• Internet de las Cosas

    Un mundo nuevo realmente interconectado, eso es lo que representa el IdC en nuestro futuro

    Leer mas
  • Seguridad de Información

    De verdad crees que por no ser famoso o tener una empresa pequeña, no estas expuesto? Te invito a evitar descubrir lo contrario de forma desagradable

    Leer mas
  • Tendencias Tecnologicas 2015

    Enterate de las tendencias tecnologicas para el 2015, que nos depara el futuro, como afecta nuestra forma de trabajar, de vivir, de relacionarnos

    Leer mas
Mostrando las entradas con la etiqueta Seguridad. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Seguridad. Mostrar todas las entradas

jueves, 19 de febrero de 2015

Nuevo Troyano para Android simula el apagado del dispositivo y espía a los usuarios.


Los investigadores de AVG han descubierto un nuevo Troyano para Android que engaña a los usuarios haciéndoles creer que han apagado su dispositivo, mientras que el sigue trabajando y es capaz de hacer llamas en silencio, enviar mensajes, tomar fotos y realizar muchas otras tareas.

En AVG le pusieron el nombre de PowerOffHijack. Este Troyano ha sido descubierto en China, donde ha infectado unos 10.000 dispositivos. Aparentemente ha sido propagado utilizando tiendas de aplicaciones de terceros, sin embargo los investigadores no han dado los nombres de cuáles son las aplicaciones en las cuales se enmascara. Este Troyano es capaz de infectar versiones de Android por debajo de 5.0 (Lollipop).

¿Cómo Trabaja?

“Después de presionar el botón de Apagado usted vera la animación real de apagado y el teléfono parecerá estar apagado, inclusive la pantalla estará completamente negra, pero en el fondo esta encendido”

En resumen esto se logra obteniendo acceso root, siendo capaz de inyectar el proceso system_server el cual engancha el objeto mWindowsManagerFuncs y finalmente evita que la función mWindowsManagerFuncs.shutdown realice su función, que no es otra cosa que apagar los servicios de radio e invocar el servicio de Gestión de Energía (power manager).


Después de dejar presionado el botón de encendido por largo rato se iniciara el proceso de apagado, las victimas verán una ventana de confirmación de apagado falsa y luego una animación de apagado falsa. El malware y el teléfono continuaran trabajando, pero la pantalla estará negra.

lunes, 29 de diciembre de 2014

Blue Coat: Se descubre un malware diseñado para víctimas de alto nivel


El 15 de Diciembre, Blue Coat hizo pública información donde revelan la existencia de un malware para Android que está destinado a atacar victimas de alto perfil en sectores como Gobierno, Financiero, Militar y de Ingeniería. Existe evidencia de que el malware ha tenido éxito en un mínimo de 37 países. Estos ataques están altamente vinculados a una red de espionaje cibernético que los investigadores de Blue Coat ya habían descubierto (informe).

Este malware tiene un nivel de sofisticación notable, sus técnicas de infección y propagación superan a las utilizadas por los malware vistos hasta ahora para Android. Su verdadero origen aún no está claro ya que se han esmerado en esconder el rastro dejando pistas falsas sobre el mismo que llevan a múltiples países.

Los creadores también están utilizando un enrutamiento de comunicaciones dentro de redes seguras de terceros, lo cual dificulta aún más rastrear el origen. La infraestructura de propagación está basada en sistemas de mando y control dentro de blogs públicos de buena reputación, en combinación con sitios web privados, los cuales se estiman fueron hakeados para este fin.

Desde la perspectiva técnica, el malware se destaca por ser una herramienta de espionaje puro y bien diseñado, su principal objetivo es registrar el audio de las llamadas telefónicas y recoger información de identidad y ubicación de la víctima. Teniendo en cuenta que los políticos y embajadas son objetivos de este malware, hace pensar que esto es un ataque bien orquestado para obtener acceso a información confidencial o privilegia de objetivos en sectores críticos.

Infección

Las víctimas son seleccionadas de forma muy cuidadosa y atacada mediante el uso de un taque tipo spearphising, a cada víctima se le asigna un identificador único y reciben notificaciones individuales para actualizar su WhatsApp o Viper de forma personalizada por correo. Como se indica en el reporte completo, los investigadores descubrieron un correo enviado al Ministro de Relaciones Exteriores de Paraguay, quien también es miembro de la delegación paraguaya ante la UN.


