• Internet de las Cosas

    Un mundo nuevo realmente interconectado, eso es lo que representa el IdC en nuestro futuro

    Leer mas
  • Seguridad de Información

    De verdad crees que por no ser famoso o tener una empresa pequeña, no estas expuesto? Te invito a evitar descubrir lo contrario de forma desagradable

    Leer mas
  • Tendencias Tecnologicas 2015

    Enterate de las tendencias tecnologicas para el 2015, que nos depara el futuro, como afecta nuestra forma de trabajar, de vivir, de relacionarnos

    Leer mas

sábado, 15 de noviembre de 2014

China nuevamente sospechosa de un cyber-ataque contra Estados Unidos.

Esta vez el objetivo fue la NOAA por sus siglas en inglés (National Oceanic and Admospheric Administration).


Un grupo de hackers que presuntamente actuaron desde China encontraron una brecha que les permitió el acceso a la Red Federal del Clima, obligando al grupo de cyber-seguridad a sellar el acceso a datos vitales que permiten la planificación ante desastres, control de aviación, marítima, entre otras.

Este ataque fue a finales de Septiembre, sin embargo las personas responsables no dieron aviso hasta el 20 de Octubre ya que no tenían indicios de lo sucedido, así mismo indicaron que no hicieron la notificación a las autoridades competentes de forma inmediata.

Los oficiales de la NOAA no han querido dar declaraciones oficiales o discutir sobre sus sospechas sobre el origen del ataque, lo que sí han comentado es que se vieron afectados datos clasificados.

Los expertos dicen que determinar el origen del ataque es difícil y las fuentes oficiales en China niegan las constantes acusaciones sobre su vinculación a las intrusiones en los sistemas de cómputo del gobierno de los Estados Unidos.

Geng Shuang de la embajada China indico, que el consulado no había sido notificado y que no ha sido contactado por el gobiernos de los Estados Unidos en relación a estos ataques, también realizo algunos otros comentarios como; “Los ataques a sistemas de computadores son bastante comunes estos días”, “Llegar a conclusiones sobre el origen de estos ataques sin tener evidencia sólida no es nada responsable”. También han solicitado que cesen las acusaciones sin fundamento.

Por otro lado Frank R. Wolf (R-Va) congresista republicano, ha dicho que NOAA le confirmo que China estaba detrás del ataque. “Desde NOAA me han dicho que fueron atacados y que fue China”, de la misma forma se manifestó contra la agencia por no revelar el ataque “deliberadamente engañan al público con sus respuestas”

En resumen se desconoce si durante el ataque lograron robar información sensitiva o si dejaron colar algún programa malicioso en la red de NOAA. Este sería el segundo incidente de importancia en del ultimo trimestre donde China es señalada de formar parte de ataques cibernéticos contra agencias del Gobierno de los Estados Unidos.


viernes, 14 de noviembre de 2014

iOS / OS X: WireLurker un Malware sin Precedentes

Palo Alto Networks, devela el descubrimiento de un nuevo Malware para Mac y dispositivos iOS (iPhone/iPad/iPod)

