Showing posts with label badware. Show all posts
Showing posts with label badware. Show all posts

Saturday, April 27, 2013

SEGURIDAD CIBER: terminología informática

SEGURIDAD CIBER: terminología informática

CLASIFICACION DEL SOFTWARE MALIGNO

BOTNETS (ordenadores zombies controlados remotamente para realizar tareas sin permiso del propietario)

CIBERNÉTICA es una disciplina que se ocupa de estudiar el mando, el control, las regulaciones y el gobierno de los sistemas. El propósito de la cibernética es desarrollar un lenguaje y técnicas que nos permitan atacar los problemas de control y comunicación

CIBERESPACIO es el dominio de comunicaciones global. En el CIBERESPACIO tiene lugar cualquier tipo de comunicación entre equipos electrónicos por ejemplo: telefonía, radio, televisión u ordenadores. En el CIBERESPACIO se desarrolla un nuevo tipo de enfrentamiento: la CIBERGUERRA que incluye tanto la CIBERDEFENSA como el CIBERATAQUE.

CIBERGUERRA es un grupo de acciones tomadas por algunos países para penetrar en las redes de ordenadores de otros países y causar el mayor daño posible e interrumpir servicios, como el bloqueo de comunicaciones, daño de infraestructuras claves o provocar el caos financiero.

CIBERTERRORISMO, puede ser considerado una variante de la CIBERGUERRA, en la cual se ataca generalmente objetivos de una manera unilateral.

MALWARE o BADWARE, se denomina al software malintencionado que se instala en nuestro ordenador infectándolo y tiene como objetivo infiltrarse para dañar nuestros sistemas informáticos sin nuestro consentimiento o bien para obtener datos, claves o las actividades que realizamos.

RANSOMWARE es un tipo de malware (software malintencionado) que los criminales instalan en su PC sin su consentimiento. RANSOMWARE les da a los criminales la capacidad de bloquear su equipo desde una ubicación remota. Luego presentará una ventana emergente con un aviso que dice que su ordenador está bloqueado y afirma que no podrá acceder al mismo a no ser que pague.

SPYWARE se denomina a los programas espía que recopilan información de un ordenador controlando el uso que se hace de Internet y transmitiendo esta información a una entidad externa sin el conocimiento o el consentimiento del propietario del ordenador.

SOFTWARE O PROGRAMAS

BACKDOOR o puerta trasera (o en inglés backdoor), en un sistema informático es un código de programación que permite evitar los sistemas de seguridad. Estas puertas pueden ser utilizadas para fines maliciosos y espionaje y haber sido diseñadas con la intención de tener una entrada secreta.

BOT - Un bot, aféresis de robot, es un programa informático que realiza funciones muy diversas, imitando el comportamiento de un humano.

Asimismo, otros bots pueden abrir cuentas en sitios de correo electrónico gratuito, por lo que ahora la mayoría de esos sitios cuenta con un paso adicional en el que el usuario debe escribir una palabra presentada en formato gráfico o Captcha algo muy difícil de interpretar para un bot.

Un bot puede estar diseñado en cualquier lenguaje de programación, funcionar en un servidor o en un cliente, o ser un agente móvil, etc.

CAPTCHA - Se trata de una prueba desafío-respuesta utilizada en computación para determinar cuándo el usuario es o no humano. Consiste en que el usuario introduzca correctamente un conjunto de caracteres que se muestran en una imagen distorsionada que aparece en pantalla. Se supone que una máquina no es capaz de comprender e introducir la secuencia de forma correcta por lo que solamente el humano podría hacerlo.

COOKIES son una pequeña pieza de información enviada por un sitio web, las cuales son almacenadas en el navegador del usuario con el objeto de consultar y notificar la actividad previa del usuario. Las COOKIES sirven para que cuando un usuario introduce su nombre de usuario y contraseña, se almacena una cookie para que no tenga que estar introduciéndolas para cada página del servidor. Sin embargo, una cookie no identifica a una persona, sino a una combinación de computador-navegador-usuario. También puede servir para conseguir información sobre los hábitos de navegación del usuario lo que puede causar problemas de privacidad y es una de las razones por la que las cookies tienen sus detractores.

