About Vanessa Collado

This author has not yet filled in any details.
So far Vanessa Collado has created 485 blog entries.

Perspectivas Globales del CEO 2017

julio 31, 2017|

Perspectivas Globales del CEO 2017

Más de 1,200 CEO de 11 industrias en 10 países, brindaron su opinión en la tercera edición de la encuesta Perspectivas Globales del CEO 2017.

Realizada por KPMG International, que sirve para conocer las apuestas que hacen los CEO al enfrentar el panorama actual de negocios.

John Veihmeyer, Presidente Mundial de KPMG, declaró:

“La disrupción se ha convertido en parte del día a día de los CEO y sus negocios como respuesta a la creciente incertidumbre.

Pero lo más importante es que la mayoría ve la disrupción como una oportunidad para transformar su modelo, desarrollar nuevos productos o servicios, y replantear su negocio para que sea aún más exitoso.

Ante los nuevos retos e incertidumbre, ‘disrupción y crecimiento’ son temas obligados en la agenda de la Alta Dirección”.

  • El 65% de los CEO encuestados ve la disrupción como una oportunidad. Antes que como una amenaza.
  • En tecnología y seguridad informática, el 66% de los CEO globales se proponen hacer intensas inversiones, en México solo el 40%. En nuestro país aún no se refleja la preocupación de otras naciones respecto a ciberseguridad y los modelos disruptores apalancados en aspectos tecnológicos. El 42% de los directores generales a nivel global afirman sentirse completamente preparados para un ataque cibernético (un incremento de 17 puntos con respecto a 2016), mientras que en México solo el 18% se siente plenamente preparado.

Aunque se puede creer que los riesgos y la exposición son menores en México, en realidad cualquier aplicación, computadora o dispositivo móvil puede abrir el acceso a grandes volúmenes de información. Como se ha confirmado en los recientes ataques masivos a nivel internacional.

Actualmente, las empresas mexicanas tienen acceso a tecnologías y servicios a precios menores que en el pasado. Lo que significa una oportunidad para actualizar gran parte de su infraestructura tecnológica.

Panorama de riesgos

Uno de los cambios más sobresalientes en la encuesta de este año es el aumento en el número de directores generales que citan al riesgo reputacional y de marca como una de sus principales preocupaciones.

Los CEO ven este riesgo como el segundo factor de mayor impacto potencial en el crecimiento de su negocio durante los próximos tres años (28% global, 30% en América Latina y 23% en México).

Un ejemplo de este movimiento es el incremento en el número de agencias que monitorean las redes sociales. Para saber lo que están diciendo o de lo que se quejan el cliente y la comunidad con respecto a sus marcas, así como otros temas de interés que impacten su estrategia comercial.

Esta supervisión incluye los incidentes puntuales que en el pasado sucedían sin consecuencias pero que en la actualidad, con la velocidad y la viralización de la comunicación pueden alcanzar un tamaño catastrófico.

Apertura

El 70% de los directores (72% en México) afirman estar más abiertos a nuevas influencias y colaboraciones que en cualquier otro momento de su carrera.

Más allá de los retos con valor estratégico, comprenden que la innovación y la velocidad de respuesta ante el mercado son prioridades para el crecimiento en condiciones de incertidumbre.

Al finalizar, el informe resalta que en México se tiene una gran oportunidad para aprovechar el costo y accesibilidad de nuevas tecnologías para ganar espacios. No sólo en el mercado local, sino a través de inversiones en otros países donde ya se han abierto operaciones.

Confianza talento, innovación, capacitación permanente y una visión de largo plazo pueden dar nueva vida a empresas establecidas. Encaminándose hacia la sostenibilidad y protección ante las amenazas del cambio.

Crecimiento de Fortinet continúa en 2017

julio 28, 2017|

Crecimiento de Fortinet continúa en 2017

Fortinet ha anunciado los resultados financieros del segundo trimestre 2017.

Se caracterizan por un crecimiento de dos dígitos en el negocio facturado con respecto al año 2016.

Los ingresos totales en el segundo trimestre de 2017 fueron de 363.5 millones de dólares. Un incremento del 17% respecto a los 311.4 millones de dólares obtenidos en el mismo trimestre de 2016.

Los ingresos por producto alcanzaron los 142.7 millones de dólares. Un 4% por encima de los 136.6 millones de dólares del mismo periodo en 2016.

