Showing posts with label Cibernético. Show all posts
Showing posts with label Cibernético. Show all posts

Sunday, July 26, 2009

EEUU no encuentra especialistas en medio de ataques cibernéticos

Los organismos federales estadounidenses encaran una grave escasez de especialistas cibernéticos, al mismo tiempo que una creciente ola de ataques coordinados contra el gobierno plantea riesgos potenciales de seguridad nacional

Un estudio describe la existencia de una fuerza cibernética federal fragmentada, en la que nadie está encargado de la planificación general y en la que los organismos gubernamentales "funcionan de forma autónoma y en ocasiones trabajan en forma contradictoria, compitiendo unos con otros".

El informe viene precedido por una serie de ataques cibernéticos perpetrados a principios de mes que lograron clausurar cibersitios de los gobiernos de los EEUU y Corea del Sur.

El reclutamiento y retención de los trabajadores cibernéticos se dificulta por el proceso difícil de contratación, la carencia de normas gubernamentales de certificación a escala general, entrenamiento insuficiente y los salarios bajos, así como la carencia de una estrategia general para reclutar y retener empleados duchos en la labores cibernéticas, según el estudio.

"No se puede ganar la guerra cibernética si no se gana la guerra del talento", según el presidente de la Alianza para el Servicio Público, Max Stier, cuya entidad con sede en Washington trabaja para mejorar el servicio gubernamental.

"Si no contamos con una fuerza federal capaz de encarar los desafíos cibernéticos, todos los zares cibernéticos y gestiones de organización no servirán para nada", agregó.

El estudio fue elaborado por la alianza y Booz Allen Hamilton mientras el gobierno estadounidense intenta desarrollar una estrategia más amplia para proteger las redes cibernéticas de los organismos oficiales y el sector privado.

El número de especialistas gubernamentales encargado de la seguridad cibernética que emplea el gobierno es mayormente desconocido, ya que con frecuencia los organismos clasifican a esos empleados de forma diferente.

El Pentágono sostiene que cuenta con más de 90.000 funcionarios dedicados a la ciberseguridad, mientras que el número de sus colegas de otros departamentos no militares fue estimado entre 35.000 y 45.000. El número de los que trabajan en departamentos de inteligencia es clasificado.

Aunque el presidente Barack Obama ha declarado la ciberseguridad una de sus prioridades, la Casa Blanca no ha podido cubrir el puesto recién creado de coordinador de dichas gestiones, un cargo considerado de importancia crítica.

A principios de mes, hackers desconocidos lograron cerrar varias páginas de internet del gobierno estadounidense y del surcoreano en un ataque cibernético generalizado e inusual. Los especialistas lo atribuyeron por su extensión y complejidad a un gobierno extranjero, posiblemente Corea del Norte.

Fuente: AP

Sunday, June 28, 2009

El Pentágono confirma que creará su Comando Cibernético

Busca supervisar los esfuerzos del Ejército de los EEUU para proteger sus redes de computadoras y operar en el espacio cibernético
La orden fue firmada por el secretario de Defensa Robert Gates.

La nueva oficina, que probablemente tendrá base en Fort Meade, Maryland, afuera de Washington DC, será responsable de defender los sistemas militares estadounidenses, pero no otras redes gubernamentales o privadas, dijo el portavoz del Pentágono Bryan Whitman.

Consultado sobre si el comando será capaz de realizar operaciones ofensivas tanto como proteger al Departamento de Defensa, Whitman se negó a responder directamente.

"Este comando se va a enfocar en la protección y operación de las redes del Departamento de Defensa", señaló. "Este comando va a hacer lo que sea necesario para ser capaz de hacer eso", añadió.

Funcionarios de los EEUU han expresado una creciente preocupación durante los últimos años por la vulnerabilidad a ataques contra redes civiles o militares del país cuando la tecnología toma un rol cada vez mayor, incluyendo operaciones militares.

El presidente Barack Obama dijo el mes pasado que nombraría a un "zar" para coordinar los esfuerzos del Gobierno para combatir el crimen cibernético.

Los EEUU dijeron que muchos intentos por penetrar sus redes parecen venir de China pero ha evitado acusar a autoridades chinas de ser responsables.

Whitman dijo que el nuevo comando consolidará los esfuerzos existentes del Pentágono por proteger sus redes y operar en el espacio cibernético.
Fuente: Reuters

Tuesday, March 31, 2009

Descubren una red de espionaje cibernético sobre 103 países

La dieron a conocer un grupo de investigadores canadienses. Tiene su base en China y se especializa en el control de los sistemas informáticos del Dalai Lama y exiliados tibetanos en todo el mundo. Se introdujeron además en computadoras de diversos Ministerios de varios países

Los investigadores del Information Warfare Monitor explicaron que los crackers chinos penetraron los sistemas informáticos de la organización del Dalai Lama en India, Bélgica, Reino Unido y los EEUU y robaron documentos contenidos en la computadora de la oficina privada del líder tibetano.

Pero el grupo canadiense también desveló que los crackers chinos se infiltraron en los sistemas informáticos del ministerio de Asuntos Exteriores iraní, las embajadas de países como Alemania, Portugal, India, Corea del Sur y Taiwán así como medios de comunicación y un ordenador en la sede de la OTAN.

