Mostrando entradas con la etiqueta ciberseguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta ciberseguridad. Mostrar todas las entradas

jueves, 11 de diciembre de 2014

Ciberataques y ciberespionaje aumentarán el 2015, según McAfee.


El espionaje informático y los ataques cibernéticos aumentarán el año que viene, además, diversos grupos extremistas multiplicarán sus acciones en el ciberespacio, así lo afirmó la empresa estadounidense McAfee, firma especializada en seguridad en internet.
"El espionaje informático continuará intensificándose. Los que ya están firmemente establecidos serán más cautelosos en su captación de datos, mientras que los nuevos (piratas) buscarán medios para robar dinero y colocar a sus adversarios bajo control", indicó un reporte de McAfee.
Además señalan que ciertos grupos extremistas y entidades estatales usarán más las redes sociales para lanzar "ataques por denegación de servicios o sirviéndose de software maliciosos", que tienen como principal objetivo atacar el disco duro.
Se prevé que los cibercriminales perfeccionarán sus métodos para introducirse en las redes sociales de sus víctimas, reutilizar sus datos sin ser detectados o para venderlos luego.
RIESGO EN APARATOS CONECTADOS A INTERNET
El reporte también indica que los piratas informáticos atacarán objetos e instrumentos que cotidianamente están conectados a internet (Internet de las Cosas) como en los sectores de la agricultura o la salud.
"Con la proliferación de los dispositivos conectados a internet en los hospitales, el riesgo de que las informaciones contenidas en éstos desaparezcan es cada vez mayor", alertan, un ataque que se consideran más peligroso que el robo de la clave de la tarjeta de crédito.
Por otro lado, mencionan que el 87% de los autores de ciberespionaje estarán afiliados al Estado, mientras que solo un 11% provendrán de organizaciones criminales.
Fuente. RPP

martes, 18 de noviembre de 2014

Uno de cada 8 usuarios no cree en ciberamenazas.


Según una encuesta conjunta realizada por B2B Internacional y Kaspersky Lab, el 13% de los usuarios de Internet no cree que los ataques cibernéticos sean reales. Sienten que la amenaza es una exageración de las empresas de seguridad para Internet. “Sin embargo, esa autosuficiencia los deja sin ningún tipo de protección contra un riesgo que amenaza sus datos y vidas virtuales cada día”, escribe Kaspersky Lab. 
De acuerdo con las estadísticas, incluso las personas que aceptan que las ciberamenazas son reales no siempre están convencidas que necesitan protección contra las mismas. “Sin embargo, en la realidad el dispositivo de cualquier persona puede ser de interés para los atacantes. Aun cuando el propietario no almacene datos valiosos en el dispositivo y no realice transacciones financieras en línea, los ciberdelincuentes pueden hacer uso de cualquier computador, smartphone o tableta – quizás convirtiéndola en un bot que envíe spam, llevar a cabo ataques DDoS o enviar enlaces de phishing a través de mensajería instantánea y correo electrónico”, explica Karspersky. 
Casi un tercio (32%) de los usuarios no siente preocupación ante la posibilidad de que sus cuentas en línea pudieran estar comprometidas, o están incluso ajenos a este riesgo. Lo más importante es que esto no sólo aplica a páginas personales en sitios de redes sociales sino a cuentas bancarias en línea, que podrían entregar las finanzas personales del usuario a un ciberdelincuente. Sin embargo, muchas personas sienten que las pérdidas financieras resultantes de ataques cibernéticos son extremadamente poco probables – el 42% de los encuestados no conocen o no están preocupados por la posibilidad de tales pérdidas. Ante ello, Kaspersky comenta: “Una cosa de la que no se dan cuenta es que tales pérdidas no forzosamente se pueden deber al robo directo de dinero de sus cuentas bancarias. Una infección por malware también puede conducir a gastos imprevistos, incluyendo costos relacionados con los servicios de un especialista en TI, la reinstalación de software o la indisponibilidad temporal de un dispositivo. En general, el 21% de los encuestados que han tenido malware en sus dispositivos han incurrido en pérdidas como resultado del incidente”. 
Según los resultados de la encuesta, el 20% de los encuestados no están conscientes que el uso de redes Wi-Fi públicas es arriesgado porque los datos que se envían a través de estas redes pueden ser interceptadas por ciberdelincuentes. Una proporción ligeramente mayor de usuarios, el 27%, están conscientes de esta amenaza, pero no creen que se deben preocupar por ello. Al mismo tiempo, el 55% de los encuestados utilizan redes públicas y 12% introducen sus credenciales en sitios web mientras están conectado a una red pública. 
“Las personas que piensan que están seguras, porque los ciberdelincuentes no los molestarán o que no estarán interesados, simplemente no entienden la naturaleza de las amenazas en línea. Los hackers no suelen centrarse en objetivos específicos, tratan de tener tantas víctimas como sea posible. Esta es la razón por la que resulta muy arriesgado utilizar Internet sin una solución de seguridad”, dice Elena Kharchenko, Jefa de Administración de Productos de Consumo, Kaspersky Lab.
Fuente: diarioti.com

viernes, 14 de noviembre de 2014

Android, objetivo de los ciberdelincuentes.


