hacker

Los riesgos de depender exclusivamente de plataformas gratuitas: un llamado a la seguridad empresarial

Compartí esta noticia !

En un mundo cada vez más digital, la presencia en Internet de las empresas es fundamental. Sin embargo, depender exclusivamente de plataformas gratuitas como Google y redes sociales puede resultar en una grave vulnerabilidad, tanto para la empresa como para sus clientes.

Como mencionamos en nuestra reciente nota sobre la nueva modalidad de estafa que afecta a las fichas de negocios en Google, los estafadores están encontrando formas ingeniosas de suplantar a empresas legítimas. Pero este no es el único riesgo al que se enfrentan las empresas que basan su presencia online en servicios gratuitos.

Redes sociales y aplicaciones de mensajería como WhatsApp también son blanco de estafadores. Estos pueden crear perfiles falsos, replicar perfiles de empresas y hasta modificar información para llevar a cabo sus engaños. Los clientes, confiando en la aparente autenticidad de estos perfiles, pueden caer en la trampa.

La solución a esta creciente amenaza es clara: las empresas deben contar con su propio sitio web. Este espacio, completamente administrado por la empresa, ofrece un nivel de seguridad y control que no se encuentra en plataformas gratuitas. Además, brinda una identidad digital sólida y confiable para la empresa, lo que fortalece la confianza de los clientes.

Al tener un sitio web propio, las empresas pueden implementar medidas de seguridad efectivas, como certificados SSL y sistemas de autenticación. Esto reduce significativamente el riesgo de ser víctima de estafas en línea y protege la integridad de la empresa y la información de sus clientes.

Es imperativo que las empresas comprendan los riesgos que implica depender exclusivamente de servicios gratuitos en línea. Al invertir en su propio sitio web seguro y bien administrado, están protegiendo no solo su negocio, sino también la confianza de sus clientes. La seguridad en línea no es un lujo, es una necesidad.

Compartí esta noticia !

Seguridad Financiera Digital: el desafío de ofrecer cuentas bancarias seguras, ágiles y fluidas

Compartí esta noticia !

En la actualidad, muchos clientes financieros optan por no descargar aplicaciones bancarias debido a los complicados procesos de registro que dificultan su agilidad y seguridad. Este problema no solo afecta a los usuarios de mayor edad, sino también a los jóvenes Millennials y nativos digitales que buscan una experiencia fluida sin poner en riesgo su protección. Para combatir el fraude bancario sin friccionar la fase de inscripción, es necesario considerar ciertos aspectos que garanticen la seguridad del cliente mientras se les proporciona un recorrido satisfactorio al crear su cuenta financiera.

Según un estudio realizado por IDC a petición de Infobip, en América Latina, aproximadamente el 31% de los consumidores adoptan métodos de pago innovadores como la billetera digital. En lo que respecta a la preferencia por las billeteras electrónicas, Argentina lidera el ranking con una tasa de adopción del 52.5%. A continuación se encuentran México con un 38.2%, Perú con un 37.8%, Colombia con un 37% y, finalmente, Brasil con un 33.3%. No obstante, a medida que crecieron los pagos digitales, también aumentaron las preocupaciones sobre el fraude.  La misma investigación destaca que 68% de los encuestados manifestó tener miedo o recelo a los fraudes financieros y por ese motivo 42% prefiere no registrarse ni proporcionar sus datos personales. 

La autenticación de dos factores (2FA, por sus siglas en inglés) es una magnífica aliada al momento de ofrecer máxima seguridad de forma práctica, ya que, cuando se trata de registrar cuentas bancarias, una simple contraseña, por más fuerte o compleja que esta parezca, no será suficiente. Esta tecnología, como su mismo nombre lo indica, añade una segunda capa de protección y verificación a todos los procesos (registro, inicio de sesión, transacciones, etc.). La idea es entonces que el usuario, luego de haber insertado su contraseña, reciba una llamada clave dinámica, PIN o código de un solo uso a través de un SMS verificado, un correo o mediante un token físico o virtual (in-app).

En este aspecto, Google informó que el 100% de los ataques realizados mediante bots automatizados, el 99% de los ataques de phishing y el 66% de los ataques dirigidos o selectivos, han sido bloqueados satisfactoriamente gracias al uso de la autenticación de dos factores. Esto se debe a que, en el caso puntual del registro de cuentas bancarias, el 2FA te permite verificar que el usuario sea realmente quien dice ser, y el envío de un código de un solo uso ayuda comprobar fácilmente que una persona es en efecto titular de un cierto número telefónico o de un determinado correo electrónico.

