Connect with us

Ciberseguridad

Las detecciones de amenazas cibernéticas alcanzaron un récord de 146 mil millones en 2022

Published

on

En el 2022 la recesión económica, la inflación y los problemas en la cadena de suministro trastornaron la vida y los medios de subsistencia de personas en todo el mundo. Las organizaciones no fueron las únicas que se vieron obligadas a navegar por dichas dificultades para mantener sus necesidades comerciales. 

Recientemente, Trend Micro, líder mundial en seguridad informática, presentó los resultados de su informe anual de ciberseguridad en el que arroja a la luz las principales preocupaciones de seguridad que surgieron y prevalecieron en 2022. Así mismo, muestra cómo las organizaciones deben administrar el riesgo a través de una superficie de ataque en rápida expansión, por lo que, los equipos de seguridad necesitarán un enfoque más optimizado y basado en la plataforma.

Los cibercriminales toman la ruta corporativa para diversificarse

Para combatir la disminución de los ingresos de ransomware (un asombroso descenso del 38 % de 2021 a 2022), los actores activos de este tipo de ciberamenaza han aumentado su nivel de profesionalismo para garantizar mayores pagos de ransomware. El año pasado, una de sus tácticas fue sacar una página del manual corporativo para diversificarse, renovar su marca e incluso ofrecer servicios profesionales como soporte técnico, con el objetivo de mantener la potencia de sus ataques.

Durante el 2022, se visualizaron diferentes ataques que dejaron entrever las nuevas tácticas que utilizaron para aumentar sus ingresos y generar un mayor impacto dentro de las organizaciones:

  • Los actores del ransomware BlackCat utilizaron sus conexiones o redes con grupos de ransomware como servicio (RaaS) quienes tienen una experiencia considerable en la industria para mejorar sus operaciones.
  • Conti, una de las familias de ransomware más activas y conocidas de los últimos años, cerró a mediados de 2022 y cambió su nombre después de haber sido etiquetado como «tóxico» debido a sus vínculos con Rusia. Los antiguos miembros de Conti se renombraron como nuevos grupos de ransomware, a saber, Black Basta, BlackByte, Karakurt y Royal.
  • Los actores de LockBit 3.0 introdujeron el primer programa de recompensas por errores de ransomware en junio de 2022, el cual ofrecía una remuneración a los investigadores de seguridad quienes enviaban informes de vulnerabilidad para ayudar a mejorar sus operaciones.
  • En la última parte de 2022, se vió a los actores de Agenda, BlackCat, Hive y RansomExx desarrollar versiones de su ransomware en Rust, un lenguaje multiplataforma que es más difícil de analizar y detectar por los motores antivirus, para apuntar al sistema operativo Linux.
  • Webshells fue el malware más detectado del año, con un aumento del 103 % en las cifras de 2021. Las detecciones de Emotet fueron las segundas después de experimentar un resurgimiento. LockBit y BlackCat fueron las principales familias de ransomware de 2022.

Estrategias para defenderse de un adversario

Las organizaciones continúan adoptando nuevas tecnologías para mantenerse al día con estilos híbridos de trabajo, operaciones en línea, crecientes necesidades de almacenamiento de datos, requisitos de protección de datos y más, lo que representa un esfuerzo por llenar los vacíos de seguridad, sin mencionar que los expertos en seguridad cibernética son cada vez más escasos. Esto significa que muchas organizaciones requieren soluciones y tácticas adaptables que contrarresten las amenazas de una manera más eficiente.