"Cerca del 30% de los ordenadores infectados pueden ser considerados como de alto valor e incluyen los ministerios de Asuntos Exteriores de Irán, Bangladesh, Letonia, Indonesia, Filipinas, Brunei, Barbados y Bután", afirmaron los investigadores a través de un comunicado.

En total, al menos 1.295 computadoras en 103 países de todo el mundo han sido infiltradas por los piratas informáticos.

Information Warfare Monitor (creado por el instituto de Ottawa SecDev Group y el Centro Munk de Estudios Internacionales de la Universidad de Toronto) denominó la red de espionaje como GhostNet.

La red funciona infiltrando sistemas informáticos e instalando en las computadoras programas para la recepción y envío de información.

Friday, December 19, 2008

Consejos para no caer en engaños cibernéticos en las fiestas de Navidad


Una empresa de seguridad informática elaboró un listado de recomendaciones respecto de las amenazas que aprovechan esta época del año para efectuar engaños
La temporada de dar regalos puede ser muy riesgosa si tenemos en cuenta que los criminales cibernéticos aprovechan este momento, el de ventas más alto del año, valiéndose de esquemas de ingeniería social y trucos para atraer a usuarios desprevenidos.

Es por ello que la empresa de seguridad Trend Micro instó a los usuarios a extremar las precauciones y valerse de una protección de múltiples capas en tiempo real capaz de hacer frente al volumen y sofisticación de las amenazas web.

Las amenazas a las que hay que mantenerse atento
*Falsas Ofertas:
los descuentos y las ofertas especiales de artículos de temporada son utilizados por los autores de código malicioso para hacer que los usuarios den clic en enlaces maliciosos y proporcionen información en sitios falsos, especialmente hechos.

Por ejemplo, el reciente TROJ_AYFONE.A se registró como un Browser Helper Object (BHO) en el navegador internet del sistema infectado para asegurar su ejecución cada vez que el usuario abría el browser. Desplegaba un anuncio falso del entonces recién lanzado iPhone, así como un sitio Web falso de una tienda en línea donde podía comprarse.

*Sitios de caridad Falsos: ¡Done a la Cruz Roja! ¡Ayude a las víctimas del huracán Katrina! Los cibercriminales son expertos en explotar calamidades y tragedias. Los spammers suelen enviar mensajes pidiendo donaciones a los internautas, quienes, generosos, abren el mensaje y dan clic en el vínculo. Mientras que piensan que están realizando una obra de bien al donar, en realidad son víctimas del robo de su información confidencial.

*Tarjetas de Felicitación que Traen Cosas Malas: las tarjetas electrónicas a menudo son utilizadas por spammers y autores de código malicioso como carnada, conocedores de que muchos envían mensajes de salutación a través de estas tarjetas digitales. Al dar clic en el enlace o abrir el archivo adjunto, se descarga código malicioso en el sistema y lo infecta.

*Publicidad dañina: los cibercriminales utilizan falsos anuncios, promociones y descuentos para captar la atención de los internautas.

*Resultados de Búsquedas de Compras Navideñas Contaminados: los resultados de la búsqueda de ciertas palabras pueden contener código malicioso. Por ejemplo, el año pasado, los resultados de la búsqueda de la frase “Christmas gift shopping” (Compra de regalos de Navidad) generaban resultados maliciosos que llevaban a una amplia variedad de código malicioso.

*Sitios Web con Alto Volumen de Tráfico Comprometidos: los cibercriminales siguen a las masas, apuntan a sitios web que son populares y tienen mucho tráfico, especialmente durante la temporada navideña. Ejemplos de estas páginas son tiendas en línea, sitios de subastas y de comercio electrónico.

*Tarjetas de Regalo Contaminadas: los usuarios que llenaron encuestas en línea aparentemente inofensivas a cambio de tarjetas de regalo, efectivo, artículos de regalo o promociones especiales están en peligro por este tipo de ataque. La página de esta supuesta encuesta puede tratarse en realidad de un sitio de phishing, formando parte de un complot para robar información confidencial del usuario desprevenido.

*Phishing de comercio electrónico: la estrategia para este tipo de ataque suele ser el envío a cientos de internautas de un mensaje de correo electrónico, aparentemente de una fuente confiable, que en realidad contiene un vínculo malicioso. Ese vínculo dirige entonces a los usuarios a un sitio Web “imitado” que parece real y legítimo pero que es falso. No es casualidad, por ejemplo, que eBay sea una de las tiendas en línea más populares del mundo y también el sitio en el que los criminales lanzan la mayoría de los ataques de phishing.

*Mensajería que Entrega Troyanos: los mensajes de populares compañías de mensajería que notifican la entrega de un paquete junto con una factura están infectados con troyanos. Los compradores en línea esperan la entrega de un paquete son objetivos seguros de este ataque.

*Facturas de Compra para Transacciones Fantasma: recibos falsos enviados por correo electrónico están infectados con código malicioso. Cuando los usuarios abren o dan clic en el vínculo malicioso, son inmediatamente vulnerables al robo de identidad. Incluso los usuarios que no esperan un recibo de compra en línea pueden abrir el archivo adjunto por curiosidad.