Mostrando entradas con la etiqueta virus. Mostrar todas las entradas
Mostrando entradas con la etiqueta virus. Mostrar todas las entradas

sábado, 30 de septiembre de 2017

"Cibercrimen: las próximas amenazas" (2017)

Cibercrimen: las próximas amenazas


En un mundo globalizado todos estamos conectados y eso nos hace más vulnerables. Los «hackers» han salido del garaje y ahora funcionan como mafias transnacionales, una especie de «Cibercrimen SA» que amasa millones con el secuestro de ordenadores. La Europol teme su creciente agresividad y alguno prevé fábricas y hogares «zombi».

Link original de La Voz de Galicia:

Autor: E. V. PITA 
Fecha de publicación: 24 de septiembre del 2017
La Voz de Galicia - suplemento Extravoz Red
Páginas 14 y 15

Los ladrones de bancos actúan en zapatillas desde su casa robando por Internet las cuentas ajenas. Pero esto solo es la punta del iceberg. Mucho ha cambiado desde que un adolescente usaba el ordenador de la casa de sus padres para crear un virus y echarse unas risas. En los últimos años ha habido una escalada de cibercriminalidad: timos a clientes de bancos on-line (phishing), pirateo de música o DVD, uso de las webcams de las víctimas para espiarlas y acciones de ciberguerra para averiar un reactor nuclear de un país rival. Pero a partir del 2010, los hackers han dado un gran salto y funcionan como mafias internacionales. Cibercrimen SA ya amasa millones con el pirateo de la propiedad industrial e intelectual y secuestra ordenadores de empresas para exigir un rescate a cambio de desencriptar los datos y no borrar el disco duro. El temido ransomware ha dado quebraderos de cabeza a decenas de empresarios gallegos. La amenaza es global, como demostró el virus Wanna Cry que infectó millones de dispositivos.La ciberdelincuencia es ya un problema global en un mundo interconectado y el riesgo se dispara. Basta con pensar en los dispositivos que surgirán de la próxima tecnología 5-G, en la que convergirán los coches autónomos, el Internet de las Cosas, los robots de la Industria 4.0 y la impresión 3D, y todo ello interconectado entre sí. Quien los controle podría amasar una fortuna. El expolicía Marc Goodman, en su libro Los delitos del futuro, alerta del inquietante panorama que se acerca.

Un informe de la organización policial europea Europol revela que los ciberdelincuentes son cada vez «más agresivos» en delitos de alta tecnología, robo de datos financieros y extorsión sexual. La UE ve necesario combatir a estos grupos que «generan grandes beneficios» en actividades como el fraude on-line con tarjetas de pago. La Europol advierte de que los cibercriminales introducen virus comunicados entre sí (botnets) para tener el control remoto del ordenador de sus víctimas, robar sus contraseñas y desactivar su protección. Crean «puertas traseras» para sustraer dinero y datos. Incluso han montado foros on-line para contratar los servicios de experimentados hackers, blanquear monedas virtuales como el bitcoin (botín del cobro de sus rescates) o intercambiar archivos en línea de abuso sexual infantil retransmitido en directo. Esa Red Oscura funciona como un supermercado ilegal abierto las 24 horas para vender armas, drogas, pasaportes falsos o tarjetas de crédito clonadas. Expertos de la Guardia Civil de Pontevedra consideran que las APT (Amenaza Persistente Avanzada) son el nuevo malware a combatir. Se trata de un virus latente que permanece mucho tiempo oculto en el dispositivo del usuario y se dedica a espiar sus comunicaciones a la espera de activarse. Es tan complejo que solo está al alcance de poderosos Estados.El tecnólogo y ex-hacker vigués Antonio Fernandes prevé que seguirán las amenazas clásicas como el ransomware o el phishing, pero se especializarán mediante la aplicación de la Inteligencia Artificial y la explotación del Big Data. «Se seguirán usando para robar dinero y como excusa por parte de grupos subvencionados por Estados para desarrollar la ciberguerra», avisa.

«Cada día hay mas tecnología, pero parece que nos olvidamos de que hay mucha antigua que sigue funcionando, y en ocasiones en sistemas críticos», dice. Vaticina que «fantasmas del pasado» vendrán a asustarnos. «Se descubrirán fallos de seguridad en equipos y software antiguo, y estos fallos serán utilizados para ataques masivos», recalca este tecnólogo. También lanza una advertencia a las industrias que se afanan por llegar primero al 4.0: «Desarrollarán nuevas enfermedades; actualmente pensamos en los ataques como secuestros o robo de información, pero vamos de camino a que infecten lo que producimos para esparcir a nuestros usuarios y clientes su malware. El mundo se llena de wearables (aparatos vestibles) y dispositivos móviles interconectados (IoT), que son y serán cada vez mas objetivo para tener una red zombi mundial móvil, que abrirá las puertas de nuestros hogares y fábricas». Amenazas que ya son viables, según Marc Goodman.