El nuevo Malware se distribuye mediante un troyano y se oculta dentro de Aplicaciones Apple.
El 5 de noviembre, Palo Alto Networks (NYSE:PANW), anuncio el descubrimiento de un nuevo Malware para la familia de Apple OS X y iOS, el cual exhibe características nunca antes vistas o documentadas en amenazas que tuvieran como blanco las plataformas de Apple. Este malware apodado WireLurker, marca una nueva era dentro de las plataformas de escritorio y móviles de Apple, representando una amenaza potencial para empresas, gobierno y todos los clientes Apple a nivel mundial.
Las características más relevantes son:
  • Es la primera familia de malware que puede infectar las aplicaciones iOS de forma similar al mundo de los virus tradicionales.
  • La primer familia de malware que puede instalar aplicaciones de terceros en dispositivos que no han sido desbloqueados (jailbroken), mediante el sistema de aprovisionamiento de empresarial.
  • El segundo malware conocido que puede atacar los dispositivos iOS utilizando la conexión USB desde un equipo OS X.
  • La primera familia de malware que puede generar aplicaciones maliciosas de forma automática para iOS mediante el reemplazo de código binario.
En algunos portales y blog’s se le está restando importancia a este malware por los diferentes pasos específicos que hay que seguir para que un equipo resulte realmente expuesto al malware, siendo uno de ellos el descargar aplicaciones desde el portal Chino llamado Maiyadi App Store, sin embargo WireLurker ha sido utilizado para colocar troyanos en más de 467 aplicaciones dentro de ese portal y esas aplicaciones han sido descargadas 356.104 veces, lo cual podría estar impactando a cientos de miles de usuarios. 
En este artículo no vamos a explicar cómo opera el malware porque tendríamos que entrar en materia compleja de explicar sin utilizar tecnicismos complejos, pero si quieres ver el reporte completo lo puedes descargar en “Wirelurker: A new Era in OS X and iOS Malware”. 
Fuente del articulo 

jueves, 13 de noviembre de 2014

China es sospechosa de violentar la red de computadoras del Servicio de Correo en US


Un grupo de hackers asociados al gobierno Chino es sospechoso de violentar la red de datos del Servicio Postal de los Estados Unidos (USPS) comprometiendo los datos de más de 800.000 empleados.

Los datos comprometidos incluyen; nombres, fechas de nacimiento, Numero de Seguro Social, direcciones, fecha de ingreso al servicio y otros datos personales. Según declaraciones oficiales los datos de las tarjetas de créditos de los clientes no se vieron comprometidos.

Patrick Donahoe ha dicho que “En la actualidad, es un hecho que cualquier organización que está conectada a Internet se convierta en un blanco para actividades de intrusión cibernética”. “El Servicio Portal de los Estados Unidos no es diferente al resto. Afortunadamente, no hemos visto evidencia de que esos datos sean utilizados de forma maliciosa y estamos tomando acciones para ayudar a proteger a nuestros empleados y clientes del uso delictivo de esa información”.

Esta acción ha generado interrogantes sobre la identidad de los hackers. Algunos expertos en seguridad de información han comentado que China podría estar reuniendo grandes cantidades de datos sobre ciudadanos estadounidenses, con la finalidad de realizar tareas de espionaje.


James A. Lewis, cyber policía comento que, “Solamente revisan grandes almacenes de datos de empleados del gobiernos”, “Probablemente para China, esto es una forma de construir un inventario de personas que pudieran ser reclutadas para tareas de contra-inteligencia dentro de territorio Estadounidense”

Este evento tuvo lugar a mediados de Septiembre, a pocos días de una visita que realizara el Presidente Obama a Beijin.

Consejos de Seguridad para tu Smartphone - 2da Parte

Segunda Parte

Continuando con el artículo anterior (Parte 1) seguiremos viendo opciones que te permitirán ir aumentando el nivel de seguridad de tu móvil, mientras vas aumentando el nivel de privacidad de la información que tengas allí almacenada, bien sea personal, de trabajo o negocios.

4.
Utiliza un antivirus

El primer virus de computadora se conoció a principios de los 70’s, como resultado de una investigación que buscaba comprobar que se podían escribir programas capaces de auto-reproducirse, era algo muy novedoso para esa época. Dentro del léxico tecnológico dependiendo de cómo sea el comportamiento del programa “malicioso” se le conoce como Virus, Gusano, Troyano, Zoombie, Puertas Traseras, Adware, Keylogger, etc pueden ser más de 28 categorías (en otro artículo hablaremos de cada uno de ellos).


