Mostrando entradas con la etiqueta vulnerabilidad. Mostrar todas las entradas
Mostrando entradas con la etiqueta vulnerabilidad. Mostrar todas las entradas

jueves, 23 de agosto de 2018

Detecciones de ramsonware en Latinoamerica 2018


En el último número del ESET Security Report se publicó un estudio realizado en la región, en donde se evidencia la preocupación que existe en las empresas por el aumento y las nuevas formas que ha conseguido los generadores de ransomware para difundirlo.

Si es por cantidad de detecciones, en el resumen se puede observar que WanaCryptor es el más difundido en lo que va de 2.018, especialmente en Venezuela, con 2407 casos reportados. Ese fue el código malicioso más denucnciado el año pasado, y aún supera en más del doble al que aparece en segundo puesto, Teslacryp. En el tercer lugar está Crysis.

Lo preocupante de la situación es que, pese a que el ransomware es visto como una fuerte amenaza para las empresas, no se toman medidas para corregir la situación, de hecho los números siguen siendo muy parecidos al del trimestre pasado, donde apenas el 56% de las empresas más pequeñas hace respaldo de su información, y de éste porcentaje, solo un 40% la clasifica.

Los países con mayor número de casos de ransomware son, según su orden de incidentes:

  1. Venezuela
  2. Perú
  3. México
  4. Colombia 
  5. Brasil


Asimismo, las familias de ransomware más encontradas en el estudio de empresas en Latinoamérica se muestran a continuación:


viernes, 15 de junio de 2018

Banca latinoamericana víctima de ciberataques y robo millonario


Un grupo de cibercriminales internacionales se atribuyó el ataque perpetrado al Banco de Chile a finales de mayo, de donde sustrajeron finalmente un aproximado de $ 10 millones.

Según un comunicado oficial del banco que fue enviado a sus clientes, están haciendo lo posible por recuperar el dinero pero han tenido que tomar medidas extraordinarias, ya que los mecanismos de seguridad informática con los que contaban se suponía eran suficientes para que su dinero y datos estuviesen a buen resguardo.

El procedimiento para el robo fue introducir un virus como señuelo, el que los expertos identificaron como Malware Swap, lo que causó fallas en el correcto funcionamiento de los sistemas del banco, oportunidad que aprovecharon los hackers para efectuar operaciones bajo la red Swift y llevar los fondos hasta Hong Kong. La detección casi inmediata de estas operaciones fraudulentas evitó que fueran más, y solo se ejecutaron 4 operaciones de las docenas que estaban en proceso.

Como medida de prevención de nuevos ataques a la entidad, se decidió incorporar a expertos del más alto nivel a su comité de asesores, a la vez que se planteó la necesidad de modernizar los protocolos y optimizar las herramientas que les ayudarán a bloquear este tipo de transacciones.

Igualmente, el sector bancario de la región se mostró preocupado por la efectividad y la rapidez con la que fue realizado este robo, por lo que se propuso buscar asesoría con organismos internacionales de seguridad informática para elevar los niveles de protección y ajustar el marco regulatorio al mundo actual para cibercrímenes que, en ese país, data del año 1.993.



Redactado con información de ESET.


viernes, 24 de noviembre de 2017

El 33% de los sitios de internet esta bajo constante ataques DDoS

Un grupo de investigadores de diversas consultoras, anunció que las estadísticas demuestran una situación que permanecía oculta y es algo grave: un tercio de los contenidos que se encuentran en internet está bajo constante ataque de ciberdelincuentes.

Los ataques en su mayoría son de denegación en servicio, mejor conocidos como “DoS”, pero quizás los que tienen mayor alcance son los ataques distribuidos de denegación de servicio “DDoS”.

Según el resultado del estudio denominado “Millions of Targets Under Attack: a Macroscopic Characterization of the DoS Ecosystem”, diariamente se producen alrededor de 30.000 ataques, algo que uno de los investigadores definió como “asombroso, mil veces más grande de lo que otros informes han demostrado”, aun cuando otra investigadora, Ana Sperotto, dice que a pesar de haberse realizado un estudio que emplea técnicas de monitorización de última generación, ya sabemos que no vemos algunos tipos de ataques DoS.

