Ataques a puntos de venta

noviembre 7, 2016|

Ataques a puntos de venta

Los puntos de venta a menudo son el objetivo de malware diseñado para robar números de tarjetas de crédito.

Este año, la empresa de comida rápida Wendy’s, la comercializadora de ropa Eddie Bauer, Kimpton Hotels, Hyatt, entre muchos otros, informaron los ataques de los que fueron víctimas.

En relación con esto, PCWorld ha publicado recientemente información de Cómo las empresas pueden prevenir ataques a los Punto de Venta. Destacando lo siguiente:

Supervisión

Los servicios de acceso remoto para los sistemas de pago, frecuentemente son mal configurados con contraseñas débiles, facilitando el acceso a los atacantes.

Al proporcionar el acceso remoto a su sistema de punto de venta, debe considerar la autenticación de dos pasos.

También, el uso de herramientas que identifiquen cualquier actividad inusual. Por ejemplo, que el equipo se encuentre activo durante la noche transmitiendo datos.

Cifrado

Las empresas son mucho menos vulnerables a cualquier violación de datos si utilizan el cifrado de extremo a extremo.

Eso significa cifrar los datos del cliente durante todo el proceso de pago. Incluyendo el momento en que se pasa la tarjeta de crédito en la terminal.

También se puede llegar a hacer uso de tokens. Un proceso de sustitución de los datos de la tarjeta de pago procesada por marcadores de posición digitales, conocidos como fichas.

Tanto esto como el cifrado se pueden usar en combinación para reducir el riesgo de robo de datos.

Correcta instalación y pruebas

Desafortunadamente, cuando las empresas seleccionan el sistema de punto de venta que desean comprar, rara vez piensan en la seguridad.

Además, muchos de estos puntos de venta son instalados por terceros que no son especialistas en seguridad.

Estos factores pueden poner a las empresas en riesgo.

Aunque el cifrado y otras herramientas de lucha contra el malware, como los antivirus, pueden prevenir las brechas de datos en este tipo de equipos, son prácticamente inútiles si no están correctamente instalados, configurados y probados.

Pago de rescate por ransomware

noviembre 3, 2016|

Pago de rescate por ransomware

A menudo, cuando se habla de ransomware, se recomienda que las víctimas no paguen el rescate. Ya que al realizar el pago, se anima a los creadores de malware a continuar su negocio.

Es la ley de la oferta y la demanda: si paga más gente, aumentará el volumen de mercado que conducirá a la creación de más malware.

Sin embargo, siempre será una decisión complicada para una empresa por la naturaleza de la información en cuestión: registros financieros, historiales médicos, datos personales de clientes o trabajadores, entre muchos otros…

Tampoco se debe olvidar que pagar el rescate no garantiza la recuperación de los archivos. Un estudio reciente de Kaspersky Lab confirma que el 20% de los usuarios que pagaron el rescate, nunca recuperaron sus archivos.

La empresa hace algunas recomendaciones para proteger su información o tratar de recuperarla en caso de haber sido víctima de un ataque:

  1. Realizar copias de seguridad regulares.
  2. Utilizar una solución de seguridad.
  3. Si se utiliza una de las soluciones de seguridad Kaspersky, activar la característica System Watcher, especialmente diseñada para la detección de ransomware.
  4. Si es víctima de algún ransomware, ingrese al sitio web www.nomoreransom.org. En el que se encuentran disponibles algunas herramientas para descifrar archivos.

Costo de un ciberataque, Kaspersky Lab

octubre 27, 2016|

Costo de un ciberataque, Kaspersky Lab

Kaspersky Lab en colaboración con B2B International investigan si los presupuestos destinados a proteger a las empresas, se correlacionan con las pérdidas financieras provocadas por un incidente de seguridad.

El estudio incluye a más de 4,000 empresas en 25 países. Para analizar los presupuestos de seguridad TI, las actitudes y soluciones frente a las amenazas de seguridad, y el costo del robo de datos.

Puntos importantes del estudio

  • Cuanto más dependen de la tecnología para sus operaciones, interacciones y comunicaciones diarias, las empresas requieren un mayor enfoque en seguridad TI para proteger las plataformas e infraestructuras utilizadas.
  • Las empresas de todo el mundo coinciden en la necesidad de invertir en seguridad TI. Más de la mitad (56%) afirma que es mejor prevenir que lamentar.
  • Son conscientes de que los costos reales de un incidente de seguridad o un robo de datos, pueden ser enormes, si se tienen en cuenta el impacto en la reputación y las consecuencias financieras.
  • Sin embargo, a pesar de entender la necesidad de aumentar los presupuestos, más de la mitad de las empresas a nivel mundial (47%) tiene dificultades para garantizar los recursos necesarios para protegerse contra las amenazas a su seguridad.
  • El estudio muestra que el 52% de las empresas presupone que su seguridad TI se verá comprometida en algún momento.
  • Es más, en los últimos 12 meses, el 38% afirma haber sufrido pérdidas de productividad por ataques con virus y software malicioso.
  • Mientras que el 36% ha tenido problemas por el uso inapropiado que los empleados hacen de los recursos TI.