Para hacer el tema corto, el negocio de robar información es muy lucrativo y los programadores de estos animalitos viven de eso, en el mercado negro cada número de TCD americana vale un dólar, si es Europea vale tres dólares, para lo cual escriben programas que mezclan variantes de comportamientos y así logran robarte la información.
Con lo cual tu primera aplicación a instalar (desde una fuente confiable) en tu teléfono inteligente es un Antivirus, no importa que sea Andriod, IOs, Windows Mobile o cualquier otro, todos son susceptibles, recuerda el mercado de smartphones tiene un crecimiento anual de 32%, más de un billón de unidades vendidas en lo que va del 2014, ¿imagina cuentos números de TDC se pueden robar y lo que vale en el mercado negro?
Invertir unos pocos dólares al año por un sistema confiable como McAfee, Symantec o el de tu preferencia es un precio muy bajo comparado con lo que puedes perder en pocos minutos.

5.
Respalda o Sincroniza tu información

Muchas veces he visto a mis amigos, allegados y conocidos, sufrir y pasar horas recuperando sus datos de contacto y cuando les pregunto si no tienen un respaldo sus caras son como si estuviéramos hablando del genoma humano (del cual me declaro ignorante).
Mantener una copia actualizada de todos los datos de tu teléfono inteligente es una tarea fácil y que puede ser hasta automática, dependiendo de la marca del equipo siempre hay un programa que puedes colocar en tu computador y cuando conectas el teléfono con el cable USB sincronizas contactos, calendario, fotos, música, archivos, etc. Si es Samsung se llama Kies, si es Apple se llama iTunes y así sucesivamente, seguro que si buscas en la página web del fabricante de tu teléfono vas a conseguir el programa adecuado.



Otra forma es utilizando el mismo sistema de antivirus, por ejemplo, en la versión paga de McAfee tienes la opción de respaldo, la cual puede ser programa para ejecutarse de forma automática cada cierto tiempo. DropBox puede ser otra opción para respaldar fotos. Hay muchas formas es cuestión de analizar que necesitas respaldar y luego seleccionar la mejor forma.
Pendiente con esto, tu teléfono, tu computadora o tu tabla pueden sufrir daños por múltiples causas, si haces un respaldo constante de su contenido no hay de qué preocuparse, de lo contrario puede perder muchas horas de trabajo o recuerdos importantes de tu vida personal. Un estudio reciente indica que el 49% de los usuarios de SmartPhones no utilizan respaldan su información y un 80% está preocupado por perder sus datos.

6.
Servicios de Gestión

Todos los fabricantes de Smartphone nos ofrecen servicios de gestión, que no son otra cosa que esas opciones de configuración que nos pide siempre al iniciar el teléfono por primera vez y que muchos decidimos obviar y dejar para un después que nunca llega y que recordamos cuando es muy tarde.
Apple – iCloud, Samgung – Sansung Account, Nokia – Nokia Account, así sucesivamente.
Lo que te ofrecen estos servicios depende de cada fabricante, pero las opciones son más o menos las mismas:
  • Respaldo en línea de parte de tus datos (tener más de una copia es muy buena opción)
  • Localización del móvil
  • Borrado en remoto
  • Bloquear o Desbloquear la pantalla
  • Hacerlo sonar
  • Sincronización de datos.
  • Gestión de aplicaciones
  • Entre muchas otras.

Cada una de ellas puede servirte en un momento dato, algunas no son muy prácticas. Por ejemplo, pierdo el teléfono y quiero hacer un borrado remoto o localizarlo y quien lo tiene en su poder cambio el SIM con un nuevo número de teléfono, ya no podrás acceder a tu equipo. Imagino que en un futuro cercano en lugar de asociar estos servicios al número de teléfono los asociaran al IMEI que es único por equipo.
Todo está asociado a una cuenta, algunas opciones son geniales para gestionar tus aplicaciones y datos, más aun si tienes múltiples dispositivos de la misma marca. Un ejemplo práctico es una reunión, la agendas usando tu SmartPhone y cuando vas a revisar tu tabla ya la tienes en el calendario, creas una nota en la tabla y cuando la salvas a los pocos minutos esta en tu celular, ayudándote a disponer de la información en todo momento.