La investigación tiene datos que afirman lo que siempre se dice:

  • Los servidores web son los principales objetivos de los ataques DoS (un 69%).
  • 3% de los sitios web (.com, .net y .org) fueron víctimas de cibercriminales diariamente por estar alojados en direcciones que fueron blancos de ataque.
  • Servicios de alojamiento web son objetivos frecuentes, especialmente GoDaddy, Google Cloud y Wix.
  • Servicios cuyas direcciones IP están ubicadas en Estados Unidos acumulan más del 25% de los ataques.
  • China ocupa el segundo lugar en direcciones IP víctimas de ataque.


Los efectos de los daños de los ataques DoS y DDoS van mucho más lejos de lo que indican los principales portales de noticias, como dejar fuera de servicios grandes empresas alrededor del mundo, sino que han surgido nuevas formas de ataque, incluso más poderosos, donde un solo ciberdelincuente ataca directamente un objetivo que ha seleccionado previamente. Este tipo de ataque es mejor conocido como DoS as a Service (o también stressers o booters), y a través de estos boots también se ha demostrado que se pueden atacar dispositivos del internet de las cosas, lo que puede agravar los ataques y sus consecuencias, ya que ni los fabricantes de los dispositivos, ni los usuarios y muchos de los especialistas de seguridad han tomado medidas suficientes para salir ilesos de este tipo de incursión.
                                                                                     
                                                                                      SB
                                                                                      Redactado con Información de WeLiveSecurity



viernes, 7 de julio de 2017

Venezuela, Colombia y Panamá son claro objetivo de ciberdelincuentes

Esta semana se dió a conocer un informe de nuestro aliado ESET sobre el resultado de una encuesta realizada a más de 4.000 especialistas en informática en la región, en donde se muestra en dónde estamos en materia de seguridad informática en latinoamérica.

El estudio revela que el 69% de las empresas han registrado algún incidente de seguridad informática, y específicamente, una de cada 2 empresas (49%) en latinoamérica fue víctima de al menos 1 caso de malware durante los últimos 12 meses. 

Uno de los datos más resaltantes indica que el ransomware (con 16%) fue calificado como la segunda amenaza más importante en la región, y es que el secuestro de información es algo que ha estado en el escenario con mucha más fuerza durante el 2017, desplazando al phishing a la tercera posición con solo 15% de los casos.

Ahora, si se revisa la situación de los países suramericanos cuyas empresas han sufrido ataques de malware, se presentaron los siguientes números:
Colombia          47%
Vzla y Ecuad    46%
Argentina       41%
Uruguay         22%

Sin embargo, el caso de Panamá (centroamérica) destaca por lo alto del nivel de afectación, con un poco más del 50%.

Se presume que una de las razones por las cuales han disminuido los incidentes de seguridad (excepto el malware), es que los ciberdelincuentes han encontrado una fuente de obtención de dinero que se mueve con mucha rapidez, y que en ocasiones los mismos empresarios la favorecen al pagar de inmediato el rescate de la información, sin siquiera intentar saber si su solución de seguridad podría ayudarle a recuperar su data.

Cuando se le consultó a los encuestados sobre cuáles son las mayores preocupaciones con respecto a la seguridad informática de la empresa, el 56% manifestó estar preocupado por el avance de los códigos maliciosos (malware), el 52% piensa que tiene vulnerabilidades en software y sistemas. El ransomware irrumpe en este estudio con una preocupación del 32% de los encuestados.

Indican los especialistas de ESET que los encargados de sistemas deben concientizar que cualquier solución básica de backup puede ayudar a recuperar la información rápidamente y sin contribuir al negocio de los ciberdelincuentes, por deficiente que sea, va a proteger, al menos de los ataques. Esto, aunado a la permanente actualización de los sistemas operativos y aplicaciones, harán de su empresa un sitio más seguro.


Redactado con información de ESET


martes, 30 de mayo de 2017

¿Puede un ransomware como wannacry atacar celulares?

Todos estamos conectados, es ahora más que nunca está vigente el refrán que dice que "no hay nada 100% seguro", por lo que a diario estamos corriendo el riesgo de ser hackeados.

