Cuando ya llevamos algunos días del año 2015, este año se ve muy interesante y con muchos desafíos en diversas áreas. En especial con un tema que hemos mencionado en otros post, me refiero al tema de la Ciberdefensa donde nuestro país tiene muchos vacíos y carece de una estrategia implementada. Donde no sólo basta tener una legislación sino que también desarrollar acciones coordinadas entre sector público y sus diversas reparticiones y además con el sector privado.
Si vemos lo que ocurre a nivel internacional veremos que EE.UU ha tomado recientemente la decisión de implementar una real estrategia en Ciberdefensa, así lo publicó el New York Times el 10 de enero recién pasado lo anterior responde a una necesidad real pues cada vez más nos encontramos con ataques a sistemas informáticos y es aquí donde se están dando las peleas por la seguridad nacional.
Ahora bien, este tema no sólo involucra a la seguridad nacional de los países, también a las empresas que deben preparar planes de contingencia y resguardo de la infraestructura crítica.
Ayer domingo 11 de enero, también el Mercurio se hizo eco de éste tema publicando un interesante artículo en que nos muestra lo feble que es el sistema de información nacional así como las diversas falencias de coordinación que se presentan.en los sistemas informáticos del Estado de Chile.
Sector público y privado deben estar preparados para este nuevo entorno que estamos viviendo y ser capaces de adecuar nuestros sistemas a este nuevo contexto. Nuestros legisladores deben ver la necesidad de modernizar la ley 19.223 sobre delitos informáticos pero también entender la importancia de que Chile ratifique el Tratado Internacional de Budapest sobre Cibercrimen. Sin lugar a dudas muchos desafíos restan por enfrentar, será un año interesante.
Derecho y nuevas tecnologías, seguridad de la información, educación, emprendimiento, innovación. Law and new technologies, information security, education, entrepreneurship, innovation.
Mostrando las entradas con la etiqueta cibercrimen. Mostrar todas las entradas
Mostrando las entradas con la etiqueta cibercrimen. Mostrar todas las entradas
lunes, 12 de enero de 2015
lunes, 1 de julio de 2013
Número de aplicaciones maliciosas para 'smartphones' se dispara más de un 600%
Los usuarios de smartphones no son inmunes a los 'ciberdelincuentes' ni mucho menos, y éstos han incrementado sus ataques contra los dispositivos móviles de forma exponencial este año.
Entre marzo de 2012 y marzo de 2013, la cantidad de 'malware' en forma de aplicaciones maliciosas introducida de forma fraudulenta (mediante engaño, sobre todo) en móviles con conexión a Internet saltó un 614%, según cálculos del fabricante de equipos Juniper Networks.
El estudio (resumen en PDF) pone el foco en el sistema operativo Android de Google, el cual se ve particularmente afectado por estos ataques cibernéticos: cerca del 92% de los ataques tienen como objetivo dispositivos con este sistema operativo.
Esto se explica por el dominio global de este sistema abierto en el sector, que acapara alrededor de las tres cuartas partes de las cuotas de mercado.
Según Karim Toubba, de Juniper Networks, esto es también una señal de que "Android no tiene un filtro de seguridad riguroso" para las aplicaciones que se pueden instalar en el sistema, aunque señala que "todos los sistemas operativos tienen vulnerabilidades".
Un primer grupo de ataques detectados consiste en mensajes comerciales enviados para prestar un falso servicio, que implican un pago de 10 ó 50 céntimos, por ejemplo. En general, los usuarios son apenas conscientes del ataque, que se refleja en unos pocos céntimos más en sus cuentas telefónicas.
Fuente: El Mundo
Entre marzo de 2012 y marzo de 2013, la cantidad de 'malware' en forma de aplicaciones maliciosas introducida de forma fraudulenta (mediante engaño, sobre todo) en móviles con conexión a Internet saltó un 614%, según cálculos del fabricante de equipos Juniper Networks.
El estudio (resumen en PDF) pone el foco en el sistema operativo Android de Google, el cual se ve particularmente afectado por estos ataques cibernéticos: cerca del 92% de los ataques tienen como objetivo dispositivos con este sistema operativo.