Android sigue siendo el sistema operativo móvil con mayor índice de ataques. Las amenazas continúan mientras su penetración se extiende a nivel mundial.
Según los datos del informe «Ciberamenazas móviles», elaborado por Kaspersky Lab e INTERPOL, entre agosto de 2013 y julio de 2014, uno de cada cinco Androids recibieron ataques de «malware» al menos una vez durante el periodo de tiempo estudiado. Un total de un millón de usuarios de dispositivos Android de todo el mundo encontraron software malicioso entre agosto de 2013 y julio de 2014. De hecho, este periodo supuso el mayor pico de ciberataques registrados en los últimos años.
Los usuarios en Rusia, India, Kazajstán, Vietnam, Ucrania y Alemania se encuentran entre los principales objetivos de ciberataques dirigidos al sistema operativo Android. Esto se debe a que los usuarios de estos países, en muchos casos, pagan los contenidos y servicios a través de SMS. Para los ciberdelincuentes este es un atractivo sistema para lograr beneficios económicos de sus ataques porque pueden usar estos servicios para transferir dinero de forma rápida y anónima de las cuentas móviles de prepago a cuentas bancarias de terceros.
La principal razón del incremento de ataques y de usuarios atacados es el uso de programas de la familia de Troyanos-SMS. Estos programas representaron el 57,08% de todas las detecciones realizadas por las soluciones de seguridad de Kaspersky Lab para dispositivos Android. En segundo lugar, se situó Risk Tool (con el 21,52% de positivos), programas legítimos que, sin embargo, pueden utilizarse con fines maliciosos (enviando notificaciones SMS de pago, transmitiendo la geo-localización, etc…). Aplicaciones con publicidad agresiva (pop-ups, notificaciones en la barra de estado…) se encuentran en tercer lugar.
No obstante, no se puede concluir que el panorama de amenazas para dispositivos Android, durante el periodo del informe, haya sido totalmente pesimista. En abril de 2014, los expertos de Kaspersky Lab notaron una importante disminución en el número total de ataques, sobre todo, debido a la seria caída en la cifra de ataques de Troyanos-SMS. Este puede ser el resultado de las nuevas normas para los servicios de pago a través de SMS introducidas por el organismo regulador de telecomunicaciones de Rusia.
Ahora, todos los operadores rusos deben recibir un mensaje de confirmación de cualquier suscriptor que trate de pagar por servicios a través de SMS. Es posible que la nueva legislación contribuyese a su caída en abril, confirmando, indirectamente, la eficacia de la legislación contra el ciberfraude.
Fuente: ABC.es

miércoles, 12 de noviembre de 2014

Hackers, mucho más que piratas informáticos.


En una ocasión la imprenta devolvió a gran escritor español Miguel de Unamuno uno de sus textos con una corrección. Al lado de la palabra oscuro, la imprenta había escrito “¡Ojo! … obscuro… no oscuro”. Unamuno le devolvió a la imprenta el texto diciendo “¡Oido! … oscuro… no obscuro”. Al cabo de unos años la RAE le dio la razón a Unamuno y corrigió la definición de la palabra eliminándole la letra b.
Aunque la Real Academia Española se esfuerza en estar al día de lo que se habla en las calles de todos los países hispanohablantes en ocasiones las nuevas revisiones no reflejan perfectamente la realidad. Este es el caso de la palabra hacker. En la última revisión del diccionario de la lengua española, se define a un hacker como un pirata informático. A su vez, la RAE define un pirata informático como «una persona con grandes habilidades en el manejo de ordenadores, que utiliza sus conocimientos para acceder ilegalmente a sistemas o redes ajenos». Y el ejemplo que acompaña la definición es el siguiente «Un pirata informático logró jaquear los sistemas de seguridad».
Sin duda esta definición de la palabra hacker es sesgada e incompleta, posiblemente motivada por su utilización de manera inadecuada durante años por muchos medios de comunicación cuando hablan de noticias dedicadas a delitos informáticos.

Un mundo construido por hackers

En el blog Think Big somos unos fervientes admiradores de los hackers en el mejor sentido de la palabra, es decir, de expertos que dedican su tiempo a descubrir cómo funciona cualquier maquina o sistema, entendiendo sus mecanismos para implementarlo y así crear nuevos productos y servicios mejorados. Hackers son también por ejemplo aquellas personas que tratan de promover cambios en los modos de vida dentro de movimientos sociales. Si tienes alguna duda de lo que es en realidad un hacker, te recomendamos que leas este artículo, que consultes la definición inglesa de la palabra en la Wikipedia o leas algunos de los 69 significados diferentes de la palabra hack según Jargon File.


El mundo actual no se podría entender si los hackers. Este artículo lo estás leyendo gracias a internet, un invento hacker al igual que UNIX o el World Wide Web. Sin el trabajo de miles de hackers por todo el mundo, el acceso a cualquier servicio web o bancario sería imposible ya que serían completamente inseguros y por tanto carentes de valor. Cuando un hacker descubre un agujero de seguridad y lo publica, está haciendo un gran servicio a la comunidad ya que permite su parcheado evitando su uso malintencionado que podría implicar por ejemplo robo de datos y dinero.
En el mundo hacker ha habido grandes profesionales que han trabajado por conseguir el internet que conocemos hoy en día. Una de estas brilllantes mentes fue Kevin Mitnick, un hacker que puso en vilo al FBI durante años gracias a su increíble habilidad para entrar en cualquier sistema informático. Su obstinada necesidad de conocer el funcionamiento de cualquier red de ordenadores ha servido para mejorarlas enormemente. En la actualidad, Mitnick trabaja como consultor y asesor en materia de seguridad con podría decirse por tanto que ha estado en dos de las acepciones que debería incluir la palabra hacker: la de pirata informático que ya incluye la RAE y la del profesional que mejora los sistemas de seguridad.
No solo hay hackers en el mundo de la informática, cualquier campo es factible de ser hackeado, desde la música a la cocina gracias a expertos con un conocimiento profundo en su campo que son capaces de comprender los principios en los que sustenta su disciplina y a partir de ahí con las herramientas necesarias desarrollar nuevas ideas, productos y servicios.


Como hacer que nos oiga la RAE

Han sido muchas voces las que se han levantado en contra de la nueva definición de la RAE. El famoso hacker Chema Alonso ha sido el abanderado a favor de un cambio en la definición que ha logrado incluso el apoyo de Richard Stallman, fundador de movimiento de software libre y considerado una autoridad mundial en el mundo informático.



