hacker

¿Cómo operar con criptomonedas sin miedo a ciberataques?

Compartí esta noticia !

Por Pablo Rodríguez Romeo (ingeniero MP 2411-MN 5117), perito informático forense, especialista en Seguridad. Especialmente en 2023, hemos escuchado con mayor frecuencia que el mundo de las criptomonedas ha sido testigo de numerosos incidentes de seguridad, desde hackeos multimillonarios a exchanges hasta estafas de phishing que han dejado a los usuarios sin acceso a sus activos digitales.

Si bien es necesario aclarar que muchos de estos ataques no son producto de la falta de seguridad que presentan, las criptomonedas poseen distintas tecnologías que las hacen altamente seguras.

El error humano y la creciente creatividad de los delincuentes a la hora de engañar a los usuarios son los principales causantes de estos ciberataques, que van desde robos de claves privadas mediante técnicas de ingeniería social hasta malware sofisticado que han llevado a la pérdida masiva de fondos, entre otros.

Por eso, y a sabiendas de que el mundo de las criptomonedas ofrece múltiples oportunidades de inversión y transacciones financieras, es fundamental tener presentes las siguientes recomendaciones para operar de manera segura, sin temor a los ciberataques.

* Concientización y educación

La educación es la primera línea de defensa contra los ataques de ingeniería social. Los usuarios deben estar alerta y conscientes de las tácticas utilizadas por los ciberdelincuentes para engañar y obtener información confidencial, como contraseñas o claves privadas.

Entender los riesgos y aprender a identificar correos electrónicos de phishing, sitios web falsos, enlaces sospechosos y otras técnicas de manipulación es fundamental para operar de manera segura en el mundo de las criptomonedas. También, una medida de seguridad importante es verificar siempre la autenticidad de los sitios visitados antes de ingresar información personal o credenciales.

* Uso de medidas de seguridad más robustas

Implementar medidas de seguridad sólidas es crucial para protegerse del malware malicioso. Utilizar billeteras digitales seguras que almacenan las claves privadas offline, ayuda a reducir el riesgo de robo de activos digitales producido por malware o ataques en línea. Además, la autenticación de dos pasos (2FA) agrega una capa adicional de seguridad al requerir una segunda forma de identificación para acceder a las cuentas, lo que dificulta que los ciberdelincuentes accedan a ellas.

* Plataformas confiables

Es importante utilizar plataformas de intercambio y billeteras confiables y con prestigio en la comunidad. Para esto, es fundamental investigar e informarse con profundidad antes de confiar en una plataforma y/o aplicación.

Mas allá de sus prestaciones y compatibilidad con diferentes tipos de activos criptográficos, es útil verificar que no haya sufrido incidentes de seguridad y de ser así, corroborar que esta situación haya sido subsanada eficientemente. Y al momento de operar, nunca compartir claves privadas o información sensible con nadie.

* Actualizaciones de software

Mantener siempre actualizadas las aplicaciones para la gestión de activos criptográficos. Esta recomendación aplica tanto para billeteras de software, aplicaciones de intercambio y cualquier programa de seguridad que se esté utilizando. Las actualizaciones permiten salvar brechas de seguridad que podrían ser explotadas por los atacantes.

* Almacenamiento seguro de claves privadas

Siempre es importante guardar las claves privadas de manera segura y nunca compartirlas con nadie. Entre algunas opciones se encuentra el almacenamiento físico en lugares seguros, preferiblemente fuera de línea, evitando almacenarlas en dispositivos conectados a Internet.

* Copias de seguridad

Una medida para potenciar la seguridad es realizar, de manera regular, copias de seguridad de las billeteras y claves privadas. Al igual que lo recomendado anteriormente, es imprescindible guardar estas copias de seguridad en lugares seguros y, si es posible, en diferentes espacios físicos.

* Uso de VPN

Cuando se acceda a cuentas de criptomonedas desde dispositivos móviles o computadoras públicas, es importante considerar el uso de una red privada virtual (VPN) para proteger la conexión y los datos de posibles amenazas externas. Esta medida de seguridad permitirá resguardar información sensible, evitando que caiga en manos inadecuadas.

* Alertas de actividad y monitoreo continuo

Configurar alertas para recibir notificaciones sobre cualquier actividad sospechosa en las aplicaciones y cuentas de criptomonedas, es una medida de seguridad adicional. Esto puede ayudar de forma preventiva, detectando rápidamente cualquier intento de acceso no autorizado. Al mismo tiempo, es importante realizar un seguimiento regular de las cuentas y actividades relacionadas con las aplicaciones que se utilizan para la gestión de criptomonedas. Esto permitirá identificar de forma temprana cualquier tipo de anomalía y tomar rápidamente medidas necesarias para proteger los activos.

