CIBERATAQUE

Siglo 21: Los riesgos ambientales ya superan a los cibernéticos

Compartí esta noticia !

El Infome Global de Riesgos -que incorpora los resultados de la Encuesta Anual de Percepción de Riesgos Globales, realizada a aproximadamente 1,000 expertos y responsables de la toma de decisiones-, destaca el deterioro de las condiciones económicas y geopolíticas. Las disputas comerciales empeoraron rápidamente en 2018 y el informe advierte que el crecimiento en 2019 se verá frenado por las continuas tensiones geoeconómicas. Un 88% de los encuestados esperan un mayor deterioro de las normas y los acuerdos comerciales multilaterales.
El Informe Global de Riesgos 2019 ha sido desarrollado con el inestimable apoyo de la Junta Asesora de Riesgos Globales del Foro Económico Mundial, a lo largo de 2018. También, con la colaboración continua de sus socios estratégicos Marsh & McLennan Companies y Zurich Insurance Group, y sus asesores académicos en la Oxford Martin School (Universidad de Oxford), la National University de Singapur y el Wharton Risk Management and Decision Processes Center (Universidad de Pennsylvania).
Los esfuerzos en cooperación internacional se ven no sólo amenazados por las adversidades económicas, sino por el aumento de las tensiones geopolíticas entre l as principales potencias. El 85% de los encuestados mencionaron que esperan un 2019 con mayores riesgos de “enfrentamientos políticos entre las principales potencias”. El informe aborda además los riesgos asociados a un orden mundial “multiconceptual”, en el que las inestabilidades geopolíticas reflejan no sólo los cambios en el equilibrio de poder, sino también la creciente disparidad en los valores fundamentales.
“Con el comercio mundial y el crecimiento económico en riesgo en 2019, es aún más urgente renovar la estructura de cooperación internacional. Simplemente no tenemos las herramientas para hacer frente al tipo de ralentización a la que nos podría llevar la dinámica actual. Lo que necesitamos ahora es una acción coordinada y consensuada para sostener el crecimiento y hacer frente a la s graves amenazas a las que se enfrenta hoy el mundo”, dijo Børge Brende, presidente del Foro Económico Mundial.
En el panorama de riesgos para los próximos 10 años, los riesgos cibernéticos continúan manteniendo su relevancia, pero los riesgos ambientales dominan las preocupaciones de los encuestados más allá del corto plazo.
Los 5 riesgos ambientales que aborda el informe se encuentran de nuevo en la categoría de alto impacto y alta probabilidad:
> pérdida de biodiversidad;
> eventos climáticos extremos;
> fracaso en la mitigación del cambio climático y la adaptación al mismo;
> desastres provocados por el hombr e; y
> desastres naturales.
Alison Martin, directora Global de Riesgos de Grupo Zurich, comentó: “El año 2018 fue, tristemente, un año de incendios forestales históricos, continuas inundaciones y un aumento de las emisiones de gases de efecto invernadero. No es de extrañar que en 2019 los riesgos ambientales vuelvan a dominar la lista de las principales preocupaciones. También lo hace la creciente probabilidad de fracaso de la política ambiental o la falta de aplicación oportuna de esas políticas. Para responder eficazmente al cambio climático se requiere un aumento significativo de la infraestructura para adaptarse a este nuevo entorno y la transición hacia una economía de bajas emisiones de carbono. Se prevé que para 2040 el déficit de inversión en infraestructura mundial alcance los 18,000 billones de dólares, frente a las necesidades previstas de 97,000 billones de dólares. Con este trasfondo, recomendamos fuertemente que las empresas desarrollen una estrategia de adaptación climática resiliente y actúen ahora”.
Los riesgos ambientales también plantean problemas para la infraestructura urbana y su desarrollo. Con el aumento del nivel del mar, muchas ciudades se enfrentan a soluciones muy costosas para problemas que van desde la extracción de agua subterránea limpia hasta las barreras para grandes tormentas. La falta de inversión en infraestructura crítica como el transporte, puede dar lugar a desajustes en todo el sistema y exacerbar los riesgos sociales, ambientales y sanitarios asociados.
John Drzik, presidente de Riesgo Global y Digital de Marsh, mencionó: “La persistente falta de financiación de infraestructuras críticas en todo el mundo está obstaculizand o el progreso económico, haciendo que las empresas y las comunidades sean más vulnerables tanto a los ciberataques como a las catástrofes naturales, y desaprovechando los beneficios de la innovación tecnológica. Asignar recursos a la inversión en infraestructura, en parte a través de nuevos incentivos para las asociaciones público-privadas, es vital para construir y fortalecer las bases físicas y las redes digitales que permitirán a las sociedades crecer y prosperar”.
A nivel individual, la disminución del bienestar psicológico y emocional es tanto una causa como una consecuencia del panorama global de riesgos, lo que repercute, por ejemplo, en la cohesión social y la cooperación política. El Informe Global de Riesgos 2019 se centra explícitamente en este aspecto humano de los riesgos globales, y presta especial atención al rol que desempeñan las complejas transformaciones globales que se están produciendo, tanto a nivel social, como tecnoló gico y laboral. Un tema común es que el estrés psicológico se relaciona con un sentimiento de falta de control frente a la incertidumbre.

