Archivo de la etiqueta: ataque cibernético

Sistema de pago de Bancomext sufre ataque cibernético

El Banco Nacional de Comercio Exterior (Bancomext) sufrió un ataque cibernético que lo obligó el martes pasado a suspender operaciones de manera preventiva en su plataforma de pagos internacionales.

Bancomext aseguró que no hubo repercusiones, pero hasta ayer miércoles el banco tuvo que habilitar nuevos números y conmutador, ya que el actual se encuentra siendo revisado por el ataque de un tercero a sus sistemas.

Leer más: https://www.razon.com.mx/sistema-de-pago-bancomext-sufre-ataque-cibernetico/

Empresas necesitan mejorar seguridad ante magnitud de ataques cibernéticos

Cisco destacó la rápida evolución de las amenazas y la creciente magnitud de los ataques cibernéticos, lo que lleva a los investigadores a pronosticar actividades maliciosas potenciales de “destrucción de servicios” (DeOS) que podrían eliminar las copias de seguridad y las redes de seguridad de las empresas

Al dar a conocer su informe de Ciberseguridad de mitad del año 2017, expuso que con la llegada del Internet de las Cosas, las principales industrias realizan más operaciones en línea, lo que aumenta sus vulnerabilidades, la escala y el impacto potencial de los ataques.

Refirió en un comunicado que los recientes ataques como WannaCry y Nyetya han mostrado la rápida propagación y el amplio impacto de los ataques de tipo ransomware, que en realidad pueden llegar a ser más destructivos.

En su opinión, ello presagia lo que llama ataques de “destrucción de servicios”, que pueden ser más perjudiciales que los tradicionales y dejar a las empresas sin ninguna opción a recuperarse.

De acuerdo con el estudio, en el sector público, de las amenazas investigadas, 32 por ciento son identificadas como legítimas, pero sólo 47 por ciento de esas amenazas son remediadas.

En ventas al por menor, 32 por ciento dijo que perdió ingresos debido a los ataques en el último año, con un promedio de pérdida de clientes u oportunidades de negocio de 25 por ciento.

En tanto, en manufactura, 40 por ciento de los profesionales de seguridad del sector dijo que carece de una estrategia de seguridad formal, ni siguen las prácticas estandarizadas de políticas de seguridad de la información.

Por último, en el sector salud, 37 por ciento de las organizaciones expuso que los ataques dirigidos representan peligros que requiere alta seguridad.

En este contexto, Cisco advirtió que industrias clave necesitan mejorar las medidas de seguridad, al tiempo que convergen la tecnología de la información y la tecnología operativa.

ntx/jcd

Pyongyang tras ataque de virus WannaCry

Existen dos certezas sobre el ciberataque WannaCry, la primera es que fue el más grande de la historia y un presagio de lo que vendrá. Tendremos que acostumbrarnos al término “ransomware”, el programa informático malicioso que bloquea una computadora y que muestra un mensaje exigiendo el pago de un rescate para liberar los datos del usuario.

Días después del ataque, las conocidas empresas de seguridad informática Symantec y Kaspersky insinuaron que existía un vínculo norcoreano. El investigador de Google, Neal Mehta identificó similitudes de codificación entre WannaCry y programas maliciosos de 2015 vinculados con Corea del Norte.

Cuando los expertos afirman que Corea del Norte está detrás de un ataque, suelen expresar la sospecha de que Pyongyang trabaja con o a través de un grupo llamado Lazarus, el cual es un jugador importante en el mundo del ciberdelito, con ataques como al banco central de Bangladesh que redituó 81 millones de dólares y el ataque a Sony en 2014, entre otros.

WannaCry infectó unos 200.000 sistemas en más de 150 países y a cada víctima exigió un rescate de 300 dólares pagaderos en Bitcoins (la moneda usada dentro de la web) para liberar los archivos tomados como rehenes.

Hasta ahí, es un ataque con “ramsomware” bastante típico, pero no es -hasta el momento no ha sido- la manera como se cree operan los hackers norcoreanos.

jcd/el universal

Afectaciones menores en México tras virus Wanna Cry

El ataque cibernético registrado en días recientes a nivel mundial, en México solo se recibieron cuatro casos confirmados y algunas llamadas de orientación, aseguró el director de Incidentes Cibernéticos de la Policía Federal, Radamés Hernández Alemán.

Se trató, dijo, de ataques domésticos y a algunas empresas menores, que muchas de ellas “ya no se tomaron el atrevimiento de levantar un reporte, pero siempre estuvimos pendientes de cualquiera de estas llamadas”.

Hernández Alemán dijo que la presencia de los códigos maliciosos han ocurrido desde hace varios años y el registrado el viernes pasado y que afectó a 200 mil usuarios en 150 países, ha sido el peor.

Destacó que se contactaron a dependencias federales y áreas de infraestructura crítica en el país, además hablaron con el sistema financiero mexicano buscando algún ataque que pudiera haber creado una crisis mayor, pero no hubo ninguno concretado en esos sectores.

Respecto al origen de ese problema digital, Hernández Alemán sostuvo que no se sabe a ciencia cierta, aunque “lo cierto es que no fue un ataque dirigido porque la mayor parte de los afectados lo que siempre estuvo reportando fue el cobro, es decir, buscaba obtener algún tipo de beneficio financiero”.

Ante la posibilidad de otro ataque, el director de Incidentes Cibernéticos de la Policía Federal recomendó tener actualizado el sistema operativo, contar con antivirus, específicamente; realizar respaldos de la información para que se pueda recuperar la mayor parte de información posible.

Además, estar pendientes de las notificaciones de alertamientos que genera la Policía Federal desde la unidad de ciberseguridad en las redes sociales, incluso también en la plataforma Policía Federal móvil.

Respecto a realizar un pago para recuperar la información, el funcionario aclaró que nunca es seguro porque cuando se trata con el delincuente no se sabe si va a proceder a dar la llave para poder desencriptar, “nosotros no recomendamos que lo hagan”.

Asimismo, reconoció que la presencia de los códigos maliciosos ha estado presente desde hace varios años. “Hemos tenido casos previos con un impacto mayor. En 2012 tuvimos más de cinco mil 300 eventos del famoso virus del policía”.

NTX/jCd