Cuando la víctima visite la URL utilizando su Android el dispositivo descargara un archivo llamado ‘WhatsAppUpdate.apk’ (md5 046a3e7c376ba4b6eb21846db9fc02df). Si abren el link con un equipo iOS descarga una aplicación para iOS basada en Cydia, similar a lo que sucede cuando se descarga con Blackberry, si acceden al link desde un PC el navegador es re-direccionado a la página web de la BBC.



sábado, 27 de diciembre de 2014

Proyecciones de Amenazas Cibernéticas para el 2015


Ryan Olson, Director de Inteligencia de Palo Alto Networks, basado en lo sucedido durante 2014 nos hace entrega de sus predicciones para el 2015.

Vulnerabilidades ocultas por mucho tiempo:

Durante el 2014 nos enteramos de vulnerabilidades importantes a nivel de código abierto, que en algunos casos habían estado allí durante más de una década, Heartbleed, ShellShock, POODLE y SChannel han estado presentes en el código abierto desde hace años, pero se dieron a conocer públicamente en 2014. Es posibles que esas vulnerabilidades fueran descubiertas por atacantes que las explotaron durante años.
El descubrimiento de estas vulnerabilidades provoco el inicio de una revisión de los principales repositorios de código abierto, los cuales por años habían sido vistos como una roca sólida. Esas revisiones y autocriticas generan un clima propenso para que durante el 2015 se revelen muchos otros problemas de larga data.

Los Ransomeware continuaran teniendo éxito:

Los Ransomeware son un tipo de malware que bloquea el acceso a ciertos archivos del sistema y pide por el pago de un rescate (extorción) para levantar la restricción, desde que fueron descubiertos en 2013 este tipo de malwares se han propagado de forma descontrolada, pero el 2014 apareció “Locker” que realmente sacudió las redes. Locker funciona infectando el sistema, buscando rápidamente los archivos importantes y encriptándolos para que sean inaccesibles y pidiendo un rescate de pocos cientos de dólares. Lockers se distribuye de diferentes formas y a menudo se instala de otras formas como botnets.
La mejor variante de Locker fie “CryptoLocker”, que fue detectada a finales del 2013. El éxito de este malware está basado en el hecho de que sus operadores realmente desbloquean el acceso a los archivos una vez recibido el pago, ganando reputación entre los infectados, otras variantes descubiertas en 2014 fueron CryptoWall y CryptoDefense.
Estos malware’s tuvieron éxito en empresas grandes y pequeñas, lo cual hace poco probable que se vea interrumpido el flujo de ingresos para estos cyber-criminales.

Ataques a Puntos de Venta:

A finales de 2013 las organizaciones comenzaron a reportar una seria de ataques a sus sistemas de punto de venta (POS) con Sistema Operativo Windows, los cuales impactaron a de millones de usuarios. Estos ataques se concentraron en infectar con malware’s a los Sistemas Windows responsables de controlar los lectores de tarjetas de crédito y así tener acceso a los datos almacenados en la memoria de las tarjetas de crédito.
En Agosto de 2014, el Servicio Secreto de los Estados Unidos revelo la existencia de uno de estos malware’s llamado BackOff, estimaron que más de mil empresas habían sido víctimas de BackOff. El sistema de tarjetas de crédito en los Estados Unidos está cambiando la tradicional banda magnética por el sistema de Chip-and-PIN, que es menos vulnerable a estos ataques.
Durante 2015 continuaremos viendo más ataques a los sistemas de POS.

Los Móviles son un objetivo valioso:

Durante 2014 vimos muchos ataques a dispositivos Android y iOS, el más significativo es WireLurker que logro atacar dispositivos iOS sin jailbreak, los dispositivos móviles se han convertido en un blanco muy deseado ya que mueve mucha información valiosa.
Los dispositivos móviles son blancos de ataques por muchas razones: contienen credenciales de usuario para aplicaciones y sitios web, son utilizados para autenticación fuera de línea, están constantemente conectados a internet y tienen capacidad de grabar audio y video.
Un teléfono infectado puede pasar desapercibido por mucho tiempo, lo que permite monitorear al usuario y robarle su información, esto debido a que no reciben el mismo nivel de monitoreo que los PC’s.

En 2015 se harán importantes descubrimientos de ataques colectivos contra dispositivos móviles diseñados para robar información.

