Internet

Ataques de ransomware

2019-07-04T12:07:29+02:00julio 4, 2019|Internet, Seguridad|

En los últimos años han sido muchas las empresas que se han enfrentado a un cifrado de datos vitales por parte de un ransomware, y con el que las compañías afrontan dos opciones críticas, pagar una elevada suma por el rescate de sus archivos sin ninguna garantía o perderlos de forma irremediable.

Los ataques de ransomware saltaron al conocimiento del público con el secuestro masivo de datos de empresas importantes en 2017, cuando una variante de este malware conocida como WannaCry puso en jaque a compañías como Telefónica. Sin embargo, el día a día de este tipo de ciberdelincuencia discurre a una escala mucho menor, entre las PyME y emprendedores, donde la ciberseguridad y la repercusión son menores y las posibilidades de extorsión, por lo tanto, mayores.

Una vez que se ha producido la infección del sistema se pueden dar dos casos, que la empresa tenga una copia de seguridad actualizada y pueda recuperar sus archivos comprometidos o, por el contrario, que el cifrado haya secuestrado datos claves de los que no se tienen copias.

Este último es “el escenario más apocalíptico que se puede dar” según Marco Antonio Lozano, responsable de Servicios de Ciberseguridad de Empresas y Profesionales en el Instituto Nacional de Ciberseguridad de España (Incibe), puesto que es muy difícil descifrar este tipo de malware y muy pocas compañías a nivel mundial ofrecen garantías para recuperar los archivos.

De esta forma, el usuario se puede encontrar ante la desesperante circunstancia de ver archivos de importancia capital para el funcionamiento de su empresa comprometidos, sin soluciones posibles por parte de los técnicos de ciberseguridad y el pago como única alternativa al hundimiento de la compañía. ¿Qué debería hacer?

“En ningún caso recomendamos pagar”, subraya Lozano, “pagar no garantiza obtener una solución al problema. Además, así se demuestra a los cibercriminales que este tipo de extorsiones funcionan”, explican desde el proyecto internacional anti-ransomware.

En este sentido, los expertos hacen hincapié en que el usuario no puede saber si el malware que ha infectado su sistema tiene la funcionalidad de descifrado o no. Es decir, que hay programas malignos que sólo pueden bloquear los datos, pero no liberarlos, por lo que el pago no resolverá nada.

Asimismo, Lozano señala que, aun consiguiendo que los ciberdelincuentes desbloqueen los archivos mediante el pago, nada garantiza que el malware no siga en el sistema y a los pocos meses vuelva a pedir otro rescate. “Puede haber rebrotes. Al final, si pagas, te vas a quedar con un sistema que no sabes si está comprometido o no. No sabes si los archivos siguen infectados”, subraya.

A pesar de todos estos esfuerzos, la complejidad para resolver este tipo de ataques a posteriori es tan elevada que en muchas ocasiones no se pueden recuperar los archivos encriptados. Por ello, todas las fuentes consultadas coinciden en que la mejor forma de defenderse contra este tipo de malware es la prevención, con soluciones de ciberseguridad para empresas, auditorías continuas de vulnerabilidades, formación de los usuarios en buenas prácticas y la realización de copias de seguridad de toda la información crítica de la empresa.

Este artículo fue originalmente publicado en el sitio web Xataka, para consultar el artículo completo ingresar a https://www.xataka.com/seguridad/cuando-empresa-sufre-ataque-ransomware-me-llaman-para-solucionarlo-dificil-lucha-malware-momento

Ciudades cifradas

2019-07-02T18:24:11+02:00julio 2, 2019|Internet, Seguridad|

El número de ciberataques a las administraciones municipales estadounidenses va en aumento. En menos de dos meses, tres ciudades sufrieron la misma amenaza: el ransomware.

Baltimore, en el estado de Maryland, fue atacada el 7 de mayo. La administración de la ciudad decidió no ceder a la presión de los extorsionistas y, según las estimaciones, sufrió pérdidas de más de 18 millones de dólares. Un par de semanas después, Riviera Beach, en Florida, fue la siguiente. Se cifraron los ordenadores de la ciudad y los funcionarios respondieron pagando a los extorsionistas con 65 bitcoins, es decir, unos 600,000 dólares.

Una semana después, otra ciudad del mismo estado recibió un ataque: Lake City. Esta vez la administración de la ciudad reflexionó aún menos y acabó pagando casi medio millón de dólares a los extorsionistas. Desconocemos si pudieron descifrar sus datos, pero han confirmado que los atacantes les enviaron la clave de descifrado.

Pero se trata de una nueva oleada de ataques, de hecho, no hace falta profundizar mucho para dar con otros incidentes similares en Atlanta (Georgia), Jackson County (Georgia), Albany (Nueva York) y muchas más.

Como ha demostrado el caso de Baltimore, sale mucho más caro enfrentarse a las consecuencias de un ataque que pagar a los extorsionistas. De hecho, es muy probable que los cálculos de las pérdidas de este incidente influenciaran en la decisión de los ayuntamientos de Riviera Beach y Lake City.

Evidentemente, la decisión de pagar es comprensible. Cuando el ransomware paraliza los servicios de la ciudad, no solo hablamos de pérdidas financieras, sino que también afecta a la vida y al bienestar de la población local. No obstante, cuando una ciudad paga, los atacantes descubren que sus esfuerzos no han sido en vano. Por tanto, eligen la próxima víctima y continúan con su estrategia. Esto explica por qué tanto el FBI como las empresas implicadas en la seguridad de la información no recomiendan pagar a los extorsionistas.