Los espero en la próxima parte con más ideas para proteger tu SmartPhone…

miércoles, 12 de noviembre de 2014

Consejos de Seguridad para tu SmartPhone - 1era Parte

Primera Parte


Si haces una búsqueda en Google vas a encontrar múltiples artículos que hablan sobre trucos para proteger tu celular, unos dan cinco, otros siete, otros diez y así sucesivamente. Intentaremos hacer un resumen de las más importantes y al mismo tiempo brindar detalles de cómo aplicar algunas de ellas, así como sus ventajas, desventajas y algunas vivencias.

1.
Proteger el equipo con Clave

Comparto la opinión de muchos, sobre lo incomodo que resulta tener el teléfono bloqueado con clave, pero es la primera barrera que podemos poner para evitar que un desconocido acceda a la información allí almacenada. Algunos optamos por reconocimiento facial que es la menos segura (coloca una foto frente al teléfono y veras), otros por patrones que es una de las medias de seguridad media, otros claves simples o complejas (con letras, números, símbolos) y por último en los equipos más nuevos lectura de huella dactilar.
“Mi recomendación si no tienes un equipo de última generación con lector de huella, usa claves complejas. Hasta el día de hoy descubrir cuál es la clave utilizando generadores automáticos de claves sigue siendo una tarea ardua y que consume mucho tiempo, la persona que encuentre o robe tu teléfono va a optar por borrar todo el equipo evitando la posibilidad de que accedan a tu información”.
 

“Recuerda cuando alguien quiere acceder a tus datos lo único que se lo impide es su propia determinación o el grado de relevancia que tengan esos datos en un momento dado.”

2.
Activa la funcionalidad de bloqueo automática.

Aunque parezca algo obvio y que forma parte del primer consejo, no es así. Muchos usuarios comenten la omisión de asignar una clave, pero dejan el bloqueo del teléfono a expensas de recordar bloquearlo o que el teléfono se bloque únicamente cuando lo apagan. Lo ideal es configurarlo para que se bloque automáticamente, después de cierto tiempo inactivo, prueba varias opciones hasta que encuentres cual es el mejor para ti.
En algunos equipos como los Samsung Galaxy S3, S4 y S5, después de activar esta función les va a suceder que el equipo se bloquea en cualquier momento. Por ejemplo, lo desbloqueas para hacer una llamada, marcas, la llamada no es atendida y al momento que vas a intentar marcar nuevamente te vas a encontrar el teléfono bloqueado, este no debería ser el comportamiento del equipo y resulta muy molesto, incómodo y hasta frustrante, en ese momento te recomiendo pensar en tu privacidad, como la puerta de tu casa “necesaria”.


3.
Activa o establece un PIN para la SIM Card

¿Bueno y vamos a colocar más claves? Si más claves, si bien lo primero que pensamos en hacer y en efecto algunos hacen en caso de pérdida del equipo, es llamar al operador telefónico para que desactive la línea, de forma que quien lo encuentre no pueda hacer llamadas colocando nuestro SIM en otro equipo, asumiendo que el equipo ya tiene su clave, verdad?.
¿Qué pasa si se quedó en el vehículo, en el saco, en el restaurant de siempre? Vas a perder un bien tiempo haciendo el trámite para un SIM nuevo, como llamas a tu número para ver si alguien atiende y te lo regresa, tampoco podrás utilizar los servicios de localización (de esto hablaremos más adelante), una vez que lo reportas perdido nada de eso está disponible.

“Activa una clave para tu SIM, solamente la tendrás que digitarla cuando prendas el equipo, de resto no existe.”