Mientras que los ingresos correspondientes a servicios fueron de 220.8 millones de dólares.

Un incremento del 26% respecto a los 174.8 millones de dólares del mismo trimestre en 2016.

La facturación total de Fortinet fue de 426.9 millones de dólares en el segundo trimestre de 2017. Un incremento del 14% respecto a los 373.8 millones de dólares obtenidos en el mismo trimestre de 2016.

A 30 de junio de 2017, los equivalentes de efectivo y las inversiones fueron de 1,460 millones de dólares. Comparados con los 1,440 millones de dólares registrados a 31 de marzo de 2017.

En el segundo trimestre de 2017, el flujo de caja procedente de operaciones fue de 144.8 millones de dólares. Comparado con los 67.9 millones de dólares del mismo trimestre de 2016.

El flujo de efectivo libre fue de 58.4 millones de dólares durante el segundo trimestre de  2017. Un incremento del 9%, comparado con los 53.5 millones de dólares del mismo periodo de 2016.

Ken Xie, presidente y CEO de Fortinet, declaró:

“Continuamos registrando un crecimiento por encima del mercado. Con buenos resultados respecto a nuestros objetivos de mejora de márgenes.

La estrategia Security Fabric nos permite ofrecer una protección sin igual a nuestros clientes.

Para las agresivas amenazas a las que deben enfrentarse ahora y en el futuro. Independientemente de dónde se encuentren sus activos y datos, sea en la propia sede corporativa o en la Nube”.

Fortinet, líder en el Cuadrante Mágico Gartner 2017

julio 17, 2017|

Fortinet, líder en el Cuadrante Mágico Gartner 2017

Fortinet, líder mundial en soluciones de seguridad cibernética de alto rendimiento. Fue reconocida como líder en el Cuadrante Mágico de Gartner 2017 para firewalls de redes empresariales.

En dicho informe se evaluó la solución  Security Fabric de Fortinet. Su amplitud de visión y capacidad de ejecución fueron los principales factores para colocarle en el Cuadrante Mágico.

FortiGate Enterprise Firewall es la única solución que ofrece la escala, automatización y rendimiento necesarios para proteger desde el perímetro al Centro de Datos y desde IoT a la Nube.

Más de 310,000 clientes confían en las soluciones de Fortinet para ofrecer la seguridad más amplia, potente y altamente automatizada para defender todas sus superficies de ataque.

Los clientes de FortiGate Enterprise Firewall han proporcionado 288 revisiones perfectas de 5 estrellas. Y 498 revisiones totales en Gartner Peer Insights. En comparación con las 418 revisiones de los diez proveedores de cortafuegos empresariales combinados desde el 12 de julio.

La evaluación independiente y el análisis de mercado llevados a cabo por empresas como Gartner, son fundamentales para ayudar a las organizaciones a identificar los mejores proveedores en protección de datos y activos críticos. Frente a un paisaje de amenazas cada vez más hostil.

Visión de Fortinet

Desde su fundación, Fortinet ha desafiado los conceptos tradicionales de seguridad.

Con un enfoque de soluciones innovadoras para responder rápidamente a las amenazas y cubrir toda la superficie de ataque en una organización.

Además de considerar el rendimiento necesario para manejar las grandes cantidades de datos que cruzan por las redes empresariales.

Los firewalls empresariales FortiGate han sido diseñados para unificar y automatizar la respuesta ante las amenazas de seguridad. También, para brindar capacidades superiores de cortafuegos de próxima generación (NGFW).

Sistema Operativo de seguridad Fortinet

Fortinet invirtió en el desarrollo de procesadores de seguridad sofisticados. Proporcionó APIs de Security Fabric para la integración de soluciones de terceros. Y construyó la infraestructura de inteligencia de amenazas más grande y madura en el mercado.

La combinación de dichas innovaciones permite a Fortinet ofrecer un ecosistema de seguridad que une la seguridad en el perímetro, en el centro de datos, en la nube, en segmentos internos, en sucursales y en dispositivos IoT.

En referencia a este informe, Ken Xie, fundador, presidente y CEO de Fortinet, ha concluido:

La ciberseguridad es un entorno muy dinámico. Las demandas de nuestros clientes evolucionan continuamente, la superficie del ataque se amplía a medida que los dispositivos móviles, el cloud computing y el IoT entran en la red corporativa. Y el panorama de amenazas es cada vez más sofisticado.