Por lo que, Trend Micro recomienda que las organizaciones adopten un enfoque basado en plataforma para administrar la superficie de ciberataque, mitigar la escasez de habilidades de seguridad y minimizar los costos asociados con las soluciones puntuales. Esto debería cubrir lo siguiente:

  1. Gestión de activos: Examine los activos y determine su criticidad, cualquier vulnerabilidad potencial, el nivel de actividad de amenazas y cuánta inteligencia de amenazas se recopila del activo.
  2. Seguridad en la nube: Asegúrese de que la infraestructura de la nube esté configurada teniendo en cuenta la seguridad para evitar que los atacantes aprovechen las brechas y vulnerabilidades conocidas.
  3. Protocolos de seguridad adecuados: Priorice la actualización del software lo antes posible para minimizar la explotación de vulnerabilidades. Opciones como parches virtuales pueden ayudar a las organizaciones hasta que los proveedores proporcionen actualizaciones de seguridad oficiales.
  4. Visibilidad de la superficie de ataque: Supervise tecnologías y redes dispares dentro de la organización, así como cualquier sistema de seguridad que las proteja. Puede ser difícil correlacionar diferentes puntos de datos de fuentes aisladas.

Las organizaciones necesitan una solución integral que gestione toda la superficie de ataque. La visibilidad es clave, así como la capacidad de correlacionar diferentes indicadores para que los equipos de seguridad puedan concentrarse en el panorama general. Una plataforma unificada puede proporcionar protección de varias capas al mismo tiempo que ayuda a reducir los gastos que, de otro modo, se invertirán en múltiples tecnologías de seguridad.

Continue Reading

Ciberseguridad

Sector IT: ¿Cómo enfrenta la industria los desafíos de ciberseguridad?

Published

on

La industria TICs ha experimentado un avance sin precedente en los últimos años. No obstante, este crecimiento también ha repercutido en el aumento de ciberdelitos. Si bien enfrentar este desafío es cada vez más complejo, la inversión, colaboración y formación, se han convertido en 3 pilares fundamentales para luchar contra los ciberdelincuentes.

Cada 17 de mayo se celebra el Día Mundial del Internet, con el objetivo de promover la importancia de la utilización responsable de las Tecnologías de la Información y la Comunicación (TICs). En este contexto, el sector tecnológico ha jugado un papel fundamental, impulsando el desarrollo de nuevas tecnologías, aplicaciones y servicios que han transformado la vida cotidiana del ser humano. Sin embargo, este vertiginoso avance también ha traído consigo un desafío de gran magnitud: la ciberseguridad.

“La ciberseguridad se ha convertido en el principal desafío que enfrenta el sector tecnológico en la actualidad. La proliferación de ciberataques, el robo de datos personales y la creciente sofisticación de las amenazas digitales ponen en riesgo la seguridad de individuos, empresas y gobiernos. Este panorama ha transformado el trabajo de las empresas del sector, obligándolas a invertir cada vez más recursos en la protección de sus sistemas y datos” expresó Pablo Gagliardo, VP Noventiq Latinoamérica.

De esta forma, para enfrentar los desafíos de la ciberseguridad, la industria tecnológica está implementando diversas estrategias:

  1. Inversión en investigación y desarrollo: cada vez más empresas del sector TICs están destinando recursos considerables a la investigación y desarrollo de nuevas soluciones de ciberseguridad, desde la inteligencia artificial para detectar amenazas y proteger datos sensibles hasta el machine learning para reconocer patrones y comportamientos.
  2. Colaboración entre actores clave: la industria tecnológica ha comprendido que la ciberseguridad es un problema global que requiere una respuesta conjunta. Ya se ha demostrado que las alianzas entre empresas, gobiernos y organizaciones internacionales son fundamentales para compartir información, desarrollar estándares de seguridad y combatir las ciberamenazas de manera coordinada.
  3. Concientización y educación: La clave para una sociedad digital segura radica en la educación y concientización de los usuarios. Desde trabajadores, colaboradores y hasta consumidor final, desarrollar campañas informativas y herramientas educativas o de formación, es crucial para ayudar a las personas a identificar y prevenir ciberataques.

“Abordar los desafíos de ciberseguridad no se limita únicamente a las empresas del sector, sino que repercute en toda la sociedad. En un mundo cada vez más interconectado, la seguridad en línea es esencial para proteger la infraestructura crítica, salvaguardar la privacidad de los usuarios y preservar la confianza en el uso de la tecnología. Además, las empresas que priorizan la ciberseguridad pueden beneficiarse de una mayor competitividad, al construir una reputación sólida y demostrar su compromiso con la protección y la seguridad de datos y por ende de la sociedad.” agregaron desde Noventiq.