5 Armas Esenciales para Proteger tu Movil

La búsqueda del balance entre seguridad y movilidad continúa, las empresas tienen que resguardar sus datos como si fueran los más buscados


Cybersecurity es la palabra de moda más utilizada en Tecnología durante este año. Hemos visto muchos titulares sobre brechas de seguridad de muchas organizaciones conocidas, como eBay y Spotify. Hemos visto cuentas de iCloud pertenecientes a celebridades que han sido violentadas y sus fotos personales distribuidas sin permiso. Y en Octubre, pudimos presenciar como un ataque tipo phishing logro explotar una vulnerabilidad en el sistema de archivos compartidos de Dropbox's, con el objetivo de robar las credenciales de acceso a los usuarios.
Con este tipo de historias, usted podría estar pensando en la posibilidad de guardar toda la información de su empresa en un lugar seguro, cerrar la puerta y tirar la llave. Pero la realidad es que los negocios se siguen moviendo y que la información necesita estar accesible para muchas más personas (una base de empleados creciente, clientes, aliados, etc), en más lugares y mediante el uso de muchos tipos de dispositivos. Con lo cual, almacenar la información crítica en un sitio inaccesible deja de ser la respuesta.
De acuerdo a un estudio de Cisco, Proyecciones Globales de Tráfico de Datos Móviles (Global Mobile Data Traffic Forecast), en el planeta hay casi tantos dispositivos móviles (siete billones) como seres humanos. ¿Quieres saber algo más aterrador? Un estudio reciente realizado por Check Point Software encontró que el 87% de los profesionales de TI consideran que la mayor amenaza de seguridad de los dispositivos móviles radica en los empleados que son descuidados, cerca de dos tercios de los encuestados creen que los últimos eventos de alto perfil donde se expuso la información de los clientes fue por falta de cuidado de los empleados.
Como si fuera poco, el mismo estudio revelo que el reto común enfrentado por los departamentos de Tecnología de empresas que adoptan la política de BYOD está en asegurar la información corporativa (72%); manejar dispositivos personales que contengan información y aplicaciones corporativas y personales (67%); y hacer seguimiento y controlar el acceso a redes privadas y corporativas (59%).
Así pues, las organizaciones se encuentran atrapadas entre la negación a adoptar el movimiento BYOD, por el miedo a tomar una decisión errada en términos de seguridad y la necesidad de entregarle a sus empleados las herramientas de productividad móviles que les permitan realizar sus actividades de negocio. La incertidumbre de cómo manejar los riesgos de seguridad en plataformas móviles tiene a muchas empresas paralizadas.
Sin embargo, mantenerse al margen y no hacer nada puede ser la propuesta más riesgosa de todas. El caso en cuestión es, que si los empleados no tienen una forma fácil de acceder a los documentos necesarios para realizar sus funciones, cuando los requieran, ellos encontraran la forma por su propia cuenta. Los usuarios solucionaran el problema por su propia cuenta, utilizando el primer servicio de nube que consigan para compartir sus archivos, Dropbox, Box o cualquier otro. Como resultado, dejaran expuesta a la organización a múltiples riesgos y el personal de TI perderá el control sobre la forma en que se distribuyen los archivos y quien los accede.
La clave para solucionar esto está en encontrar el balance correcto entre, permitir a los empleados acceder a los datos de forma segura desde cualquier parte y en cualquier momento, mientras que aplicamos las medidas de seguridad adecuadas, como mantener completamente vigilados los datos 7x24. Para muchos, esto implica encontrar una solución que permita asegurar los dispositivos móviles, permitiendo a los empleados hacer sus tareas y proteger los datos durante los procesos de intercambio internos y externos.
Si importar cuál sea la solución que elija, aquí le dejamos cinco (5) funcionalidades que deberían tener implementadas en este mundo loco del BYOD:
1.    Autenticación de Doble Factor
La época de utilizar usuario y clave ya culmino, esto no es suficiente hoy en día. La autenticación de doble factor agrega una capa adicional de seguridad, haciéndole el trabajo más complicado a esos individuos que pretenden acceder a su información.
2.    Un contenedor móvil seguro
No dé por sentado que todas las soluciones están preparadas para prestar servicios móviles, muchas de ellas tienen tantos problemas de seguridad que lo dejaran completamente expuesto. Busque una solución que almacene los datos encriptados dentro del dispositivo móvil y que sea capaz de encriptarlos durante el envío y recepción.
3.    Borrado Remoto
Los dispositivos móviles se pierden constantemente, por ejemplo en USA se pierde uno cada 3.5 segundos. Por esa razón usted necesita estar seguro de poder monitorear, registrar y borrar de forma remota los dispositivos móviles, ya que de esa forma usted tendrá mayor visibilidad y control sobre los dispositivos robados u perdidos.
4.    Edición Integrada al Móvil
Usted debe asegurarse que los usuarios puedan abrir, crear, editar, tomar notas y compartir archivos utilizando un mismo contenedor simple y seguro, evitando que utilicen aplicaciones no validadas por la organización.
5.    Lista blanca de aplicaciones
Es importante poder determinar que aplicaciones se pueden usar y cuáles no, con lo cual la solución que usted este buscando debe tener esa capacidad.

