Entradas

CEO Fraud, el ciberataque con el que se roba 5 veces más dinero que por ataques de Ransomware

Imagen
En los últimos meses, han habido múltiples casos de ciberataques a empresas a nivel mundial ( WannaCry, Petya, NoPetya ), y conceptos como Ransomware y Phishing tuvieron amplia repercusión. Si bien causaron graves daños y avivaron el debate por las llamadas “ criptomonedas ”, un reporte publicado por la empresa Cisco muestra como el ciberataque conocido como “ CEO Fraud ” logró generar para los ciberdelincuentes cinco veces más dinero qué ataques por Ransomware en los últimos tres años. Este ataque consta de realizar llamadas y enviar correos electrónicos a personas con altos cargos en empresas, como gerentes, por parte de gente que se hace pasar por personal de administración para llevar a cabo grandes transferencias monetarias. En el reporte mencionado anteriormente , Cisco resalta que el cibercrimen obtuvo  5.3 mil millones de dólares únicamente con ataques de CEO Fraud, en comparación a la suma de 1 mil millones de dólares por ataques de Ransomware en este período....

Un día importante en la vida del Bitcoin

Imagen
El 1° de Agosto de 2017 es un día muy importante en la vida de Bitcoin debido al enorme crecimiento del uso y adopción de la moneda virtual, ésta se ve obligada a actualizar el protocolo. Esto se hace básicamente para poder admitir el mayor número de transacciones y que éstas puedan ser procesadas más rápidamente. Bitcoin es una moneda virtual descentralizada, no existe una casa central, empresa o banco dueño de la misma. Ésta se construye entre todos y todos sus usuarios tienen derecho a voto para elegir el rumbo que se le dará a la moneda mediante un consenso (votación por mayoría). Hoy en día Bitcoin se convirtió en un negocio multimillonario y los mayores productores de la moneda virtual son grupos que se denominan “Pools de Minería”. Un pool de minería es un grupo de usuarios que suman el poder de procesamiento de sus dispositivos/computadoras al grupo. Algunos de ellos son AntPool, BTC.top, BTC.com, F2Pool o ViaBTC entre los más grandes. Cualquier persona puede sumarse...

Conviviendo con vulnerabilidades conocidas

Imagen
Sinfines de agujeros en materia de seguridad informática que existen en el mercado para diferentes tipos de tecnologías se van acumulando y quedando en el olvido al momento de la publicación de una amenaza emergente, que pasa a tener el protagonismo prácticamente exclusivo. Analizando diariamente diferentes organizaciones descubrimos que se encuentran protegidas siempre contra las últimas amenazas, pero descuidan aquellas preexistentes, y conviven por largos tiempos con ellas sin subsanarlas. Someter nuestras infraestructuras a la búsqueda de posibles hallazgos que puedan perjudicar el negocio, es tan vital como la criticidad el desarrollo de nuestra actividad, así como también realizar un seguimiento de los estados a lo largo del tiempo que garantizaran altos niveles de confidencialidad, disponibilidad e integridad de la información. Ser víctimas de una intrusión genera daños incalculables a priori, y el tiempo que podemos estar sometiendo nuestros datos a terceros indeterminad...

Seguridad en tiempos de ataques

Imagen
Hay temas que mantienen en vilo a la sociedad, y uno de ellos hoy es la seguridad de la información debido a los ataques a gran escala que vienen sucediendo a nivel mundial, ya que nadie se encuentra excluido porque trascienden cualquier tipo de frontera física y lógica. Cualquier producto tecnológico, previo a lanzarlo al mercado, es testeado por gran cantidad de herramientas automáticas y manuales que posibilitan descartar vulnerabilidades conocidas y/o reportadas. Pero dichas pruebas no garantizan la inmunidad absoluta a posibles intrusiones o situaciones indeseadas por parte de terceros. La Seguridad de la Información es un tema crucial tanto para organismos gubernamentales como para empresas, que requieren la concientización de usuarios y responsables de ellas, con el fin de estar cubierto día a día a posibles ataques. La única acción que garantiza obtener niveles de indicadores altos es la gestión SI amparada en normativas vigentes basadas en las buenas prácticas,...

Wikileaks, la nueva amenaza de los Viernes.

Imagen
Como nos tiene acostumbrados Wikileaks, que divulga contenidos controversiales desde hace más de una década, recientemente publicó material altamente valioso en materia de Hacking. Luego de apoderarse de herramientas que la CIA utilizaría para poder llevar a cabo investigaciones, sistemáticamente todos los viernes publica su funcionamiento, comportamiento, y facilita fuentes donde los usuarios podrían descargar los script o código para utilizarlas. Esto pone en vilo la seguridad de la información del mundo diariamente, partiendo que el sitio tiene gran concurrencia internacional, y que las herramientas pueden ser utilizadas por usuarios de poca experiencia y llegar a generar daños inmensurables. Las diferentes organizaciones a nivel mundial comenzaron a sufrir ataques cibernéticos debido a dichas publicaciones desde hace un tiempo y a gran escala. Se teme que continúe esta modalidad de divulgación, y mayor cantidad de voluntarios anónimos colaboren para el desarrollo de los ...

Internet Day, reflejo de la Seguridad.

Imagen
Los días lunes 15 y martes 16 de mayo se llevó acabo el ¨Internet Day¨, evento organizado por diferentes cámaras del sector, en el Auditorio Buenos Aires donde tuvo como eje principal las redes de transporte de datos del país, las regulaciones de Gobierno en materia de comunicación e internet y las diferentes tecnologías que se involucran para la conectividad. Asistieron múltiples proveedores de internet de Capital y del interior del país, donde el negocio es más próspero para empresarios emergentes o aquellos que vienen de la televisión por cable, debido a la estructura que ya tienen desplegada en en sus ciudades. El último panel que se encontraba en la agenda, fiel reflejo de la realidad, fue el afectado a materia de seguridad, enfrentando a muy pocos asistentes y con pocos stands en pie. Estos sucesos ponen en evidencia la poca atención o poca información de los usuarios para resguardar sus activos de manera proactiva y la tendencia de hacerlo reactivamente por la gran ...

WannaCry, el día después.

Imagen
La noticia llega como siempre en estos casos, al más puro estilo de los primeros minutos de las películas-catástrofe de Hollywood, tan abruptamente que hasta cuesta creerla. Un ciberataque masivo sobre la red interna de Telefónica de España, y después Vodafone, Capgemini, BBVA, y las noticias siguen. Todo el sistema de salud británico y hasta la Renault de Francia caen víctimas del WannaCry  la infección llega incluso a este lado del mundo. Las redes sociales explotan mostrando capturas de pantallas en las que se insta a los usuarios a no encender sus equipos. Otros tweets aparecen con la temible pantalla roja del WannaCry pidiendo U$S 300 por equipo en bitcoins para devolver a la víctima del secuestro, es decir: los archivos; y mostrando dos dramáticos contadores en cuenta regresiva indicando que al tercer día de no pagar el rescate transforma los U$S 300 en U$S 600, y al séptimo destruye los archivos. Se crean mapas de ataques en tiempo real para que se pueda ver gráf...