Conclusiones

Descubrir que se ha producido un robo de datos, no es fácil. Una de cada diez empresas podría tardar hasta un año en hacerlo.

Si se considera este tema en contexto, el impacto financiero de un único incidente de seguridad se calcula aproximadamente en 77,372 euros para las PyME a nivel mundial y en 770,252 euros para las grandes empresas.

La clave para reducir el impacto es adoptar un enfoque integral en seguridad TI, en lugar de depender solo de la tecnología de detección.

Para reducir riesgos y obtener un retorno real sobre cualquier inversión, ya sea para contratar personal o adquirir software, la formación y la inteligencia constituyen un aspecto crucial.

Falso antivirus para Windows

octubre 25, 2016|

Falso antivirus para Windows

Investigadores de seguridad Microsoft han descubierto una amenaza detectada como SupportScam: MSIL / Hicurdismos.

La cual, pretende ser un instalador de Microsoft Security Essentials, el producto antimalware para Windows 7 y versiones anteriores.

Aunque en Windows 10 y Windows 8, la protección antimalware se incluye en Windows Defender, que está instalado y activo de forma predeterminada, algunos usuarios pueden creer que también se debe descargar e instalar Microsoft Security Essentials.

Hicurdismos utiliza un falso mensaje de error en Windows (a veces llamada “pantalla azul de la muerte”, o BSoD) para poner en marcha una estafa.

Un BSoD real es un error fatal en el que la pantalla se pone de color azul y bloquea el equipo.

La recuperación de un BSoD normalmente requerirá que el usuario reinicie el equipo. Pero la pantalla BSoD falsa incluye un número telefónico para ponerse en contacto con un supuesto departamento de soporte técnico. Los mensajes de error reales de Microsoft no incluyen datos de contacto.

Los atacantes recurren cada vez más a tácticas de ingeniería social para engañar a los usuarios y que llamen buscando asistencia técnica, donde se les pide el pago para “solucionar el problema” mediante la descarga de “herramientas de apoyo”.

La descarga contiene el archivo que se hace pasar por Microsoft Security Essentials para solucionar un problema que en realidad no existe.

Ciberseguridad empresarial

octubre 4, 2016|

Ciberseguridad empresarial

El diseño e implementación de una estrategia de ciberseguridad empresarial cobra cada vez más importancia conforme el mundo se vuelve más dependiente de la tecnología.

La empresa nunca debe estancarse en las mismas prácticas y estrategias de seguridad, ya que los delincuentes constantemente encontrarán la manera de infiltrarse.

Para fortalecer los sistemas de seguridad en la empresa, primordialmente se debe considerar lo siguiente:

Firewalls

Los firewalls como primera línea de defensa, generalmente en el perímetro de la red, están evolucionando rápidamente.

Muchos son capaces de controlar el flujo de datos mediante la identificación del tipo de aplicación utilizada.

Ahora cuentan con funcionalidad del Sistema de Prevención de Intrusiones (IPS), herramientas de servicio y tráfico, y el uso de VPN.

Red inalámbrica

La protección de la red inalámbrica mediante herramientas que permitan mayor visibilidad y cumplimiento de las políticas de seguridad.

Es importante tener en cuenta los retos de escalabilidad y seguridad que se presentan al incrementar el número de usuarios en la red.

Correo electrónico

El correo electrónico malicioso es muy utilizado por los atacantes. Según un reporte elaborado por Verizon, el 30% de los correos electrónicos que contienen malware logran ser abiertos, alcanzando a dañar el sistema o secuestrar la información del destinatario.

Es importante contar con herramientas que protejan tanto el servidor de correo electrónico como los equipos de cada usuario.

Además, se debe mantener continuamente informado al personal acerca de estas amenazas. Así, sabrán qué hacer ante una situación de este tipo.