Esto se explica por el dominio global de este sistema abierto en el sector, que acapara alrededor de las tres cuartas partes de las cuotas de mercado.
Según Karim Toubba, de Juniper Networks, esto es también una señal de que "Android no tiene un filtro de seguridad riguroso" para las aplicaciones que se pueden instalar en el sistema, aunque señala que "todos los sistemas operativos tienen vulnerabilidades".
Un primer grupo de ataques detectados consiste en mensajes comerciales enviados para prestar un falso servicio, que implican un pago de 10 ó 50 céntimos, por ejemplo. En general, los usuarios son apenas conscientes del ataque, que se refleja en unos pocos céntimos más en sus cuentas telefónicas.
Fuente: El Mundo
lunes, 13 de mayo de 2013
Ciberrobo bancario
El titulo parece ser exagerado, pero se ha dado a conocer un gran operación de cibercrimen. Es considerado uno de los robos bancarios de la historia más importante, donde una red global de ciberdelincuentes ha conseguido 45 millones de dólares (unos 34 millones de euros) de dos bancos de Oriente Próximos al vulnerar la seguridad de unas empresas de procesamiento de tarjetas de crédito y retirar dinero de cajeros automáticos en 27 países, según han asegurado este jueves fiscales de Estados Unidos.
El Departamento de Justicia de Estados Unidos ha acusado a ocho hombres de formar supuestamente una célula de la organización con sede en Nueva York y siete de ellos han sido arrestados. El octavo.Alberto Yusi, de 23 años y supuestamente el líder de la célula, habría sido asesinado en República Dominicana el pasado 27 de abril.
Fuente: El Mundo
El Departamento de Justicia de Estados Unidos ha acusado a ocho hombres de formar supuestamente una célula de la organización con sede en Nueva York y siete de ellos han sido arrestados. El octavo.Alberto Yusi, de 23 años y supuestamente el líder de la célula, habría sido asesinado en República Dominicana el pasado 27 de abril.
Fuente: El Mundo
lunes, 18 de febrero de 2013
Facebook bajo ataque
Apenas dos semanas después de que Twitter anunciara la detección de un "ataque sofisticado" que podría haber entregado a los 'hackers' información personal de cerca de 250.000 usuarios, Facebook acaba de anunciar lo propio.
La red social ha reconocido haber sido objeto de una serie de ciberataques realizados por un grupo de 'hackers', aunque no tienen evidencias de que la información de los usuarios haya podido quedar expuesta.
"El mes pasado, la seguridad de Facebook descubrió que nuestros sistemas habían sido atacados sofisticadamente", ha explicado la compañía en un post. "El ataque tuvo lugar cuando una serie de empleados visitó la página web de un desarrollador móvil".
Con mil millones de usuarios activos en todo el mundo, Facebook añadió que "no está sola en este ataque", sino que otras compañías han sufrido consecuencias similares.
De hecho, este anuncio viene después del de otros ciber ataques sufridos no sólo por Twitter, sino también por las páginas web de cabeceras tan importantes como 'The New York Times', 'The Washington Post' y 'The Wall Street Journal'.
Fuente: El Mundo
miércoles, 14 de marzo de 2012
Nueva modalidad de ciberdelitos
Antes basta que se enviara un email y las personas los respondían enviando su información, la actividad era unidireccional y los delincuentes esperaban pacientes qeu sus victimas picaran del anzuelo.
Pero hoy las cosas comienzan a cambiar, hay acciones mucho más elaboradas y con uso de tecnología que hace que estas personas comentan delitos
Cómo operan las bandas:
Las tarjetas de crédito virtuales ofrecidas por bancos como productos altamente seguros (pues se generan para realizar una compra única a través de internet y así no arriesgar datos del dinero plástico convencional) son el nuevo nicho de los piratas informáticos, según detectó el OS-9 de Carabineros.
