El verdadero valor de los datos
El verdadero valor de los datos
En una publicación reciente de Fortinet se informa que de manera ilegal, existe a la venta todo tipo de información robada. Su precio está directamente relacionado con el tipo de datos, el volumen de la información y el objetivo desde el cual se recopilaron dichos datos.
De acuerdo a la publicación, algunas aproximaciones para el valor de ciertos datos son:
Números de tarjeta de crédito
Se han encontrado números de tarjeta de crédito válidos por USD $0.50. Si la tarjeta de crédito está acompañada de nombre, PIN y otra información vital, el valor se ubica entre USD $2.00 a $ 2.50
Cuentas de correo electrónico
El ataque a Yahoo fue probablemente el mayor robo de datos de la historia del que se tenga información hasta el momento.
No se hizo público hasta mucho después del ataque pero de acuerdo con varios informes, aproximadamente mil millones de registros fueron robados en 2013.
Se ubicaron a la venta tres copias de todo el conjunto de datos, cada una de ellas por un valor de USD $ 300,000.
Cuentas bancarias
El verano pasado un individuo fue encarcelado por vender información de acceso a cuentas bancarias en USD $10.
Las cuentas tenían saldos entre 100 y 500 dólares, por lo que la cifra a la que se podía aspirar en comparación con la inversión era relativamente alta.
Para las cuentas que alcanzaban hasta USD $20,000, el precio se incrementaba a USD $70.
Las cuentas bancarias únicamente con nombres asociados se venden por menos de un dólar.
Registros médicos
Despiertan un poco más de interés, oscilan entre los 10 y 20 dólares por registro. Los registros médicos tienen un valor mayor que algunos tipos de información financiera. La pregunta es ¿por qué?
Si se analizan los datos de cuentas bancarias y tarjetas de crédito, la información tiene una vida útil muy limitada y conlleva un mayor potencial de identificación de los atacantes. Con el fin de mantenerse competitivos, los bancos están interesados en reducir el costo del fraude en sus cuentas, por lo que continuamente desarrolla conjuntos de reglas para la detección y alertas al consumidor.
Atrás quedaron los días de recibir por correo postal un resumen con los movimientos de la cuenta, que en caso de registrar actividad fraudulenta, tomaría días la recolección de datos, presentación de la información y la restauración de la cuenta. Ahora, simplemente se suspende la cuenta de inmediato para iniciar con la aclaración del movimiento. Las instituciones financieras tienen la capacidad para rastrear las transacciones con un alto grado de precisión, como los flujos de dinero entre cuentas.
En contraste, los delincuentes cibernéticos prefieren los registros médicos por varias razones, algunas de ellas:
Profundidad de la información
Los registros médicos contienen nombres completos, fechas de nacimiento, información de los padres y otros familiares, números de seguridad social, direcciones, números de teléfono y una amplia variedad de información personal. Esta información es útil para un gran número de delitos cibernéticos.
Longevidad
Como se ha indicado anteriormente, las cuentas bancarias y números de tarjetas de crédito tienen una vida útil muy corta en términos de utilidad para un criminal. Por el contrario, los registros médicos proporcionan una vida útil mucho más larga para el cibercriminal.
Recuperación limitada
Cuando el fraude se realiza con una cuenta bancaria o tarjeta de crédito, la recuperación es menos compleja. La institución financiera simplemente detiene la utilización de la tarjeta y emite una nueva, cambia las contraseñas de la cuenta o la cierra, y reabre una nueva para el individuo.
Cuando un expediente médico es robado, la recuperación es casi imposible. El nombre seguirá siendo el mismo y probablemente se tendrá que conservar el mismo número de seguridad social, otros datos definitivamente no son modificables (como el tipo de sangre). Una vez que es robada la información de un registro médico, tiene una vida útil muy larga desde la perspectiva de un criminal.
Conclusión
Con los millones de registros médicos que ya han sido robados, los ciberdelincuentes tienen años para analizar y extraer datos, luego correlacionar esa información para crear paquetes de malware altamente personalizados.
Fortinet ofrece una identificación proactiva de malware y una profundidad sin precedentes en capacidad de análisis. Los servicios de FortiGuard Cyber Threat Intelligence y Fortinet Security Fabric pueden aprovecharse para obtener la mayor protección contra malware disponible en la industria.
En Adaptix Networks destacamos la importancia de implementar soluciones de seguridad integrales para disminuir el riesgo de algún ataque a su información y la de sus clientes.
Le invitamos a ponerse en contacto con nosotros para proveerle más información respecto a la implementación de nuestras soluciones Fortinet. Así como los casos de éxito con nuestros clientes.