Hace poco más de un año, lanzamos nuestra nueva estrategia tecnológica, Fortinet Security Fabric. Basada en una arquitectura de seguridad diseñada para tener visibilidad y capacidad de respuesta ante las amenazas en tiempo real“.

Xie también destaca que el reconocimiento de Fortinet como líder en firewall empresarial en el Cuadrante Mágico, demuestra que la ejecución y adopción de la visión Security Fabric por parte del mercado ha sido un éxito.

Ciberataques a gran escala

julio 3, 2017|

Ciberataques a gran escala

En la nueva economía digital las organizaciones dependen de sus datos como un recurso crítico y una fuente esencial de ingresos.

A lo largo del último año, los delincuentes han incrementado el número y perfil de los ciberataques. Como es el caso de Mirai, WannaCry y Petya, lanzados uno detrás del otro.

Ataques como Mirai, lograron secuestrar decenas de miles de dispositivos IoT usando las contraseñas por defecto instaladas por sus fabricantes.

Recientemente, el primo menos conocido de Mirai, Hajime, aumentó la apuesta añadiendo funcionalidad multiplataforma. Un kit de herramientas con tareas automatizadas, listas de contraseñas actualizables y el uso de umbrales para imitar el comportamiento humano.

WannaCry fue pionera en un nuevo tipo de ransomware, que Fortinet llama ransomworm. Cuyo fin es utilizar un exploit de Microsoft creado por la NSA y publicado por un grupo conocido como Shadow Brokers.

En lugar del método habitual de seleccionar un objetivo específico, la funcionalidad de gusano de Wannacry le permitió propagarse rápidamente por todo el mundo. Atacando miles de dispositivos y organizaciones.

En este caso, el daño fue reducido rápidamente debido al kill switch encontrado.

Hace una semana vimos el surgimiento de un nuevo ransomworm llamado ExPetr/PetWrap/Petya.

Este nuevo malware utiliza el mismo enfoque basado en WannaCry. Incluso explota la misma vulnerabilidad, pero esta vez con una carga útil mucho más potente que puede borrar datos de un sistema. Y modificar el registro de arranque principal de un dispositivo (MBR), volviendo el dispositivo inutilizable.

Este ataque estuvo más centrado en la toma de equipos fuera de línea que en la monetización a través del rescate.

Se cree que los ataques de Wannacry y ExPetr eran simples ensayos de una nueva estrategia oportunista. Para explotar las vulnerabilidades recién descubiertas mediante ataques masivos globales y cargas útiles que cada vez ocasionan más daño.

Esto podría ser solo la punta del iceberg y potencialmente el comienzo de una nueva ola de ataques en forma de ransomworms.

A continuación, algunas consideraciones para evitar ser víctima de alguno de estos ataques:

1. Parches y reemplazos

WannaCry explotó las vulnerabilidades que Microsoft había solventado un par de meses atrás. Y pese a su impacto en todo el mundo, ExPetr utilizó la vulnerabilidad EXACT SAME un mes después. Comprometiendo a miles de organizaciones.

De hecho, los ataques cibernéticos más exitosos apuntan a vulnerabilidades que tienen un promedio de cinco años.

La respuesta, por supuesto, es establecer un hábito de instalación de las actualizaciones y parches. Los dispositivos que son demasiado viejos para las actualizaciones deberán ser reemplazados.

2. Dispositivos en la red

Es necesario invertir el tiempo y la tecnología para identificar cada dispositivo en la red. Determinar cuál es su función, qué tráfico pasa, el sistema operativo y las actualizaciones que se están ejecutando. Quién y qué dispositivos tienen acceso a él.

3. Estructura de seguridad

Algunos de estos ataques se dirigen a dispositivos IoT que simplemente no pueden ser actualizados. Es necesario implementar herramientas de seguridad eficaces que puedan identificar y detener las amenazas más recientes.

Las herramientas de Fortinet, por ejemplo, lograron detectar y detener exitosamente todos estos ataques.

En Adaptix Networks destacamos la importancia de implementar soluciones de seguridad integrales para disminuir de manera importante el riesgo de sufrir algún ataque.

Le invitamos a ponerse en contacto con nosotros para proveerle más información respecto a la implementación de nuestras soluciones Fortinet. Así como los casos de éxito con nuestros clientes.