...................................................................................

 José Torres: «­Los autores de malware se reinventan y modernizan»


José Torres es responsable del equipo de investigación tecnológica de la Guardia Civil de Pontevedra. Es experto en privacidad y seguridad en las Tecnologías de la Información y la Comunicación (TIC). Es ponente en foros, conferencias y mesas redondas dirigidas a profesionales y sector público. Allí insiste en la prevención y la formación para sensibilizar a los ciudadanos del mal uso de las TIC. «Hay una norma general para protegerse que es emplear el sentido común y que a veces es el menos común de los sentidos», dice. 

- ¿Cuáles son las tendencias del cibercrimen y cómo espera que evolucione?
- Los datos que manejamos, cuando menos son preocupantes y demuestran con claridad no solo que hay mucho más malware que antes, sino que la motivación de los autores ha cambiado. Además de lo económico lo hacen por protesta o desafío. Esto conlleva que los autores se profesionalicen para detectar errores o fallos de seguridad en sistemas informáticos y acceder a ellos. Usan tecnologías más avanzadas y un malware cada vez más sofisticado, diseñado para no ser detectado, que es mucho más difícil de combatir. La ciberdelincuencia se reinventa. Están modernizando sus ataques ante una sociedad conectada a través de la red, como Internet de las Cosas. 
-¿Las «Advanced Persistent Threat» (Amenaza Avanzada Persistente) son la próxima amenaza?
-Creemos que la mayoría de cibercriminales y sus ataques tienen como objetivo infectar tantos equipos como sea posible con software malicioso, una red de botnets o el  robo de credenciales. Cuanto mayor es la Red, más oportunidades existen para robar dinero o recursos informáticos. En cambio, las APT no atacan al azar, sino a un objetivo específico.
-¿Cómo funcionan las APT?
-Su finalidad es comprometer un equipo en concreto con información relevante y sensible. Sería todo un éxito si un atacante cargase un keylogger o instalarse un backdoor en el ordenador de un alto directivo de una gran compañía, pero las empresas se están concienciando de que es vital invertir en seguridad informática y formación de sus empleados. 

Biohacking
-¿El «biohacking» es un riesgo real?
-La nueva comunidad de biohackers experimenta para mejorar el cuerpo humano con tecnología que se puede implantar, un abanico amplio e imaginativo. Ofrece ventajas y ya las estamos viendo en el uso de prótesis neuro-controladas. Pero, con el tiempo, veremos cómo se usan estos implantes para aumentar la memoria y para comunicarse mediante el pensamiento. Hoy en día se trata saber dónde están los límites. Es de obligado cumplimiento utilizar los protocolos de seguridad para cualquier investigador para garantizar que los experimentos no ofrezcan perjuicios en el futuro. 
-¿Qué riesgos ve en el Internet de las Cosas, que interconecta el hogar?
-Los ciberdelincuentes pueden obtener un botín importante si logran acceder a la información. Si controlan un dispositivo en una red doméstica, pueden robar datos de un ordenador portátil y usar cámaras y micrófonos en el hogar.

domingo, 27 de agosto de 2017

"El gran apagón: la pesadilla del mundo digital" (2017)

"El gran apagón: la pesadilla del mundo digital" (2017)


Autor: E.V.Pita

Publicado en el suplemento RED (La Voz de Galicia) el 28 de mayo del 2017

Link original:
https://www.lavozdegalicia.es/noticia/extravozred/2017/05/28/gran-apagon-pesadilla-era-digital-rescate-bitcoins-permite-cazar-ladron/0003_201705SR28P2991.htm

El gran apagón: la pesadilla de la era digital

El ciberataque masivo de «ransomware» para secuestrar ordenadores puso en evidencia que la aldea global es una sociedad del riesgo. El terror tecnológico está aquí. A medida que el Internet de las Cosas y el 5G conectan más dispositivos, el peligro de un colapso total aumenta.

El mito de Frankenstein, el holocausto nuclear, la dominación de las máquinas y el Gran Apagón. Estas son las cuatro pesadillas tecnológicas que aterran al mundo industrial. Lo curioso es que el día del WannaCry, el 12 de mayo, nadie lo vio venir pero el temor a un colapso se palpaba en el ambiente.Poco ha cambiado desde que en 1859 estalló la tormenta solar más virulenta de la historia y paralizó las comunicaciones por telégrafo en todo el mundo. Fue el primer apagón cibernético de la historia. «La aurora boreal del domingo, visible en toda esta parte de Canadá y en los Estados Unidos de la Nueva Inglaterra, ha sido la más hermosa que se ha visto hace veinte años a esta parte. Su efecto sobre los alambres telegráficos es de los más singulares. Hubo gran dificultad en transmitir desde las ocho de la noche hasta la una de la mañana», publicaba El Clamor Público hace 158 años.