Para lograr esta visión más amplia de la palabra hacker, Chema Alonso ha puesto en marcha una campaña en Change.org. El objetivo es recaudar 5.000 firmas para que la RAE reconsidere la definición de la palabra hacker para que sea más fiel a la realidad recogiendo otras acepciones. Quedan apenas unas cien de firmas para alcanzar la meta propuesta, así que si quieres ayudar a que se deje de criminalizar a todos los profesionales que trabajan por un internet más grande, seguro y libre, puedes incluir tu firma en el siguiente enlace.
Fuente: blogthinkbig.com

martes, 11 de noviembre de 2014

¿Qué es un ataque DDoS y cómo funciona?


En el mundo actual existe algo llamado “guerra informática”, “guerra digital” o “ciberguerra”, que consiste en atacar los sistemas de información del enemigo y proteger el propio. Estas ciberguerras usan otros tipos de herramientas para defenderse, muy diferentes a las armas de fuego convencionales. Los métodos de ataque son variados, como por el ejemplo el sabotaje de computadoras y satélites, y los DoS o DDoS, dependiendo del caso.
Pero no sólo en la guerra digital se usan este tipo de ataques. Sea por el motivo que sea, político, económico, o simple vendetta personal, un ataque DDoS puede ser dirigido a cualquier tipo de host conectado a Internet. Ya sean los sistemas de un gobierno, los de una empresa, una plataforma de videojuegos, o hasta un simple blog.

¿Qué es DDoS?

DDoS significa “Distributed Denial of Service” en inglés, y traducido al español se conoce como “ataque distribuido de denegación de servicios”. Este tipo de ataque consiste en un grupo de sistemas comprometidos (también conocidos como “ordenadores zombie”) que atacan a un solo objetivo para causar una denegación de servicios a los usuarios que sí son legítimos.
Se crea un enorme flujo de mensajes y solicitudes que se lanzan al objetivo para que este se sobrecargue y sea forzado a cerrase; como resultado, se le niega el servicio a los verdaderos usuarios.
Una forma típica de lograr un ataque DDoS es que el agresor explote alguna vulnerabilidad en un sistema computarizado y lo convierta en su “botmaster”. Luego este botmaster identifica otros sistemas vulnerables y los infecta con malware para que se conviertan en ordenadores zombies. Cuando se controlan suficientes (lo que se llamaría botnet o ejército zombie), se les mandan instrucciones para que lancen un ataque a un objetivo específico.

La diferencia entre DoS y DDoS

Existe una diferencia entre DoS y DDoS. El primero es simplemente un ataque de negación de servicios y el segundo es un ataque distribuido de negación de servicios.
Los ataques DoS sólo necesitan un ordenador y una conexión a Internet para abrumar el ancho de banda y recursos de un objetivo. Por otra parte, el ataque DDoS usa muchos dispositivos y varias conexiones de Internet que suelen estar distribuidas por todo el mundo. Por supuesto, ya que el ataque viene desde distintas direcciones es casi imposible de desviar porque no se estará tratando con un solo atacante.


Tipos de ataques DDoS 

Basados en volumen: en este caso la finalidad del ataque es saturar el ancho de banda de un sitio web que sea el objetivo. La idea es causar congestión. 
Ataques de protocolo: este tipo de ataque consume recursos del servidor o algún servicio que funcione de intermediario, como un firewall o el balance de carga. Este ataque puede derribar hasta servicios que son capaces de mantener millones de conexiones activas de forma estable. 
Ataques de capa de aplicación: en este se usan peticiones que están disfrazadas como usuarios legítimos o inocentes pero con la finalidad de lograr que el servidor web deje de funcionar. 

Los ataques DDoS más importantes 

El ataque de MafiaBoy. El 7 de Febrero de 2000, un chico de Canadá llamado Michael Demon Calce, mejor conocido en Internet como MafiaBoy, lanzó un ataque DDoS contra Yahoo! que hizo que el sitio dejara de funcionar durante una hora entera. Hay que recordar que en esa época Yahoo! era una empresa multimillonaria y el primer buscador en la web. Según algunas entrevistas dadas por el atacante, el fin de este ataque era obtener credibilidad en Internet para él y para su grupo de ciberamigos llamado TNT. MafiaBoy continuó con los ataques la semana siguiente, deteniendo completamente los servidores de eBay, CNN, Amazon y Dell.com. 
Ciberataques de julio de 2009. Estos ataques DDoS afectaron sitios web de noticias, finanzas y de los gobiernos tanto de Estados Unidos como de Corea del Sur. Según las estimaciones de varias empresas de seguridad, se creó un ejército de alrededor de 50.000 ordenadores zombies ubicados en Corea del Sur. Hubo tres ataques consecutivos: uno el 4 de julio, día de Independencia en Estados Unidos, donde se vieron afectadas las páginas de la Casa Blanca y el Pentágono; otro el 7 de julio, el cual afectó únicamente a sitios gubernamentales de Corea del Sur; y finalmente el 9 de julio, donde se vieron afectados sitios web de ambos países. Hasta ahora nadie sabe quién o quiénes fueron los atacantes. 
Podran ver el Map. de ataque de negación de servicios (DDOS) en el mundo al final de nuestro Portal.
Fuente: blogthinkbig.com

El ‘malware’, imparable.


El malware sigue creciendo de una forma que, desde luego, es más que preocupante. Según los últimos datos hechos públicos por la firma de seguridad Panda Security, en el tercer trimestre del año se generaron de media 227.747 nuevos ejemplares de malware al día. A escala global el ratio de infecciones fue de un 37,93%, frente al 36,87% del trimestre anterior, es decir, el malware sigue en aumento. ¿Qué tipo es el más común? Los troyanos, con un porcentaje del 78%, seguido, a gran distancia, por los virus (casi un 9%) y los gusanos (casi un 4%). Los troyanos, de hecho, han aumentado bastante frente al 58,20% que representaban en el trimestre anterior.