* Evitar Wi-Fi públicas

Evitar realizar transacciones o acceder a las aplicaciones o servicios para la gestión de criptomonedas a través de redes Wi-Fi públicas no seguras, es imprescindible. Éstas pueden ser vulnerables a ataques y/o monitoreo por parte de terceros.

* Estar alerta ante posibles estafas piramidales

No todo lo que brilla es oro, ante la presencia de oportunidades de inversión con ganancias exorbitantes debemos sospechar y evitar caer en manos de estafadores que simulan ser desde simples operadores a grandes empresas que gestionan fondos de inversión. No hace falta brindar ejemplos al respecto, este tipo de esquemas busca aprovecharse de personas incautas que buscan gran rentabilidad en corto plazo, atrayendo no solo a la víctima sino también a su grupo familiar y conocidos bajo falsas promesas; “deja que tu dinero trabaje por vos” y “serás tu propio jefe” son de las más utilizadas.

Compartí esta noticia !

Ataques a la cadena de suministro serán más frecuentes durante 2024

Compartí esta noticia !

El cibercrimen no ha dado tregua a los ataques a la cadena de suministro. En este año seguirán siendo una de las mayores amenazas a las que se deberá hacer frente; los ciberdelincuentes seguirán aprovechándose de las relaciones de confianza no seguras entre una compañía y otras organizaciones para realizar filtraciones de datos o entregar malware a una empresa objetivo.   

“En lugar de afectar a una única víctima, los atacantes accederán a servidores de correo, alojamientos en la nube, desarrolladores de software o suministros digitales para alcanzar múltiples objetivos dentro de la red. La efectividad, pero sobre todo el nivel de impacto que tiene este tipo de ataques hace pensar que durante el 2024 cada vez sean más frecuentes”, anticipó Patricio Villacura, especialista de Seguridad Empresarial para Akamai.

El experto opinó que es de amplio conocimiento los incidentes de seguridad que se han dado en la región hacia proveedores tecnológicos de clientes finales en América Latina, los cuales han repercutido en la continuidad operativa de muchos de ellos. “Esta situación ha dejado inhabilitados servicios de consumo y misión crítica o incluso han afectando trámites públicos en línea o licitaciones públicas; este último trae aparejado no solo pérdidas económicas sino que también impactó sobre el nivel de transparencia del proceso licitatorio completo”, destacó.

Un ejemplo de ello es el ataque de ransomware que sufrió la compañía IFX Networks en el mes de septiembre de 2023, uno de los principales proveedores de servicios gestionados de Tecnologías de la Información y las Comunicaciones para el sector gubernamental e industrial en Colombia, Chile, Argentina, Panamá, entre otros. Dicha irrupción produjo un efecto dominó que hizo que los clientes que soportaba empezaran a caer uno tras otro, dejando los servicios de sus clientes fuera de línea y ampliando el impacto del ataque, aprovechando el ruido mediático.

Lo anterior, dijo Patricio Villacura, obligará no solo a las empresas proveedoras de servicios que forman parte de la cadena de suministro tecnológico a definir contramedidas para evitar o disminuir el potencial impacto de un ataque, sino que también,  a las mismas empresas usuarias de servicios a planear sus propias medidas para no verse involucradas o minimizar la indisponibilidad de servicios.

Hoy en día, uno de los mayores retos a la hora de gestionar los ciberataques en la cadena de suministro es comprender el amplio perfil de amenazas y los controles básicos de la empresa, así como considerar los nuevos métodos de ataque basados en inteligencia artificial. Por otro lado, los estándares auditables como la norma ISO27001 para la gestión de la seguridad de la información son un indicador importante del cumplimiento de las mejores prácticas de seguridad.

Más adelante, Patricio Villacura destacó que algunos países de América Latina hoy se fortalecen con regulaciones y cuerpos legales para hacer corresponsables de los potenciales daños que genere un ataque a la cadena de suministro, sobre la disponibilidad del negocio, la confidencialidad de la información y la continuidad operativa de los servicios de misión crítica.

“Normalmente las cadenas de suministro y los proveedores tecnológicos se ven cubiertos por las diferentes regulaciones. Por ejemplo, en Brasil existe una regulación fuerte en el tratamiento de datos personales, mientras que en Chile y Perú hay una regulación en entidades financieras y bancarias que obliga a ser solidarias con estos proveedores tecnológicos ante potenciales caídas de servicios producto de un ataque en la cadena de suministro tecnológica”, informó el experto de Akamai. 