En el caso del ransomware wannacry, que a mediados de mayo tomó más de 400.000 equipos en 155 países por una vulnerabilidad en el Sistema Operativo de Microsoft, y para el cual ya existía una actualización que solventaba la falla desde marzo, ¿qué podemos esperar para sistemas operativos como Android que son tan utilizados y que no son tan sencillos para actualizar?.

Así como esta vulnerabilidad (que ya contaba con una solución) fue aprovechada por los ciberdelincuentes para provocar daños y caídas de servicios en grandes empresas, pueden surgir otras en el futuro inmediato. Al consultar con expertos en seguridad si algo similar al ransomware wannacry podría afectar a los equipos móviles, la respuesta de entrada es que no, al menos en principio, ya que wannacry se propaga a través de redes internas empresariales, por lo que no llega a teléfonos, tabletas ni computadoras de uso doméstico.

Otro punto fundamental es que estos ransomware distribuyen este ransomware con un fin netamente lucrativo, ya que al propagarlo secuestran la información contenida en los equipos y para poder liberarla solicitan importantes sumas de dinero pagaderas en bitcoin o cualquier otra moneda electrónica.

Sin embargo, señalan que Android está bajo la mira de los ciberdelincuentes por la gran cantidad de usuario que tiene este Sistema Operativo, además de la cantidad de puertos de entrada que tiene: aplicaciones (incluso las oficiales pueden contener códigos maliciosos), mensajes de redes sociales, páginas web, correos, etc. Otro factor que juega a favor de los atacantes es que no todos los equipos pueden recibir las actualizaciones, generalmente porque los equipos no soportan las actualizaciones, o porque los operadores que los manejan no los ponen a disposición de los usuarios, etc.

El aumento de los virus para móviles en números:

Según reportes de la firma G Data, solo en el 2016 se lograron identificar 3.246.284 nuevos archivos de malware para Android, lo cual se traduce en 40% de los virus informáticos.

Estudios realizados por Kaspersky Lab indican que más de la mitad de los dispositivos móviles del mundo están en verdadero riesgo por no contar con ninguna solución de seguridad, así sea para la protección de los problemas más sencillos que puedan encontrarse en la red. Adicionalmente, también registraron que el año pasado el envío de ransomware aumentó en 35% y cada día que pasa la amenaza aumenta.


Estos expertos explican que hasta ahora no existe un mecanismo como las plataformas internas empresariales para poder esparcir a través de la plataforma Android un ransomware como wannacry tan ágilmente, pero no descarta que en un futuro muy cercano aparezca un gusano capaz de diseminarse en poco tiempo, aprovechando la vulnerabilidad que tienen los equipos desactualizados, la falta de soluciones de seguridad y hasta de sentido común que tienen algunos usuarios.

Fuentes: Kaspersky Lab, ABC.es y otros.

lunes, 18 de abril de 2016

Descubren vulnerabilidad en Quick Time para Windows

Expertos de la firma Trend Micro advierten a los usuarios que se ha descubierto una vulnerabilidad en Quick Time para Windows, por lo que recomiendan desinstalarlo tan pronto sea posible.

La compañía (Apple) anunció que no realizará más actualizaciones para el producto en su versión para Windows aún cuando ya se han descubierto vulnerabilidades (identificadas como ZDI-16-241 y ZDI-16-242). Estos casos fueron divulgados bajo el acuerdo de Política de Divulgación ZDI (Iniciativa Zero Day), la cual establece el mecanismo de anuncio de suspensión de parches de los fabricantes cuando se descubren brechas de seguridad en el software.

Aún cuando no se tiene información sobre alguna violación o intromisión en sistemas por las mencionadas vulnerabilidades, lo que se recomienda, no sólo del lado de los expertos en seguridad, sino del lado de Apple, es desinstalarlo y así evitar que los equipos queden expuestos.


miércoles, 6 de abril de 2016

Los 5 pecados de seguridad digital (y que seguro cometes)

Cuando se trata de Seguridad informática podemos estar pensando que con solo no ingresar en páginas con contenidos para adultos estamos bien. Ahora bien, cuando utilizas tus dispositivos para hacer transacciones bancarias, o ingresas tus datos personales debes tomar ciertas precauciones, y si eres un usuario corporativo estas medidas deberían redoblarse, ya que puedes abrir una brecha de entrada para los ciberdelincuentes o exponer los datos de la empresa sin ninguna intención.