España, por encima de la media mundial

El índice de infecciones en España se sitúa por encima de la media mundial, con un ratio de un 38,37% de dispositivos infectados (frente al 37,93% mundial, como veíamos). No obstante la palma en malware se la lleva China, que continúa en primera posición, alcanzando ya un índice de infección del 49,83% (aunque, eso sí, baja por primera vez en mucho tiempo del 50% de ordenadores infectados). Después del país asiático los países con más tasa de malware son Perú (42,38%) y Bolivia (42,12%).
Mientras que los países de Asia y Latinoamérica son los más afectados por el software malicioso, Europa es la zona del mundo donde el índice de infección es más bajo, con nueve países entre los diez más seguros del mundo. De estos Noruega (23,07%) y Suecia (23,44%) lideran la clasificación, seguidos por Japón (24,02%), el único país no europeo entre los diez más seguros.

Cuidado con las ‘apps’ maliciosas

“En los últimos años el malware ha ido en aumento de forma increíble. En 2006 apareció tanto software malicioso como en los 15 años anteriores, y desde entonces su incremento ha sido exponencial”, indica Luis Corrons, director técnico del laboratorio de Panda Security.
Corrons afirma que los ciberdelincuentes siguen creando malware “con el fin de infectar el mayor número posible de equipos para acceder a su información sensible”. Además, añade, “el entorno corporativo también ha sufrido sonados ataques. Por ejemplo, en los últimos tres meses hemos sido testigos de cómo grandes compañías han sido protagonistas de algunos escándalos, como el famoso celebgate, donde fueron filtradas fotos de actrices y modelos alojadas en el servicio iCloud de Apple, o los robos de contraseñas de Gmail y Dropbox”.
En el caso de España, según el experto, los casos más preocupantes están vinculados a los SMS Premium. “Enviar SMS maliciosos es muy sencillo de hacer y una forma fácil de ganar dinero para los delincuentes”. Además, la compañía ha descubierto varios casos en España de apps de Android maliciosas –“el malware en Android es el más numeroso”, según Corrons– sobre aspectos aparentemente inocuos como la monitorización de la salud, el seguimiento de una dieta o incluso la belleza, que suscribían a la persona que se las descargaba a un servicio falso de SMS Premium. “Nosotros lo denunciamos a la Policía, el problema es que la Policía afirma que no puede hacer nada si no recibe denuncias de los propios usuarios estafados, de modo que dar a conocer estos hechos es esencial”, resalta Corrons.
Las cuatro apps maliciosas descubiertas por Panda tuvieron hasta 1.200.000 descargas, lo que indica el elevado perjuicio que han debido causas a múltiples usuarios.
Es preciso fijarse bien en los detalles de una app antes de descargarla, aunque, según Corrons, muchas aplicaciones falsas están extraordinariamente bien hechas para que parezcan verdaderas. Otro ejemplo es una aplicación sobre Trucos de Whatsapp que, al descargarla el usuario, instalaba automáticamente en el dispositivo de éste un receptor de SMS Premium. Estas aplicaciones ya no aparecen en Google Play (la tienda de apps de Google también hace su propia criba cuando detecta muestras sospechosas) pero, desde Panda, apremian a los usuarios estar cada vez más alerta ante este tipo de fraudes.
Fuente: ticbeat.com

jueves, 30 de octubre de 2014

Los diez ataques cibernéticos más destacados de 2014.


Éstas son las diez amenazas en internet más destacadas en lo que va de año, según un listado con información sobre ciberseguridad, elaborado por el Instituto Nacional de Ciberseguridad (Incibe),conocido hasta hace muy poco tiempo como Inteco, que esta celebrando en León una «cumbre» sobre seguridad en la red:
1. La vulnerabilidad «Heartbleed»; considerada como «el mayor fallo de seguridad en Internet», con un importante agujero de seguridad en las librerías OpenSSL ampliamente utilizadas en los servicios de cifrado en las comunicaciones por la red.
Permitió obtener información sensible de los sistemas afectados al «romper» el cifrado en las comunicaciones. Una semana después de conocerse el fallo, esta vulnerabilidad afectaba sólo a 47.641 «webs» con dominio .es, es decir, el 1,38 % del total, según datos obtenidos por Incibe.
2. «Celebgate», el robo masivo de imágenes de celebridades desnudas, publicadas en diversos foros de Internet, y que supuestamente fueron obtenidas desde el servicio de almacenamiento en la nube de Apple (iCloud) encargado de almacenar copias de seguridad de fotografías realizadas con teléfonos móviles de esa marca.
3. Robo de información de 20.000 usuarios del Banco Central Europeo tras ser pirateada su «web», según datos de la propia entidad monetaria.
4. «Dragonfly»: una amenaza avanzada o APT, dirigida especialmente contra sistemas de control industrial en el sector energético en Europa, aunque también se detectó en el farmacéutico. A partir de un sistema de acceso remoto RAT (Remote Access Tool) se infectaban y controlaban remotamente los equipos afectados. La amenaza fue dada a conocer por la empresa de seguridad Symantec.
5. Machete, otra APT, pero de habla hispana, con expresiones en castellano dentro de su código. Estaba activa desde 2010 y se dirigía especialmente a servicios de inteligencia, militares y organizaciones gubernamentales de países latinoamericanos. La dio a conocer la empresa de seguridad Kaspersky.
6. Robo de información personal en Orange Francia. El incidente de seguridad permitió acceder a información de 1,3 millones de clientes, que incluiría nombre, apellidos, direcciones de correo electrónico, números de teléfonos móviles y fijos, así como fecha de nacimiento. Orange Francia informó de que no se robaron datos financieros ni información de pago o tarjetas de crédito.
7. En abril de 2014 Microsoft dejó de proporcionar para Windows XP y Office 2003 actualizaciones de seguridad o parches para errores. Según cálculos de la empresa, a finales de marzo Windows XP aún se usaba en el 30% de los ordenadores de escritorio.
8. «Hackers» o piratas informáticos rusos roban 1.200 millones de credenciales. Se responsabiliza a una organización criminal rusa llamada CyberVor. La firma de seguridad que informó de la fuga de información, Hold Security, calcula que el robo habría afectado a 1.200 millones de credenciales únicas.
9. El FBI investiga en agosto múltiples ciberataques contra JPMorgan Chase y al menos otros cuatro bancos más en Estados Unidos, por parte de piratas informáticos rusos o «hackers». Al parecer, los atacantes tuvieron acceso a docenas de servidores de JPMorgan en dos meses.
En octubre, la entidad informó oficialmente a la US Securities and Exchange Commission (SEC) que el ataque afectó a datos de 76 millones de hogares y 7 millones de pequeñas empresas.
10. Robo masivo de datos de tarjetas de crédito en Home Depot, una de las principales empresas minoristas de bricolaje a nivel mundial. Se vieron afectados aproximadamente 56 millones de números de tarjetas de débito y de crédito de clientes de la compañía. El robo se llevó a cabo entre abril y septiembre del 2014.
Fuente: ABC.es

miércoles, 29 de octubre de 2014

Cada segundo y medio se registra un ciberataque en algún lugar del mundo.


