Entradas populares

Mostrando entradas con la etiqueta ESET Latinoámerica. Mostrar todas las entradas
Mostrando entradas con la etiqueta ESET Latinoámerica. Mostrar todas las entradas

miércoles, 29 de junio de 2011

El canon en Argentina: Anonymous y el hacktivismo

El día de ayer retomó a la agenda de redes sociales una discusión que ya se ha realizado en otras partes del mundo: el canon digital. En esta oportunidad, dos senadores argentinos, Miguel Ángel Pichetto y Rubén Giustiniani, están intentando impulsar una ley que apruebe un impuesto a ciertas tecnologías como compensación a las descargas de contenidos culturales desde Internet. El día de ayer la propuesta de ley fue tratada por el Senado de la Nación, y este hecho, ha despertado una nueva ola de hacktivismo, que luego de su paso por Brasil, Chile, México y Perú; ha llegado a la Argentina.
A partir del debate que se armó en las redes sociales (como por ejemplo, el hashtag #noalcanon en Twitter), el grupo Anonymous liberó un video amenazando a las autoridades con tomar represalias en caso que la ley sea aprobada. Inmediatamente después comenzaron a sumarse adeptos a esta iniciativa y se dio comienzo a diversos ataques a páginas oficiales.
Las redes sociales fueron testigos del llamado a la comunidad, por parte de grupos de hacktivistas, para colaborar con el ataque. En Facebook y Twitter, se observaron numerosas publicaciones. A continuación, podemos observar cómo se motivó un ataque de denegación de servicio contra el sitio web del Senado de la Nación Argentina:
No al canon - AnonymousTeniendo en cuenta que estos grupos en las redes sociales poseen miles de seguidores y contactos, estas noticias se diseminan rápidamente por la red y, por lo tanto, hace que los ataques sean llevado a cabo por una mayor cantidad de usuarios.
En la imagen siguiente, podemos confirmar como los ataques realizados, por otro grupo de hacktivistas argentinos, fueron exitosos, ya que puede observarse que comparten información de una base de datos. En este caso, sobre una organización de derechos de autor:

Según la información publicada, el ataque se extendió durante la noche de ayer. Hoy, no obstante, al cierre de este post, pudimos observar como la página oficial del Senado de la Nación Argentina todavía presentaba dificultades para cargarse.

Sin lugar a dudas, se trata de una tendencia creciente, ya que es cada vez más frecuente que se realicen represalias de este tipo a partir de diferencias ideológicas, especialmente cuando se trata de gobiernos y ciudadanos.
A los usuarios que estén participando, e independientemente del pensamiento individual de cada uno respecto a la ley, es importante destacar que, según la legislación de delitos informáticos en Argentina, muchas de las acciones que se están llevando a cabo son ilegales. Al fin y al cabo, el hacktivismo se trata, de realizar un ataque informático basado en fines ideológicos. Por lo tanto, creemos que vale la pena alertar a los usuarios ante tanta difusión sobre esta temática.
Si bien los inicios del hacktivismo se remontan a más de dos décadas, en estos últimos meses ha aumentado su repercusión a nivel mundial. Esta iniciativa que se inició en un pequeño sector, ha generado un gran impacto y acumula cada vez más simpatizantes alrededor del mundo; hasta convertirse en unos de los mecanismos de protesta más grande que poseen los ciudadanos hacia sus gobiernos.

Fuente: http://blogs.eset-la.com

jueves, 19 de mayo de 2011

Más del 60% de los códigos maliciosos se propagan por Internet

Según una encuesta de ESET Latinoamérica, tan sólo el 35.20% de las infecciones de malware ocurridas en el 2010 utilizaron medios alternativos como los USB.
Buenos Aires, Argentina - El martes 17 de mayo se celebra en todo el mundo el Día de Internet, una iniciativa que tiene como objetivo dar a conocer las posibilidades que ofrecen las nuevas tecnologías para elevar el nivel de vida de los usuarios y contribuir a su desarrollo personal y al de sus tareas diarias.

De acuerdo a un informe de la consultora Tendencias Digitales, el uso de Internet en Latinoamérica ha crecido un 47.3% en los últimos 3 años, llegando a más de 200 millones de usuarios en la región.

En línea con esto, los resultados de una encuesta realizada por ESET Latinoamérica indican que el 64.8% de las infecciones por malware ocurridas en el 2010 fueron a través de Internet. Entre los principales medios de infección se ubican en primer lugar los sitios web con el 26.4%, seguidos luego por el correo electrónico (19.3%), la mensajería instantánea (10.6%) y las redes sociales (5.1%).

“Para una navegación segura, se recomienda como medidas básicas evitar los enlaces sospechosos, no acceder a sitios web de dudosa reputación, actualizar el sistema operativo y aplicaciones e implementar contraseñas fuertes. Además, es fundamental utilizar tecnologías de seguridad, como antivirus, antispam y firewall”, aseguró Federico Pacheco, Gerente de Educación e Investigación de ESET Latinoamérica.

ESET lanzó recientemente su análisis sobre las 100 amenazas más detectadas en Latinoamérica,“Gusanos y troyanos: el reinado del malware”, con base en las estadísticas de ThreatSense.Net, el sistema de Alerta Temprana de ESET que permite conocer el estado de las detecciones en todo el mundo. El informe ubica  en primer lugar entre los códigos maliciosos más propagados en la región a los gusanos con el 48% y los troyanos, con el 33%.

