Entradas

Este troyano "SmsSpy" para Android puede robar tus datos bancarios

Imagen
El troyano SmsSpy puede infectar  cualquier versión de Android , pero según los datos que se han publicado al respecto, Android 4.4 KitKat  y  Android 5.2 Lollipop parecen ser las más afectadas por una infección que es capaz de  robar datos bancarios como tarjetas de crédito y credenciales de acceso a servicios bancarios online. Además de robar este tipo de información, una vez que ya está  copiada en los servidores maliciosos,  se bloquea el dispositivo para impedir su uso de forma normal. No es una forma de malware nueva, sino que se detectó por primera vez en abril de 2015. En aquella ocasión apenas fueron varios los dispositivos que experimentaron problemas por el  troyano SmsSpy  y su repercusión fue mínima. La forma de distribución eran los  mensajes SMS , y sin embargo ahora también se está difundiendo la amenaza a través de  correo electrónico , lo que ha provocado que su alcance sea notablemente superior. En cu...

Cómo optimizar el cifrado de bases de datos MySQL

Imagen
En el universo de la Seguridad de la Información existen miles de vectores por donde un cibercriminal puede eludir las barreras de distinto nivel para extraer información valiosa. Un ejemplo importante son las bases de datos; por esta razón veremos por qué se debe cifrar lo que se aloja en un servidor de bases de datos y cómo podemos brindarle un cifrado más robusto a nuestra información. Muchas veces un administrador gestiona los niveles de seguridad pertinentes para proteger sus aplicaciones y sistemas, y así evitar que un intruso logre obtener algún tipo de ventaja para acceder a información confidencial. Pero ¿es posible hacer algo más? Sí. Cuando tenemos datos sensibles, como por ejemplo información de tarjetas de crédito, datos médicos o de cualquier otro tipo que tenga un nivel alto de valor para el negocio, es crucialmente importante que esta información no se encuentre en texto plano , ya que estaríamos exponiendo y facilitando innecesariamente a un cibercrimina...

Como se robaron U$S81m con un malware y una falla en SWIFT

Imagen
Investigadores del contratista de defensa británico BAE Systems descubrieron que los delincuentes que robaron los U$S81 millones del Banco Central de Bangladesh , realmente lo hicieron a través del software de la plataforma financiera SWIFT, una parte clave del sistema financiero global. SWIFT (Society for Worldwide Interbank Financial Telecommunications) es una red mundial de mensajería utilizada para transferencias internacional de dinero. Con el sistema SWIFT comprometido, utilizaron un malware a medida para ocultar las pruebas y pasar desapercibidos para borrar los registros de las transferencias ilícitas. Casi 11.000 bancos y otras instituciones financieras de todo el mundo utilizan sistema SWIFT para enviar y recibir "con seguridad" instrucciones de pago a través de un sistema estandarizado de códigos. Los investigadores descubrieron evidencia que revela que el banco utilizaba switches de segunda mano con un valor de U$S10 y sin firewall , lo que ofrec...

Amenazas internas: un problema persistente y extenso

Imagen
Cuando se trata de cibercrimen, el foco se centra mucho en las amenazas externas y en los individuos que activamente tratan de causar daño, ya sea infectando un sistema con malware o cifrando archivos para extorsionar a sus víctimas. Y es entendible que se le preste atención a esto, ya que las amenazas que plantean los cibercriminales a las organizaciones es significativa; tanto que muchos consideran a sus actividades ilegales como la evolución natural de los crímenes “tradicionales” , simplemente una versión digital y en línea de lo que sucedía antes. Otros llegan a describirlas como un “fenómeno del siglo XXI que no se va a ir” . Sin embargo, las amenazas no son solamente externas . Las amenazas internas, que por muchos años fueron malentendidas, son tan problemáticas como sus equivalentes exteriores, y cada vez más empresas empiezan a reconocer los daños que podrían ocasionarse desde adentro. Una encuesta incluso sugirió que la mayor amenaza al programa de cibers...

El gasto de seguridad en IoT alcanzará los 148 millones de dólares en 2016

Imagen
A menudo decimos que la adopción de nuevas tecnologías y dispositivos inteligentes que se conectan a Internet debe ir acompañada de una inversión en seguridad, que debe estar presente desde la concepción inicial de cada proyecto. Parece que así será, al menos en forma gradual: según la consultora de TI Gartner , el gasto global en seguridad de IoT alcanzará los 348 millones de dólares en 2016. Este número representa un aumento del 23,7% respecto al gasto en 2015, que había sido de 281,5 millones. La progresión en la inversión tiene sentido considerando que para Gartner, dentro de cuatro años, más del 25% de los ataques identificados en empresas van a estar relacionados a la Internet de las Cosas. Así, se vuelve importante maximizar los esfuerzos de protección en estructuras que formen parte de ella. Se prevé que habrá 6,4 mil millones de dispositivos conectados este año, 30% más que el año pasado, y para 2018 llegarán a 11,4 mil millones. Esto pone de manifiesto la i...

Datos médicos expuestos en Google y un arreglo judicial récord

Imagen
Cuando una expaciente de un hospital hizo una búsqueda rutinaria de su nombre en Google , cuatro años atrás, encontró que sus registros médicos y toda su historia clínica en este lugar estaban disponibles en línea. Pero una investigación reveló que la información, que incluía diagnósticos, medicación activa, resultados de exámenes de laboratorio, alergias, índice de masa corporal y presión sanguínea, entre otras cosas, no había sido robada . En verdad, los datos quedaron expuestos “como resultado de ajustes de seguridad mal configurados” ; los sistemas internos de este y otros hospitales administrados por St. Joseph Health System en Estados Unidos eran tan inseguros que permitían el acceso externo irrestricto. La investigación descubrió que los registros de salud de más de 31.000 pacientes estuvieron expuestos al público durante cerca de un año. Obedeciendo a la ley de California, que indica que las víctimas de una brecha y...

Buenas Prácticas para establecer un CSIRT Nacional [OEA]

Imagen
Un equipo de respuesta a incidentes en seguridad informática (CSIRT por sus siglas en inglés) es una organización cuyo propósito principal consiste en brindar servicios de respuesta a incidentes de seguridad informática a una comunidad en particular. En esta guía, publicada por OEA, se analizan varios tipos de CSIRT, entre ellos los CSIRT a nivel nacional, que responden a incidentes en seguridad informática a nivel de un estado-país. El presente documento analiza el proceso de gestión de un proyecto para la creación y la puesta en marcha de un CSIRT nacional, incluidos distintos criterios y consideraciones necesarias para definir su constitución, misión, visión, alcance, servicios, tiempos, y aspectos legales e institucionales u organizacionales. Esto incluye un examen de los requerimientos de recursos humanos, tanto en términos de contratación como de formación continua, que son necesarios para establecer el personal de un equipo nacional de respuesta a incidente...