Este primer Apagón Mundial ha sido novelado por la viguesa Goretti Irisarri y José Gil en su libro de género tecnofantástico Caen estrellas fugaces. «Si entonces no tuvo consecuencias brutales fue debido a que todavía no existía una civilización tecnológica. De darse hoy, los satélites artificiales dejarían de funcionar, acabaría con las comunicaciones de radio, habría apagones eléctricos a nivel internacional. El mundo quedaría apagado durante semanas», dice la coautora.

El Gran Apagón es una forma de terror tecnológico asumido por el subconsciente colectivo. El escritor pontevedrés Manuel Loureiro describía en su best-seller Apocalipsis Z la imagen de un puente de Rande atascado con coches abandonados. Pero esa era una civilización basada en el petróleo. A medida que los vehículos eléctricos son autónomos y los electrodomésticos se interconectan a través del Internet de las Cosas o 5G, la dependencia del ser humano con el automatismo y las computadoras será mayor.

Irisarri ha reflexionado sobre ese miedo colectivo al colapso de la civilización y cuyo primer aviso fue el ataque masivo de ransomware que el pasado 12 de mayo secuestró datos de 2.000 empresas y luego exigió un rescate en bitcoins. Imaginemos esto mismo dentro de 20 años: coches autónomos volcados en las carreteras, edificios inteligentes encendiendo y apagando luces, robots parados en las cadenas de montaje o móviles muertos.

«El Gran Apagón genera miedo, el viejo miedo al apocalipsis, pero es curioso que también se nos despierta enseguida un deseo secreto de que ocurra. Vivimos en un mundo hipertecnológico y estamos hipercomunicados, el teléfono móvil, las redes sociales… Es un exceso diario que al final genera ruido más que comunicación. Cuando ves a todo el mundo en el transporte público con su móvil, sin que nadie mire al de al lado, o a ti mismo en la mesa cenando y atendiendo mensajes, sin hablar con los demás… Si de pronto todo esto dejase de funcionar al menos podríamos volver a mirar y escuchar a nuestro alrededor. En el fondo deseamos ese Apagón; hemos perdido la capacidad de vivir nuestro propio presente», dice Irisarri.

Ciberataques en Vigo

Apenas unas horas después de que se presentase el 11 de mayo en Vigo la novela Caen estrellas fugaces, empezaron a circular a través del WhatsApp mensajes de este tipo: «Hay un ataque masivo de ransomware desde Telefónica. Ataca a una vulnerabilidad publicada por Shadowbrokers. Ya ha afectado a Telefónica, Iberdrola o BBVA. Apagad si sois clientes. La han liado buena». Poco después era evidente que había un ataque mundial contra grandes compañías.El ransomware es un viejo conocido de la brigada de delitos telemáticos de la comisaría de Vigo. Los agentes investigaron su origen hace un año porque infectó a decenas de empresas de la ciudad, a las que exigió un rescate en bitcoins. Las sospechas recayeron en bandas de hackers de Europa del Este. Esta vez atacó a escala mundial.

El virus hacía una comprobación de si un dominio raro de Internet existía y mientras no lo encontraba seguía infectando a todo el mundo. Al final, un experto del Reino Unido registró ese nombre y se acabó la amenaza. «No les ha salido muy bien el ataque pero yo he tenido que hacer horas extras», comentaba el experto en ciberseguridad Antonio Fernandes. Muchos de sus amigos salieron tarde del trabajo. En Vigo y Pontevedra afloran aún hoy decenas de denuncias de afectados.

Iago Otero, abogado digital: «El rescate en bitcoins permite cazar al ladrón»

Iago Otero es un abogado digital experto en criptomonedas como el bitcoin. No le ha tocado llevar ningún caso del ataque masivo del 12 de mayo porque su especialidad no es la seguridad informática, pero sí ha debatido con sus colegas de profesión sobre el problema. «El ransomware es un tipo de virus muy antiguo; por lo tanto, no hay nadie detrás sino muchas personas diferentes. El primero de todos ellos data de 1989 (AIDS Trojan), creado por el ingeniero Joseph L. Popp, según he podido leer en Genbeta», dice.