“La preponderancia de gusanos y troyanos se debe a que los métodos de propagación basados en Ingeniería Social o explotación de vulnerabilidades son las vías más efectivas para los atacantes, al momento de difundir masivamente sus códigos maliciosos. Estos, justamente, son los métodos utilizados por gusanos y troyanos que, según el TOP 100 del malware en la región, son las amenazas que más atentan contra los usuarios, los sistemas y, esencialmente, su información”, agregó Sebastián Bortnik, Coordinador de Awareness & Research de ESET Latinoamérica.

viernes, 6 de mayo de 2011

Mac Defender: rogue en Mac

Como venimos comentando a lo largo de las publicaciones realizadas, las amenazas del tipo rogue han tenido un gran crecimiento en los últimos años. Tal como anunciáramos en el informe de tendencias 2011, los delincuentes digitales se encuentran enfocando sus esfuerzos para cubrir todas las plataformas utilizadas por los usuarios. En este caso, vamos a compartir una nueva amenaza del tipo rogue enfocada para usuarios del sistema operativo de Apple, Mac OS.
MAC Defender es un nuevo falso antivirus que se encuentra distribuido, esencialmente, a través de búsquedas de imágenes de Google, esto lo logra mediante técnicas de posicionamiento en los resultados de las búsquedas (Black Hat SEO), para que aparezcan los sitios maliciosos entre los primeros resultados en las búsquedas. Una vez que se accede a la web modificada por el atacante, se ejecuta código JavaScript ofuscado para la descarga automática del archivo malicioso.
Una vez que la amenaza es descargada se pone en marcha la instalación del malware:
Mac Defender - Instalación
Vale destacar que en el paso anterior se le pide a la victima el ingreso de la contraseña del administrador, con lo cual una vez más se observa cómo el usuario termina siendo un cómplice involuntario de la infección.
Una vez que termina la instalación del rogue, este comienza a realizar un falsa exploración de la maquina con resultados poco alentadores para las víctimas ya que se detectan múltiples alertas de varios tipos distintos de malware. Este rogue posee la capacidad de que cada vez que la victima inicia su sesión, se ejecuta automáticamente para realizar nuevamente este paso.
Mac Defender - Rogue
Como se puede ver en la imagen, los mensajes de alerta sugieren a la victima a la compra de la falsa licencia mediante tarjetas de crédito. El precio del falso antivirus es de 69.65 dólares con dos años de soporte (obviamente inexistente) y garantía de 30 días. La licencia “de por vida” tiene un costo de 79.95 dólares. Esta amenaza es detectado por ESET Cybersecurity para Mac como OSX/Adware.MacDefender.A
El crecimiento de las amenazas en las distintas plataformas es cada vez mayor, como así también los falsos antivirus o rogue que, según Google, son los códigos más utilizados en la propagación vía web por keywords. Es importante contar con una solución de seguridad antivirus, como así también que los usuarios sean cociente de este tipo de amenaza. La educación en materia de seguridad es primordial para evitar estas infecciones.

Fuente: http://blogs.eset-la.com

jueves, 5 de mayo de 2011

SonyPlayStation: más de un millón de afectados en Latinoamérica

En el día de ayer, la empresa Sony realizó una ruda de prensa en Tokio, a raíz del incidente sufrido días atrás por el acceso no autorizado a la PlayStation Network (PSN). El presidente de la compañía, Kaz Hirai, confirmó que 10 millones de tarjetas de crédito de los 77 millones de usuarios han sido obtenidas por los atacantes, y la empresa ya informó a estos usuarios de los hechos. De la misma rueda de prensa, fue posible obtener los datos de los usuarios afectados en Latinoamérica, y se trata nada más y nada menos que de más de un millón setecientos mil usuarios.
Un periodista que asistió a la conferencia, Mark MacDonald, publicó desde su cuenta de Twitter (@markmacd) una foto del documento presentado el día de ayer, con el número de cuentas afectadas por país, y de allí se derivan que los usuarios afectados en Latinoamérica, sólo tomando los países que se indican en las planillas (los más grandes en usuarios afectados), son los siguientes (de mayor a menor):
  • México: 957,543 cuentas.
  • Brasil: 448,839 cuentas.
  • Argentina: 101,269 cuentas.
  • Colombia: 93,246 cuentas.
  • Chile: 80,357 cuentas.
  • Perú: 35,517
Esta es la imagen completa que publicó el periodista en su cuenta:


Si se tienen en cuenta otros países en números menores, el número asciende por encima de los 1,716,771 afectados. Casi dos millones de usuarios en Latinoamérica pueden ver sus datos expuestos a los atacantes, por lo que les recomiendo tener en cuenta las recomendaciones que ya hemos brindado anteriormente:
  • Modificar el usuario y la contraseña en PSN.
  • Si se utiliza la misma combinación para otros servicios, modificar también en estos las claves.
  • Tener extremo cuidado en los correos que sean recibidos a la cuenta de correo registrada, ya que los atacantes podrían tener muchos datos para hacer parecer al mismo como legítimo.
  • Cancelar la tarjeta de crédito. Aunque esto es sólo recomendable para aquellos que recibieron el alerta de Sony, no hay garantías en esta situación de contingencia, por lo que sigue siendo preferible cancelar la misma, ante la probabilidad de que un atacante pueda utilizarla.
Vale recordar que ya ha habido reportes de usuarios cuyas tarjetas de crédito han sido utilizadas para compras no autorizadas, por lo que se confirma la gravedad del incidente y, como pudimos ver en este post, Latinoamérica no ha estado exento de este ataque, por lo que recomendamos a los miles de usuarios afectados seguir las recomendaciones a la brevedad.

Fuente: http://blogs.eset-la.com/laboratorio/