Cómo evitar un ataque de cifrado

Casi todos los casos de infección por ransomware siguen una estructura similar: alguien de la administración municipal recibe un mensaje que incluye un enlace o archivo adjunto con malware y, al no identificar la amenaza, el empleado lanza el malware que, a su vez, explota las vulnerabilidades ya conocidas en el sistema operativo o en otro software para cifrar los datos. A veces (siempre mediante las vulnerabilidades), el malware se expande a todos los ordenadores de la red local de la víctima. Por ello, te recomendamos que sigas estos tres consejos:

  • Actualiza el software de inmediato, dando prioridad a los sistemas operativos.
  • Utiliza soluciones de seguridad que puedan tratar con el ransomware ya conocido y detectado en todos los ordenadores. Aunque ya cuentes con una protección de confianza, puedes utilizar la herramienta Kaspersky Anti-Ransomware como una capa adicional de protección, además, puede operar junto con los productos de seguridad de otras empresas.
  • Forma a tus empleados para que reconozcan y se defiendan contra las técnicas de ingeniería social que utilizan los ciberdelincuentes para introducirse en las redes corporativas.

Le invitamos a ponerse en contacto con nosotros para proveerle más información  respecto al apoyo que Adaptix Networks puede brindar a su empresa en software de seguridad y las herramientas corporativas de Kaspersky Lab.

Fuente https://www.kaspersky.es/blog/encrypted-city-administrations/18766/

Una estrategia nacional de ciberseguridad exitosa

2019-07-01T10:28:53+02:00julio 1, 2019|Internet, Seguridad|

Israel tiene una estrategia nacional de ciberseguridad desde 2010, aunque el gobierno israelí reconoce el ciberespacio como un elemento de seguridad nacional desde 2002.

Para el profesor de la Universidad de Tel Aviv, Isaac Ben-Israel, militar retirado del ejército israelí, las tecnologías cibernéticas han creado en el ser humano una dependencia que es ahora más una debilidad que una ventaja.

En el año 2010, Ben-Israel fue llamado por el primer ministro de Israel, Benjamín Netanyahu para mostrarle una carta que aquél le había enviado en 1997. En la carta, el profesor advertía que la relativa ventaja que tenía Israel al controlar ciertas tecnologías podría convertirse en una desventaja porque, a diferencia de los vecinos de este país 一Libano, Jordanía, Siria y Egipto一, en Israel todo está controlado por computadoras: desde la producción de energía y el suministro de agua hasta el transporte y el sistema bancario.

La llamada de Netanyahu en 2010 se debía a que, en su misiva, Ben-Israel pronosticaba que algún día todo el mundo 一y no sólo los cuerpos de inteligencia militares一 entendería la necesidad de la ciberseguridad en los sistemas de cómputo. Esto ocurrió justamente en el 2010, cuando se dio a conocer el ciberataque en contra del programa nuclear iraní mediante el uso del malware Stuxnet, una pieza considerada una ciberarma que se le ha adjudicado a los gobiernos de Estados Unidos e Israel en conjunto, aunque ninguno de estos países ha admitido esta responsabilidad.

“En un día, el mundo entero comenzó a hablar de ciberseguridad”, dijo Isaac Ben-Israel a un grupo de periodistas que acudimos a la Conferencia Internacional de Ciberseguridad (Cyber Week 2019) en Tel Aviv. “Lo que hicimos en 2010 fue que entendimos que no había forma de mantener a la ciberseguridad detrás de los muros de secrecía en los que se encontraba, por lo que la volvimos un objeto para la vida civil normal”.

Plan Nacional de Ciberseguridad

Aunque el Estado israelí considera a la ciberseguridad como parte de la seguridad nacional desde 2002 一en buena medida a causa de la carta escrita por Ben-Israel一, fue a partir del año 2010 que comenzaron a establecerse las bases de lo que hoy es el Plan Nacional de Ciberseguridad de este país.

El llamado de Netanyahu a Ben-Israel no sólo tenía la intención de mostrarle la carta que este había escrito en 1997. El primer ministro israelí le encomendó al profesor la misión de desarrollar una fuerza de tarea que se encargara de estimar las amenazas que enfrentaría Israel en el ciberespacio, buscar las soluciones ante estas amenazas y ordenarlas según ciertas prioridades. Todo esto con el fin de elaborar un Plan Nacional de Desarrollo de Ciberseguridad en un plazo de cinco años.

Ben-Israel le confesó a Netanyahu que esta misión no podía llevarse a cabo, porque resulta imposible conocer las amenazas o las soluciones a estas amenazas en un periodo de cinco años. “Cuando se habla de tecnología computacional, tienes una nueva generación cada año y medio y cuando se habla de tecnología de ciberseguridad, esto se reduce a un año, porque estás más cerca de la capa de software que de la de hardware”, dijo.

De acuerdo con Ben-Israel lo único que podía hacerse era construir el conocimiento adecuado y capacitar a las personas de acuerdo con este conocimiento para que cuando se presentara una amenaza cibernética, éstas pudieran reaccionar de forma rápida y adecuada de acuerdo con ese conocimiento.