El trabajo de las personas de TI es tomar ventaja de las mejores soluciones disponibles, que les permitan aumentar la productividad del negocio al máximo y al mismo tiempo mantener los datos seguros y los riesgos al mínimo. La buena noticia es que puedes hacerlo almacenando los datos en un ambiente de máxima seguridad y al mismo tiempo permitir a tus empleados acceder desde cualquier parte y en cualquier momento de forma segura.

martes, 11 de noviembre de 2014

5 Formas para reforzar el programa de "Seguridad de Información" de su Empresa


Actualmente cada empresa debe tener algún tipo de programa de seguridad digital implementado. De hecho, si tuviéramos que clasificar a todas las empresas por su nivel de seguridad, tendrían más probabilidades de ser divididos por la relativa sofisticación de su programa de gestión de riesgos de seguridad en lugar de si tienen o no.
Independientemente de la sofisticanción del programa de seguridad de una empresa, es esencial que sea revisado y actualizado para afrontar los cambios en el panorama de las amenazas y de la infraestructura de una organización con regularidad. Aquí hay cinco elementos esenciales que todas las empresas deben tener en cuenta, ya que continuamente evalúan su programación de la seguridad.

1. Planes de Respuesta a Incidentes

La creación de un plan eficaz requiere que los profesionales de seguridad tengan una comprensión amplia de las medidas de seguridad, así como un sentido de lo que hace la empresa. Mientras mejor comprendan la naturaleza del negocio, mejor entenderán las necesidades de seguridad de la empresa.
La Empresa también debe participar en el proceso de respuesta. El Director de Seguridad de Información (CISO siglas en inglés) debe conducir el programa y asegurar que la información adecuada llegue a las manos durante un incidente. Una mayor integración entre los equipos de seguridad y de la empresa, dará lugar a una mejor integración y más rápida toma de decisiones durante un incidente.
Desde el punto de vista de seguridad y de gestión de riesgos, los profesionales deben tener una visión real de tipos de ataques que enfrentarán durante un incidente en vivo y tener un sentido de cómo responder. Una manera eficaz de mejorar la respuesta de un equipo es llevar a cabo un "entrenamiento", donde parte del equipo de respuesta actúa como atacantes y la otra como defensores.
El equipo de seguridad y los líderes de grupo en las unidades de negocios de la unidad deben trabajar para desarrollar, revisar y practicar la ejecución de respuestas a incidentes de seguridad planea mejorar la capacidad de la empresa en gestionar las posibles consecuencias de un ataque exitoso. Tener un plan de respuesta a incidentes bien documentado y bien ensayado puede ayudar a identificar rápidamente los incidentes y remediar el daño potencial.