Gartner predijo que, para 2025, el 45 % de las organizaciones de todo el mundo habrán sufrido ataques en el software de sus cadenas de suministro, lo que supone un aumento tres veces superior al de 2021. En ese sentido, esta firma de consultoría resaltó que los directores de seguridad y gestión del riesgo deben asociarse con otros departamentos para dar prioridad al riesgo de la cadena de suministro digital y presionar a los proveedores para que demuestren las buenas prácticas de seguridad.

Medidas de seguridad para proteger la cadena de suministro

De acuerdo con Patricio Villacura, las siguientes tres medidas de seguridad son fundamentales para proteger una cadena de suministro:

  1. Contar con un mapa claro que indique cuáles son las interdependencias de los servicios críticos del negocio, cuál es el nivel de dependencias de éstos con servicios prestados por un tercero, y cuáles son las medidas de mitigación y recuperación para enfrentar un incidente de seguridad que pueda potencialmente comprometer la continuidad de los servicios.
  2. Definir acciones concretas y medibles respecto a qué hacer ante un ataque, entender cuál es el nivel de compromiso de la infraestructura y cómo acotar el nivel de infección y compromiso. Para ello, no solo será necesario tener claridad de lo crítico que es una aplicación o un sistema en el negocio, sino poder orquestar las medidas de mitigación de la forma más efectiva lo que obliga a tener un gobierno fuerte dentro de la compañía. 
  3. Intercambiar información permanentemente con otros actores regulados, comparar experiencias respecto de la mejor manera de protegerse, controlar que las medidas de mitigación que se están  desplegando en la compañía sean efectivas, pero sobre todo mucha coordinación con dichos proveedores de la cadena de suministro para validar que las medidas preventivas y correctivas que se implementen sean las correctas. 

Por último, y no menos importante, Patricio Villacura resaltó que el software de terceros no necesita acceso ilimitado a toda la red, por lo que es importante utilizar la segmentación de red para dividir ésta en zonas según funciones comerciales. De esta manera, si un ataque a la cadena de suministro compromete parte de la red, el resto de la misma aún estará protegida.

Compartí esta noticia !

Una tendencia que no para: por qué los secuestros virtuales siguen creciendo

Compartí esta noticia !

En un principio era común asociar los ciberataques con acciones específicas de protestas, relacionadas a grupos anónimos que buscaban llamar la atención por una determinada causa. Sin embargo, cada día es más normal observar cómo los ataques virtuales están también relacionados simplemente a actos delictivos que tienen un único objetivo: ganar dinero. 

Un reciente informe publicado por Check Point Software, proveedor de Security Advisor, empresa que brinda servicios y soluciones en seguridad de la Información, muestra que el ransomware continúa siendo la principal amenaza de seguridad para empresas y organizaciones públicas. ¿A qué se debe esto? La respuesta es sencilla: la técnica funciona, los ciberdelincuentes que están detrás de los ataques siguen cobrando.

Lo curioso es que se crearon grupos de ransomware compitiendo entre sí para ganar nuevos afiliados y de esta manera aumentar sus ingresos. Esto genera que los hackers no sólo sean cada vez más, sino que a su vez sean más creativos, recurriendo, por ejemplo, a viejos trucos de piratería en forma de malware transmitido por USB. 

A estos ataques clásicos se suman nuevas herramientas de inteligencia artificial fáciles de usar con la aparición de ChatGPT y vulnerabilidades explotadas en móviles. ¿La solución? Que las organizaciones adopten un enfoque integrado que priorice la prevención para proteger todo su entorno informático, desde la nube hasta los puntos finales. 

“Con las tecnologías de seguridad adecuadas, la mayoría de los ataques,incluso los más avanzados, pueden prevenirse sin causar interrupciones o daños”, asegura Gustavo Lima, Head de Tecnología y Centro de operaciones de Security Advisor, quien a su vez plantea los cinco puntos más relevantes del informe de seguridad de Check Point Software realizado en el primer semestre de 2023.

  • El ransomware sigue siendo la principal amenaza para extorsionar a empresas y organizaciones.
  • Aumentó el uso de memorias USB para distribuir malware.
  • Creció el hacktivismo con motivos políticos, principalmente enfocado en negar el servicio a través de poderosos ataques DDoS.
  • En dispositivos móviles, el malware bancario y los troyanos -que roban datos sensibles- continúan creciendo con campañas dirigidas a países específicos.
  • La inteligencia artificial está siendo aprovechada por los cibercriminales para mejorar sus ataques, pero también está ayudando en soluciones de ciberseguridad para una mejor prevención y detección de amenazas.
Compartí esta noticia !