Fuente del Articulo

martes, 23 de diciembre de 2014

Paloalto Networks: Predicciones de Ciber-Seguridad para 2015

Seguridad Web y Aplicaciones de Nube


El mercado de servicio de nube se acercó a $50 mil millones de dólares durante el 2014 y se espera que tenga un crecimiento del 20% anual hasta el 2018 y según IDC el 90% de los ingresos están relacionados con aplicaciones.
Durante el 2014 el mayor crecimiento se vio en aplicaciones desconocidas como ProofHQ, QlickView o Yandexdisk, en la nube no es necesario instalar hardware o software, permite a las empresas implementar las mejores aplicaciones que satisfagan sus necesidades, con las bondades que nos ofrece las proyecciones de crecimiento pueden ser cada vez mayor.
Sin embargo esto puede ser una bendición o una maldición y aquí el por qué:

La bendición: las aplicaciones en la nube ofrecen una integración rápida, empodera a los negocios, ofrecen reducción de requisitos de TI y permite a los empleados acceder a los datos desde cualquier lugar.

La maldición: el crecimiento sin precedentes de la nube genera un caldo de cultivo para los delincuentes cibernéticos proporcionando acceso a las redes de las empresas, con lo cual la seguridad es más crucial que nunca. Muchas de esas aplicaciones están utilizando diferentes números de puertos no comunes creando una pesadilla para los profesionales de TI y Seguridad.
En el mercado existen un sin fin de soluciones de seguridad que son muy eficientes cuando se utilizan puertos convencionales como 80 para HTTP o 443 para HTTPS, como resultado muchas de las aplicaciones que utilizan puertos no comunes pueden eludir la inspección.

La solución: utilizar una plataforma de seguridad que sea capaz de clasificar todo el tráfico, la identificación de la aplicación independientemente del puerto; determinar el contenido y la cartografía del tráfico para el usuario, independientemente de su ubicación o tipo de dispositivo. Esto permite lograr los siguientes objetivos:
  • Obtener visibilidad en las aplicaciones, el contenido y los usuarios.
  • Habilitar las aplicaciones de forma segura, permitiendo sólo aquellas que se necesitan para operar el negocio y negando implícitamente a todos los demás.
  • Prevenir las amenazas conocidas, eliminando aplicaciones no deseadas para reducir su amenaza y la aplicación de la prevención de amenazas por puertos.
  • Bloquear las amenazas desconocidas, que podrían venir desde nuevos desarrollos de aplicaciones en la nube, con análisis de comportamiento.


domingo, 14 de diciembre de 2014

Entre Julio y Septiembre se reportaron 320 violaciones de seguridad

Los consumidores experimentaron muchas amenazas de seguridad en el tercer cuarto del 2014, mientras que los hackers lograron ejecutar de forma satisfactoria ataques de gran escala contra empresas de servicios financieros y de ventas al detal, así como el robo de información personal de los clientes.

Entre Julio y Septiembre de 2014 se reportaron mas de 320 violaciones de seguridad alrededor del mundo, lo que representa un incremento del 25% con respecto al mismo periodo del año 2013, durante esos incidentes de seguridad se estima que fueron robados más de 183 millones de registros con cuentas de usuario y registros con información personal o financiera.
El 42% de los ataques fueron contra empresas que ofrecen servicios Financieros, y 31% contra empresas del sector Retail, seguidos por empresas del área Tecnológica con un 20% donde encontramos empresas que ofrecen servicios de Cloud (Nube), email, juegos, entre otros. Así mismo el Robo de Identidades tomo la punta con un 46% del total en tipos de ataques.

Los clientes han sido muy pacientes con respecto a los problemas de seguridad que se han presentado de forma histórica en las empresas de retail, ya que cuando sus números de Tarjetas de Crédito han sido robadas los Bancos asumen el riesgo cambiando la Tarjeta, sin embargo cuando hablamos del robo de identidades (fotografías, correos, etc) no hay forma de revertir el daño ya que una vez robados esos datos pueden aparecer públicos en cualquier momento. Lo que es realmente sorprendente es que solamente el 1% de los atacados tenia los datos encriptado, lo que sí debería llevar a los clientes a exigir que los comercios y empresas encripten nuestros datos personales.

Violaciones de Datos por Tipo:
  • Acceso a Cuentas: 48%, 12% del total de incidentes.
  • Acceso a Datos Financieros: 33%, 16% del total de incidentes.
  • Robo de Identidades: 17%, 46% del total de incidentes.

Por Origen:
  • Atacantes Externos: 97%, 54% de los incidentes de datos.
  • Perdida Accidental: 1%, 24% del total de incidentes.

Por ubicación geográfica:
  • Norte América: 66%
  • Sur América: 1%
  • Europa: 16%
  • Medio Oriente y África: 7%
  • Asia: 10%
Fuente de Articulo: Help Net Security

lunes, 8 de diciembre de 2014

Google Docs controla el Robot


Las empresas han aumentado el acceso y uso de servicios en la nube y herramientas de Social Media, aumentando así la cantidad de Comandos y Controles almacenados en sitios legítimos.