Petya, PetrWrap, ExPetr contra empresas

junio 30, 2017|

Petya, PetrWrap, ExPetr contra empresas

Los expertos de Kaspersky Lab han llamado ExPetr a la nueva variedad de malware cifrador. Responsable del reciente ataque a nivel global.

Otros lo identifican como PetrWrap, Petya, entre otros nombres.

La diferencia principal con este nuevo ransomware es que los delincuentes han escogido sus objetivos con gran precisión. Muchas de las víctimas son empresas, no consumidores.

Instalaciones con infraestructura crítica están entre las víctimas de este malware. Por ejemplo, se ha informado que algunos vuelos del aeropuerto de Kiev Boryspil han sufrido retrasos a causa del ataque.

También se indicó que el sistema de monitorización de radiación de la planta nuclear de Chernobyl se vio afectado temporalmente por la misma razón.

Al igual que con WannaCry, tenemos dos problemas: la penetración inicial del malware en la infraestructura de una empresa y su proliferación en ella. Ambos problemas deben solucionarse separadamente.

Penetración inicial

Los expertos indican algunos caminos por los que el malware se infiltra en la red. En algunos casos, hizo uso de sitios web maliciosos.

En otros, los usuarios recibieron el malware como si se tratara de una actualización del sistema. También, como actualizaciones de software de terceros (por ejemplo mediante el software ucraniano M.E.Doc).

Es decir, no existe un único punto de entrada predecible que proteger.

No obstante, existen algunas recomendaciones para prevenir que el malware penetre en la infraestructura:

  • Instruir a los usuarios para no abrir archivos adjuntos sospechosos. Ni tampoco dar clic en los enlaces incluidos en los correos electrónicos.
  • Asegurarse que todos los sistemas conectados a Internet estén equipados con soluciones de seguridad actualizadas que incorporen componentes de análisis de comportamiento.
  • Comprobar que los componentes importantes de las soluciones de seguridad están activos (en los productos de Kaspersky Lab, tanto la red Kaspersky Security Network como el motor de comportamiento System Watcher).
  • Actualizar las soluciones de seguridad regularmente.
  • Emplear herramientas para administrar y monitorear las soluciones de seguridad desde una única consola administrativa y verificar que los usuarios no tienen permitido modificar los ajustes.

Propagación en la red

Una vez que logra introducirse en un solo sistema, ExPetr se propagará mucho más rápido que WannaCry en una red local. Debido a que dispone de capacidades extensas para ese objetivo en concreto.

En primer lugar, utiliza, al menos, dos exploits: un EternalBlue modificado (también usado por WannaCry) y EternalRomance (otro exploit del puerto TCP 445).

En segundo lugar, cuando infecta un sistema en el que un usuario tiene privilegios de administrador, empieza a distribuirse mediante la herramienta de control remoto de sistemas PsExec.

Para prevenir que el malware acceda a la red, se puede considerar lo siguiente:

  • Aislar los sistemas que requieren una conexión activa de Internet en otro segmento de red.
  • Dividir la red sobrante en subredes o subredes virtuales con conexiones restringidas. Y conectar solo los sistemas que la requieran para procesos tecnológicos.
  • Asegurarse que las actualizaciones de seguridad críticas de Windows están instaladas. Muy importante ya que la MS17-010 cierra las vulnerabilidades que utiliza EternalBlue y EternalRomance.
  • Utilizar servidores de respaldo aislados del resto de la red. Y evitar la conexión con unidades remotas en los servidores de respaldo.
  • Prohibir la ejecución del archivo llamado perfc.dat mediante el Control de Aplicaciones de Kaspersky Endpoint Security for Business o mediante Windows AppLocker.
  • En sistemas que contengan múltiples sistemas integrados, utilizar soluciones de seguridad especializadas como Kaspersky Embedded Security Systems.
  • Configura el modo de denegación por defecto como medida de protección adicional en los sistemas que sea posible (por ejemplo, en equipos con software que rara vez se modifique). Lo que se puede realizar mediante el Control de aplicaciones incluido en Kaspersky Endpoint Security for Business.

En Adaptix Networks destacamos la importancia de implementar soluciones de seguridad integrales, con software y dispositivos para la protección de la red empresarial y la generación de respaldos y copias de seguridad.