Para minimizar estos riesgos, Jontahan Crowe, director de contenidos y soluciones de seguridad ofrece 5 consejos de seguridad con los que los administradores de sistemas deben evangelizar a sus compañeros de trabajo:

  1. Hacer click en enlaces o descargar archivos adjuntos: quizás este es el pecado más grave. Si no estás esperando que alguien te envíe un archivo adjunto, por favor, no lo abras. Los ciberdelincuentes han encontrado formas maravillosas de falsificar sitios, páginas, usuarios, etc. Que hacen parecer legítimos ciertos correos (¿Recuerdan el caso de Mastercard hace unos días atrás?). Si eres del área de TI procura adiestrar a tus compañeros de otras áreas para que pasen el cursor sobre el link y verifiquen la dirección a la cual lleva el enlace, de esa manera pudieran comprobar la autenticidad del mensaje. Si aplicando esta táctica descubres un sitio que no se corresponde o una dirección sospechosa, puedes estar seguro que se trata de un fraude.
  2. La misma clave para todas las cuentas digitales: según reportes anuales de los principales fabricantes de SoftWare de seguridad a nivel mundial, las claves más usadas siguen siendo 123456, password, por nombrar las más obvias. Educa a tus compañeros de trabajo para no brindarle tanta facilidad a posibles atacantes. Si tienes usuarios un poco más avanzados recomiéndales el uso de un gestor de contraseñas y a los demás, dale ideas de cómo crear contraseñas alfanuméricas fuertes.
  3. Usar WiFi públicas o poco seguras: enseña a tus compañeros a utilizarlas con mucho cuidado, más si utilizan dispositivos de la empresa. Lo primero que deben analizar es si de verdad es vital que se conecten en ese momento, ya que esas redes comúnmente son atacadas por hackers que buscan borrar la información alojada en los dispositivos o buscar información que pueda servir para extorsionar. Y si usas tu teléfono inteligente deben estar igual de atentos, ¿crees que podrían extorsionarte para no publicar ciertas fotos?
  4. Posponer actualizaciones y parches de seguridad sugeridas por el sistema: cuando el fabricante descubre alguna vulnerabilidad en su software pone a disposición de los usuarios parches de seguridad o actualizaciones que contrarrestan la debilidad. Eduquemos a nuestros compañeros e indiquémosle la importancia de hacer las actualizaciones cuando recibamos la notificación.
  5. Estar conscientes que la seguridad es un problema: si bien es cierto que la empresa debe tener algún tipo de solución de seguridad, y personal capacitado o asesores que se encarguen de la materia, no es menos importante que los usuarios cumplan con ciertas premisas (como las expuestas anteriormente) para no ver vulnerada su información.


Si conoces a alguien que cometa algunos de estos pecados de seguridad, hazle llegar la información antes de que sea tarde.

Redactado con información de Computerworld Venezuela

jueves, 4 de febrero de 2016

El osito de Fisher Price y la vulnerabilidad de los datos

El año pasado el conocido Vtech fue víctima de una hackeo que afectó a millones de niños a nivel mundial. Barbie y otras marcas han tenido fallos de seguridad solucionados justo a tiempo y ha quedado de nuevo sobre el tapete la discusión sobre la seguridad de los datos de los menores en los juguetes.

Ahora le tocó el turno a Fisher Price, el afamado fabricante de juguetes, cuyo oso inteligente que es la "estrella" del momento presentó fallas en la seguridad, dejando expuestos los datos de los niños: nombre, edad y sexo.

Esta vulnerabilidad en el sistema fue expuesta por Rapid7, quienes también señalaron que no hay evidencias de que se haya producido un robo de datos. Sin embargo, advierten la gravedad de la situación. También explicaron que la falla se debe a un error que se produce en la aplicación a la que se conecta el oso, en la que los padres registran a sus hijos para que los niños tengan una "verdadera interacción" con su juguete.

