75.000$ en Bitcoin o 100.000$ en gift cards de iTunes. La amenaza indica que si en la primera semana de abril no se ha concretado el pago, borrarán todo el contenido de las cuentas de las víctimas.

Lo atacantes enviaron a diferentes portales un video de YouTube donde muestran cómo ingresaron en la cuenta de un cliente de iCloud, capturas de pantalla y otros indicios para demostrar que si sustrajeron la información señalada.

Aunque Apple no ha informado si estas incursiones son verdaderas, lo que si dejó muy claro es que la empresa no ha sufrido ataques informáticos en los últimos meses en ninguno de sus sistemas: Apple, iCloud ni Apple ID. La hipótesis es que si en realidad ocurrió ese robo de contraseñas y direcciones fue en servicios ajenos a Apple hace algún tiempo atrás.

También advierten que no es la primera vez que un autodenominado grupo de hackers intenta timar a la empresa haciéndoles creer que en días recientes se produjo la sustracción de información,m y que en todo caso, la empresa tiene una política de no emitir pagos para financiar este tipo de organizaciones criminales, e igualmente le hacen la advertencia a los usuarios de cambiar periódicamente sus credenciales y no repetirla en todas las aplicaciones que utilizan.



Redactado con información de SecureList Lat de Kaspersky Lab.