Cada segundo y medio se produce en el mundo un ciberataque, dijo este martes el secretario de Estado de Seguridad de España, Francisco Martínez Vázquez, quien advirtió del aumento del tráfico de armas, de droga o de menores por internet.
Martínez se refirió a este tema durante la octava edición del Encuentro Internacional de Seguridad de la Información (Enise), que comenzó hoy en León (centro-norte de España) y en la que participan cientos de expertos de la agencia europea Europol, de los servicios de inteligencia españoles CNI y de la oficina estadounidense de investigaciones FBI.
El alto funcionario español explicó que 2.800 millones de personas tienen acceso a internet, de los cuales 1.500 millones cuentan con perfiles en redes sociales, y existen 10.000 millones dispositivos móviles.
Tras afirmar que "se produce un ciberataque cada segundo y medio", aseguró que solo en Estados Unidos, se registraron estafas por valor de 100.000 millones de dólares y la pérdida de 518.000 empleados, mientras que en el Reino Unido se estiman pérdidas por 43.628 millones de dólares.
Según el secretario de Estado de Seguridad de España estudios recientes indican que los fraudes económicos en el mundo han generado pérdidas de entre 300.000 millones de dólares y un billón.
Agregó que la presencia de los dispositivos móviles, sobre todo los llamados teléfonos inteligentes, supone que el "hábitat" haya "cambiado", ya que aumentó de forma significativa el número de usuarios de internet a través de estos sistemas.
De esta forma, se abren "nuevos vectores de ataque" por parte de los ciberdelincuentes, lo que supone un reto a las administraciones a la hora de garantizar la seguridad de los usuarios, sensibles a delitos como la vulneración de su intimidad o el fraude económico que, en la red, "sobrepasa" ya al fraude "físico".
También mostró preocupación por el "creciente uso" de las monedas virtuales para el "blanqueo" y para la comisión de estos delitos de estafa, lo cual está disparando nuevos negocios de armas, droga o mercados ilegales de niños.
Por otro lado, aludió a los delitos de tipo sexual que, mediante la proliferación de dispositivos móviles, permiten y aumentan "la pedofilia a la carta" o la "emisión en directo de abusos", que son "fenómenos repugnantes" frente a los que la administración tiene un "compromiso de acción firme y decidido", expresó.
Fuente: EFE

martes, 12 de agosto de 2014

Cinco mitos sobre la seguridad bancaria.


En cuestiones vinculadas a la seguridad informática, la mayoría de los consumidores no tienen forma de juzgar qué compañías podrían ser más seguras ante un eventual ataque. Por eso, quienes suelen pagar los gastos vinculados a estas acciones no son los usuarios finales sino las empresas y los bancos. Por eso, quienes suelen pagar los gastos vinculados a estas acciones no son los usuarios finales sino las empresas y los bancos. Según un estudio reciente de seguridad, en Estados Unidos casi el 40% de los encuestados afirma que no dejaría de utilizar tarjetas de crédito o de realizar transacciones bancarias ante una eventual violación de la seguridad de sus datos.
Es por eso que en lo que a seguridad respecta, las compañías están mucho más preocupadas que los consumidores, los ataques informáticos perjudicaron mucho a las marcas al generar demandas legales, pérdidas de clientes y de credibilidad. Las instituciones financieras están tomando nota de estas cuestiones con el objetivo de proteger su reputación, sus activos y a sus clientes. Considerando esto, de acuerdo a Francisco Farrera, Especialista de Seguridad en Unisys, es un buen momento para disipar cinco mitos acerca de la seguridad informática:
Mito 1: La seguridad sólo es trabajo del CISO (Chief Information Security Officer) y del equipo. Ninguna cantidad de dinero o recursos puede mantener a una institución segura si esto no es parte integral del trabajo de todo mundo. Si eres el reclutador de Recursos Humanos, el que verifica los antecedentes de los solicitantes, el prestamista que escanea los documentos del cliente en su smartphone, o el CEO que se reúne con analistas, existen medidas de seguridad vitales que deben ser incorporadas en la mentalidad y la rutina diaria.
Mito 2: Los Controles de seguridad excesivos irritan a los clientes. Esto oscurece la visión matizada de atender mejor a los clientes y sus necesidades en materia de seguridad, que son coyunturales, por ejemplo: una simple comprobación de ID para eventos de bajo riesgo o verificaciones rigurosas, pero rápidas para transacciones de altas cantidades de dinero o alto riesgo. ¿Cuándo los clientes quieren observar una fuerte seguridad? Cuando: ¿Un funcionario corporativo envía electrónicamente el pago de la nómina de la empresa? O envía ¿una carta de crédito para un cliente nuevo en Asia? O simplemente cuando requiere un largo tiempo para que el cliente pueda verificar el balance en su cuenta de cheques. La seguridad efectiva implica ajustarse según la necesidad.
Mito 3: Para mejorar la seguridad, reforzar el perímetro. Sin negar el valor de un perímetro reforzado, esto suscita la curiosidad al anunciar: “Hay algo de valor aquí”. Muchas organizaciones prefieren simplemente ocultar sus objetos de valor, encubrir sus operaciones y actividad de la vista de alguien que no esté debidamente acreditado. Si los criminales cibernéticos ven, en lugar de una valla, absolutamente nada, no tienen ninguna razón para quedarse y tratar de meterse.
Mito 4: Cuanto menos se dice acerca de la seguridad mejor. Se supone que los bancos son seguros. ¿Por qué debemos llamar la atención de la delincuencia cibernética?. Los fabricantes de automóviles solían ser así con relación a los accidentes automovilísticos hasta que la matanza se hizo inevitable y surgieron soluciones. Ahora la seguridad es una característica de la marca para muchos. Mientras más titulares de delitos cibernéticos vean los clientes (al menos el 60% saldrían a la luz después de una violación), apreciarán más el saber que la seguridad es una característica de su marca preferida.
Mito 5: Resuelva la seguridad en el silo, y estará seguro. Bueno, quizás nadie se adhiere a este mito explícitamente, pero es lo común para muchos. La seguridad es evaluada sistema por sistema, dispositivo por dispositivo, aplicación por aplicación, almacén de datos por almacén de datos, pero los ciber-criminales son muy hábiles a la hora de explotar los eslabones débiles en lo que se protege con seguridad. Éste es el motivo por el que algunos CISOs están adoptando una visión empresarial con respuestas integrales que vinculan todos los puntos delicados expuestos a delitos informáticos: transferencias bancarias, movilidad / BYOD, banca en línea, cajeros automáticos, contratación y acreditación de empleados, de proveedores, y mucho más.
Ahora que ya conoce los mitos sobre la Seguridad en una empresa, es importante tomar acciones contundentes, incluyendo contar con la ayuda de un experto en la materia para fortalecer sus sistemas y disminuir los riesgos que un sistema de seguridad poco eficiente pueda provocar, así que ¿está preparado para minimizar los eslabones poco seguros para evitar que no sólo sus consumidores sufran las consecuencias sino a su empresa en general?
Fuente: diarioti.com