La unidad policial estableció que existen bandas organizadas que mediante el envío de un correo electrónico con un programa espía están robando datos de clientes bancarios para acceder a sus cuentas corrientes. Una vez dentro del sistema, los delincuentes generan las tarjetas virtuales e inmediatamente las emplean para comprar por internet, principalmente artículos tecnológicos.
Según explican en la policía uniformada, la modalidad incluso le da más tiempo al ladrón para no ser descubierto, ya que no genera un monto faltante en la cuenta corriente, sino que en el estado de cuenta de una de las tarjetas de crédito normal del cliente bancario. Es ahí donde se traspasa finalmente el consumo efectuado por la tarjeta virtual.
Es lógico que en la medida que hay mayor nivel de conectividad con encontraremos con delitos más reiterados en esta materia, y nuestra legislación se hará insuficiente para dar respuesta este tipo de acciones delictivas, nuestro código penal no contempla la figura del phishing sino que es una ley externa el que lo regula la 19.223. que data de 1993, esto nos obliga a modernizar nuestros cuerpos normativos a las exigencias de los avances tecnológicos.
Fuente: El Mercurio
Pero hoy las cosas comienzan a cambiar, hay acciones mucho más elaboradas y con uso de tecnología que hace que estas personas comentan delitos
Cómo operan las bandas:
Las tarjetas de crédito virtuales ofrecidas por bancos como productos altamente seguros (pues se generan para realizar una compra única a través de internet y así no arriesgar datos del dinero plástico convencional) son el nuevo nicho de los piratas informáticos, según detectó el OS-9 de Carabineros.
La unidad policial estableció que existen bandas organizadas que mediante el envío de un correo electrónico con un programa espía están robando datos de clientes bancarios para acceder a sus cuentas corrientes. Una vez dentro del sistema, los delincuentes generan las tarjetas virtuales e inmediatamente las emplean para comprar por internet, principalmente artículos tecnológicos.
Según explican en la policía uniformada, la modalidad incluso le da más tiempo al ladrón para no ser descubierto, ya que no genera un monto faltante en la cuenta corriente, sino que en el estado de cuenta de una de las tarjetas de crédito normal del cliente bancario. Es ahí donde se traspasa finalmente el consumo efectuado por la tarjeta virtual.
Es lógico que en la medida que hay mayor nivel de conectividad con encontraremos con delitos más reiterados en esta materia, y nuestra legislación se hará insuficiente para dar respuesta este tipo de acciones delictivas, nuestro código penal no contempla la figura del phishing sino que es una ley externa el que lo regula la 19.223. que data de 1993, esto nos obliga a modernizar nuestros cuerpos normativos a las exigencias de los avances tecnológicos.
Fuente: El Mercurio
jueves, 12 de enero de 2012
Predicen aumento de ataques informáticos a Gobiernos y celulares en 2012
Los gobiernos y las grandes corporaciones mundiales deberían encender sus alertas porque 2012 será un año especialmente crítico en materia de amenazas y ataques cibernéticos a estas entidades, según las predicciones de expertos Kaspersky Lab.
La empresa de seguridad informática proyecta que no sólo habrá un "aumento dramático en el número de ataques dirigidos a las instituciones del Estado y las grandes empresas, sino también es probable que el espectro más amplio de las organizaciones sufra el peor embate del ataque previsto".
A nivel mundial, la mayoría de los incidentes afectan hoy a las empresas y organismos del Estado involucrados en la producción de armas, operaciones financieras, o relacionados con investigación de alta tecnología y científica.
Según las predicciones 2012 de Kaspersky, las empresas involucradas en la extracción de recursos naturales, industrias de energía, transporte, alimentos y productos farmacéuticos también se verán afectadas por ataques informáticos.
Alexander Gostev, autor del reporte "Cyberthreat Forecast for 2012" (pdf), señala que los ataques cubrirán una mayor parte del mundo que todo lo antes visto, extendiéndose más allá de Europa Occidental y los Estados Unidos, afectando también a Europa del Este, Oriente Medio y Asia Sur oriental. Compañías de servicios de Internet y de seguridad de la información, siguen estando entre los blancos.