La ciberseguridad no es un problema del futuro, es una realidad presente que exige atención inmediata. El sector tecnológico, con su capacidad de innovación y su compromiso con la seguridad, juega un papel crucial en la lucha contra las ciberamenazas. Sin embargo, esta tarea no puede recaer únicamente sobre las empresas tecnológicas. Gobiernos, organizaciones y usuarios deben unirse para construir un futuro digital seguro y próspero para todos.

Sin duda, el panorama de la ciberseguridad está en constante cambio, especialmente con la aparición de nuevas amenazas y vectores de ataque. El sector tecnológico debe mantenerse a la vanguardia, adaptando sus estrategias y desarrollando soluciones innovadoras para hacer frente a estos desafíos. La ciberseguridad seguirá siendo un tema crucial en los próximos años y la capacidad del sector tecnológico para adaptarse y proteger a la sociedad será un factor determinante para el desarrollo de un futuro digital seguro y sostenible.

Continue Reading

Ciberseguridad

Alarma en Colombia: el 50% de los usuarios de internet está expuesto a los ataques de hackers por mirar fútbol libre pirata

Published

on

En más de 4 millones de hogares acceden a esos sitios clandestinos que promocionan la transmisión gratuita de partidos. Los sistemas piratas ingresan a los celulares, tablets y computadoras de los usuarios y les roban datos bancarios y de tarjetas de crédito, además de sus datos y archivos personales.  

Casi el 50% de los usuarios de internet en Colombia están expuestos a los múltiples ataques informáticos de los hackers cuando ingresan a los sitios webs pirata para mirar transmisiones clandestinas de “fútbol libre” o “fútbol gratis”.  

Los especialistas que llevan adelante la lucha contra la piratería identificaron que, en esas páginas de internet donde se ofrecen contenidos supuestamente gratuitos, se centralizan las maniobras delictivas: la gente pierde dinero de sus cuentas bancarias o se sorprenden luego con suplantaciones de identidad o compras realizadas con sus tarjetas de crédito o débito.  

Las alarmantes cifras sobre Colombia surgen del más reciente informe que realizó Alianza Contra la Piratería Audiovisual (Alianza), asociación líder en América Latina en la lucha contra este delito que afecta a millones de personas, en conjunto con la consultora especializada en análisis de datos BB Media. 

El relevamiento precisó que en 4.143.709 hogares colombianos se consumen contenidos piratas, entre los que predomina los vinculados con la transmisión ilegal de partidos de fútbol. Se trata del 49,6% del total de los hogares con acceso a internet por banda ancha.  

Con ese porcentaje, Colombia ocupa un lugar del preocupante podio regional sobre los países con mayor consumo de piratería: Ecuador lidera el ranking con el 58%, seguido por Colombia (49,6%), México (46%), Uruguay (45,3%), Argentina (42,6%), Chile (41,4%), Brasil (38,4%) y Perú (38,3%), entre otros.   

Robos y Fraudes detrás del “Fútbol Libre”

Los ataques de los hackers son imperceptibles y permiten concretar fraudes y robos. ¿Cómo se producen? Cuando los usuarios ingresan a un sitio web que promociona “Fútbol Libre” o “Fútbol Gratis” y, ya sea necesariamente o por engaño, deben realizar una importante cantidad de “clicks” sobre botones virtuales o para cerrar ventanas emergentes y llegar a la página deseada.  

El presidente de Alianza, Jorge Bacaloni, explicó el modus operandi de estos grupos criminales que, advirtió, forman parte de estructuras organizadas que operan en América Latina con capacidad para generar pérdidas de hasta 10.000 millones de dólares anuales a usuarios, Estados y empresas de la industria audiovisual.  