CORTAFUEGOS (firewall en inglés) es una parte (hardware, software o ambos) de un sistema o una red que está diseñada para bloquear el acceso no autorizado, permitiendo al mismo tiempo comunicaciones autorizadas.

Los cortafuegos se utilizan con frecuencia para evitar que los usuarios de Internet no autorizados tengan acceso a redes privadas conectadas a Internet, especialmente intranets. Todos los mensajes que entren o salgan de la intranet pasan a través del cortafuegos, que examina cada mensaje y bloquea aquellos que no cumplen los criterios de seguridad especificados.

DAEMON - Un demonio, daemon forma parte del Malware. Es un tipo especial de proceso informático no interactivo, es decir, que se ejecuta en segundo plano en vez de ser controlado directamente por el usuario. Este tipo de programas continua en el sistema, es decir, que puede ser ejecutado en forma persistente o reiniciado si se intenta matar el proceso dependiendo de configuración del demonio y políticas del sistema.

GUSANO o WORMS Un gusano informático es un malware o código maligno que reside en la memoria del ordenador, se duplica a sí mismo y a diferencia de los VIRUS no infecta archivos. Los gusanos generalmente son invisibles al usuario. Los gusanos informáticos se propagan de ordenador a ordenador, pero a diferencia de un virus, tiene la capacidad a propagarse sin la ayuda de una persona. Lo más peligroso de los worms o gusanos informáticos es su capacidad para replicarse en tu sistema, por lo que tu ordenador podría enviar cientos o miles de copias de sí mismo, creando un efecto devastador enorme

Los gusanos casi siempre causan problemas en la red (aunque sea simplemente consumiendo (ancho de banda), mientras que los virus siempre infectan o corrompen los archivos de la computadora que atacan.

Es algo usual detectar la presencia de gusanos en un sistema cuando, debido a su incontrolada replicación, los recursos del sistema se consumen hasta el punto de que las tareas ordinarias del mismo son excesivamente lentas o simplemente no pueden ejecutarse.

KEYLOGGERS se encargan de registrar las pulsaciones que se realizan en el teclado, para posteriormente memorizarlas en un fichero o enviarlas a través de internet. Suele usarse como malware. del tipo daemon, permitiendo que otros usuarios tengan acceso a contraseñas importantes, como los números de una tarjeta de crédito, u otro tipo de información privada que se quiera obtener.

KOOBFACE es un Gusano informático que ataca a usuarios de las redes sociales Facebook, MySpace, hi5, Bebo y Twitter. KOOBFACE intenta en última instancia, luego de una infección exitosa, obtener información sensible de las víctimas, como números de tarjetas de crédito.Koobface se disemina enviando un mensaje mediante Facebook a las personas que son 'amigos' de la persona cuyo ordenador ha sido infectado. El mensaje contiene un asunto inocuo como (en ingles) "Paris Hilton Tosses Dwarf On The Street", "LOL", "My Friend catched [sic] you on hidden cam" y "My home video :)" seguido de un link. Después de recibido, el mensaje redirecciona al receptor a un sitio externo no afiliado con Facebook, donde se muestra una supuesta actualización del reproductor Flash de Adobe. Si el archivo es descargado y ejecutado, el ordenador será infectado con KOOBFACE. El virus luego comanda las actividades de navegacion, dirigiendo a los usuarios a sitios web contaminados cuando intentan acceder a motores de busqueda como Google, Yahoo, Bing, y Ask.com. Algunos motores de búsqueda, incluyendo AOL Search, no son afectados por Koobface.

POP-UPS (ventana emergente) se denomina a las ventanas que emergen automáticamente (generalmente sin que el usuario lo solicite) normalmente con el objeto de mostrar un aviso publicitario dentro de terminología Web.

ROOTKITS es un programa oculto que permite el acceso a una computadora para remotamente comandar acciones o extraer información sensible. Se le asocia al malware. La detección del rootkit es dificultosa pues es capaz de corromper al programa que debería detectarlo y su eliminación puede ser complicada o prácticamente imposible siendo a veces la reinstalación del sistema operativo el único método posible que hay para solucionar el problema.