Fuente: Emol
La empresa de seguridad informática proyecta que no sólo habrá un "aumento dramático en el número de ataques dirigidos a las instituciones del Estado y las grandes empresas, sino también es probable que el espectro más amplio de las organizaciones sufra el peor embate del ataque previsto".
A nivel mundial, la mayoría de los incidentes afectan hoy a las empresas y organismos del Estado involucrados en la producción de armas, operaciones financieras, o relacionados con investigación de alta tecnología y científica.
Según las predicciones 2012 de Kaspersky, las empresas involucradas en la extracción de recursos naturales, industrias de energía, transporte, alimentos y productos farmacéuticos también se verán afectadas por ataques informáticos.
Alexander Gostev, autor del reporte "Cyberthreat Forecast for 2012" (pdf), señala que los ataques cubrirán una mayor parte del mundo que todo lo antes visto, extendiéndose más allá de Europa Occidental y los Estados Unidos, afectando también a Europa del Este, Oriente Medio y Asia Sur oriental. Compañías de servicios de Internet y de seguridad de la información, siguen estando entre los blancos.
Fuente: Emol
Etiquetas:
cibercrimen,
ciberseguridad
martes, 22 de marzo de 2011
PandaLabs asegura que cibercriminales realizan más de 73.000 amenazas informáticas al día
Un informe entregado por PandaLabs, compañía de seguridad informática, dice que en lo que va del 2011 ha aumentado de manera significativa el número de amenazas informáticas en circulación, siendo el 26% de las creaciones generadas por hackers.Durante el primer trimestre de este año se han creado diariamente un promedio de 73.000 nuevos malwares, 10.000 más de lo calculado para el año 2010, PandaLabs
Respecto a esto, los tipos de amenazas que se crean con mayor regularidad son los troyanos que siguen siendo los más representativos y llegan al 70% del nuevo material nocivo para los computadores, siendo esta la herramienta más utilizada por las mafias que consiguen de esta manera datos bancarios, cometiendo fraudes o robando dinero directamente de las cuentas de las víctimas
Fuente: América Economía
Etiquetas:
cibercrimen,
internet y seguridad
jueves, 16 de septiembre de 2010
Informe Cibercrimen de la ONU

Recientemente se ha publicado un informe de las Naciones Unidas sobre el estado del Cibercrimen.
En la lámina adjunto se puede ver cuáles son las áreas a nivel mundial con mayor impacto de cibercrimen asociado a ello al crecimiento de Internet.
Descargar Informe de las ONU
Etiquetas:
cibercrimen,
delitos informáticos
viernes, 12 de marzo de 2010
Terremoto en Chile y malware

Tomando como pretexto el terremoto que afectó la zona Centro-Sur de Chile el fin de semana pasado, los cibercriminales se están aprovechando rápidamente de las emociones de las personas para enviarles correos electrónicos y crear sitios Web fraudulentos cuyo propósito es robar lo que se esta donando para los más damnificados. En las últimas horas, Symantec, proveedor mundial en soluciones de seguridad, almacenamiento y administración de sistemas, ha detectado algunos engaños alrededor este tema, entre los que se encuentran correos electrónicos no deseados solicitando donaciones, así como modificaciones en los resultados de búsquedas de sitios Web que pueden infectar las computadoras con malware o invitarlos a descargar software de seguridad falso (que parece legítimo).