“El tiempo apremia cuando se trata de combatir al fraude bancario y al ciberdelito, por eso, es importante establecer un período límite para que los usuarios realicen sus procesos bancarios. Automatizar este proceso para que, en este caso, el registro de cuenta expire tras algunos minutos de inactividad, será esencial para que un delincuente no tenga el espacio suficiente de corroborar los datos de un usuario al llenar un formulario de forma ilegítima” sostiene, Angélica Arévalo, Business Developmnet & Strategy Director en Infobip.

Por otro lado, el reconocimiento dactilar, de voz o facial también permite ofrecer inicios de sesión muy sencillos. Los clientes bancarios actuales necesitan que sus fintechs e instituciones bancarias puedan ofrecerles apps financieras a las cuales acceder rápidamente y on-the-go. Los celulares inteligentes de hoy posibilitan el uso de tecnologías biométricas para la identificación y verificación de las identidades de las personas. Por eso, ofrecerles a los clientes en medio de sus procesos de registro la posibilidad de, por ejemplo, registrar una huella dactilar para acceder a una cuenta implicará estar en sintonía con las nuevas demandas del mercado.

De hecho, según Statista el mercado de las tecnologías biométricas promete crecer de manera exponencial en los próximos años hasta alcanzar, para 2027, los 55.420 millones de dólares. El estudio destaca que dicho crecimiento se debe en parte a la rapidez y facilidad de uso de estas tecnologías, pero además a la seguridad que estás brindan, asegurando que hasta un 44% de las personas consideran como beneficio principal la posibilidad de hacer pagos online confiables.

“Recurrir al uso del mobile identity es un plus a considerar si lo que se busca es no friccionar la experiencia de registro de cuentas bancarias. Esta es la mejor forma de ofrecer una verificación silenciosa y discreta para proteger a los usuarios sin tener que molestarlos o interrumpirlos, porque esta herramienta permite verificar fácilmente el número celular de la persona que se halla inmersa en un proceso de registro financiero, una vez se hallen activando su cuenta digital. Asimismo, esta es una manera eficaz de comprobar que los clientes sean realmente quienes dicen ser, tras corroborar e identificar su información personal de forma silenciosa”, finaliza Arévalo.

Compartí esta noticia !

Economis estuvo fuera de servicio por un ataque a los servidores de Telecom

Compartí esta noticia !

No fue posible publicar nuevos contenidos ni modificar la portada digital desde la noche del sábado por un problema externo.

Economis.com.ar no pudo actualizarse desde la noche del sábado por un ataque sufrido por los servidores de Telecom.

Según una fuente autorizada de la empresa Telecom, la falla se originó en los servidores de esa empresa, los cuales recibieron un ciberataque durante la madrugada. Como consecuencia del ataque, la empresa los desconectó de forma preventiva, lo que provocó que los sistemas editoriales no funcionaran.

En concreto, se trata de un equipo de centro de datos que trabaja en la calle Hornos, en la Ciudad de Buenos Aires.

Más de 48 horas después, Telecom informó que la falla había sido reparada y esta mañana puede retomarse la publicación regular de contenidos.

Compartí esta noticia !

Gran aumento de hackeos en Argentina y su impacto

Compartí esta noticia !

No es novedad leer y escuchar sobre el gran incremento de hackeos y brechas de seguridad que existen en la actualidad. Esta modalidad de robo de información ha crecido de manera desmedida con el inicio de la pandemia: se estima que aumentó en un 600% y esta tendencia continúa avanzando día a día.

La realidad es que son pocos los casos de ciberataques que son conocidos y denunciados. La mayoría de los particulares no saben a quién debe recurrir ante un caso de robo de datos personales y muchos son los incidentes que nunca se conocen por parte de los damnificados. Con relación a las empresas, la mayoría busca mantener un perfil bajo al momento de brindar información sobre estos tipos de incidentes con el objetivo de aminorar el impacto. 

Ahora bien, es importante hacer énfasis en que los ciberdelincuentes no discriminan entre empresas pequeñas y grandes. En base a la estadística publicada por Small Business Trends,, el 43% de los hackeos daña a pequeños negocios.

Las filtraciones de seguridad tienen dos importantes consecuencias: por un lado, las empresas se ven dañadas hacia el interior como en su reputación y, por el otro lado están los particulares, los usuarios que han cedido sus datos a esas empresas y que se ven afectados directamente por el hackeo respecto a la privacidad de sus datos.

Dependiendo del tipo de datos sustraídos será el tipo de daño que pueda causar en la empresa y en los particulares. Hoy podemos hablar de tres tipos de hackers, cada uno con sus particularidades. 

Existen los Black Hat Hacker (Hacker de Sombrero Negro) estos son los más peligrosos, ya que su intención y principal objetivo es perjudicar a las empresas y organizaciones públicas, ya sea propagando un malware o robando datos. Muchos de estos casos terminan siendo conocidos ya que la información robada termina siendo publicada en internet. 