Mientras que las empresas se abren cada día más a los servicios en la Nube, herramientas de colaboración y redes sociales, los delincuentes van migrando su infraestructura de comandos y controles para esconderse dentro de estos canales aprobados, así como también sacaran provecho de que los administradores de red prestaran menos atención al tráfico entre sus redes y los sitios aprobados o de uso común como Twiter o Google Docs, donde cada día comenzaremos a ver malwares e infraestructura de control.


Además, vamos a ver cada día más sitios legítimos siendo utilizados para distribuir malwares (Ver DarkHotel), de la misma forma podemos anticipar que la filtración de información será ejecutada utilizando estos canales aprobados por la empresa, permitiendo ocultar el robo de datos.

Los Nuevos Jugadores en la Cyber Guerra toman su puesto en la mesa

Tendremos nuevos jugadores en el espionaje y en el campo de batalla cibernético.


La publicación de muchos documentos clasificados durante el año 2014, han dejado claro que las naciones están participando de forma activa en una guerra cibernética, la cual tiene sus propias reglas de planificación, táctica y ataque. En la mayoría de las oportunidades estas tácticas han tenido éxito y esto sin duda llama la atención a nuevos actores.

Es posible que a mediano o largo plazo comencemos a ver tratados para controlar la guerra cibernética, tal como los tratados de no proliferación nuclear. Mientras tanto la piratería ira en aumento y los adversarios armados con computadoras se duplicaran, ya que no se requiere de un financiamiento mayora para utilizar o crear malwares realmente destructivos, facilitando la que las aumenten células independientes que llevan a cabo estos ataques cyber-terroristas.


Hay que tener especial cuidado con el aumento de las actividades de espionaje en aquellos países con un alto crecimiento económico, estos países tienen más probabilidades de ser los próximos en participar en la guerra y espionaje cibernético, permitiéndoles proteger y avanzar en su desarrollo.

Las Amenazas para correos electrónicos están evolucionando

Las amenazas para e-mail subirán a un nuevo nivel de sofisticación y evasión.


Durante los últimos años los ataques a servicios Web se han mantenido como primeros en la lista en ataques a las empresas y en base a recientes suceso se estima que los email comenzaran a jugar un papel mucho más importantes dentro de los tipos de ataques que buscan comprometer la seguridad de los datos, comenzaremos a ver Algoritmos de Generación Masiva y Poliformica de Dominos y una evolución en las técnicas de evasión que podrán al límite a las soluciones de seguridad para correos.

Los atacantes han perfeccionado sus tácticas permitiéndoles evadir las más modernas soluciones de seguridad, es estas tácticas se están convirtiendo en la nueva norma como amenazas de correo, aumentando su uso. Como resultado la mayoría de los usuarios comenzaran a ver un aumento en la cantidad de correo basura (spam) en sus bandejas de entrada, ya que la mayoría de las medidas de seguridad serán incapaces de detectarlos en la Nube antes de que lleguen a sus bandejas de entrada.


“Con el paso de los años hemos visto como el correo electrónico ha sido puesto en un segundo plano como forma preferida para el robo de datos. Como todas las miradas están ubicadas en las amenazas más avanzadas y obvias, esperamos que las amenazas para correo electrónico aumenten y evolución utilizando técnicas y operaciones de reconocimiento para eludir a las soluciones de seguridad actuales – Carl Leonard, Principal Security Analyst – Websense Security Labs”



¿Código Abierto o Puerta Abierta?

Aparecen nuevas vulnerabilidades en códigos de programas que tienen décadas funcionando.



Algunas vulnerabilidades muy importantes del código abierto han estado en nuestro entorno por años, un ejemplo de esto son las relacionadas a OpenSSL, Heardbeed y Shellshock, debemos asumir que estas vulnerabilidades ya fueron utilizadas durante años como vectores de ataque antes de que se hicieran públicas.