Ejemplos de este tipo de engaños y más detalles pueden verse en el blog de Symantec en:
http://www.symantec.com/connect/blogs/spammers-rumbling-chile-earthquake-strikes (Correos de spam)
Ejemplos de este tipo de engaños y más detalles pueden verse en el blog de Symantec en:
http://www.symantec.com/connect/blogs/spammers-rumbling-chile-earthquake-strikes (Correos de spam)
Más información en Infoweek
Etiquetas:
cibercrimen,
malware,
riesgos
martes, 20 de octubre de 2009
Microsoft crea herramienta Forense

Microsoft crea Herramienta Forense para Gobierno en el Digital Crimes Consortium quien junto a National White Collar Crime Center (NW3C), este trabajo es desarrollado con el apoyo de INTERPOL, the Florida State University y la University College Dublin quienes apoyan y crean este espacio que es una comunidad desde el cual se puede acceder a videos,
ACCEDER DESDE AQUI
ACCEDER DESDE AQUI
Etiquetas:
cibercrimen,
microsoft
sábado, 31 de mayo de 2008
Controlando internet en pos de la seguridad

A finales de la década de los 90 no podía concebirse que internet fuera controlado y regulado por el Estado. Se decía que era imposible regular internet y que debería mantenerse así permitiendo su uso en forma desregulada por el Estado. Después de 10 años nos encontramos con situaciones muy particulares en que los Estado comienzan a ver la importancia de internet pero también los riesgos a que se puede estar expuesto. Grupos de personas comenzaron también a ver las oportunidades que generaba internet para cometer ilícitos de diversa naturaleza.
La Organización para la Cooperación y el Desarrollo Económicos (OCDE) recomendó en un informe publicado el viernes que se adopte una estrategia global contra programas informáticos malintencionados, que se están convirtiendo en una "amenaza seria para la economía de internet". La actividad malintencionada en la red afecta a todos los usuarios de internet", tanto a empresas como a gobiernos y simples navegantes, pero recibe una "respuesta local fragmentada", consideró la OCDE. El informe de la organización, que tiene su sede en París, precisó cómo en los últimos 20 años, los ataques informáticos cambiaron de naturaleza: de ocasionales cometidos por jóvenes piratas en busca de gloria, se han convertido en una "industria criminal mundial multimillonaria".
"Los gobiernos se basan cada vez más en internet para ofrecer servicios a los ciudadanos pero al mismo tiempo se enfrentan a desafíos complejos" para proteger sus sistemas y redes informáticas de ataques o intrusiones.Estados Unidos y varios países europeos, señalaron en 2007 haber sufrido en sus redes informáticas ataques por internet procedentes de Rusia o China.El gran público también se ve afectado por las amenazas en la red, como por ejemplo el robo de identidad.El texto de la OCDE propuso también varias iniciativas, como una mejor sensibilización de los usuarios de internet, la atribución de recursos más importantes para perseguir a los cibercriminales y el establecimiento de un código de prácticas correctas.
Etiquetas:
cibercrimen,
control de internet,
internet
martes, 18 de septiembre de 2007
¿De qué se aprovechan los ciberdelincuentes?

Uno de las áreas favoritas para cometer acciones delictivas para los ciber delincuentes dice relación con los temas relacionados a sitios financieros y laborales. Los delincuentes que actúan en la red continúan centrándose en realizar acciones para obtener ganancias económicas. Pero ahora utilizan métodos de ataque, herramientas y estrategias más profesionales para llevar a cabo sus actividades maliciosas. Durante el período del 1 de enero de 2007 al 30 de junio de 2007, la empresa Symantec detectó un incremento de delincuentes en la Red que obtienen el máximo provecho de toolkits o paquetes de herramientas sofisticados para llevar a cabo ataques maliciosos. Un ejemplo de esta estrategia fue MPack, un toolkit desarrollado de forma profesional y que se vende en la economía informal o mercado negro. Una vez que lo han adquirido, los atacantes pueden desplegar una colección de componentes de software de Mpack, para instalar códigos maliciosos en miles de equipos en todo el mundo y monitorear el éxito del ataque a través de diferentes métricas electrónicas, con una contraseña protegida y consola de administración.
Por su parte, los toolkits para phishing o estafa electrónica --una serie de scripts o textos que permiten al atacante establecer de manera automática sitios Web para phishing que copian sitios electrónicos legítimos-- también están disponibles en forma para el delito electrónico profesional y comercial. Los tres principales toolkits para phishing utilizados de forma más generalizada fueron responsables de 42% de todos los ataques de este tipo detectados durante el primer semestre de 2007.