TROYANOS clasificado como malware. es un código maligno que permite que nuestro ordenador sea administrado remotamente por parte de un usuario no autorizado, de forma oculta y sin nuestro consentimiento. Es un programa que parece ser útil pero que realmente provoca daños. Los troyanos se difunden cuando a los usuarios se les engaña para abrir un programa porque creen que procede de un origen legítimo.

SPAMBOT - Un robot de spam es un sistema automatizado de programa informático diseñado para ayudar en el envío de correo no deseado . Spambots suelen crear cuentas falsas y enviar spam a través de ellos, a pesar de que sería obvio que un robot de spam está enviando. Algunos spambots, sin embargo, puede crackear contraseñas y enviar spam a través de las cuentas de otras personas.

SPOOFING, en términos de seguridad de redes hace referencia al uso de técnicas de suplantación de identidad o Phishing generalmente con usos maliciosos o de investigación. Se pueden clasificar los ataques de spoofing, en función de la tecnología utilizada. Entre ellos tenemos el IP spoofing (quizás el más conocido), ARP spoofing, DNS spoofing, Web spoofing o email spoofing, aunque en general se puede englobar dentro de spoofing cualquier tecnología de red susceptible de sufrir suplantaciones de identidad.

Tipos de Spoofing

- IP Spoofing ; - ARP Spoofing; - DNS Spoofing; - Web Spoofing; - Mail Spoofing; - GPS Spoofing

VIRUS El VIRUS precisa del usuario para propagarse mientras que un GUSANO se propaga de forma autónoma.

Es un programa informático diseñado para infectar archivos. Además, algunos podrían ocasionar efectos molestos (ralentizando el ordenador o modificando su comportamiento y funcionamiento, entre otras cosas), destructivos e incluso irreparables en los sistemas sin el consentimiento y/o conocimiento del usuario.

Cuando se introduce en un sistema normalmente se alojará dentro del código de otros programas. El virus no actúa hasta que no se ejecuta el programa infectado. Algunos de ellos, además están preparados para activarse cuando se cumple una determinada condición (una fecha concreta, una acción que realiza el usuario, etc.).

EXPERTOS

CRACKER o Pirata Informático (del inglés crack, romper) se utiliza para referirse a las personas que rompen algún sistema de seguridad. Los crackers pueden estar motivados por una multitud de razones, incluyendo fines de lucro, protesta, o por el desafío.

HACKER Gente apasionada por la seguridad informática. Esto concierne principalmente a entradas remotas no autorizadas por medio de redes de comunicación como Internet . También incluye a aquellos que depuran y arreglan errores en los sistemas.

ALGUNOS PROGRAMAS MALIGNOS

DDoS En seguridad informática, un Ataque de denegación de servicios, también llamado ataque DoS, es un ataque a un sistema de computadoras o red que causa que sea inaccesible a los usuarios legítimos. Normalmente provoca la pérdida de la conectividad de la red por el consumo del ancho de banda de la red de la víctima o sobrecarga de los recursos computacionales del sistema de la víctima.

La primera "D" significa distributed; DoS ataque de negacion de servicio; DDoS ataque de negacion de servicio distribuido

Se genera mediante la saturación de los puertos con flujo de información, haciendo que el servidor se sobrecargue y no pueda seguir prestando servicios, por eso se le denomina "denegación", pues hace que el servidor no dé abasto a la cantidad de solicitudes. Esta técnica es usada por los llamados crackers para dejar fuera de servicio a servidores objetivo.

No es lo mismo parar un ordenador que entrar en el. Los crackers entran en ordenadores; un ataque de negacion de servicio es distinto.

La forma más común de realizar un DDoS es a través de una botnet, siendo esta técnica el ciberataque más usual y eficaz por su sencillez tecnológica.

FLAME. Por su parte Flame, fue descubierto por la firma de seguridad Kaspersky. Según la compañía, se trataba del "software malicioso de vigilancia más complejo hasta la fecha" que recopilaba datos privados de otros países y había estado operando desde agosto del 2010. Este programa infectaba el sistema realizando un complejo conjunto de operaciones, incluyendo la sustracción del tráfico de la red, capturas de pantalla, grabación de conversaciones de audio, así como la interrupción del teclado.