Se deben tener presentes las mejores prácticas y estrategias de seguridad:

  • Auditar los sistemas de manera regular para instalar las actualizaciones que corrigen las vulnerabilidades identificadas.
  • Auditar el acceso de los usuarios.
  • Si existen redes o programas que ya no son necesarios, es recomendable deshabilitarlos.
  • Documentar las políticas de seguridad en una base de conocimiento, y actualizarla cada vez que existan cambios y revisiones. Mantener informados y actualizados en materia de seguridad al personal clave de la empresa.
  • Asegúrese de que la seguridad es una prioridad de todos los departamentos. Si se cuenta con un departamento de Seguridad TI, deben orientar y actualizar periódicamente a otros departamentos acerca de los protocolos y desarrollos importantes para asegurarse de que se trata como una prioridad.
  • Evaluar el nivel de integridad de las medidas de seguridad en la empresa. Se deben tener bases para identificar las fortalezas y debilidades de los sistemas.

Le invitamos a ponerse en contacto con nosotros para proveerle más información respecto al apoyo que Adaptix Networks puede brindar en ciberseguridad para su empresa.

Equipamiento de red vulnerable

septiembre 30, 2016|

Equipamiento de red vulnerable

Para dimensionar el problema de seguridad en los dispositivos de red a nivel mundial: En abril de 2016, el Banco Central de Bangladesh, sufrió el robo de 80 millones de dólares.

Un grupo de hackers vulneró sus routers y después de las investigaciones, se reveló que el equipamiento de red era de segunda mano.

Un estudio realizado por Softchoice, en el que colaboraron más de 350 organizaciones, revela que en el 73% de las compañías se utilizan dispositivos de red vulnerables. Debido a que cuentan con equipamiento que ha superado su ciclo de vida natural.

El principal problema del equipo que se encuentra al final de su vida útil, es que las actualizaciones por parte de los fabricantes no mantienen el mismo ritmo.

De esta manera, se vuelven mucho más vulnerables ante los ataques de los cibercriminales. Y en  realidad, muchas compañías desconocen el tiempo de vida útil de su equipamiento.

Además, el estudio señala que el 23% de los equipos de red encontrados en las empresas, ya no se encuentran en los catálogos de venta de los fabricantes.

Los fabricantes de tecnología generalmente dejan de proporcionar soporte a los dispositivos después de cierto tiempo.

Realizar auditorías de seguridad de forma periódica, permite detectar y planificar la actualización. Inclusive, la sustitución de dispositivos tan pronto como sea posible.

Las organizaciones también deben identificar claramente los dispositivos con más probabilidades de causar problemas. También, deben determinar la máxima cantidad de tiempo que la organización puede permanecer sin que sus redes operen de manera correcta.

Contraseñas seguras

septiembre 26, 2016|

Contraseñas seguras

Algunas recomendaciones para crear contraseñas seguras:

  • A menor cantidad de caracteres, más fácil será obtenerla en un ataque de fuerza bruta. Debido a que el número de posibles combinaciones será menor.
  • Incluir letras mayúsculas y minúsculas, números y símbolos.
  • Evitar incluir datos personales, ya que pueden averiguarse mediante ingeniería social (nombres de mascotas, fechas significativas o aficiones).
  • No usar palabras simples como ‘contraseña’, ni patrones de teclado como ‘qwerty’ o ‘qazwsx’.
  • No se debe utilizar la misma contraseña para varias cuentas. Si un cibercriminal descubre la contraseña de una cuenta, podrá utilizarla para acceder a otras.
  • Tampoco se debe compartir las contraseñas con otras personas.
  • Se pueden incluir frases largas intercalando mayúsculas y símbolos o espacios. También se pueden reemplazar algunas letras por números.
  • Una última recomendación sería cambiar las contraseñas con regularidad en todos los servicios.

Hacia una red más segura, Google y https

septiembre 12, 2016|

Hacia una red más segura, Google y https

“Actualmente Chrome indica a las conexiones HTTP con un indicador neutral. Esto no refleja la verdadera falta de seguridad en las conexiones. Cuando un usuario carga un sitio web en HTTP, otra persona de la red podría ver o modificar el sitio antes de que llegara al usuario”.

Emily Schechter, Product Manager del equipo de seguridad de Chrome

Un ataque de Man-In-The-Middle permite interceptar una comunicación asumiendo el rol de intermediario y simulando una conexión íntegra mediante la lectura, inserción y modificación de mensajes, es lo que Google desea evitar.

¿Cómo funciona HTTPS?

Para proteger la información personal y financiera de los usuarios o clientes en una página web, se puede hacer uso de “SSL” (capa de conexión segura) que cifra los datos que se transmiten entre un navegador web y un servidor web.

Las direcciones web que están protegidas con SSL comienzan con HTTPS en lugar de HTTP.