Es muy probable que estas vulnerabilidades fueran utilizadas por cyber atacantes sofisticados durante mucho tiempo, si combinamos esto con los retos relacionados a la Gestión de Certificados, HTTPS y protocolos SSL utilizados por servicios en la Nube, entonces estaríamos enfrentando un importante reto este año.
"El viejo Código Abierto es el nuevo caballo de Troya esperando ser explotado y el Codigo Abierto es solo el comienzo. Se han escrito tantas líneas de código de programa que se hace prácticamente imposible descubrir cada vulnerabilidad antes de que las mismas sean utilizadas. Gracias a esto cada vez que modificamos el código fuente de un programa, integramos nuevo código o hacemos una actualización, generamos vulnerabilidades de forma sistemática que pueden ser utilizadas para atacar los sistemas – Carl Leonard, Principal Security Analyst"
Desafortunadamente la seguridad no se ha integrado formalmente a los procesos de desarrollo, hoy día es mucho más común el uso de herramientas que generan código, la adopción de programas o fragmentos de código abierto para programas o servicios que la programación desde cero, de hecho muy pocos lo hacen, por ende cada vez que integramos esos fragmentos a nuestros programas generando nuevas brechas de seguridad, dado que estamos heredando los defectos del código antiguo ya que el mismo nunca fue debidamente examinado antes de su integración.

El verdadero tesoro para el 2015 será encontrar los sitios que utilizan el viejo código para el almacenamiento de aplicaciones o datos empresariales en la nube.


sábado, 6 de diciembre de 2014

Usted es quien su teléfono dice que es!

La autenticación consolidada en el teléfono permitirá activar exploits específicos, pero no para robar los datos del teléfono.



Si bien es cierto que el número de incidentes utilizando malware en dispositivos móviles ha ido aumentando cada año, aún o representa el 1% de los ataques globales o avanzados, con lo cual no se visualiza que los dispositivos móviles sean utilizados para ataques a las empresas, sin embargo se ha visto un aumento significativo en los ataques para robo de credenciales de autenticación con el objeto de utilizarlos más tarde.

Con las nuevas tendencias de trabajo todo es móvil y las empresas se han visto obligadas a subir sus servicios a la nube en busca de una mayor productividad, la prestación de mejores servicios, entre otros. Ese espacio abstracto (La Nube) es accedido por los usuarios utilizando múltiples dispositivos móviles, es allí donde estos dispositivos se convierten en un vector o puerta de ingreso para el robo de información corporativa.


Los criminales buscaran la forma de tomar ventaja del creciente uso de los dispositivos móviles como medio de autenticación, creando programas capaces de interceptar mensajes de texto o códigos de autenticación de los programas que se utilizan dentro del móvil o clonarlo, utilizando múltiples técnicas de ataque man-in-the-middle y con la información obtenida los atacantes tendrán la llave de acceso a múltiples fuentes de datos, incluidos los corporativos.


Que roben tu número de tarjeta de crédito, será la menor de tus preocupaciones

Los cibercriminales dedicados al robo de Tarjetas de Crédito, se transformaran en traficantes de Información.



Es un hecho, los ataques que buscan robar información de tarjetas de crédito aumentaran durante el 2015, pero con una transformación importante que deja el número de la tarjeta de crédito en segundo plano.

El mercado negro para la venta de información relacionada a tarjetas de crédito tiene reglas claras, el valor de esa información comienza a bajar a medida que pasa el tiempo, que los bancos bloquean las tarjetas, etc. Con lo cual hace necesario que los atacantes se vean en la necesidad de robar mayores cantidades de estos números de forma que sea rentable.

Se espera que para 2015 hagan pequeños cambios en sus malwares (programas) para poder robar mucho más que números de tarjetas, se estima que incluirán identificación del usuarios, información del terminal, comportamientos de compra, planes de fidelidad a los que perteneces, información personal, datos geográficos. Con toda esa información podrán crear perfiles completos de cada individuo aumentando el valor de la información dentro del mercado negro.


Por lo tanto lo criminales que hoy venden solo números de tarjetas de crédito, es probable que adapten su comportamiento hacia la venta de expedientes personales completos.



viernes, 5 de diciembre de 2014

Tu refrigerador no es una amenaza de seguridad, los sensores si lo son…

Los ataques sobre productos IoT serán enfocados en casos de negocios, no en los productos de consumo.


“El Internet de las cosas implica equipos como TV y Refrigeradores conectados de forma digital. Ahora las empresas no deben preocuparse por las implicaciones de los electrodomésticos interconectados, lo que si debe preocuparles son las potenciales amenazas que se producen por cada nuevo dispositivo o aplicación que su empleados conectan a Internet” – Charles Renert, VP, Websense Security Labs”
Basados en los primeros retos de seguridad a nivel empresarial, podemos decir que los dispositivos IoT cambiaran de muchas formas el panorama general de la seguridad, a nivel empresarial cada dispositivo interconectado aumenta la posibilidad de ser víctimas de ataques. El Internet de las Cosas está destinado a marcar un nuevo hito en la historia tecnológica, así como también a ser una de las principales fuentes de dolores de cabeza para los Oficiales de Seguridad.