Compartí esta noticia !

Ataque masivo al software CCleaner afectó a cerca de 56.000 computadoras en Argentina

Compartí esta noticia !

Durante casi un mes la aplicación que optimiza el rendimiento de los dispositivos al eliminar “archivos basura” fue suplantada por una copia maliciosa que robaba datos de los dueños de los equipos.

Alrededor de 56.000 computadoras resultaron afectadas en Argentina por el hackeo a CCleaner, una aplicación que optimiza el rendimiento de los dispositivos -al eliminar “archivos basura”- y que fue suplantada durante casi un mes por una copia maliciosa que robaba datos de los dueños de los equipos. El ataque, que ocurrió el 15 agosto y afectó a nivel global a 2,27 millones de equipos, se dirigió a los servidores de la empresa de seguridad informática Avast (propietaria de CCleaner) y fue descubierto el 12 de septiembre por investigadores de Cisco Talos, que hoy publicaron un reporte técnico del incidente.

Así, las personas que durante ese lapso de poco más de un mes descargaron alguna de las dos versiones afectadas (la 5.33.6162 de CCleaner y la 1.07.3191 de CCleaner Cloud), probablemente hayan instalado la versión infectada del programa. “Estimamos que, en general, 2,27 millones de usuarios en todo el mundo y alrededor de 56K (56.000) en Argentina tenían el software afectado instalado en máquinas con Windows de 32 bits. Creemos que estos usuarios están seguros ahora, ya que nuestra investigación indica que pudimos desarmar la amenaza antes de que fuera capaz de hacer daño”, informaron a Télam fuentes de Avast.

La versión maliciosa de CCleaner contenía un malware que robaba datos de los equipos infectados y los enviaba a los servidores de los atacantes. Entre esos datos figuraban el nombre de la computadora, una lista de los programas instalados (con las actualizaciones de Windows), una lista de los procesos en ejecución, las direcciones IP e información adicional vinculada a si los programas se ejecutaban con privilegios de administrador, precisó en un comunicado Piriform, la empresa británica que creó el CCleaner y que en julio fue adquirida por Avast.

Compartí esta noticia !

El ‘malware’ malicioso que espía a los usuarios de las computadoras Mac

Compartí esta noticia !

Los usuarios de Mac normalmente piensan que son inmunes al malware. Pero una nueva cepa utilizada para espiar nos recuerda que incluso los ordenadores Mac pueden verse comprometidos por estos programas informáticos.

Selena Larson, CNN – Los investigadores han encontrado una pieza inusual de malware, llamada FruitFly, que ha estado infectando computadoras Mac durante años.

FruitFly opera en silencio en segundo plano, espía a los usuarios a través de la cámara de la computadora, captura imágenes de lo que se muestra en la pantalla y registra golpes clave.

La empresa de seguridad Malwarebytes descubrió la primera cepa a principios de este año, pero recientemente apareció una segunda versión llamada FruitFly 2.

Patrick Wardle, investigador jefe de seguridad de la firma de seguridad Synack, encontró 400 computadoras infectadas con la nueva cepa y cree que es probable que haya muchos más casos por ahí.

No está claro cuánto tiempo FruitFly ha estado infectando computadoras, pero los investigadores encontraron que el código fue modificado para trabajar en el sistema operativo Mac, Yosemite, que fue lanzado en octubre de 2014. Esto sugiere que el malware existió antes de ese tiempo.

No se sabe quién está detrás de él o cómo llegó a las computadoras. Thomas Reed de Malwarebytes llamó a la primera versión “diferente de todo lo que he visto antes.”

Wardle dice que hay múltiples versiones de FruitFly. El software malicioso tiene las mismas técnicas de espionaje, pero el código es diferente en cada variedad.

Después de meses de analizar la nueva cepa, Wardle descifró partes del código y configuró un servidor para calcular el tráfico de computadoras infectadas.

“Inmediatamente, toneladas de víctimas que habían sido infectadas con este malware empezaron a conectarse conmigo”, dijo Wardle, añadiendo que podría ver cerca de 400 nombres de equipos infectados y direcciones IP.

Él cree que esto refleja sólo un pequeño subconjunto de usuarios infectados.

El descubrimiento de FruitFly recuerda a los usuarios que aunque el software malicioso de Mac es considerablemente menos extendido que Windows, todavía existe.

“Los usuarios de Mac tienen más confianza”, dijo Wardle. “Podríamos no ser tan cuidadosos como deberíamos estar en internet o abrir archivos adjuntos en un correo electrónico”.

Apple no respondió a una solicitud de comentario.

El malware para Mac ha aumentado en los últimos años.

Según un informe de McAfee, el que afecta a las Mac se disparó en 2016, pero la mayoría de ellos eran adware, es decir publicidad maliciosa en lugar de campañas de espionaje dirigidas.

