Showing posts with label Negro. Show all posts
Showing posts with label Negro. Show all posts

Friday, April 17, 2009

El mercado negro de datos privados sigue desarrollándose en la web

La demanda y los precios de tarjetas de crédito y otros datos privados robados en la red permanecen estables. Cuánto se abona por una tarjeta de crédito, un email y el vaciamiento de una cuenta bancaria

Asimismo, la oferta de esa información también se mantiene estable ahora que la recesión en los EEUU ha inspirado la creación de nuevas estafas dirigidas a personas que temen por su trabajo y finanzas, según el informe de Symantec y otro de Gartner.

"No hay presión sobre los precios, no caen, no se negocian en baja", dijo Alfred Huger, vicepresidente de Symantec a cargo de seguridad. "Eso indica que el número de compradores sigue siendo el mismo. La recesión no ha afectado la economía clandestina", agregó.

Una de las razones es que los precios de cierta información han caído durante años, hasta el punto de que no pueden seguir bajando. Los números de tarjeta de crédito robados se venden por u$s0,60 cada uno si se compran 10.000 de una sola vez. El precio puede llegar a u$s30 por pedidos menores.

El acceso a cuentas de correo electrónico va de u$s0,10 a u$s100. La credencial de una cuenta bancaria: de u$s10 a u$s1.000.

Los estafadores pueden contratar a personas para "vaciar" cuentas bancarias intervenidas, pagándoles entre 8% y 50% de la suma robada. Un espacio en internet para una página estafadora se renta por entre u$s3 y u$s40 a la semana.

Symantec dice que los vendedores no tienden a hacer trampa entre ellos. Se cree que muchas ciberpandillas tienen lazos con la mafia y los ladrones que no respetan las reglas del juego corren el riesgo de quedar excluidos de negocios ilícitos futuros o ser blanco de ataques, tanto electrónicos como físicos.

Fuente: AP

Wednesday, September 10, 2008

¿El robo cibernético más grande de la historia?

La cadena hotelera Best Western habría sufrido el robo de ocho millones de sus clientes, cuyos datos bancarios podrían haber caído en manos de la mafia rusa. El golpe alcanzaría los €3.500 millones, pero la empresa niega la información.

De acuerdo a la agencia de noticias Europa Press, esa cifra alcanzarían los datos de los clientes en el mercado negro, donde están siendo subastados.

"Hay muchas compañías que sufren ataques para vender sus bases de datos online pero el volumen y la calidad de la información que ha sido robada en Best Western hace el caso particularmente poco común", explicó en declaraciones recogidas por otr/press al Sunday Herald el experto en seguridad Jacques Erasmus, un ex-hacker que emplea sus conocimientos para cazar piratas informáticos en la actualidad.

La información señala que el responsable del golpe es un hacker de indio del cual no se tenían registros. Trabajaba para la mafia rusa y logró vulnerar la seguridad del grupo el pasado jueves, accediendo a su archivo de clientes; todos los de la cadena desde 2007.

El ataque fue descubierto en primer lugar por la prensa, gracias a una investigación que estaba llevando a cabo el Sunday Herald, que advirtió a la cadena hotelera.

El robo de los datos se realizó mediante un virus troyano que fue introducido en la página de Best Western dedicada a las reservas. Una vez que un cliente introducía sus datos en la web, éstos eran remitidos al pirata informático.

La respuesta
La cadena hotelera desmintió la existencia de carencias en sus sistemas de seguridad.

La cadena hotelera, asegura en un comunicado, que la información publicada por este diario a raíz de la investigación del Sunday Herald "no está comprobada ni cotejada".

"El reportero del Sunday Herald nos informó de que en uno de los hoteles una parte de los datos podían estar en posición comprometida. El incidente se investigó rápidamente y se dieron las debidas respuestas al respecto", precisó la compañía en un comunicado.

"No se han encontrado evidencias para apoyar las afirmaciones sensacionalistas realizadas por el reportero y el periódico", afirma la cadena hotelera, que certifica que "Best Western siempre ha eliminado las reservas en línea tras la partida del huésped" por lo que no es posible que se hayan filtrado los datos de clientes de 2007, tal y como asegura el diario.

Aún así y pese a la existencia de controles de seguridad, la cadena hotelera recomienda a sus clientes como medida de precaución que "revisen detenidamente los extractos de sus tarjetas de crédito" por si hubiera alguna anomalía.