SCADA, (acrónimo de Supervisory Control And Data Acquisition (Supervisión, Control y Adquisición de Datos) es un software para ordenadores que permite controlar y supervisar procesos industriales a distancia. Facilita retroalimentación en tiempo real con los dispositivos de campo (sensores y actuadores) y controlando el proceso automáticamente. Provee de toda la información que se genera en el proceso productivo (supervisión, control calidad, control de producción, almacenamiento de datos, etc.) y permite su gestión e intervención.

STUXNET -que en su momento fue nombrado por muchos como el primer gran virus informático orientado a la industria-, fue un gusano diseñado para atacar el programa nuclear iraní cuyo análisis por expertos indicaban una hoja de ruta clara: sabotear los equipos que controlan los procesos productivos para conseguir reprogramar y obtener información y salió a la luz en junio de 2010, aunque en realidad este programa malicioso ya estaba en función un año antes.

VER: SEGURIDAD: Pesadillas del siglo XXI

sobrado.weboficial.com

José Sobrado García

Sunday, April 14, 2013

SEGURIDAD: TERMINOLOGIA CYBER; Spambot

 CAPTCHA

Crear cuentas falsas y enviar Spam (correo no deseado)

Un robot de spam es un sistema automatizado de programa informático diseñado para ayudar en el envío de correo no deseado . Spambots suelen crear cuentas falsas y enviar spam a través de ellos, a pesar de que sería obvio que un robot de spam está enviando. Algunos spambots, sin embargo, puede crackear contraseñas y enviar spam a través de las cuentas de otras personas.

VER: SEGURIDAD: TERMINOLOGIA CYBER; BOT y CAPTCHA

sobrado.weboficial.com

José Sobrado García

Thursday, April 11, 2013

SEGURIDAD: TERMINOLOGIA CYBER; BOT y CAPTCHA

 CAPTCHA

BOT

Un bot, aféresis de robot, es un programa informático que realiza funciones muy diversas, imitando el comportamiento de un humano.

Asimismo, otros bots pueden abrir cuentas en sitios de correo electrónico gratuito, por lo que ahora la mayoría de esos sitios cuenta con un paso adicional en el que el usuario debe escribir una palabra presentada en formato gráfico o Captcha algo muy difícil de interpretar para un bot.

Un bot puede estar diseñado en cualquier lenguaje de programación, funcionar en un servidor o en un cliente, o ser un agente móvil, etc.

CAPTCHA

Se trata de una prueba desafío-respuesta utilizada en computación para determinar cuándo el usuario es o no humano. Consiste en que el usuario introduzca correctamente un conjunto de caracteres que se muestran en una imagen distorsionada que aparece en pantalla. Se supone que una máquina no es capaz de comprender e introducir la secuencia de forma correcta por lo que solamente el humano podría hacerlo.

VER: SEGURIDAD: TERMINOLOGIA CYBER; DAEMON (Demonio)

sobrado.weboficial.com

José Sobrado García

Tuesday, April 09, 2013

SEGURIDAD: TERMINOLOGIA CYBER; DAEMON (Demonio)

 DAEMON

DAEMON (demonio)

Un demonio, daemon forma parte del Malware. Es un tipo especial de proceso informático no interactivo, es decir, que se ejecuta en segundo plano en vez de ser controlado directamente por el usuario. Este tipo de programas continua en el sistema, es decir, que puede ser ejecutado en forma persistente o reiniciado si se intenta matar el proceso dependiendo de configuración del demonio y políticas del sistema.