También puede consultar:

Ataque de ransomware Petya golpea empresas europeas

junio 27, 2017|

Ataque de ransomware Petya golpea empresas europeas

Un ataque cibernético ha golpeado a empresas en toda Europa.

Especialmente en Ucrania se han visto afectados gobierno, bancos, la red eléctrica estatal, compañías telefónicas, incluso el metro.

El ataque ha causado graves trastornos en empresas como la multinacional británica WPP, la francesa Saint-Gobain, las firmas rusas de acero, minería y petróleo Evraz y Rosneft, y el gigante naviero danés AP Moller-Maersk.

El portavoz del grupo naviero con sede en Copenhague, dijo a Associated Press “estamos hablando de un ataque cibernético que a afectado a todas las ramas de nuestro negocio, tanto en el país como en el extranjero”.

Por otra parte, los medios holandeses han informado de que el ciberataque ha afectado a 17 terminales de carga controladas por la empresa APM, filial de Maersk. En distintos puertos del mundo, entre ellos dos de Rotterdam.

Los expertos mencionan que el ataque parecía consistente con una variante del ransomware conocido como Petya o Petrwrap.

Este ataque se presenta después de una serie de intentos por vulnerar los sitios web del gobierno a finales de 2016. Y una sucesión de ataques a la red de energía.

El banco central informó que un “virus desconocido” era el culpable de los últimos ataques y que “como resultado de estos ataques cibernéticos, los bancos están teniendo dificultades en la realización de operaciones”.

El distribuidor de energía del estado, Ukrenergo, dijo que su sistema informático había sido atacado. Pero agregó que no había afectado las fuentes de alimentación.

Ucrania ha culpado a Rusia por anteriores ataques cibernéticos.

Incluyendo uno en su red eléctrica a finales de 2015 que dejó parte de Ucrania Occidental temporalmente sin electricidad. Sin embargo, Rusia ha negado la realización de ciberataques contra Ucrania.

El mes pasado ya un ataque del ransomware WannaCry o WannaCrypt había afectado a más de 230,000 computadoras en más de 150 países.

Entre los más afectados se encontraron instituciones y empresas. Como el servicio nacional de salud del Reino Unido, el gigante telefónico español Telefónica y ferrocarriles estatales alemanes.

También le puede interesar:

-Ataque masivo por WannaCry

-WannaCry afecta a planta Honda en Japón

-Medidas ante ransomware

Ransomware en 2016-2017

junio 26, 2017|

Ransomware en 2016-2017

Kaspersky Lab informa la evolución del ransomware entre abril de 2016 y marzo de 2017. Así como la comparación con el período de abril de 2015 a marzo de 2016.

Este informe se basa en datos impersonales procesados por la red Kaspersky Security Network (KSN).

En mayo de 2016, Kaspersky Lab descubrió el programa ransomware Petya.

El cual, no solo cifra los datos almacenados en el equipo, también sobrescribe el registro de arranque maestro (MBR) de la unidad del disco duro. Para que los equipos infectados no puedan arrancar el sistema operativo.

Este programa malicioso es un claro ejemplo del modelo de ransomware como servicio (RaaS). Es cuando los creadores ofrecen su producto con la ayuda de múltiples distribuidores para recibir un porcentaje de las ganancias.

En el caso de Petya, incluyeron en su programa algunos “mecanismos de protección” que evitan que sea usado sin autorización.

Si bien el ransomware como servicio no es una tendencia nueva, este modelo de propagación sigue evolucionando. Cada vez, hay más autores que ofrecen sus productos.

Dicha técnica ha demostrado ser de gran atractivo para cibercriminales que no tienen las capacidades, recursos o interés suficientes como para desarrollar sus propios programas.

A principios de 2017, los investigadores de Kaspersky Lab descubrieron una nueva y peligrosa tendencia: cada vez más cibercriminales estaban dejando de lado los ataques contra usuarios privados para volcar su atención a los ataques ransomware selectivos. Lanzados contra empresas específicas.

Se han dado casos en los que las demandas de pago superan el medio millón de dólares.

La tendencia es alarmante, significa que los cibercriminales que se dedican al ransomware han comenzado su cruzada por víctimas nuevas y más rentables.

El análisis en este informe intenta evaluar la magnitud del problema y encontrar las posibles razones del surgimiento de estas nuevas formas de abordar el ransomware a nivel mundial.