2. Invertir en visibilidad de la red

Las empresas no pueden detener los ataques que no pueden ver. EL objetivo es trabajar para desarrollar la visibilidad continua en todo el entorno, obteniendo una visión holística e integrada del medio ambiente a través del monitoreo de exploración y el sistema.
Hay tres pilares fundamentales, que son cruciales para mantener la visibilidad y eficacia dentro del programa de seguridad:
  • Monitorear amenazas conocidas
  • Monitorear violaciones a las políticas de red establecidas por el CISO
  • Monitorear anomalías en el comportamiento de la red empresarial

Las empresas deben incorporar inteligencia en el proceso de monitoreo y obtener una perspectiva de los actores detrás las amenazas y sus campañas. Mejorar de la visibilidad de la red es esencial para identificar los ataques y asegurar la red. Hay varias tecnologías en el mercado que pueden ayudar a proporcionar un mayor nivel de visibilidad.

3. Cumplimiento de Normas de Seguridad

Enfrentar las amenazas de forma inteligente es una capacidad importante, que debe ser desarrollada cuando se comparten datos con terceros. Si usted se está conectando con otros actores (sin importar que usted proporcione o reciba los datos), se debe establecer normas y expectativas bien documentadas desde el comienzo. Se debe asumir que los datos que entran o salen de su red cumplen con las políticas de seguridad y el método de transferencia debe dictar el rigor de seguridad que debe utilizarse dependiendo la sensibilidad de la información. Estas normas de seguridad deben ser revisadas en el tiempo o acorde al cambio de las necesidades para asegurarse que siguen siendo actuales y relevantes.

4. Conocer las tácticas de tus adversarios

Si nuestro equipo de seguridad tiene experiencia utilizando las herramientas, tácticas y prácticas de los adversarios, les permitirá visualizar nuestro ambiente a través de los ojos de un atacante. El equipo de seguridad necesita entender cómo defenderse de los ataques, así como también deben conocer cómo funcionan los ataques más comunes. Nuestro equipo de seguridad puede desarrollar una base de conocimientos para responder a todo tipo de ataques utilizando simulación, ingeniería reversa y herramientas de hacking.
Desafortunadamente, los atacantes no utilizan ni siguen reglas de ningún tipo. Lo que significa que el atacante puede cambiar sus tácticas y estrategias para evitar ser detectado, con lo cual hacer simulaciones e ingeniería reversa de múltiples tipos de ataques es realmente importante.

5. Mejorar el conocimiento  de nuestros empleados

Construir un Firewall humano dentro de la empresa, incluye tener responsabilidades de seguridad bien articuladas para cada persona, la cual se logra mediante la generación de conciencia en nuestros equipos de trabajo. Tenga en cuenta que las pruebas de penetración por si solas no son suficientes, solo ayudan en el seguimiento de amenazas conocidas para la red.
La táctica más popular utilizada por los atacantes para obtener información es “la ingeniería social”. Utilizaran una línea telefónica de atención al usuario o un buzón de correo general, intentando extraer información mientras se hace pasar por un proveedor de servicios o un miembro del grupo de TI. Según el Reporte de Amenazas de Seguridad en Internet del 2014, se ha visto un aumento del 91% en este tipo de ataques, convirtiéndose en la forma más común utilizada para ganar acceso. Incluir al personal de atención al cliente en el proceso de sensibilización y entrenamientos de seguridad, los ataques de ingeniería social pueden ser menos efectivos y las organizaciones más seguras.

Conclusión

Un entrenamiento y trabajo en equipo adecuado dentro del programa de seguridad, permite elevar los niveles de conciencia contra ataques dentro de la organización, colocando la solución adecuada, en las manos adecuadas, el momento adecuado y minimizando el impacto del daño.

Fuente original del articulo

"DarkHotel" utiliza certificados criptográficos falsos para atrapar a los ejecutivos conectados a la WiFi

Los operadores del malware saben con antelación cuando un ejecutivo va a realizar un Check-in o un Check-out.