Muchos de los dispositivos que se están conectando a las redes comparten información, estos dispositivos permiten automatizar operaciones y monitoreo de grandes industrias como Centrales Eléctricas, Fábricas o Plataformas Petroleras, de forma que las mismas puedan operar sin problemas.



Cuando se conecta un nuevo dispositivo a estas redes tan complejas, donde cada uno puede utilizar protocolos de comunicación diferentes el reto cambia, a partir de ese momento lo importante será identificar que tráfico de información es legítimo y cual es un intento de robo de información, adicionalmente una caída de los sistemas en esas grandes industrias puede representar millones en pérdidas, las cuales no serán muy aceptadas por los líderes del negocio.

lunes, 24 de noviembre de 2014

70% de los Dispositivos IdC son vulnerables

HP Security Team, nos advierte...

Según un estudio reciente de HP, cerca de tras cuartas partes de los dispositivos IdC son vulnerables a ser hakeados o comprometidos. El estudio examino los diez (10) dispositivos inteligentes más comunes, incluyendo: termostatos, TV Inteligentes, webcams, entre otros, donde encontraron que en promedio cada dispositivo tienes unas 25 vulnerabilidades.
La mayoría de las vulnerabilidades están relacionadas con claves de acceso poco seguras, interfaces web y protección de software inadecuada, entre otras. Ocho de cada diez dispositivos no solicita una clave robusta y la misma cantidad coloca a los usuarios en riesgo al almacenar su información personal en servicios de nube.
Declaración de HP:
“Hemos visto mucha información sobre el Internet de las Cosas, muy poco sobre la seguridad y no hemos visto nada sobre una visión global de la seguridad de estos dispositivos”
“Decidimos emprender el Proyecto de Seguridad de Aplicaciones Web Abiertas (OWASP siglas en inglés) enfocado en el Internet de las Cosas, que busca educar a las personas sobre las diferentes fases en la seguridad del IdC.
Artículos Relacionados:

viernes, 21 de noviembre de 2014

Mas Información sobre el malware Dridex

Archivo de Word con Código Malicioso


MX Lab, comenzó a interceptar una gran cantidad de correos con el encabezado "INV420354K Duplicate Payment Received" (los números pueden variar) el cual contiene un archivo de Microsoft Word adjunto.

El correo esta siendo enviado desde direcciones de correr falsas y tiene el siguiente mensaje:
Good afternoon,
I refer to the above invoice for which we received a bacs payment of £669.62 on 10th November 14. Please be advised that we already received payment for this invoice, by bacs on 30th October 2014.
I will therefore arrange a refund, please confirm preferred method, cheque or bacs transfer. If a cheque please confirm the name the cheque should be made out too or if bank transfer, please advise bank details.
If you have any queries regarding this matter, please do not hesitate to contact me.
I look forward to hearing from you .
Many thanks
Margie Wright
Accounts Department
Adjunto al correo hay un archivo con el nombre DE_420354K.doc (los números pueden variar), el cual contiene código malicioso, intentara hacer uso de macros para infectar la computadora con otros archivos maliciosos.
Actualmente hay unos 54 sistemas de antivirus que no detectan esta amenaza

jueves, 20 de noviembre de 2014

Dridex: La historia se repite, aparecen los ataques con macros a Microsoft Word

Nuevo Malware - Dridex


Se acaba de descubrir un nuevo malware que intenta robar las credenciales de acceso a la banca en línea, utilizando las macros de Microsoft Word tal como se hacía hace una década.

La forma de distribución es mediante un correo electrónico el cual contiene un documento de Word adjunto, el cual será mostrado como una factura u otro tipo de documento financiero, del cual es probable que mucha gente no sospeche. Pero cuando lo abras te pedirá activar las macros y justo en el momento que lo hagas se comenzaran a ejecutar una serie de scripts haciendo llamadas a tareas repetitivas, entre ellas descargara Shellshock, otro gusano reportado hace unos meses atrás.

Parte del funcionamiento de este malware es cambiar la página web de tu banca en línea, solicitando datos adicionales como el número de seguro social (para el caso de los Estados Unidos).