“El único objetivo de los piratas es generar ingresos, sin importar cómo o a través de quién. Sus servicios ilegales resultan ser disparadores de otro tipo de delitos o un eslabón necesario para generar capilaridad de otros delitos vinculados con la disrupción de barreras de seguridad informática”, expresó Bacaloni. 

Seguido, explicó cuándo se producen los ataques: “La trampa está en los sitios que promocionan el acceso a Fútbol Libre, Fútbol Gratis o que ofrecen la respuesta para quienes buscan en internet cómo ver un partido sin pagar. Usan esos términos específicos para atraer al público desprevenido. Estamos hablando de millones de usuarios de internet”.

A partir de allí, aquellos que cayeron en la trampa de los hackers informáticos se ven obligados a clickear varios botones virtuales antes de poder reproducir lo que desean. “En nuestra experiencia la cantidad oscila entre las 3 y 10 veces con motivo de un sistema comúnmente denominado ‘clickbait’ que implica dejar una carnada para inducir a los usuarios a clickear determinados comandos. En tales procesos los usuarios muchas veces activan archivos ejecutables que contienen malware e infectan sus equipos y abriendo acceso a toda su información personal a organizaciones criminales’, detalló Bacaloni.  

Esos virus son invisibles para el usuario común, pero de altísimo riesgo: con ellos los hackers roban datos personales, violan los accesos a las computadoras y a teléfonos celulares y otros dispositivos móviles, y hasta acceden a billeteras virtuales y cuentas bancarias.

Los delincuentes también recopilan información para generar bases de datos que son comercializadas en mercados negros, donde los compradores las compran con fines delictivos. 

Bacaloni agregó que “otro problema son los aplicativos piratas que se instalan en dispositivos o que vienen precargados en tv boxes que se instalan en los hogares y se conectan a redes de WiFi hogareñas, a las que se conectan todos los dispositivos de los miembros de un hogar”.

“Los usuarios le abren la puerta de sus casas a verdaderos delincuentes, muy organizados, brindándoles todo tipo de permisos, ya sea instalando o aceptando a ciegas términos y condiciones de estos servicios”, apuntó.  

Los ataques vinculados con el consumo de fútbol en sitios piratas constituyen un alto riesgo porque, además, los sistemas de seguridad y de Justicia de los diferentes países aún no cuentan con las herramientas necesarias para poder blindar a los usuarios y actuar para atender a las víctimas.

Continue Reading

Ciberseguridad

Cómo combatir el estrés en redes sociales  

Published

on

Los expertos de Kaspersky alertan sobre los riesgos asociados a las redes sociales, identificándolas como uno de los principales generadores de estrés. Según el estudio «La infodemia y su impacto en la vida digital» realizado por la compañía, el 69% de los colombianos las emplea como fuente de información. Este alto nivel de uso plantea preocupaciones significativas en cuanto a la salud mental y el bienestar, subrayando la necesidad de una mayor conciencia sobre cómo gestionar el tiempo y la exposición en estas plataformas. 

En ocasiones, las redes sociales no solo hacen sentir a los usuarios que se están perdiendo de algo, sino que también se utilizan para diseminar información, incluyendo noticias falsas, abrumando la mente de los usuarios y facilitando el trabajo de personas malintencionadas y estafadores. Además, el informe reveló que la sobrecarga de información ha causado estrés (60%), pesimismo (57%), ansiedad (19%), depresión (27%) e incomodidad (46%) entre los colombianos. 

“En la era digital, la información fluye rápidamente a través de la red, muchas veces sin que los usuarios se detengan a evaluar su veracidad, procedencia y coherencia. Este constante flujo puede llevar a reacciones impulsivas, las cuales pueden tener repercusiones negativas en nuestra privacidad, identidad e incluso en nuestra salud física y emocional”, comenta Isabel Manjarrez, Investigadora de seguridad del Equipo Global de Investigación y Análisis de Kaspersky. 