Ciberseguridad: Cómo incide la inteligencia de amenazas en la seguridad de las compañías

Compartí esta noticia !

En la actualidad, los ciberdelitos se han convertido en una preocupación global creciente. Las amenazas cibernéticas, que van desde ataques de ransomware y phishing hasta la explotación de vulnerabilidades en sistemas informáticos, han aumentado en sofisticación y alcance. Este crecimiento en la actividad delictiva golpea a gobiernos, empresas y a personas por igual, poniendo de manifiesto la necesidad de medidas más sólidas en ciberseguridad.

Ante ese escenario resulta fundamental desarrollar soluciones que permitan no sólo anticiparse a los ciberataques, sino poder reconocer qué está pasando en la deep web. Esta es la propuesta «Inteligencia de amenazas», que propone Security Advisor, un servicio que tiene como objetivo investigar en la dark y deep web si una marca está siendo nombrada maliciosamente o si se está vendiendo información en esos lugares de empresas o instituciones. 

Investigadores privados

“Es como ser un investigador privado del cibercrimen. Nuestros especialistas se infiltran en páginas donde los hackers hablan y negocian este tipo de cosas”, explica David Pérez, Service Manager de Ciberseguridad de Security Advisor. El servicio ofrece el acceso a espacios virtuales ocultos para conocer qué está sucediendo con datos de interés de empresas o instituciones, y así tomar decisiones con respecto a cuestiones que podrían estar afectando intereses de las marcas. 

“La herramienta Cybersixgill extrae datos de forma encubierta y en tiempo real de una amplia gama de fuentes, incluidos foros y mercados de acceso limitado de la deep y dark web , grupos de mensajería a los que sólo se puede acceder por invitación, repositorios de código y plataformas.”, explican desde Security Advisor. Esta recopilación y procesamiento de datos está automatizada para entregar perfiles, patrones y perspectivas de las posibles amenazas.

Desde Security Advisor Perez explica que “a través de nuestro portal, su organización puede buscar de manera encubierta la deep y dark web. Nuestra búsqueda avanzada y filtrado permite a los equipos buscar en más de 7 millones de perfiles detallados de APTs y grupos de ransomware, filtrando los resultados por tipo de fuente como Telegram”. Y agrega: “Hemos demostrado que podemos recopilar 80% más datos sobre amenazas que nuestros competidores – incluyendo un 95% más elementos recopilados de Telegram.”

Deep web vs dark web

Mientras que en el pasado la mayoría de los actores de amenazas llevaban a cabo sus operaciones solo en la dark web, en los últimos años, un número cada vez mayor de ciberdelincuentes utilizan plataformas de mensajería cifrada. A través de plataformas, chats y canales de fácil acceso, los ciberdelincuente colaboran y se comunican, intercambiando herramientas, datos robados y servicios en una red ilícita que opera en paralelo a su equivalente en la dark web. 

Estas plataformas siguen teniendo mucha importancia en la clandestinidad, emergiendo como un poderoso nexo para la ciberdelincuencia. Entre 2019 y 2020, los datos recopilados por Cybersixgill reflejaron un aumento masivo en plataformas de mensajería cifrada (Telegram, Discord, QQ y más), con un número total de elementos recopilados que aumentó en un 730%. En comparación, un análisis de 2020-2021 registró un aumento del 338%. Cybersixgill recopiló 1.967.643.024 elementos de plataformas de mensajería en 2022, lo que supone un aumento del 23% respecto a la cifra de 2021.

El futuro del ciberdelito

Para cambiar el ciberdelito en el futuro se requiere la implementación de estrategias cada día más desarrolladas y especialmente colaborativas en distintos frentes. Algunos de los enfoques clave para abordar la defensa de los activos digitales de las empresas e instituciones son: el aprendizaje automatizado de la ciberseguridad para detectar amenazas en tiempo real, medidas preventivas y políticas de seguridad sólidas,  ciberseguridad en la nube y concientización y educación para empresas y personas, entre muchas otras propuestas.

El combate contra el ciberdelito es una batalla en permanente evolución, ya que los delincuentes cibernéticos también se adaptan y evolucionan. Sin embargo, con una combinación de tecnología avanzada, cooperación y una mayor conciencia sobre la ciberseguridad, se espera que las organizaciones estén mejor preparadas para enfrentar este desafío en el futuro. 

El rol de las propuestas como las de Security Advisor tienen como objetivo no sólo atender todas estas cuestiones fundamentales para combatir ciberataques, sino además preocuparse por descubrir de antemano qué está pasando en la deep y dark web con los nombres de las posibles empresas e instituciones afectadas. En definitiva, están trabajando para dar soluciones como detectives privados del siglo XXI.