Fisher Price ha emitido ya un comunicado explicándole a sus clientes y al público en general que la falla en la seguridad fue detectada y que ya se encuentran trabajando en una solución a la vulnerabilidad. 


Redactado con información de Europapress 









viernes, 29 de enero de 2016

Las 10 peores ciberamenazas del 2015

Fueron publicadas las 10 peores ciberamenazas del 2015 por el Instituto Nacional de Ciberseguridad de España. Un hecho que deja evidenciado este estudio es que temibles grupos internacionales (como ISIS) están detrás de 3 grandes ciberataques. 

Enumeramos (sin ningún orden en específico) los 10 peores ciberataques, quizás algunos fueron más conocidos que otros, pero no necesariamente los más dañinos: 

  1. Ataques a la seguridad de Safari y Chrome: a una empresa de seguridad informática se le ocurrió ofrecer $ 1 Millón  a quien atacara las vulnerabilidades del Sistema Operativo iOS 9. Los ganadores del reto (que fue desarrollado) aprovecharon los puntos débiles, tanto de Safari como del mismo Google Chrome.
  2. El "destape de Ashley Madison": un grupo de ciberdelincuentes robó información a la famosa página de citas. Algunos de las personalidades descubiertas fueron extorsionadas y se produjeron hasta suicidios. Ahora las propietarias de la web enfrentan una demanda colectiva de 500 Millones de Euros por no garantizar la seguridad de sus usuarios.
  3. Quebrantada la infraestructura del Estado Norteamericano: ciberdelincuentes pertenecientes a organizaciones terroristas alteraron imágenes y contenidos de la web del ejército de USA. . Asimismo, se filtraron datos de más de 4 millones de personas de la Administración Federal y dejaron al descubierto más de 100.000 cuentas tributarias de ese país.
  4. SIMDA: un botnet que infectó a casi 800.000 PC's en más de 190 países. Troyanos financieros, malware y otros hicieron estragos, lo que obligó a importantes fabricantes como Trend Micro, Kaspersky, y la Microsoft Digital Crimes Unit, así como la Interpol, el Digital Crime Centrey el Instituto de Defensa Cibernética de Japón a realizar una gran cruzada para, en abril de 2015, intervenir los 10 servidores de comando y control de donde provenían los ciberataques,
  5. Otra vez Apple: una vulnerabilidad del sistema operativo afectó a más de 25.000 apps para iOS, esto porque los servidores no podían comprobar correctamente los nombres de dominio de los certificados. 
  6. El ataque a TV5 Monde: la segunda televisora en difusión a nivel mundial fue víctima de un ataque de ISIS. Fueron afectados su televisora y su página web, así como su fan page de Facebook para promover actividades de su grupo terrorista.
  7. El gran robo: en otra gran cruzada el fabricante de SW de seguridad, Kaspersky, en conjunto con la Interpol, la Europol y otras policías Europeas, desarticularon un grupo de cibercriminales que funcionaba desde 2013, la APT  Carbanak, (Amenaza Persistente Avanzada) que lograron infiltrarse en bancos y robar miles de dólares de sus sistemas de pago electrónico y hasta cajeros en varios países de Europa y en USA. 
  8. El otro Botnet Ramnit: una red de máquinas que están operativas desde 2.010 que afectó en 5 años alrededor de $ 3,2 M a nivel mundial. En este caso participaron AnubisNetworks, Symantec y Microsoft para redirigir unos 300 dominios que también fueron dañados.
  9. No solo fue Charlie Hebdo: tras el ataque a la revista francesa, los ciberataques de ISIS tomaron unas 19.000 páginas web francesas y otras 60 pertenecientes al gobierno de Navarra, las cuales estaban alojadas en Francia. 
  10. Los bitcoins se pueden robar: el tercer intercambiador a nivel mundial de bitcoins llamado Bitstamp, sufrió un robo de 19.000 monedas digitales (bitcoins), lo cual produjo pérdidas estimadas en $ 5 Millones y 24 horas fuera de servicio.


miércoles, 17 de junio de 2015

70% de las empresas se preocupan por su seguridad informática ¿Harán algo por ello?