Entender cómo las redes sociales afectan el bienestar de los usuarios es crucial para manejar el estrés y, por ello, es importante aprender a tener una relación más saludable con las mismas. Para minimizar el impacto negativo de estos espacios digitales en el bienestar de los usuarios, los expertos de Kaspersky comparten cinco consejos: 

  1. Configura tu cuenta y mejora la privacidad. Configurar apropiadamente los ajustes de privacidad de las cuentas online es un paso crucial hacia la protección de la información personal y el mantenimiento de la seguridad digital. Al personalizar quién puede ver un perfil y las publicaciones, los usuarios reducen significativamente el riesgo de interacciones no deseadas con extraños que pueden tener malas intenciones. Esta medida proactiva mitiga posibles amenazas como el acoso, robo de identidad, doxing y estafas de phishing. Seguir las instrucciones del servicio online Privacy Checker te ayudará a manejar la configuración de privacidad en todo tipo de redes sociales. 
  2. Controla tu entorno digital. Al limitar las conexiones a personas que los usuarios conocen personalmente, se reducen las posibilidades de conectar con estafadores y recibir contenido dañino o malicioso, así como encontrarse con contenido inapropiado, como escenas violentas que puede llevar a la incomodidad. Controlar el entorno de tu cuenta, aceptando cuidadosamente las solicitudes de amistad, es fundamental para tener bienestar digital, además de disfrutar de una experiencia online más positiva y segura.  

Asimismo, utilizar las herramientas de las redes sociales para agrupar amigos permite compartir de manera más personalizada. Al categorizar a los amigos, los usuarios pueden subir contenido más personal con un grupo cercano, obteniendo así los beneficios de compartir en las redes sociales con menos riesgo. 

  1. Cualquier enlace es una posible red flag. Cada enlace encontrado en Internet debe ser abordado con precaución, incluso si llega a través de un mensaje privado de un amigo: siempre existe la posibilidad de que su cuenta haya sido comprometida. Detrás de enlaces aparentemente inofensivos en las redes sociales, a menudo se esconden esquemas de phishing disfrazados para imitar páginas web legítimas, que están diseñadas para engañar a los usuarios y que divulguen información sensible, como contraseñas, detalles financieros y otros datos personales.

La similitud de estos sitios de phishing con las páginas oficiales puede llevar fácilmente a la confusión, aumentando significativamente el riesgo de pérdida de datos personales. Esta amenaza digital subraya la importancia de la vigilancia y adopción de prácticas online seguras, como verificar la autenticidad de los sitios web antes de introducir cualquier información y utilizar una solución de seguridad integral

  • Utiliza una contraseña difícil de descifrar. Una contraseña débil simplifica el trabajo de los ciberdelincuentes, facilitándoles el acceso no autorizado a cuentas de redes sociales. Una vez comprometidas, estos perfiles pueden ser explotados de múltiples maneras, como engañar a personas en tu lista de contactos o participar en chantaje y extorsión. Una contraseña fuerte y compleja actúa como una línea de defensa crítica contra estas amenazas, ayudando a proteger la información personal y la identidad digital, previniendo el estrés y las complicaciones asociadas al compromiso de cuentas. Además, emplear un gestor de contraseñas fiable no solo mejora tu seguridad online, sino que también alivia el estrés de acordarte de múltiples contraseñas complejas, aumentando la protección contra amenazas cibernéticas. 
  1. Reporta actividades sospechosas. Las plataformas online son nuestros aliados en la búsqueda de seguridad digital y tranquilidad de sus usuarios. Cuando reportas contenido destructivo o ciberacoso, no solo te estás protegiendo a ti mismo, sino también contribuyendo al bienestar de la comunidad en general. Estos informes permiten a las compañías de redes sociales tomar acciones apropiadas y fomentar un espacio online más seguro para todos, ya sea eliminando contenido dañino, prohibiendo cuentas maliciosas o implementando nuevas características de seguridad.
Continue Reading

Entradas

Copyright © 2023 Noticias Súper. Todos los derechos reservados..