En el punto intermedio, están los Gray Hat Hacker (Hacker de Sombrero Gris) quienes, a diferencia de los anteriores, pretenden cobrar una especie de “recompensa” por los datos sustraídos. 

Por otra parte, encontramos a los menos conocidos, los White Hat Hacker (Hacker de Sombrero Blanco), esta categoría de hackers suele estar empleados directamente por las propias empresas con el objetivo de buscar debilidades en sus sistemas y trabajar en solucionarlos antes que un Hacker de Sombrero Negro lo descubra.

En conclusión, la pregunta que todos se hacen es: ¿Cómo puedo evitar una filtración de datos personales? Como especialista en protección de datos personales trabajo a diario en la prevención de los problemas y la búsqueda de la minimización de los riesgos implementando programas de protección de datos personales adaptados a las necesidades y al modelo de negocio de la empresa. El objetivo de trabajar en las medidas de seguridad es reducir al máximo posible el impacto que pueda generar un hackeo, ya que el elemento más costoso de un ciberataque es la pérdida de datos, el cual representa un 43% de los costos de acuerdo a lo expresado por la multinacional Accenture.

María Delfina Haene es abogada, Máster en Administración y Dirección de Empresa, Experta en Protección de Datos Personales, Managing Partner en Haene Consulting

Contacto: delfina.haene@haeneconsulting.com

Web: www.haeneconsulting.com

LinKedin: www.linkedin.com/in/delfinahaene 

Instagram: @haeneconsulting

Compartí esta noticia !

Log4Shell: la ‘llave de acceso’ mediante puertas traseras a servidores Horizon

Compartí esta noticia !

Sophos, líder mundial en ciberseguridad de última generación, publicó nuevas investigaciones sobre cómo los atacantes utilizan la vulnerabilidad Log4Shell para proporcionar puertas traseras y scripts de creación de perfiles a servidores VMware Horizon sin parches.

El nuevo informe revela que con el uso de esta vulnerabilidad los atacantes crearon tres puertas traseras diferentes y cuatro criptomineros, que posteriormente son ofrecidas a ciberdelincuentes para su acceso a los servidores.

Log4Shell es una vulnerabilidad de ejecución remota de código en Apache Log4J, uno de los componentes de registro de Java. Este componente está integrado en cientos de productos de software. Su último parche de seguridad se realizó en diciembre de 2021.

Las aplicaciones ampliamente utilizadas, como VMware Horizon, que están expuestas a Internet y deben actualizarse manualmente, son particularmente vulnerables a los ataques a gran escala”, dijo Sean Gallagher, investigador principal de seguridad de Sophos. “Las detecciones de Sophos revelan oleadas de ataques dirigidos a servidores Horizon, a partir de enero, y entregan una variedad de puertas traseras y criptomineros a servidores sin parches, así como scripts para recopilar información del dispositivo”.

Sophos cree que algunas de las puertas traseras pueden ser proporcionadas por agentes maliciosos que buscan asegurar el acceso remoto a un objetivo de alto valor para luego venderlo a otros atacantes, como los operadores de ransomware”, añade.

Las múltiples cargas útiles de ataque que Sophos detectó usando Log4Shell para apuntar a servidores Horizon vulnerables incluyen:

  • Dos herramientas legítimas de administración y monitoreo remoto: Atera agent y Splashtop Streamer, probablemente destinadas para uso malicioso como creación de puertas traseras.
  • La puerta trasera maliciosa Sliver.
  • Los criptomineros z0Miner, JavaX miner, Jin y Mimu.
  • Varios shells inversos basados ​​en PowerShell que recopilan información de dispositivos y copias de seguridad.

Según Sophos, los atacantes están utilizando varios enfoques diferentes para infectar objetivos. Si bien algunos de los ataques anteriores utilizaron Cobalt Strike para organizar y ejecutar las cargas útiles del criptominero, la mayor ola de ataques que comenzó a mediados de enero de 2022 ejecutó esta herramienta directamente desde el componente Apache Tomcat del servidor VMware Horizon. Esta ola de ataques continúa.

“Los hallazgos de Sophos sugieren que múltiples adversarios están implementando estos ataques, por lo que el paso de protección más importante es actualizar todos los dispositivos y aplicaciones que incluyen Log4J con la versión parcheada del software”, dijo Gallagher. 

“Log4J está instalado en cientos de productos de software y es posible que muchas organizaciones desconocen la vulnerabilidad que acecha dentro de su infraestructura, particularmente en software comercial, de código abierto o personalizado que no cuenta con soporte de seguridad regular. Y aunque la aplicación de parches es vital, no será suficiente si los atacantes ya han podido instalar una puerta trasera en la red”, concluye.

Compartí esta noticia !

Categorías

Solverwp- WordPress Theme and Plugin