La mayoría de los navegadores cuentan con un ícono que indica si la conexión establecida es segura. Por ejemplo, en Chrome se muestra un candado verde.

Usar SSL brinda mayor privacidad y seguridad que una conexión web sin cifrado. Disminuye el riesgo de que terceros intercepten y usen indebidamente la información.

Muchos visitantes de sitios se sienten más cómodos al realizar pagos y compartir información personal cuando saben que están usando una conexión SSL.

Para Google el HTTPS es “piedra angular de la seguridad en Internet”, debido a que el protocolo dificulta el acceso a información sensible por parte de cibercriminales, y alerta a los usuarios sobre posibles sitios web maliciosos.

Hace tiempo se realizaron algunos cambios en el algoritmo de búsqueda para que los sitios que cuenten con el protocolo HTTPS se muestren primero en la lista de resultados.

Si desea obtener un certificado de este tipo para su sitio web, le invitamos a consultar nuestra página de Certificados SSL o mediante nuestra sección de contacto envíenos sus dudas y con gusto le atenderemos.

Fantom finge ser Windows Update

septiembre 5, 2016|

Fantom finge ser Windows Update

Se recomienda actualizar de manera regular, el sistema operativo y programas para evitar que el malware utilice sus vulnerabilidades.

Sin embargo, un ransomware llamado Fantom aprovecha dicha recomendación para realizar sus ataques. Según la información revelada por AVG.

Dicho ransomware finge ser una actualización crítica de Windows Update. Al ponerse en marcha, ejecuta dos programas: un cifrador y otro con el nombre WindowsUpdate.exe.

El último simula una ventana de Windows Update para informar que el sistema operativo está siendo actualizado.

Mientras Fantom cifra en segundo plano los archivos del equipo, el mensaje en pantalla indica el progreso de la “actualización”.

Este truco está diseñado para desviar la atención de las víctimas y que no sospechen de la actividad en sus equipos de cómputo.

Una vez que concluye el proceso de cifrado, Fantom eliminará sus archivos ejecutables y dejará una nota de rescate en .html en cada carpeta. Además, reemplazará el fondo de pantalla con la notificación.

Los atacantes incluyen una dirección de correo electrónico para que la víctima pueda comunicarse y recibir sus instrucciones.

Aún no existe manera de descifrar los archivos sin pagar el rescate, el cual no se recomienda realizar.

Para evitar ser víctima de este y otros tipos de ransomware se recomienda:

  1. Realizar copias de seguridad frecuentemente, en una unidad externa y sin conexión. Esto significará la posibilidad de restaurar el sistema y sus archivos.
  2. No abrir archivos adjuntos de correos electrónicos sospechosos y evitar el acceso a páginas inseguras. Fantom puede usar estos vectores de ataque para infiltrarse en el sistema.
  3. Utilizar una herramienta de seguridad robusta que incluya la detección de acciones sospechosas para bloquearlas.

Saguaro, cibercriminales atacando México

agosto 30, 2016|

Saguaro, cibercriminales atacando México

El vector de propagación es vía correo electrónico con archivos adjuntos.

¿Cómo ataca?

Cuando el usuario realiza la descarga de los archivos adjuntos, el malware se instala de manera imperceptible.

El mensaje cambia de acuerdo al género, edad e intereses del destinatario.

Se puede tratar de un mail con remitente de un banco asegurando que sus cuentas fueron bloqueadas. También, puede ser un mensaje de un remitente desconocido que dice “Su pareja lo engaña, dé clic para ver las pruebas”.

Solo el 17% de los 54 antivirus disponibles en el mercado es capaz de detectar a Saguaro. Así lo alertó Dimitry Bestuzhev, director para América Latina del Equipo Global de Investigación y Análisis para Kaspersky Lab.

Una vez que el equipo es infectado, Saguaro puede robar información. Como contraseñas, datos sensibles guardados en el navegador o manejar de manera remota el equipo. Para tener acceso a todo una red corporativa y obtener una mayor cantidad de datos.

Este malware verifica si los usuarios conectan vía USB sus dispositivos móviles (Android o iOS). Para infectarlos y si tienen instalados en sus equipos juegos como Battlefield 3, RuneScape, Minecraft, League of Legends, Blizzard Entertainment y Steam platform.

“Aunque la campaña lleva tiempo en operación, recientemente se entregó el análisis informático completo a las autoridades de uno de los Centros de Respuesta Ante Emergencias Informáticas (CERT) para que ellos actúen de la forma que crean conveniente”, informó Bestuzhev.

En México, el costo anual por el cibercrimen asciende a 24 millones de pesos. Según datos de la firma de seguridad Lockton.

Go to Top