Algunas conclusiones

  • Los cibercriminales enfocados al ransomware están empezando a devorarse entre sí. Ya que existe una mayor competencia entre bandas.
  • Las estadísticas geográficas muestran que los atacantes se están moviendo hacia países a los que antes no llegaban. Donde los usuarios no están preparados para luchar contra el ransomware y la competencia entre criminales no es tan alta.
  • Lo preocupante es que los ataques son cada vez más selectivos y afectan la infraestructura financiera en todo el mundo. La razón para ello es clara: los delincuentes consideran que los ataques de ransomware dirigidos contra empresas pueden ser más rentables que los ataques masivos contra usuarios privados.
  • Los números muestran que el ransomware en las PC sigue en aumento. Aunque a un ritmo más lento.
  • El número de usuarios atacados con ransomware para móviles disminuyó en el período analizado. Esto podría indicar el éxito de las iniciativas de colaboración entre proveedores de soluciones de seguridad, autoridades y otras entidades. El aumento del conocimiento popular sobre las amenazas con la ayuda de los medios de comunicación que cubren las campañas de fraude, también puede jugar un rol importante.
  • Aunque las estadísticas muestran que los ataques con ransomware operan en una escala masiva, unos pocos grupos de malware son los responsables de la mayoría de los ataques móviles. Casi todos se propagan a través de programas de afiliados. El ransomware para PC se cocloca en el extremo opuesto: muchos atacantes lanzando ataques a medida.

El panorama actual de las amenazas de ransomware proporciona una buena base para varias predicciones sobre cómo esta amenaza evolucionará en el futuro:

  • El modelo de extorsión se mantendrá firme y en crecimiento. Lo que podría significar la tendencia alarmante de los intentos caóticos y esporádicos a los ataques consistentes con volúmenes más altos.
  • Todo indica que el ransomware como servicio se está volviendo cada vez más popular, atrayendo nuevos actores.
  • El grado de complejidad y diversidad del ransomware está aumentando. Con esto, ha comenzado a ofrecer muchas soluciones listas para usar para aquellos con menos habilidades, recursos o tiempo – mediante un creciente y cada vez más eficiente ecosistema clandestino.
  • El desarrollo de una infraestructura de criminales para criminales está promoviendo la aparición de herramientas a medida y fáciles de usar para realizar ataques selectivos.
  • Continuará la generación de iniciativas globales para la protección de los usuarios contra el ransomware. Tanto de las instituciones gubernamentales, como con la colaboración de las empresas dedicadas a la ciberseguridad.

Violación a la red de Microsoft

junio 23, 2017|

Violación a la red de Microsoft

La policía británica anunció el arresto de dos sospechosos, acusados de obtener acceso no autorizado a la red interna de Microsoft.

La SEROCU (South East Regional Organised Crime Unit) realizó el arrestó esta mañana.

Los dos sospechosos son un hombre de 22 años de Lincolnshire y un hombre de 25 años de Bracknell.

El primero está acusado de “obtener acceso no autorizado a una computadora”. Mientras que el segundo, fue arrestado por “delito de uso indebido de computadoras”.

La policía británica dijo que los dos sospechosos son parte de un grupo internacional, y se están llevando a cabo investigaciones similares en otros países.

Otras de las instituciones involucradas en la investigación incluyen a la EMSOU (Unidad de Operaciones Especiales de East Midlands), el FBI, EUROPOL, la NCCU y el equipo cibernético de Microsoft.

A través del portavoz de SEROCU, Microsoft indicó que los intrusos no accedieron a los datos de los clientes.

Pero los investigadores continúan investigando hasta dónde pudieron acceder entre enero y marzo de 2017.

SEROCU informa que por el momento no se publicará ninguna actualización de la información en esta etapa de la investigación.

Microsoft, como una de las empresas tecnológicas más grandes del mundo, en muchas ocasiones ha sido el objetivo de grupos de atacantes cibernéticos.

A principios de este año presentó una demanda contra una empresa china que vendía monedas virtuales para los usuarios de Xbox.

En su demanda, Microsoft acusó a la empresa de ingresar a cuentas de clientes para comprar monedas del juego con las tarjetas de pago de los propios usuarios. Y posteriormente transferir los fondos a ciertas cuentas para revenderlas.