Existen sitios web que incluso entrega la opción de poder generar ataques de phishing a la carta. Me explico, por sólo U$1.000 app, uno puede comprar un kit de phishing y realizar un ataque al banco que más de lparezca y según los intereses del atacantes. Hasta hace un tiempo para poder realizar un ciberdelito se requiería un nivel alto de sofisticación, los impactos en ese caso eran menores en atención al conocimiento requerido. Pero hoy, cada vez con mayor frecuencia, nos encontramos que no requiere gran preparación para cometer un ciberdelito, pero su impacto es cada vez mayor debido a los niveles de penetración que está teniendo internet y eso obliga a las personas a estar preparadas ante esta situación, PERO, ¿Qué ocurre con las instituciones? ¿Están preparadas? Gran parte de las vulnerabilidades que tienen sitios web o servicios suelen estar publicados en la web, algunos estudias hablan que un 61% de las vulnerabilidades están publicadas. Los sitios de redes sociales son especialmente valiosos para los atacantes, ya que les proporcionan acceso a una gran cantidad de personas que confían en el sitio y en su seguridad. Estos sitios también pueden ofrecer una gran cantidad de información confidencial del usuario, que puede ser utilizada posteriormente en intentos de suplantación de identidad, fraudes electrónicos o para tener acceso a otros sitios que pueden ser utilizados para lanzar más ataques.
Etiquetas:
cibercrimen,
phishing; delitos informáticos
miércoles, 28 de marzo de 2007
Pornografía Infantil
Siempre he estado en contra de la pornografía infantil, hoy me he informado que ha caido una red nacional de tráfico de imágenes que involucra a más de 14 personas ubicadas en la Región Metropolitana. El operativo, denominado "Angel de la guarda", se realizaba desde hace cinco meses, según relató el prefecto Jaime Jara, quien detalló que los allanamientos se efectuaron en Lo Prado, Lo Espejo, Las Condes, El Bosque, Maipú, Peñalolén y Santiago Centro, convirtiéndolo en el más grande realizado hasta ahora en Chile.
Los detenidos actuaban asociados entre ellos, algunos fueron sorprendidos con material pornográfico y la brigada de Cibercrimen llegó a ellos a través de los números IP de cada sospechoso, me pregunto si estas personas sabe que comete un ilícito. Nuestra legislación, En enero de 2004 entró en vigencia la Ley Nº 19.927 contra la Pornografía Infantil y Delitos Sexuales. (conocida como “Ley de Pedofilia”) que modificó el Código Penal, el Código de Procedimiento Penal y el Código Procesal Penal en materias de pornografía infantil y otros delitos. Con esta medida, Chile se acerca a legislaciones de países desarrollados como algunos de Europa, Canadá y Estados Unidos, donde se sanciona la pornografía infantil y se establecen rangos similares de sanciones penales para evitar desequilibrios internacionales. Otro aporte concreto de esta ley es que eleva los rangos mínimos de las penas de los delitos sexuales contra niños y niñas, que son los que determinan los niveles reales de las sanciones judiciales.
Los detenidos actuaban asociados entre ellos, algunos fueron sorprendidos con material pornográfico y la brigada de Cibercrimen llegó a ellos a través de los números IP de cada sospechoso, me pregunto si estas personas sabe que comete un ilícito. Nuestra legislación, En enero de 2004 entró en vigencia la Ley Nº 19.927 contra la Pornografía Infantil y Delitos Sexuales. (conocida como “Ley de Pedofilia”) que modificó el Código Penal, el Código de Procedimiento Penal y el Código Procesal Penal en materias de pornografía infantil y otros delitos. Con esta medida, Chile se acerca a legislaciones de países desarrollados como algunos de Europa, Canadá y Estados Unidos, donde se sanciona la pornografía infantil y se establecen rangos similares de sanciones penales para evitar desequilibrios internacionales. Otro aporte concreto de esta ley es que eleva los rangos mínimos de las penas de los delitos sexuales contra niños y niñas, que son los que determinan los niveles reales de las sanciones judiciales.
Etiquetas:
cibercrimen,
codigo penal,
pornografía infantil
Suscribirse a:
Entradas (Atom)