¿Qué pueden hacer los usuarios ante el robo masivo de datos?


En la primera semana de agosto, The New York Times desveló lo que se considera como el mayor robo de datos de la historia de Internet. Un grupo de hackers ruso logró robar cerca de 1.200 millones de contraseñas y nombres de usuarios, así como 500 direcciones de correo electrónico.
Hold Security fue la empresa de seguridad que descubrió la sustracción ilegal, y apuntó que dentro de ese robo había materían confidencial de 420.000 sitios web.
Desde Check Point, una empresa de ciberseguridad y tecnología de seguridad en la red, dan algunos consejos sobre lo que deben realizar los usuarios comunes ante este tipo de noticias.
—¿Cómo puedo saber si mi información personal ha sido robada?
«Lo mejor es asumir que es así. Esta última brecha de seguridad es grande, y en todo momento están ocurriendo ataques similares, más reducidos. En este momento, lo más adecuado es mejorar tu seguridad online de inmediato, de manera preventiva»
—¿Debería cambiar mis contraseñas?
«Por supuesto. Como siempre es el primer paso, en especial para aquellos sitios web que contienen información sensible, como financiera, de salud o de tarjetas de crédito», explican. Un consejo ya repetido pero importante: «no utilice la misma password en diferentes sitios web»
—¿Cómo puedo crear claves más seguras?
Las empresas de seguridad como Check Point suelen recomendar gestores de contraseñas como LastPass o Password Safe. «Son pequeños programas cómo los que utilizamos para ver imágenes para reproducir vídeos, pero contribuyen de forma decisiva a mantener la seguridad, ya que crean una password para cada sitio web que visitas, y las almacenan en una base de datos protegida por una pasword principal que tú mismo creas». Hay otra opciones a considerar para aquellas personas que no quieren utilizar estos programas.
Check Point recomienda que no se usen palabras del diccionario como base de la contraseña. Algunos expertos sugieren utilizar iniciales de frases, y símbolos y números para hacerlo más complicado. (Por ejemplo, con la frase «Una Vez en Clase comí Pegamento», podría quedar: 1veCcP). También se recomienda evitar fechas de nacimiento o combinaciones de número comunes, como 123456.
—¿Es suficiente con modificar las contraseñas?
La respuesta puede que no guste, ya que es NO, defincativamente no. «Casi todos los sitios web de banca, por ejemplo, ofrecen prestaciones adicionales de seguridad (autenticación secundaria, autenticación doble…). Utilízalas»
—¿Cómo puedo evitar que mi información sea robada?
En casos dónde la brecha de seguridad es tan grande no se puede evitar el robo. Hay recomendaciones de cara al usuario para que esté alerta sobre posibles cambios. Por ejemplo, revisar los registros bancarios ayuda a ver si hay algún movimiento extraño realizado sin tu consentimiento. Las empresas que almacenan los datos, deberían ser responsables de hacerlos seguros, pero el usuario puede ser cauteloso para evitar ser presa fácil. La contraseña complicada y diferente en las páginas que se visiten es una buena herramienta.
Hay otros casos en los que el robo o la vulnerabilidad ya escapa de las manos del usuario. Así sucedió con el bug Heartbleed, con el cual daba igual que el usuario cambiara su contraseña, ya que el fallo permitía hacer «sangrar» el sistema y los hackers podían conocer la información de todas formas. La protección sólo se podía lograr con un parche de seguridad realizado por las páginas afectadas.
Fuente: ABC.es

martes, 17 de junio de 2014

Be'er Sheba, la capital de la ciberseguridad.