Según las mediciones actuales de Trend Micro la mayoría de los computadores infectados se ubican en Australia 19.91%, luego Reino Unido con 15,24%, seguido de Estados Unidos con 14.08%, otros países afectados son Italia, España, Japon, India, Francia y China.
Es interesante ver como estos delincuentes actúan, ya que a principios de los 2000 fueron muchos los ataques con esta morfología, luego Microsoft hizo grandes esfuerzos para corregir las fallas de seguridad en los Macro y hasta desactivo por defecto el uso de las mismas. Diez años más tarde parce que jugando con la memoria de las personas regresan con la misma metodología y les funciona.


En este punto lo más efectivo que puedes hacer es:
  • Asegúrate que las macros estén desactivadas en todas tus aplicaciones Office.
  • Ignorar correos con adjuntos que no estés esperando.
  • Si te llega un correo con adjunto de un conocido, ábrelo sin activar las macro para que puedas validar que su contenido es autentico o confiable.



A tener cuidado, el hecho de que inicialmente este focalizado en Europa no quiere decir que América está exenta, recordemos que vivimos en un mundo globalizado y que estas amenazas saltan de un continente a otro en pocos minutos.

miércoles, 19 de noviembre de 2014

La mayoría de ataques cibernéticos en India, provienen de direcciones IP asignadas a China.


Durante los últimos tres años los ataques cibernéticos han aumentado unas cinco veces y la mayoría de ellos provienen de direcciones IP asignadas a China, sin embargo no se puede determinar o asegurar que el hacker está localizado físicamente en China.

Computer Emergency Response Team-India es el brazo del gobierno para los asuntos relacionados con seguridad cibernética y han reportado 62.189 incidentes de seguridad en los primeros cinco meses de este año, un crecimiento importante si comparamos contra los 13.000 que se habían registrado para la misma fecha en 2011.

Los atacantes lograron violentar el correo electrónico de un ministro del gobierno Tibetano y a través de ese ID lograron atacar al Ministro de Relaciones Exteriores de la India.

Lograr identificar a los ciber criminales requiere de una mayor colaboración internacional, siendo que los ataques en territorio chino llegan desde múltiples países. 

Como mejorar la seguridad móvil para nuestros empleados móviles


Cada día que pasa es más frecuente que los empleados necesiten dispositivos que les permitan realizar tareas fuera del horario normal de trabajo. Es en este punto que los empleados se convierten en uno de los principales riesgos de seguridad para la organización y se deben tomar acciones para proteger el conocimiento y los datos. Una forma de enfrentar los riesgos de seguridad es aplicando políticas claras y asegurando que las mismas sean respetadas.

Educar a los Usuarios:
Es necesario enseñar a nuestros empleados como trabajar de forma segura desde cualquier dispositivo. Aquí es importante aplicar métodos y contenidos que se ajusten a la función de los empleados, en lugar de una visión amplia o generalizada de la seguridad. Mientras más relevante y específico sea el entrenamiento, más atención prestaran los empleados y aumenta la probabilidad de que utilicen lo que han aprendido.
Hable con el Departamento de TI:
El equipo de TI (Tecnología de Información) debe ser incluido dentro de los planes de seguridad. Ellos requieren saber cuándo hay que tomar nuevas medidas de seguridad que deben ser aplicadas y los riesgos asociados a un cargo específico. Trabajando en un plan en conjunto ayudara a identificar los riesgos antes de que estos se materialicen.
Hacer una evaluación critica de las políticas de seguridad:
El Cloud Computing y las tecnologías móviles son relativamente nuevas, pero definitivamente están aquí para quedarse. Los nuevos dispositivos y sistemas de almacenamiento necesitan nuevas políticas de seguridad que se adapten a ellos. Las empresas deben diseñar y revisar planes de seguridad para las iniciativas como BYOD, en contraste con utilizar únicamente dispositivos de la organización.
Hacer cumplir las políticas de forma consistente:
Si no existe un plan claro para hacer cumplir las políticas, estas irán perdiendo sentido en el tiempo y los empleados dejaran de cumplirlas. Es importante asegurar su cumplimiento de forma estricta así como revisarlas periódicamente para actualizarlas, de otras formas quedaran devaluadas.
Implementar Programas de Seguridad Automatizados:

El uso de programas (software) que le permita automatizar la aplicación y cumplimiento de las políticas de seguridad, le ayudara a eliminar muchas preocupaciones. Encriptar los datos móviles, limitar las aplicaciones que pueden ser descargadas y/o abiertas por los usuarios y muchas otras cosas pueden ser automatizadas sin la necesidad de una supervisión constante.
Es importante resaltar que estos son sugerencias para nada absolutas, cada empresa dependiendo de su entorno país, comercial, económicos, entre otros, debe analizar cuales son las medidas de seguridad más adecuadas que le ayuden a prevenir perdida de información, secretos empresariales o industriales, dinero, oportunidades de negocio, etc.

sábado, 15 de noviembre de 2014

Consejos de Seguridad para tu Smartphone - 3era Parte


Tercera Parte


En el artículo anterior (Parte 2), conversamos sobre algunas medidas para proteger tu dispositivo inteligente y su contenido, hoy avanzaremos en el tema de proteger el contenido, ya que lo más importante que hay dentro de nuestros equipos electrónicos es la información que almacenamos, allí en muchos casos dejamos rastros de las cosas más privadas de nuestra vida personal y profesional.