En enero del 2012, fue lanzado el Programa Nacional de Ciberseguridad de Israel, cuya principal oficina, el Buró Nacional de Ciberseguridad de Israel, dependía directamente de la oficina del primer ministro y cuya función no sería defender a Israel de ciberataques sino construir un ecosistema de talento y capacidades en materia de ciberseguridad.

En la actualidad, el Programa Nacional de Ciberseguridad de Israel incluye la existencia de un grupo de Equipos de Respuestas ante Emergencias Informáticas (CERT) especializados en seguridad nacional, instituciones financieras, infraestructura energética, a los que próximamente se añadirán equipos especializados en seguridad en telecomunicaciones, salud, medio ambiente y transporte.

El programa también abarca el desarrollo de un complejo especializado en ciberseguridad en la ciudad de Bersebá y la creación de una línea telefónica de atención ante emergencias cibernéticas, el número 119. Además, tan sólo en la Universidad de Tel Aviv se encuentran 250 investigadores dedicados a la ciberseguridad, lo que se suma a la existencia de varias carreras en esta materia tanto en esta universidad como en todo el país, un ecosistema que se agrupa una semana al año en la Conferencia Internacional de Ciberseguridad (Cyber Week).

Fuente, sitio web El Economista, https://www.eleconomista.com.mx/tecnologia/Israel-cronica-de-una-estrategia-nacional-de-ciberseguridad-exitosa-20190630-0007.html

Negocios más inteligentes

2019-06-19T12:08:11+02:00junio 19, 2019|Internet, Servicios Cloud|

Con la finalidad de hacer negocios más inteligentes, los líderes hacen uso de tecnologías para crear una visión en tiempo real del negocio, y con ello tener la capacidad de actuar en función de esa visión.

De acuerdo con el informe de Administración de Datos en la Nube 2019 de Veeam, los negocios que ya han alcanzado el éxito en sus estrategias de gestión de datos mencionan cuatro atributos principales: la Nube, las capacidades, la cultura y la confianza.

Nube: la Administración de datos en la Nube es un componente clave de la Gestión inteligente de datos, con 77% de los encuestados que afirma que utilizan Software como Servicio (SaaS), 51% utiliza la Nube para backup y 44% utiliza Recuperación ante Desastres como Servicio (DRaaS), al citar la confiabilidad, la flexibilidad y la seguridad de los datos como sus tres razones principales para hacerlo.
• Capacidades: 91% de las empresas considera que la mejora de las habilidades digitales de sus empleados es vital para su éxito.
• Cultura: 69% está de acuerdo en que la cultura de la empresa debe ser más abierta y tolerante a medida que se transforma digitalmente, mientras que 93% está de acuerdo en que los estilos de liderazgo también deberán cambiar.
• Confianza: la confianza aumenta a medida que los negocios avanzan en su viaje digital, con solo 25% que reporta tener confianza total en su capacidad para enfrentar los desafíos digitales.

Un buen inicio es contar con una base digital sólida que garantice el respaldo de los datos y que estos se encuentren siempre disponibles. Con ello en marcha, las organizaciones pueden implementar nuevas iniciativas digitales con confianza, aprovechando el valor empresarial y la ventaja competitiva para hoy y el futuro, y aprovechar el potencial de la Administración de Datos en la Nube.

El reporte de Administración de Datos en la Nube 2019 de Veeam, encuestó a más de 1,500 líderes de negocios y TI de 13 países y descubrió que los entrevistados son conscientes de la importancia de la gestión de datos para el éxito de sus negocios, señalando una mayor productividad hoy y el potencial para impulsar la transformación del negocio en el futuro.

Fuente http://computerworldmexico.com.mx/organizaciones-pierden-20-mdd-al-ano-por-una-mala-administracion-de-datos/

Mapa de profesiones digitales 2019

2019-06-18T10:44:23+02:00junio 18, 2019|Internet|

El Instituto Superior de Desarrollo de Internet (ISDI) presenta como resultado de un análisis, el Mapa de profesiones digitales 2019, con la descripción de aquellas profesiones con mayor demanda detectadas por esta academia, especializada en competencias para la economía digital:

1. En el Comité Directivo

Chief Digital Officer: es la persona encargada en liderar la estrategia y transformación digital de la empresa, desde la perspectiva del negocio y enfocado en el cliente. El Chief Digital Officer debe de tener conocimientos del campo digital y estar empapado sobre las nuevas tecnologías (blockchain, IoT, Big Data o Inteligencia Artificial) para saber cómo implementar la herramienta necesaria para la compañía.

Chief Experience Officer: es el encargado de desarrollar la experiencia del cliente con la marca y de definir la estrategia del usuario con los productos o servicios ofrecidos por la compañía. Debe de poder crear el mapa de viaje del cliente y poder identificar las necesidades, expectativas y emociones del mismo, para poder generar la comunicación hacia ellos.

Chief Marketing Officer: el Chief Marketing Officer diseña, implementa y gestiona la estrategia de mercadotecnia digital de una empresa. Además de desarrollar los presupuestos de las campañas, es el encargado de supervisar cada una de las estrategias en los distintos canales de comunicación y establecer los indicadores de desempeño clave para medir el alcance y los resultados de las campañas.