La humanidad ha dejado vestigios de su paso en Be’er Sheba (beersheba). Es una de las ciudades más antiguas de Israel y en ella se conserva uno de los «tells» bíblicos reconocidos como Patrimonio de la Humanidad por la Unesco. La ciudad también es conocida por ser blanco de los misiles de mayor alcance que se han lanzado hacia Israel desde la Franja de Gaza. Pero, esta región, ubicada en el desierto del Néguev quiere ser reconocida por otro aspecto, por ser la capital de la ciberseguridad.
Desde hace un par de años en Israel han hecho énfasis en la investigación para reforzar la seguridad cibernética. Las amenazas para países, empresas o personas ya no se limitan al mundo físico. Sin embargo, y los expertos lo señalan, los riesgos de los ataques en el mundo virtual repercuten en lo físico.
«Lo cibernético por sí solo no destruye pero cuando actúa sobre algo físico sí y se convierte en riesgo cuando por ejemplo, se combina con un misil», apuntaba uno de los expertos presente en Cybertech, una conferencia dedicada a la ciberseguridad en Be’er sheba en mayo de 2014.
El Cybertech se celebró en el Shamoon College of Engineering (SCE), una de las escuelas de ingenierías más importantes de Israel.
A pocos kilómetros de ahí se está desarrollando lo que denominan CyberSPark, un parque tecnológico que reúne startups, y divisiones de grandes empresas que se dedican a la seguridad cibernética.
El lugar fue inaugurado en enero de este año. Está en proceso de construcción pero ya algunas empresas se están asentando, y otros, como IBM ya han anunciado que llevarán su laboratorios de investigación a la zona.
«Be’er sheba no será la única capital ‘cyber’ de Israel, pero sí el lugar más importante sobre la ciberseguridad en todo el mundo», dijo el primer ministro de Israel Benjamín Netanyahu en enero.
JVP (Jerusalem Venture Partners), una aceleradora muy importante de ese país, ya se han ubicado en uno de los edificios del CyberSpark. Yoav Tzruya, responsable de los Laboratorios de Cyber de JVP señala que la fortaleza de este «campus» recae en varios elementos.
Por un lado, está cerca de grandes casas universitarias, por lo que la investigación en las empresas se puede combinar con la académica y mejorar la integración. Además del SEC también está el campus de la Universidad Ben-Gurion de Néguev.
El segundo aspecto es que también está muy cerca de instalaciones militares, una «industria» que en Israel, a diferencia de muchos países, está en constante sinergia con el resto de los sectores económicos.
Este elemento militar también se refuerza, ya que Israel ha hecho énfasis en la ciberseguridad aplicada a los diversos mecanismos de defensa militares del país. «La idea del CyberSpark era crear un ecosistema con los militares, la universidad y las empresas multinacionales», señaló Tzruya.
JVP es ejemplo de esa sinergia. Entre las empresas que incuba hay muchas de seguridad. Como CyActive, que desarrolla mutaciones o variaciones de malware existentes, y sobre ellos, diseña antivirus. La idea de esa empresa es adelantarse a los hackers.
También destaca Titanium, que hace mutaciones de los ordenadores y los convierte en máquinas únicas, por lo que la tarea de los ciberdelincuentes se hace más complicada, ya que si quieren atacar, tendrán que diseñar un malware o virus específico para cada ordenador que se quiere vulnerar. La mayoría de estas empresas tiene militares retirados en sus filas o han colaborado muy de cerca con el departamento de defensa.
Fuente: ABC.es

jueves, 12 de junio de 2014

El popular gestor de contraseñas 1Password ahora gratis para Android.


De entre todos los softwares de gestión de contraseñas que hay en el mercado uno de los más populares es sin duda 1Password. El mismo nació como aplicación destinada a equipos Mac, pero poco a poco ha ido extendiéndose a otras plataformas, entre ellas Android para la que acaban de lanzar una nueva versión (ya disponible en la Google Play) completamente rediseñada que además se puede descargar de forma gratuita hasta el mes de agosto.
Cómo decíamos, la mentada nueva versión de 1Password para Android no se trata de una menor sino de un paso hacia delante muy importante y esperado, principalmente porque todas las versiones del programa que habíamos visto hasta ahora fueron decepcionantes tanto a nivel de interfaz como de uso (algo especialmente frustrante para los que ya usaban 1Password en otras plataformas debido a que salvo en Android, la aplicación que nos ocupa se caracteriza por disponer de un diseño muy cuidado y usable unido a una amplia gama de funcionalidades).
Afortunadamente ambos escollos han sido solventados de forma notable en esta nueva versión recién lanzada del programa en su variante Android. En concreto, respecto a lo primero nos encontramos con una nueva interfaz limpia, usable y fluida que no desmerece en nada a la que lleva 1Password en iOS, y respecto a lo segundo, al fin podemos sacarle todo el jugo al servicio desde Android gracias a que han implementado todas las características habituales (antes sólo permitían leer las contraseñas almacenadas en la parte de la nube de 1Password asociada al perfil de cada uno en el servicio, sin embargo ahora podemos desde crear nuevas contraseñas usando el generador incorporado hasta organizarlas en carpetas).


¿Conclusión? Pues sobre todo una: si como nos ocurre a la mayoría tú también manejas unas cuantas contraseñas, tienes Android, y no dispones de ningún gestor, 1Password es una muy buena opción, a parte de por ser gratis hasta agosto porque con él tus passwords estarán seguros y a la hora de identificarte en los diferentes servicios lo podrás hacer de manera rápida. Y si todo esto de lo que estamos hablando te suena a chino, lo primero que deberías hacer es leer nuestro artículo “Contraseñas, todo lo que necesitas saber sobre ellas para permanecer seguro”.
Fuente: ticbeat.com

Feedly sufre un ataque DDoS y los hackers piden dinero para restablecer el servicio.


El lector de RSS Feedly está sufriendo un ciberataque DDoS (ataques de denegación de servicio) que está impidiendo a sus usuarios acceder a sus cuentas, según ha confirmado la compañía. Los autores del ataque han intentado extorsionar a Feedly pidiéndole dinero a cambio de restablecer el servicio.
«Nos negamos a ceder y estamos trabajando con nuestros proveedores de la red para mitigar el ataque de la mejor manera posible», ha explicado el fundador y CEO de Feedly, Edwin Khodabakchian.
Lo último que ha publicado Feedly a estas horas de la tarde es que están «haciendo algunos cambios en la infraestructura para que Feedly vuelva a funcionar. Sin embargo, estas cosas toman su tiempo y podría llevarnos un par de horas restablecer el servicio».
Feedly garantiza a los usuarios que sus datos permanecen seguros y que el acceso se restablecerá una vez que el "ataque sea mitigado".
De acuerdo con la compañía de RSS, otras empresas también se han visto afectadas por un ataque DDoS, con las que están trabajando para solucionar el problema.
Este martes la aplicación Evernote informó de que había sido objeto de un ataque similar, aunque su sistema fue restablecido rápidamente. De momento se desconoce si estos ataques están relacionados.
Fuente: ABC.es

jueves, 22 de mayo de 2014

EBay pide a usuarios cambiar sus contraseñas por ataque cibernético.