Los investigadores han descubierto un malware que lleva operando siete años, combina ataques criptográficos avanzados, exploits zero-day y keyloggers bien desarrollados para apuntar ejecutivos de élite que se alojen en hoteles de lujo durante viajes de negocios.

Los atacantes detrás de "DarkHotel", parecen saber de antemano cuando un ejecutivo se registrara o saldrá de un hotel. Las víctimas se infectan a través de una variedad de métodos, incluyendo las actualizaciones de software falso para Adobe Flash, Google Toolbar, u otro software de confianza que se presentan cuando el ejecutivo utiliza el Wi-Fi del Hotel o el acceso a Internet por cable. En muchos casos, el código de ataque se firma con un certificado digital de confianza que los atacantes fueron capaces de clonar una clave privada de 512 bits. Estas claves débiles de 512 bits han sido utilizadas desde hace varios años, no obstante los ataques criptográficos son una capacidad "avanzado" que ha ganado terreno en el último par de años. En conjunto, las características son una indicación de que los operadores tienen cierta sofisticación, dijeron los investigadores de Kaspersky Lab, la empresa de seguridad con sede en Rusia, que da a conocer la campaña.

Los investigadores han comentado que "El hecho de que la mayoría de las veces las víctimas son altos ejecutivos indica que los atacantes tienen conocimiento de su paradero, incluyendo el nombre y el lugar de estancia". "Esto pinta un lugar peligroso y oscuro en el que los viajeros desprevenidos pueden caer fácilmente. Mientras que la razón exacta por la que algunos hoteles funcionan como un vector atacante se desconoce, existen ciertas sospechas, indicando posiblemente un compromiso mucho mayor. Todavía estamos investigando este aspecto de la operación y publicará más información en el futuro".

Investigadores de Kaspersky observaron a DarkHotel operando en varias redes hoteleras, en el momento que las personas se conectan a las redes Wi-Fi se le pedirá instalar las actualizaciones de software falsas. En otros casos, los objetivos se infectan a través de mensajes spearphishing, algunos de los cuales incluyen código de ataque explotando vulnerabilidades previamente desconocidas en Flash, Internet Explorer, u otros tipos de software. Una vez que el computador es infectado por DarkHotel, instalará diversos keyloggers y otras formas de malware que se adaptan a las víctimas específicas. El malware supervisa las contraseñas, las comunicaciones y la información del sistema en las máquinas infectadas y periódicamente envía los datos en forma cifrada a los servidores controlados por los atacantes. Una de las cosas que hace la campaña inusual es su uso de las redes de hoteles de lujo como un pozo de agua de todo tipo para atacar e infectar a los ejecutivos de alto valor.

El reporte afirma:
Los atacantes de Darkhotel esperan a que sus víctimas se conecten a Internet a través de la red del Hotel (WiFi o Cable), usan la probabilidad de que los objetivos se conecten a través de estos recursos, como si fuera un pozo de agua. Adicionalmente mantienen información dirigida, verdaderamente precisa sobre la visita de la/s víctima, conocen la dirección de correo electrónico e intereses de contenido en un ataque spearphishing. Mientras que preparan el ataque, ya sabían de antemano el momento de llegada y/o salida de sus objetivos, número de habitación y el nombre completo, entre otros datos. Estos datos permiten a los atacantes presentar un iframe malicioso personalizado para cada individuo. Así pues, aquí tenemos otra característica única de este atacante, utiliza un enfoque ofensivo de alta precisión.

El malware también se sembró en los feeds de bittorrent, donde fue descargado más de 30.000 veces en menos de seis meses. Sensores de la red de propiedad de Kaspersky han detectado "miles" de infecciones DarkHotel. Japón, Taiwán, China, Rusia y Corea fueron los cinco países más afectados por el malware.