7.
Protege tus claves de acceso

Muchas personas cometemos la imprudencia de anotar las claves de acceso en diferentes lugares y al tener programas de notas en nuestros teléfonos inteligentes, pues porque no utilizarlos para guardas nuestras claves de acceso (Correo, Banco, TDC, Twitter, Facebook, etc) y así las tenemos a mano cuando las olvidamos y como tengo una tarjeta microSD pues lo almaceno allí, así la puedo sacar y revisarla en la computadora, ¿Es una excelente idea verdad?.

Pues a decir verdad, es la peor idea que se te pueda ocurrir.



Al momento que tu Smartphone se pierda, lo primero que vas a tener que hacer es comenzar a cambiar todas tus claves de acceso de inmediato. Para evitarte este problema y aumentar el nivel de seguridad en el uso de tu equipo inteligente, existen múltiples programas que te ayudan a almacenar tus claves de forma segura y al mismo tiempo los puedes tener disponibles en tu computador ya que son servicios en la Nube. Los puedes buscar en google.com como “password managers” y aparecerán cientos de ellos, los mejores en mi opinión son Password Keeper, McAfee Vault, Norton Identity Safe, entre otros.

Básicamente esos programas se configuran con una clave de acceso (la cual debes memorizar) y utilizando fórmulas matemáticas de alta complejidad (que los tecnólogos llamamos algoritmos de encriptación), almacenan la información de forma tal que no sea factible leerla sin conocimiento de la clave de acceso. Los programas disponibles hoy en día ofrecen muchas funcionalidades como:
  • Generación de claves: el programa te ayuda a crear claves complejas.
  • Guardan imágenes: puedes almacenar una imagen como parte de la clave.
  • Respaldos automáticos
  • Acceso web: puedes acceder a tus claves desde cualquier parte del mundo.
  • Sincronización: pueden sincronizar datos con otros dispositivos

Como último dato, la función más básica que es almacenar las claves es gratis en todos los programas disponibles dentro de tu tienda oficial de aplicaciones, inclusive para Apple.

8.
Protege todos tus datos en un nivel superior – Encripta

Se presume que la encriptación data desde la época de los egipcios (hace más de 4500 años), inclusive hay algunos indicios que dicen que los hebreos hicieron uso de cifrados por sustitución desde 600 o 500 a.C., se cree que los soldados espartano fueron los primeros en utilizar la criptografía para en envió de mensajes entre los diferentes destacamentos. EN resumen el uso de la criptografía ha ayudado al hombre desde mucho antes de lo que muchos nos hemos podido imaginar.

Hoy en día, la criptografía utiliza fórmulas matemáticas de altísima complejidad para ocultar la información que es almacenada en los dispositivos de computo, con lo cual retrasaremos mucho el trabajo de los interesados en acceder a nuestra vida personal, en la 

mayoría de los casos perderán el interés, otros no tendrán idea de que hacer y en muy pocos el interés será de tal magnitud que utilizaran herramientas sofisticadas con equipos de alta capacidad de cómputo para lograr convertir la información en algo entendible para el ser humano.

Dentro de las opciones podrás encriptar la información que se almacena en el dispositivo y/o la tarjeta de memoria, de forma tal que cuando tomes una fotografía esta se almacenara encriptada, al igual que cuando descargues un documento, un video, el correo o cualquier archivo que guardes en tu equipo. Puedes probar lo que te digo retirando la tarjeta microSD (después de encriptada) e instalándola en tu PC allí te darás cuenta que no podrás ver su contenido.

El algunos equipos activar esta función hace que funcionen un poco lentos, pero hay que hacer un balance entre velocidad, privacidad y seguridad, sobre todo para los que viven en países de alto riesgo donde los robos y secuestros suceden de forma constante.


Vamos a seguir compartiendo otras ideas para que aumentes el nivel de seguridad de tu SmartPhone, asi como tu tranquilidad.