WannaCry afecta a planta Honda en Japón

junio 22, 2017|

WannaCry afecta a planta Honda en Japón

Las afectaciones por el ransomware WannaCry continúan.

El fabricante de automóviles Honda anunció que el pasado fin de semana detuvo la producción de la planta Sayama. Debido a que fue afectada por WannaCry.

Este malware es el mismo que comprometió a más de un millón de computadoras en todo el mundo, mediante las vulnerabilidades del sistema operativo Windows de Microsoft.

Según un portavoz de Honda, como consecuencia del ciberataque se dejaron de producir alrededor de 1,000 unidades en la planta Sayama.

La cual, está a cargo de modelos como el sedán Accord, Odyssey y StepWagon. La producción en otras plantas de Honda no se ha visto afectada.

Honda descubrió que el malware había infectado redes a través de Japón, Europa, Norteamérica y China. A pesar de las acciones para asegurar sus sistemas a mediados de mayo, cuando WannaCry  registro el ataque masivo.

Otras empresas como Nissan y Renault también se vieron afectados por el ataque cibernético del mes pasado. Obligándolos a detener temporalmente la producción de sus plantas en Japón, Gran Bretaña, India, Francia y Rumania.

WannaCry ha tenido éxito principalmente en las empresas que utilizan tecnología con software sin actualizaciones, y al parecer fue lo que ocurrió en la planta de Sayama.

La empresa de seguridad cibernética Kryptos Logic informó que había logrado identificar el mes pasado alrededor de 60 millones de intentos de ataques con WannaCry.

Las agencias de inteligencia han vinculado WannaCry con un grupo de hackers de Corea del Norte. Informan que la amenaza de nuevos ataques aún continúa.

En Adaptix Networks destacamos la importancia de implementar soluciones de seguridad integrales. Con software y dispositivos para la protección de la red empresarial y la generación de respaldos y copias de seguridad.

También le puede interesar:

-Ataque masivo por WannaCry

-Se detiene ataque por WannaCry, pero en realidad no ha terminado

-Medidas ante ransomware

Crece el peligro de las botnet

junio 21, 2017|

Crece el peligro de las botnet

Investigadores de la empresa Pen Test Partners revelaron que el bot Mirai se vuelve cada vez más peligroso.

La firma investigó tanto el hardware como el software de ciertos dispositivos IoT. Con el objetivo de determinar si formaban parte de una botnet distribuida de denegación de servicio (DDoS).

El investigador Ken Munro de Pen Test Partners, indicó que al examinar más de 30 marcas de DVR, se halló un desbordamiento de buffer presente en el puerto 80. Al ser vulnerado podría dar lugar a una nueva botnet compuesta por un millón de dispositivos o más.

Debido a que por defecto se permite a los usuarios administrar remotamente los DVR, la explotación de dicha vulnerabilidad es sencilla.

Esto mediante una solicitud GET se puede permitir la ejecución remota de código.

Dado que todos los procesos en el DVR se ejecutan como root, cualquier comando que se inyecte durante el ataque, hará lo mismo.

La firma también descubrió que algunas de las marcas utilizan el puerto TCP 12323. Un puerto Telnet vulnerable a las mismas credenciales predeterminadas que se utilizaron en ataques anteriores.

Pen Test Partners también encontró una manera de detener remotamente una botnet estándar de Mirai. Pero debido a que el método podría ser utilizado para hacer a Mirai persistente, se abstuvo de publicar cualquier detalle sobre este nuevo método.

Temían que pudiera surgir una versión militarizada de Mirai. Lo cual es razonable, dado que el código original de Mirai fue rápidamente modificado y usado en ataques.

Fabricantes

Dahua Technologies en asociación con la empresa de ciberseguridad Synopsys Solutions, mejorará el firmware de sus dispositivos contra el malware de IoT.

Es el segundo proveedor de DVR que toma acción contra Mirai. El año pasado Hangzhou Xiongmai Technology anunció modificaciones a varias de sus cámaras IP que eran vulnerables a Mirai.

Sin embargo, en algunos casos no será posible hacerlo. Como la empresa Xiongmai que creó y vendió productos con etiqueta blanca a un gran número de revendedores. Los cuales comercializaron como productos propios.

Aunque algunos fabricantes han tomado medidas ante dicha situación, quedará un largo camino para mitigar completamente los riesgos.

Go to Top