"El 70% de las empresas en América Latina manifestaron tener preocupaciones sobre diferentes aspectos de la seguridad informática". Esta fue una de las conclusiones recogidas en el ESET Security Day 2015, celebrado hace unos días en Caracas y que ya ha pasado por varios países de la región. Las vulnerabilidades más repetidas en estos encuentros fueron: el acceso indebido a la información, la protección de cuentas de uso de terceros, lograr que los procesos de seguridad estén actualizados y también medidas para evitar que los usuarios puedan ser víctimas de fraudes.

También se destacó que de acuerdo a las cifras recopiladas por el Laboratorio de Investigación de Eset en la región, durante el 2014 las vulnerabilidades aumentaron en 65% si lo comparamos con las cifras de 5 años atrás. Así, en lugar de disminuir las amenazas por los adelantos alcanzados en materia de seguridad, vemos que sucede lo contrario porque los usuarios no hacen un uso correcto de las herramientas de seguridad, o en el caso de hogar, ni las adquieren.

Se hizo mención al caso de Venezuela, en donde se detectó una red que pudo operar a lo largo de 8 meses sin ser advertida. En ese período lograron infectar 2.000 equipos, de los cuales el 96% se encontraban dentro del país. Una vez fueron reportados los casos y se analizaron los códigos se descubrió que era un ciberdelincuente venezolano que comenzó robando datos bancarios y luego toda la información importante que conseguía a su paso en esa red zombie, en total, 1.920 equipos.

Dentro de los sistemas más susceptibles de ser atacados en la región tenemos el Mac OS de Apple, para el que se descubrieron 147 vulnerabilidades (y de ellas el 43% eran graves) , en segundo lugar el iOS (plataforma móvil de Apple) con 127 vulnerabilidades (con el 20% de gravedad), Línux con 60% de ataques graves. Por otra parte, en los SO Windows se detectaron solo 35 vulnerabilidades pero el 70% fueron considerados graves. En cuanto a los navegadores, Internet Explorer fue el que registró un 90% de casos graves de ataques, en segundo lugar Mozilla y luego Google Chrome.

Los expertos participantes en estas jornadas hicieron mucho énfasis en que se debe dar la justa importancia a todos los aplicativos y medidas de seguridad que se ponen a disposición de los usuarios, los corporativos y los de hogar también, ya que todos estamos expuestos a perder información sensible, bien por no usar el software recomendado, o por tenerlo y no hacer el uso correcto o tratar de brincar barreras que están colocadas para mantenernos alejados del peligro.


viernes, 22 de mayo de 2015

LogJam una vulnerabilidad que deja al descubierto los datos cifrados

Los expertos en seguridad informática señalan que aproximadamente el 8% de las páginas que incluyen HTTPS como protocolo de seguridad son vulnerables.

Un grupo de investigadores franceses y norteamericanos, entre los que se cuentan varios ingenieros de Microsoft, han descubierto recientemente una falla de seguridad que permite la interceptación de datos encriptados.

Este vacío de seguridad informática se encontró en un algoritmo de los sistemas de cifrado, en sistemas que los usuarios confían plenamente en el resguardo de su información. Así, millones de web sites, servidores de cualquier tipo de servicios, incluyendo correos, pueden ser víctimas de espionaje debido a esta vulnerabilidad.

Loa fabricantes de antivirus y SW de Seguridad informática ya han sido alertados y están tomando medidas para solventar la situación en los HTTPS, mientras el equipo que descubrió el defecto estima que el 8% de las páginas que emplean el algoritmo con la falla serían vulnerables. Se comprobó que esta vulnerabilidad afecta a servicios de correo que usan el TLS (Transport Layer Security), y que permitiría las intromisiones de terceros.


Navegadores tan populares como Chrome, Firefox, Safari o Internet Explorer pueden ser afectados, por lo que en cada uno de ellos se trabaja rápidamente para brindar seguridad informática a los usuarios, aunque les advierte que la manera en que los hackers puedan tener acceso a los datos encriptados es que naveguen en la misma red, así que tome sus previsiones. 

Redactado con información de ABC.es