«La mejor forma de minimizar los daños de un ataque como este es la prevención», advierte. Considera indispensable hacer copias de seguridad frecuentemente, las cuales deben guardarse en un dispositivo externo y no conectado al ordenador. Su sugerencia es que dicho disco duro externo tampoco debería estar en el mismo inmueble que el ordenador. Otro consejo es que «debemos tener mucho cuidado a la hora de abrir adjuntos o links de correos electrónicos porque es la forma más habitual de contagiarse». Además, conviene disponer de un sistema de permisos bien definido que impida a todos los usuarios de una red acceder a todos los documentos.

Conoce a bastantes empresas, negocios y compañeros que han sido atacados por el «cryptolocker», otra modalidad del ransomware, también bautizado como «el virus de correos». Otra de sus especialidades es la cadena de bloques «blockchain», un sistema de transacciones digitales seguras, «pero ahora mismo no está pensada para evitar ciberataques». Añade que el pago en bitcoins puede dar pistas sobre los autores. «Es importante no relacionar el ataque con bitcoin y las criptomonedas. Se ha usado el bitcoin para pagar el rescate, pero el ransomware existe desde antes del bitcoin y se utilizaban otros medios de pago. Por otro lado, las transacciones en bitcoin sí son rastreables porque todas se guardan en la blockchain de bitcoin y eso permite cazar al ladrón», dice.


José Luis Rivas: «El día D fue de locos»

José Luis Rivas es un ingeniero de Vigo experto en ciberseguridad y auditor forense de informática. Asesora a clientes de toda Galicia. Abogados digitales como el coruñés Víctor Salgado lo consideran una autoridad por el asesoramiento que brinda en materia de ciberseguridad. Rivas vivió el día del ataque mundial del WannaCry a golpe de teléfono y correos en foros de expertos a la vez que recibía las llamadas de los clientes desesperados pidiendo ayuda. La tensión creció según pasaban las horas hasta que alguien corrigió el problema. «Fue un día de locos, me llegaban un montón de correos desde las comunidades y foros», recuerda.

Rivas señala que el WannaCry ha sido un malware que ha destapado la necesidad de que las empresas de cualquier tamaño «deben de adecuar su seguridad a cualquier riesgo posible, y, por tanto, hay que entender que la protección es una inversión y no un riesgo».El día D, el 12 de mayo, fue para él una jornada «bastante surrealista» porque la víspera acababa de regresar de un viaje en el que había asistido a unas jornadas de seguridad del ISMS Forum en Madrid. En aquel encuentro se reunieron todos los responsables de seguridad e ingenieros técnicos de grandes empresas. «Allí estábamos comentando diferentes casos de seguridad, sin saber que unas horas después nos íbamos a encontrar con este incidente de seguridad a escala mundial», recuerda.

Al llevar en seguridad más de 25 de años, Rivas está vinculado a diferentes comunidades de expertos en vigilancia de la Red, y en cuanto saltó la alarma, los correos empezaron a hervir.«Ese día se vivió de una manera que hacía tiempo que no recordaba. Me llamó mucha gente preguntándome cómo podía subsanar dicha problemática. Quienes lo sufrieron estaban preocupados por si le habían robado la información confidencial, y no era así; lo único que pasaba es que era un secuestro de la información a cambio de dinero», señala. Pasó hasta altas horas de la noche en su despacho. «Cuando hay incidentes de seguridad normalmente es muy probable que no se duerma o se duerma poco», admite. Dos semanas después, las aguas están volviendo a su cauce.

Rivas conoce muchos perjudicados, no solo en Vigo y Galicia, sino de toda España y el extranjero. «Los afectados están superando la situación de diversas maneras», señala. Algunas de los trucos consisten en hacer copias de seguridad, con la solución dada por Telefónica (para recuperar la información), parcheando los sistemas afectados para que no se vuelva a reproducir el incidente con esta vulnerabilidad conocida, actualizando los sistemas operativos, y formando y concienciando al personal para que no abra correos sospechosos.Uno de los consejos que José Luis Rivas da para evitar nuevos ataques es que la dirección de las empresas y la administración pública «tienen que tener claro que la seguridad no es un gasto, sino una inversión».

Una vez que las instituciones tienen esto claro propone empezar a formar a los trabajadores, crear procedimientos y normas de uso y de seguridad, realizar auditorías de seguridad técnica y legal externas y contactar con expertos en ciberseguridad. No hay que olvidar que el próximo ataque puede ser peor.

Por su parte, Rivas y otros expertos fundaron hace un año la Rede Galega de Ciberseguridade. Son pocos y defienden un espíritu igualitario. «En esta red no existen jefes ni cargos», dice. Su primera jornada la celebraron en Santiago de Compostela el pasado miércoles y el fantasma del WannaCry rondó por allí.