2. En el área de tecnología

Service Design Strategist: el estratega en desarrollo de servicios es el interprete de las ideas de negocio de la organización y que los productos/servicios desarrollados respondan a las demandas y necesidades de los usuarios, y que estén alineados con los objetivos de negocio de las empresas. El Service Design Strategist también se encarga del diseño y se involucra en la arquitectura de la información y en el diseño en interacción del producto/servicio.

Desarrolladores de experiencia de usuario: el diseñador de la experiencia de usuario sirve como un intermediario entre la empresa y el usuario, y su tarea es hacer que un producto/servicio posea usabilidad, accesibilidad, sea fácil de usar y atractivo. Debe conocer al usuario y sus necesidades y debe de tener la capacidad de evaluar datos sobre usabilidad para poder seguir implementando mejoras en el producto/servicio que se distinga de sus competidores.

3. En nuevas tecnologías

Especialista en Blockchain: los desarrolladores en tecnologías de blockchain deben tener los conocimientos básicos en esta tecnología para saber cómo y en dónde se puede utilizar sus estructura de seguridad descentralizadas según el perfil de la empresa, además de poseer las habilidades informáticas para poder desplegar esta tecnología.

Especialista en IoT: los especialistas en soluciones relacionadas al Internet de las Cosas necesita conocer las tecnologías involucradas en el proceso de conectar dispositivos con sensores para obtener datos que puedan ser utilizados de forma valiosa e inteligente por una empresa. Los expertos en esta disciplina debe de tener conocimiento en el uso de sensores, almacenamiento y análisis de datos y conocimientos de ciberseguridad para poder desarrollar productos/servicios con estas tecnologías.

Desarrollador de videojuegos: es el encargado de del desarrollo, programación y diseño de videojuegos (tanto en dispositivos móviles como para consolas). Debe de tener conocimientos de programación, modelación virtual, además de habilidades para el desarrollo de personajes y narrativas dramáticas.

4. En las áreas de marketing y comunicación

Desarrollo y gestión de contenidos: son especialistas en el diseño, la gestión y desarrollo de los contenidos que difundirán a través de los diversos canales de comunicación de la empresa. Debe de crear los contenidos alineados a los valores de la marca y los intereses del público objetivo. Además debe de desarrollar un calendario de publicación, coordinar la difusión de los materiales y encontrar una armonía entre los diferentes equipos de trabajo para poder producir los contenidos diseñados para cada medio.

Estratega de medios sociales: los profesionales en medios sociales son uno de los perfiles que han surgido recientemente y cobrado una fuerte relevancia gracias al ascenso de las redes sociales digitales. Este profesional se encarga en diseñar, gestionar y desarrollar para de difusión de contenido a través de cada plataforma social. Debe conocer las particularidades de cada plataforma para poder desarrollar estrategias acordes a las necesidades de la marca, los objetivos de la campaña y el público objetivo.

Community manager: los community managers son los encargados de gestionar y administrar las comunidades virtuales de una empresa. Entre sus funciones está la creación de los contenidos, monitoreo de conversaciones e interacciones generadas por la empresa y analiza los resultados de estas estrategias. Mantiene un pulso sobre el impacto y alcance de una campaña de mercadotecnia.

Redactor de contenidos: como su nombre lo indica, es el encargado de redactar los contenidos siguiendo los protocolos de la empresa y los objetivos específicos de cada contenido, y adapta los estilos y lineamientos al formato de presentación. Debe de tener conocimientos en programación HTML, herramientas de edición audiovisual y dominio en plataformas CMS (Content Management Station).

5. Performance en las áreas de marketing y comunicación

Search Engine Optimization (SEO): los especialistas en SEO tienen como principal objetivo optimizar la página web de una empresa para que tengan más posibilidades de posicionarse ante los buscadores de forma orgánica. Con la ayuda del uso de palabras claves relevantes y la optimización de la información (interlinking), los especialistas en técnicas de SEO utilizan habilidades de IT y de estrategia de contenido.

Gerente de tráfico: son profesionales encargados de hacer un seguimiento y analizar el tráfico de un sitio web para atraer mayor tráfico de calidad y poder ayudar a tomar mejores decisiones sobre el desarrollo del contenido y las estrategias digitales de la empresa. A través del análisis del tráfico generado se pueden desarrollar estrategias de contenido y publicación para aprovechar la información producida de manera más efectiva.  

Gerente de marketing de afiliados: es el administrador de un sitio web, blog o red social, que trabaja con comerciantes para atraer los productos o servicios externos de un cliente externo y llevarlos hacia la plataforma, a cambio de enlaces pagados, publicidad en las publicaciones realizadas.

Growth Hacker: son especialistas que conocen a fondo a los públicos objetivos de las compañías y que gracias a este conocimiento, desarrollan estrategias para atraer más clientes. Además, gestiona las herramientas de analítica de datos y los canales de comportamiento del cliente para generar nuevas conversaciones y fidelizar a los clientes que ya adquirió.

Performance manager: los gerentes de performance son los responsables de toda la publicidad —pagada y no pagada— y su objetivo es diseñar estrategias que permitan generar un mayor tráfico a los sitios de la marca. Son los líderes del equipo de performance y debe contar con un buen manejo de estrategias de marketing digital, gestión de publicidad digital y conocimiento de herramientas de analítica.