La compañía de comercio electrónico eBay pidió a sus usuarios modificar sus contraseñas debido a un ataque cibernético que, según aclaró la firma, no afecta al servicio de pagos electrónicos PayPal.
"Más tarde, eBay pedirá a todos los usuarios de eBay que cambien sus contraseñas debido a un ataque cibernético que ha comprometido un banco de datos que contiene contraseñas cifradas y otra información financiera", alertó la empresa en su portal.
Los bancos de datos fueron asaltados, según eBay, entre finales de febrero y comienzos de marzo y la información comprometida incluye los nombres, contraseñas cifradas, direcciones electrónicas, domicilios, números de teléfono y fechas de nacimiento de los clientes de eBay.
"Pero esos datos no contienen información financiara u otra información personal confidencial", señaló el mensaje de eBay, que añadió "la compañía no ha visto indicios de un incremento de actividad fraudulenta" en su portal.
El mensaje sostuvo que una "extensa inspección forense no ha mostrado pruebas de acceso no autorizado o que comprometa la información personal o financiera de los clientes de PayPal", el sistema de pagos que usan sus clientes para sus transacciones.
Los datos personales y financieros de los usuarios de PayPal están cifrados y archivados aparte, añadió eBay, que aseguró que "PayPal jamás comparte la información financiera con los comerciantes, incluido eBay".
Fuente: EFE

miércoles, 21 de mayo de 2014

Ciberseguridad: llegó la hora de despertar.


Las estrategias de ciberseguridad reactivas, es decir, aquellas en las que se actúa cuando el ataque ya ha tenido lugar, ya no son una opción. Lo dice Simón Roses, fundador de Vulnex, la primera empresa española que ha ganado un concurso convocado por el DARPA, una agencia perteneciente al Departamento de Defensa de los Estados Unidos.
Ser proactivos
Roses, que ahora mismo viaja a Norteamérica para presentar el proyecto con el que ha ganado dicho concurso, señala a TICbeat que ya no hay que ser reactivos, sino proactivos, y «construir una estrategia de ciberseguridad sólida». «Cuando ya hemos sufrido un ataque, lo único que podemos hacer es evaluar los daños e identificar la brecha para cerrarla. Debemos ser proactivos, desplegar los recursos humanos y técnicos necesarios para evitar ser atacados», indica. «Hoy en día cualquier empresa conectada a internet sufre ataques diariamente, que, en ocasiones, se quedan en intentos, pero en otras los atacantes consiguen sus objetivos», apunta.
El objetivo del proyecto con el que la «startup» española especializada en ciberseguridad ha ganado el concurso ofertado por el DARPA es el de crear software seguro. «La mayoría de vulnerabilidades», indica Roses, «se producen por software inseguro y que se podría haber evitado siguiendo un marco de desarrollo seguro».
Avances
Según el especialista en ciberseguridad, «la seguridad en el mundo del desarrollo está muy atrasada en comparación con la seguridad de redes, donde todo el mundo entiende que debemos utilizar cortafuegos y antivirus». «Esto tiene que cambiar ya», indica Roses, que señala que al «se tienen que incorporar aspectos como diseño seguro, revisión de código fuente y pruebas de seguridad en el desarrollo de software». «Todo software, ya sea una aplicación web o una «app» para el móvil, requiere ser desarrollado siguiendo una metodología de seguridad», razona, pues, así, «el software no solo gana en seguridad, sino también en calidad».
El proyecto de Vulnex consistía en evaluar la seguridad de los compiladores –aquellas herramientas utilizadas para desarrollar software- y «crear una tecnología que permita verificar la postura de seguridad de cualquier binario». A dicha tecnología, nos explica Roses, la han llamado BinSecSweeper.
Defensa en profundidad
Roses cree, además, que hay que trasladar al campo de la ciberseguridad el concepto de «defensa en profundidad», un término militar que se refiere a colocar niveles o capas de defensas que nos protejan, «como en un castillo con un foso, muros, arqueros y aceite caliente». «Cada nivel tiene un objetivo concreto de defensa», explica Roses. «Debemos construir niveles de seguridad en nuestras redes y sistemas tanto de cara a internet (amenazas externas) como internamente (amenazas internas)», añade.
En cuanto a las amenazas que nublan el futuro, a Roses, pese a su relación actual con el Departamento de Defensa de Estados Unidos, le cuesta creer «que veamos una ciberguerra» en algún momento. «Las grandes potencias con capacidades cibernéticas ofensivas y defensivas no están interesadas en provocar una ciberguerra», opina. Los ciberataques que se dan pueden ser, más bien, en algunos casos, «apoyo a actos de guerra convencionales», explica.
Facilidad de robo de datos
«¿Para qué provocar una ciberguerra donde nadie ganaría y se perderían relaciones comerciales, cuando se puede robar información sin que se enteren y seguir teniendo relaciones?», se pregunta. Y es que donde Roses sí ve «mucho peligro», en cambio, es en el espionaje. Hoy en día «la información tiene mucho valor» y, en demasiadas ocasiones, «es muy fácil de robar» por los cibercriminales. El experto en ciberseguridad cita datos de diversos estudios que estiman que «la permanencia media de los atacantes en redes corporativas antes de ser detectados es más de un año». «Imagínese la cantidad de información que se puede llegar a obtener», se lamenta.
Fuente: ABC.es