Compartí esta noticia !

La guerra virtual: hackers atacan instituciones israelíes

Compartí esta noticia !

Una investigación reveló una serie de ciberataques destructivos dirigidos a instituciones israelíes. Se conoció que las agresiones se iniciaron a principios de año y continuaron hasta octubre pasado, y tenían como principal objetivo a organismos educativos tecnológicos del país de Medio Oriente. 

La investigación realizada por la Unit 42, Unidad de Investigación e Inteligencia de Amenazas de Palo Alto Networks, señaló que los ataques buscaban robar datos sensibles, desde información personal hasta documentos relacionados con la propiedad intelectual. Una vez que se concretaban las agresiones virtuales, se desplegaban limpiadores destinados a cubrir huellas e inutilizar terminales. 

Lo destacado de la investigación tiene que ver con la revelación de que los ataques tienen fuertes conexiones con un grupo APT (Advanced Persistent Threat), respaldado por Irán, que Unit 42 rastrea como Agonizing Serpens (también conocido como Agrius, BlackShadow, Pink Sandstorm, DEV-0022). 

Darío Opezzo, Country Manager de Palo Alto Networks en Argentina señaló que “los ataques no pudieron terminar de eludir Cortex XDR y el XSIAM, los cuales tienen la capacidad de detectar e impedir los ataques descritos. Al mismo tiempo la ciberseguridad puede construir perfiles de comportamiento de la actividad del usuario con aprendizajes automáticos, lo que les permite detectar actividad anómala indicativa de, por ejemplo, ataques basados en credenciales”.

¿Quién es el grupo APT Agonizing Serpens?

Agonizing Serpens es un grupo APT vinculado a Irán que ha estado activo desde 2020. El grupo es conocido por sus ataques destructivos de wiper y falso ransomware y se dirige principalmente a organizaciones israelíes de múltiples industrias y países.

Aunque en los primeros informes los ataques mencionaban una agresión ransomware y posteriores pedidos de rescate, luego se determinó que eso formaba parte de un engaño. Tras la investigación quedó demostrado que no se buscaba dinero, sino que el objetivo era vulnerar datos e interrumpir la continuidad de la actividad empresarial.

Los ataques de Agonizing Serpens suelen tener dos objetivos principales; el primero es robar información confidencial para publicar en redes sociales, mientras que el segundo -el más relevante- es sembrar el caos e infligir daños considerables borrando tantos endpoints como sea posible.

Una mirada técnica

El ataque forma parte de una campaña ofensiva más amplia dirigida a organizaciones israelíes, entre las que se destacan los sectores de la educación y la tecnología. La investigación de Palo Alto Networks descubrió nuevas herramientas en el arsenal del grupo que incluyen un conjunto de tres wipers previamente no documentados, así como una herramienta de extracción de bases de datos. 

El análisis de los nuevos wipers reveló que el grupo ha mejorado sus capacidades, haciendo hincapié en las técnicas de ocultación y evasión diseñadas para eludir soluciones de seguridad como la tecnología EDR. 

Protección y control de daños

Una fase crucial del ataque consistía en obtener las credenciales de usuarios con privilegios administrativos. Para ello, los atacantes intentaron múltiples métodos de obtención de credenciales, que fueron impedidos por la plataforma Cortex XDR.

“Durante el ataque, el grupo intentó específicamente eludir las soluciones EDR para llevar a cabo su ataque sin interrupciones y con mayor sigilo. Estos intentos fueron bloqueados por nuestra plataforma. Es interesante señalar que el grupo probó múltiples herramientas y técnicas, y cada vez que fracasaban con una, intentaban aprovechar otra”, explicó Opezzo.

Cortex XDR e XSIAM también detectan amenazas y credenciales analizando la actividad de los usuarios a partir de múltiples fuentes de datos, al tiempo que proporcionan las siguientes protecciones relacionadas con los ataques señalados:

  • Prevención de ejecución de malware malicioso conocido y desconocido utilizando Behavioral Threat Protection y aprendizaje automático basado en el módulo Local Analysis.
  • Protección contra herramientas y técnicas de recopilación de credenciales utilizando la nueva Protección contra recopilación de credenciales disponible desde Cortex XDR 3.4
  • Protección contra la explotación de diferentes vulnerabilidades, incluidas ProxyShell y ProxyLogon, mediante los módulos Anti-Exploitation y Behavioral Threat Protection.
Compartí esta noticia !

Categorías

Solverwp- WordPress Theme and Plugin