Media buyer/planner: los media buyers son los profesionales dedicados a la compra de espacios en medios offline (radios, prensa, exteriores y televisión) y medios digitales. Realizan la planificación, traficado de campañas, seguimiento y optimización y también está encargado de la compra de publicidad programática.

6. En las áreas de ventas y desarrollo de negocio

Digital sales manager: los gerentes de ventas digitales se dedican a la gestión de los clientes. Conoce las necesidades de sus clientes a la perfección y también los productos/servicios que ofrece la organización. Entre sus funciones, sus tareas está el diseño y la gestión de estrategias para aumentar la satisfacción de los clientes y evitar que disminuya el número de clientes que abandonan a la marca. Realiza estudios para conocer a la competencia y siempre está en busca de clientes potenciales.

Trade marketing digital manager: los gerentes de trade marketing diseñan estrategias para generar vínculos entre el público y la compañía, que puedan mejorar las experiencias de los clientes. Además tiene la responsabilidad de desarrollar estudios de mercado y competencia para generar estrategias que impulsen el producto/servicio.

Especialista en e-commerce: los especialistas en comercio electrónico son los encargados en el desarrollo, implementación y gestión de la estrategia de venta para establecer un vínculo entre las ventas tradicionales con el canal digital. Debe de conocer todos los procesos de la estrategia (producto, precio, servicio, experiencia de usuario online y estrategia de marketing) para poder establecer los objetivos de venta.

7. En el área de sistemas de gestión

Relación con el cliente: el customer relationship manager se encarga en conocer a todos los tipos de clientes de una compañía para fortalecer la relación marca-cliente que permitan lanzar nuevos productos. Su labor es generar las líneas de acción necesarias para crear nuevos vínculos con los clientes, fortalecer lazos con los clientes existentes y generando nuevas lealtades, y desarrollar productos/servicios enfocados a las preferencias de consumo.

Marketing automation consultant: los consultores de marketing automation son los encargados en configurar e implementar las herramientas de automatización de marketing. Su labor es gestionar las campañas a través de correo electrónico, con el fin de lograr una interacción eficiente entre la marca y sus clientes.

ERP consultant: los sistemas de planificación de recursos empresariales ayudan a la organización de las operaciones internas de una compañía (producción, finanza, recursos humanos, etcétera). Los consultores ERP tienen la labor de implementar, desarrollar y dar soporte a estos sistemas de planeación gracias a la automatización de procesos y el uso informático aplicado.

8. En las áreas de analítica y métricas

Business intelligence analyst: los analistas de inteligencia de negocios tienen la función de recopilar, gestionar y analizar información interna para ayudar la una mejor toma de decisiones. Estos especialistas mantienen un flujo informativo de las organizaciones constante y se encarga de recopilar la información necesaria sobre la competencia.

Methodologist: los profesionales estadísticos son los responsables de analizar datos para resolver un problema/necesidad, tienen la responsabilidad de desarrollar estrategias de investigación y utiliza la información pertinente para generar conocimiento. Los analistas estadísticos deben de poseer técnicas de aprendizaje de máquinas, algoritmos y técnicas de visualización de datos.

Data manager/big data projects: los big data project manager son encargados de planificar, supervisar y controlar la gestión y el uso de los datos de la compañía. Entre sus funciones está el diseño de los procedimientos para recolectar información, establecer políticas y reglas sobre la gestión y asegurar la privacidad y confidencialidad de los datos de la organización. Los data managers deben de ser capaces de interpretar datos complejos que ayuden al mejoramiento de los procesos de la organización.

Data scientist & data engineer: los científicos de datos son los responsables de recolectar la información con los enfoques de data-lake, prepara la información recopilada —como reducir la dimensionalidad, discreción de variables, normalización, cuantificación y saneamiento—, y son los encargados en generar algoritmos de aprendizaje supervisado y no supervisado. Además, debe de tener conocimientos en en manejo de programas de análisis de datos, plataformas de inteligencia artificial, aprendizaje de máquinas y herramientas de gestión de proyectos.

Data architect/Big data architect: los arquitectos de datos se encargan en organizar grandes volúmenes de datos, prepara las bases de datos alineados con los objetivos de la compañía, para que otros profesionales puedan utilizar y aplicar esta data. Los arquitectos de datos deben de tener conocimiento en sistemas de análisis y modelado para también poder administrar estos sistemas de almacenamiento de datos.

Fuente https://www.eleconomista.com.mx/listas/Trabajos-digitales-con-mayor-demanda-en-2019-t201906180001.html

Tipos de ataques phishing

2019-06-14T11:02:02+02:00junio 14, 2019|Internet, Seguridad|

En los primeros días de los ataques phishing, un correo electrónico infectado utilizaba trucos muy simples, como un enlace que llevaba al lector a una URL diferente de la que se especificaba en el texto del enlace o un dominio de URL con errores tipográficos que era diferente en algunos caracteres transpuestos, como Netfilx.com en vez de Netflix.com.

Desde entonces, los phishers se han vuelto más habilidosos, utilizando malware móvil como señuelo. Estas son algunas de las maneras en la que los phishers hacen negocios actualmente:

El primer esfuerzo que hicieron muchos phishers fue comprar un certificado SSL falso para respaldar sus dominios falsos. Que tengan un certificado falso significa que es más difícil para las victimas distinguir el sitio de phishing.