Wardle dijo que FruitFly es completamente nuevo para Mac. El FBI dijo que no confirma ni niega la existencia de investigaciones sobre esto.

No está claro cómo se puso en las máquinas y si se dirigió a las personas al azar o directamente.

Wardle, un exanalista de la NSA, descartó la posibilidad de un hacker del estado que apunta a los usuarios a interceptar datos para el ciberespionaje. Tampoco cree que sea un criminal usando los datos de la gente para ganar dinero.

“Creo que sus objetivos eran mucho más insidiosos y enfermos: espiar a la gente”, dijo Wardle.

Compartí esta noticia !

Los programas maliciosos son una puerta a nuevos delitos como el ‘ransomware’

Compartí esta noticia !

Sheera Frenkel – NewYorkTimes. El primer mensaje que apareció en la pantalla le dejaba claro a la víctima que había sido hackeada; el segundo les ofrecía una manera de librarse.

La víctima podía pagar un bitcoin, la moneda digital que actualmente vale alrededor de 2365 dólares, para tener acceso de nuevo a su computadora o compartir el programa malicioso que afectó a su ordenador e intentar infectar a dos otras personas más. Si algún conocido de la víctima caía en la trampa, los atacantes lo considerarían como un rescate pagado y le darían de regreso el acceso a sus datos.

De acuerdo con investigadores de seguridad informática que descubrieron ese ciberataque a finales del año pasado, apodado Popcorn Time, se trató de la primera estafa piramidal que aprovechaba los programas maliciosos web.

Ransomware, o cibersecuestro, es un tipo de programa malicioso que infecta a un sistema y lo toma como rehén, pues demanda que el usuario pague un rescate para liberar los datos. Es una de las formas más populares y lucrativas de atacar una computadora.

Las empresas de ciberseguridad estiman que los criminales consiguieron hasta mil millones de dólares con ataques de programas secuestrador durante 2016. Este año la cifra probablemente será mayor, en buena medida por ataques recientes como el WannaCry, que infectó a cientos de miles de computadoras en más de 70 países en poco más de un día.

El esquema se ha vuelto más exitoso conforme más usamos el internet para todo lo que hacemos: desde guardar listas de clientes y fotos familiares hasta las compras en línea.

Un sistema entero puede quedar infectado con darle clic a un solo botón. Con otro, los criminales pueden borrar información de una computadora o exhibirla al público. Todo depende de cómo se obtendrá un pago de rescate más grande: con la amenaza de perder los datos o la de hacerlos públicos.

Los investigadores en seguridad cibernética advierten que WannaCry, que aprovechó una vulnerabilidad en sistemas operativos Windows y secuestró los datos de las computadoras a cambio de un pago en bitcoin, es solo la punta del iceberg.

“Este es un negocio en auge porque funciona”, dijo Mikko Hypponen, principal oficial de investigación de F-Secure, una firma de ciberseguridad en Finlandia que fue de las primeras en reportar el programa malicioso Popcorn. “Y los ataques se han vuelto más creativos y efectivos”.

Usó Popcorn como ejemplo: al ser exitoso en su combinación de la estafa piramidal o Ponzi con el cibersecuestro, es probable que otros quieran copiarlo.

“Estas redes se observan y aprenden entre sí. Cuando un modelo nuevo funciona, otros rápidamente construyen alrededor de este”, dijo Hypponen.

Asaf Cidon, vicepresidente de la empresa de seguridad Barracuda Networks y quien estudia los programas secuestrador dijo que los criminales también se han vuelto más sofisticados respecto a quiénes eligen como víctimas.

“Los atacantes van detrás de un departamento específico en una compañía, como recursos humanos, donde saben que es más probable que otros abran los correos electrónicos y los hipervínculos enviados”, dijo Ciden. Los hackers pueden buscar a varios empleados de una compañía al usar LinkedIn, añadió.

Incluso pueden hacerse pasar por trabajadores de la empresa para asegurarse de que el sistema sea infectado.

“Se han hecho pasar también como aerolíneas que mandan información sobre boletos o por empresas aliadas o clientes que están enviando archivos a la empresa”, dijo Cidon. De acuerdo con el experto, todo tipo de negocios, desde pequeñas y medianas empresas hasta gigantes de Silicon Valley como Google, se han visto afectados por los ataques de cibersecuestros.

Otros esquemas de programas maliciosos descubiertos hace poco que piden rescates incluyen el hackeo de aparatos domésticos como televisiones inteligentes que mostraban una pantalla con credenciales falsas del FBI y se exigía dinero para desbloquearlas.

Mientras, las empresas de ciberseguridad como la de Hypponen siguen investigando qué tanto efecto tuvo el ataque de WannaCry de mayo.

“Hay mucho dinero en juego y los criminales siempre van a estar interesados”, dijo Hypponen.

Compartí esta noticia !

Categorías

Solverwp- WordPress Theme and Plugin