Irónicamente, muchos de estos dominios cifrados provienen de algo que Google comenzó hace varios años para fomentar un tráfico web más cifrado. Creció rápidamente cuando la fundación sin fines de lucro detrás del sitio web Let’s Encrypt hizo más fácil y gratis la obtención de certificados SSL. Los investigadores de Zscaler descubrieron 12,000 intentos diarios de phishing realizados a través de SSL en la primera mitad de 2017, un aumento del 400% con respecto al 2016. En cuestión de segundos, un atacante puede obtener el SSL y eliminar cualquier señal de advertencia en la barra de URL de los navegadores cuando se conecta a su sitio. Si bien es grandioso que la creciente mayoría de todo el tráfico web ahora está cifrada, necesitamos mejores mecanismos que solo un indicador rojo/verde para ayudar a los usuarios a comprender lo que están viendo.

El siguiente cambio vino en una forma de ataques phishing más focalizados, whaling, que tiene como objetivo enviar un mensaje para hacerse pasar por ejecutivos como el CEO o el CFO. Esto también se llama suplantación de CEO. Parece que un mensaje proviene de esta persona, pero en realidad es solo una dirección falsa o una dirección que contiene una parte del nombre del ejecutivo. Por lo general, un ataque de whaling busca dinero, como pedirle a la víctima que transfiera fondos de la cuenta bancaria corporativa a la cuenta del delincuente.

“Las violaciones más atroces que he visto son grandes transferencias de dinero sin verificarlas primero”, comenta Jeff Lanza, un ex agente del FBI que procesó a numerosos delincuentes de cuello blanco en sus 20 años de carrera y vio muchos señuelos de phishing. “Esto es porque es muy fácil falsificar las direcciones de correo de un CEO, especialmente cuando los delincuentes pueden crear una historia muy realista y convencer a alguien para que envíe una transferencia con un mensaje de phishing apropiado”.

Otro ataque dirigido se llama spear phishing, en el cual un delincuente persigue a una persona, organización o puesto muy específico dentro de una empresa. A menudo, el atacante incluye el nombre, la posición, la empresa, el número de teléfono del trabajo y otra información del objetivo, en un intento de engañar al destinatario haciéndole creer que tiene una conexión existente con el remitente. Los spear phishers buscan datos confidenciales que puedan utilizar para explotar o vender en el mercado negro. Un ejemplo reciente de este ataque fue la campaña FreeMilk que personalizó correos electrónicos con documentos señuelo para cada destinatario.

También están los ataques que llevan al siguiente nivel la técnica del dominio con errores tipográficos. Incluso si usted es una persona que presta mucha atención a los detalles, tendrá dificultades para detectar esta técnica que recibe el nombre de punycode o un ataque de URL con errores tipográficos homográfico. La idea es simple, en el pasado, los organismos de estándares de Internet expandieron la capacidad de manejar caracteres del alfabeto no romano para dominios y URL. El problema es que muchos de estos caracteres se ven muy similares a los normales que utilizamos en nuestro alfabeto romano. Los remitentes de spam compraron dominios que se parecían a las letras romanas, con uno o dos cambios usando algún otro conjunto de caracteres. Por ejemplo, si el dominio “apple.com” se registrara como “xn--80ak6aa92e.com” pasaría por alto estos filtros utilizando solamente caracteres cirílicos. A partir de esto, muchos fabricantes de navegadores agregaron características de protección para advertir sobre ataques homográficos.

La captura de credenciales es otra forma de ataque especializada. Los atacantes intentan hacer que los usuarios ingresen a cuentas de Google Docs, Dropbox u otras cuentas basadas en la Nube, en un intento de
robar sus credenciales. De nuevo, los delincuentes crean sitios web que imitan al real y luego envían correos electrónicos con enlaces para que la víctima los complete y proporcione su nombre de usuario y contraseña, utilizarán en más delitos. Cuando estos sitios se envían a los dispositivos móviles, pueden ser muy exitosos, porque a menudo, los usuarios móviles no examinan los sitios cuidadosamente e ingresan la información
requerida sin pensar en lo que están haciendo.

Pharming o envenenamiento de DNS es otro método de phishing. El tráfico se redirige mediante el uso de ataques o trucos en los protocolos de DNS para que el usuario piense que está navegando en el sitio deseado, pero que en realidad se está conectando al sitio web del delincuente. A menudo, se utiliza para conseguir credenciales o para obtener información y así apropiarse de la identidad de alguien.

Otro método es el smishing, que es una combinación de técnicas de ingeniería social que se envían a través de mensajes de texto SMS en lugar de utilizar el correo electrónico. Los criminales intentan hacerle creer que son corresponsales de confianza, como su banco, para que luego les dé la información de su cuenta. En un caso reciente, un delincuente lo lleva a usar la autenticación paso a paso de su banco para enviarle un texto real con una consulta de autentificación, la cual el phisher luego utiliza para poner en peligro su cuenta. Sin duda, los atacantes son cada vez más listos.

Una variación de esto se llama whishing, que es una abreviatura para usar What’sApp como el medio de phishing, mediante el envío de mensajes de texto rápidos que ofrecen ofertas promocionales y que se pretenden originar de marcas conocidas.

Para defenderse de estos ataques es necesaria una combinación de enfoques, incluida la capacitación de concientización de seguridad y una serie de pasos técnicos. Como se puede ver, cada vez hay más especialización y sofisticación en el mundo del phishing.

Además de la educación, se necesita tecnología centrada en la seguridad del correo electrónico. En Adaptix Networks recomendamos el uso de las soluciones desarrolladas por Kaspersky Lab como parte de la protección antimalware. Por ello, le invitamos a ponerse en contacto con nosotros para proveerle más información al respecto, así como los casos de éxito con nuestros clientes.

Fuente https://media.bitpipe.com/io_14x/io_145614/item_1847638/types-phishing-attacks.pdf

La Nube

2019-06-11T11:36:27+02:00junio 11, 2019|Internet, Servicios Cloud|

En un mundo interconectado y en constante evolución, las empresas apelan a la innovación de procesos para ser más competitivas en su ámbito local y global. Entre otras mejoras, recurren a servicios informáticos en la Nube.

Ya sea software como servicio (SaaSSoftware as a Service), plataforma como servicio (PaaSPlatform as a Service) o infraestructura como servicio (IaaSInfrastructure as a Service), los servicios de cómputo en la Nube proporcionan significativas ventajas a las corporaciones.

Sin embargo, este tipo de transformación representa varios retos que se relacionan, entre otras cosas, con la compleja decisión de dejar la infraestructura de cómputo propia (servidores, equipos, software, seguridad, mantenimiento y respaldos propios) para tener los mismos beneficios a través de un proveedor de servicios.

Como dio a conocer la firma IDC en el informe “Hacia 2019, la Nube crecerá a tasas del 38.6%: ID”, la Nube tiene el potencial de proporcionar diversos beneficios a las organizaciones y lo enlista así:

  1. Reducir costos en gastos por tecnologías de información (TI).
  2. Administrar los datos de manera más eficiente.
  3. Permite adoptar otras iniciativas de Transformación Digital que derivan en usar otras tecnologías como blockchain, realidad aumentada y realidad virtual, las redes sociales e Internet de las cosas (IoT), entre otros.

Tales han sido los beneficios dentro de las organizaciones que el 64% de los líderes de TI de las empresas encuestadas por Rackspace (para su estudio “El Costo de los Expertos en la Nube”) observó un retorno de inversión (ROI) favorable. En tanto, un 32% restante espera que la Nube les brinde un ROI positivo en el futuro.

Además, 86% de estos líderes apunta que, al obtener buenos resultados, ahora lo que buscan es incrementar el uso de la Nube dentro de sus organizaciones, en los próximos cinco años.

La consultora Gartner prevé que alrededor de 18.3 millones de cargas de trabajo de diversas organizaciones internacionales se mudarán a alguno de los tipos de Nube.

Fuente https://expansion.mx/bespoke-ad/2019/05/31/la-nube-es-el-camino-hacia-la-innovacion

Virus o Malware

2019-05-30T10:06:09+02:00mayo 30, 2019|Internet, Seguridad|

Hoy en día la palabra “virus” se utiliza de un modo un tanto impreciso para referirse a casi “cualquier tipo de programa malicioso o para describir el daño que genera un programa en un equipo de cómputo, en el sentido más estricto… un virus se define como un código de programación que se reproduce” y expande del mismo modo que un virus biológico, como, por ejemplo, la gripe. Esto de acuerdo a la definición de virus en el sitio Kaspersky Lab.

En realidad, los virus, como tales, desaparecieron hace varios años. Actualmente, se trata de programas maliciosos que no se reproducen, ya que cuentan con una función sumamente desagradable que puede robar datos de un ordenador o, incluso, borrar por completo estos datos; un ejemplo: los troyanos.

Es decir, los virus informáticos se han extinguido. Pero los métodos de análisis que se han utilizado para su detección y «desinfección» continúan, se siguen desarrollando y, hasta la fecha, prestan una enorme ayuda en la lucha contra los virus, el malware actual. Una de estas tecnologías de la vieja escuela es el emulador.

La emulación es un método para descubrir amenazas anteriormente desconocidas por medio del cual se ejecuta un archivo de comportamiento sospechoso en un entorno virtual (entorno “simulado”) que imita a una computadora real. Una vez allí, el antivirus (antimalware, en realidad) observa el comportamiento del archivo y, si halla actividad peligrosa, lo aísla para una investigación adicional.

Sin embargo, el desafío principal es que el entorno emulado se parezca lo más posible a uno real. Si no, los archivos maliciosos pueden percatarse de que se trata de una trampa y comenzar a actuar de modo inofensivo.

Le invitamos a ponerse en contacto con nosotros para proveerle más información  respecto al apoyo que Adaptix Networks puede brindar a su empresa en software de seguridad y las herramientas corporativas de Kaspersky Lab.

Fuente https://www.kaspersky.es/blog/emulator-technology/18520/

Gobierno de Baltimore atacado por ransomware

2019-05-27T11:22:13+02:00mayo 27, 2019|Internet, Seguridad|

El gobierno de Baltimore fue atacado por ransomware que ha paralizado sus sistemas durante más de dos semanas.

Los atacantes exigieron un rescate de USD$100,000 en Bitcoins después de secuestrar los servidores del gobierno el 7 de mayo.

El ransomware ha bloqueado las cuentas de correo electrónico y ha desactivado los pagos en línea a los departamentos de la ciudad. Sin embargo, los funcionarios de Baltimore se han negado hasta ahora a pagar el rescate.

El alcalde, Bernard «Jack» Young, reconoció que no está claro cuándo volverán a funcionar los sistemas esta vez.

Más de 1,500 ventas de casas se han retrasado porque los piratas informáticos dejaron la ciudad sin poder notificar a las aseguradoras si los vendedores tenían algún gravamen no pagado. Esta semana se lanzó una «solución manual» para permitir que se realicen transacciones de bienes raíces durante la interrupción del servicio.

Mientras 10,000 computadoras del gobierno están bloqueadas, los ciudadanos no pueden acceder a los sitios en línea para pagar sus facturas de agua, impuestos a la propiedad y multas de estacionamiento.

Atlanta, Georgia, fue golpeada con una brecha similar en marzo de 2018. Los medios locales informaron que para recuperarse del ataque, el costo para la ciudad fue de 17 millones de dólares.

Afortunadamente para Atlanta, la ciudad tenía un ciberseguro que ayudó a pagar su recuperación digital. Baltimore no tenía tal política antes del ataque de este mes.

«Esto está impactando a las ciudades en todo el país», dijo el portavoz del alcalde de Baltimore. «No es una cuestión de si, es una cuestión de cuándo».

La brecha de Baltimore refleja un amplio aumento en los ataques de ransomware, a lo que muchas gobiernos han respondido con lentitud.

Los ataques por ransomware se incrementan rápidamente por lo cual, en Adaptix Networks destacamos la importancia de implementar soluciones de seguridad integrales, con software y dispositivos para la protección de la red empresarialsoftware antimalware para todos los equipos, generación de respaldos y copias de seguridad.

Fuente https://www.bbc.com/news/world-us-canada-48371476

Exempleados aún con acceso a archivos

2019-05-17T12:27:54+02:00mayo 17, 2019|Internet, Seguridad|

Así lo revela una nueva investigación de Kaspersky Lab, Sorting out digital clutter in business. La compañía advierte que antiguos empleados pueden usar el acceso a archivos para sus propios fines, eliminarlos o dañarlos.

De esta manera, el riesgo de acceso no autorizado a los archivos de trabajo podría provenir de la parte más obvia: los empleados que ya no están en una empresa pero que no han sido desconectados del servicio de correo electrónico corporativo, la aplicación de mensajería o los documentos de Google. “La situación es especialmente preocupante, ya que estos bienes incluyen propiedad intelectual, secretos comerciales u otros datos protegidos o confidenciales que, si no se controlan, podrían ser utilizados por ciberdelincuentes o competidores para su propio beneficio”. Entre los que respondieron a la encuesta, el 72% admitió trabajar con documentos que contienen diferentes tipos de datos confidenciales.

El estudio también encontró que, debido al desorden de datos digitales, los empleados necesitan tiempo para encontrar el documento o los datos correctos almacenados en diferentes lugares. Al 57% del personal de oficina le resultó difícil localizar un documento o archivo durante su trabajo. Una cantidad similar (58%) también utiliza el mismo dispositivo para el trabajo y el uso personal, lo que significa que la información contenida en diferentes dispositivos puede ser duplicada o quedar desactualizada, lo que genera confusión y posibles errores en el trabajo.

Este desorden digital también puede comprometer los datos si caen en manos de un tercero, o incluso de un competidor. Las consecuencias de esta situación podrían ir desde penalidades hasta demandas legales con los clientes, como resultado de la violación de un acuerdo de confidencialidad (NDA) o de una ley de protección de datos, analizan los especialistas de Kaspersky Lab.

El problema del acceso adecuado a los recursos laborales lo pone también de relieve el hecho de que poco menos de un tercio (29%) de los trabajadores admite que comparte con algún colega su nombre de usuario y contraseña para un dispositivo de trabajo. En la actual cultura de oficina de espacios abiertos y formas colaborativas de trabajo, los empleados a menudo se inclinan más a no establecer límites. Los malos hábitos con las contraseñas y una actitud liberal hacia los datos corporativos confidenciales pudiera parecer inofensivo y no llevar directamente a una violación, sin embargo, demuestra la necesidad de educar más ampliamente acerca de los riesgos.

“El desorden de los archivos digitales y el acceso incontrolado a los datos a veces pueden generar violaciones e incidentes cibernéticos pero, en la mayoría de los casos, es probable que se produzcan interrupciones en el trabajo de la oficina, pérdida de tiempo y pérdida de energía en lo referente a la recuperación de archivos perdidos. Para las empresas, especialmente las empresas pequeñas y en desarrollo activo que se esfuerzan por ser eficientes y competitivas, la situación es muy indeseable. Al combatir el desorden, administrar cuidadosamente los derechos de acceso y usar soluciones de ciberseguridad, no solo significa protegerse contra las amenazas informáticas, es la garantía de hacer un trabajo eficaz sin interrupciones, donde todos los archivos se encuentren en el lugar correcto y los empleados puedan dedicar su tiempo a lograr los objetivos del negocio, teniendo a mano todos los datos que necesitan”, dice Sergey Martsynkyan, director de Marketing de Productos B2B en Kaspersky Lab.

Fuente https://www.itwarelatam.com/2019/05/16/un-tercio-de-empleados-aun-tiene-acceso-a-archivos-de-un-previo-lugar-de-trabajo/

Ir a Arriba