VER: SEGURIDAD: TERMINOLOGIA CYBER; SPOOFING

sobrado.weboficial.com

José Sobrado García

SEGURIDAD: TERMINOLOGIA CYBER; SPOOFING

Spoofing photo Spoofing_zps016d0cd3.jpg

Spoofing

De Wikipedia, la enciclopedia libre

En términos generales consiste en la Técnica de SUPANTACIÓN DE IDENTIDAD

Spoofing, en términos de seguridad de redes hace referencia al uso de técnicas de suplantación de identidad o Phishing generalmente con usos maliciosos o de investigación. Se pueden clasificar los ataques de spoofing, en función de la tecnología utilizada. Entre ellos tenemos el IP spoofing (quizás el más conocido), ARP spoofing, DNS spoofing, Web spoofing o email spoofing, aunque en general se puede englobar dentro de spoofing cualquier tecnología de red susceptible de sufrir suplantaciones de identidad.

Tipos de Spoofing

- IP Spoofing

- ARP Spoofing

- DNS Spoofing

- Web Spoofing

- Mail Spoofing

- GPS Spoofing

VER: SEGURIDAD: terminología informática

sobrado.weboficial.com

José Sobrado García

Saturday, April 06, 2013

SEGURIDAD: Ciberprotección en instalaciones y empresas

Ciberdefensa a gran escala

La protección de instalaciones y empresas es cada vez más importante frente a los ataques de piratas informáticos. Los objetivos principales de estos delitos son económicos

En la actualidad están apareciendo empresas que ven en estos sistemas de protección un nicho de mercado, entre ellas se encuentra S2 Grupo, la cual ha creado el primer Centro de Operaciones de Ciberseguridad Industrial en España. Este centro quiere dar respuesta ante incidentes de seguridad informática en entornos industriales, permitiendo mejorar la seguridad de los sistemas de control.

"si un hacker tiene acceso al sistema operativo de una central eléctrica, puede realizar verdaderos estragos, por ello son necesarios los sistemas de seguridad que protejan tanto los datos de la industria, como los sistemas operativos".

Es importante resaltar que en la vida cotidiana cada vez hay más elementos conectados a internet, como el "internet de las cosas" (artículos como gafas que están conectados a internet) o las "Smartcity" (ciudades inteligentes), por ello desde la empresa S2 inciden en que "se tendrán que proteger más los sistemas, para impedir que un ciberdelincuente acceda a información o pueda controlar un determinado mecanismo".

Actualmente hay una gran cantidad de instalaciones que no protegen de manera correcta, ni su información, ni su sistema operativo, lo cual puede llevar a provocar graves problemas si una tercera persona accede al sistema y hace un mal uso de ello.

La mayor parte de empresas de protección tecnológicas se encuentran en Asia. Este negocio mueve en el mundo más de 240.000 millones de euros al año.

VER: SEGURIDAD: Ciberguerra, destrucción invisible, latente y progresiva

sobrado.weboficial.com

José Sobrado García

SEGURIDAD: Ciberguerra, destrucción invisible, latente y progresiva

EEUU alerta ,"la ciberguerra produce una destrucción invisible, latente y progresiva"

El pasado mes de marzo, la US INTELLIGENCE COMMUNITY publicó un informe de evaluación preliminar de las amenazas globales que afectan a la seguridad de EEUU.

Según el documento, el principal problema para reevaluar las amenazas globales radica en cuán rápido y radicalmente cambia el mundo y la repercusión que ello tiene para las nuevas amenazas: "las amenazas son más diversas, interconectadas y virales que en ningún otro momento de la historia". Además, la impunidad con que se realizan los ataques, que pueden incluir armas cibernéticas y financieras, hace que, en ocasiones, no puedan siquiera ser atribuibles a agentes estatales o no estatales. Los terribles efectos que se prevén en el informe se atribuyen a una "destrucción invisible, latente y progresiva". Un dato que destaca el documento es la gran cantidad de información crítica que se encuentra en redes sensibles pero sin clasificar, y esto sucede también con los aliados del país. De hecho, se trata de una de las vías indirectas de obtención de información sensible, y los convierte también en objetivos del ciberespionaje a EEUU. Sobre todo a los países con menores capacidades tecnológicas y seguridad; un apartado en el que sin duda se encuentra España. En nuestro caso concreto, si bien podemos ser un blanco relativamente fácil de los ataques, también podemos aprovechar el efecto derrame de las políticas de seguridad de nuestros aliados más capaces. Sin duda se nos exigirá implantar políticas y procedimientos de seguridad que repercutirán de forma beneficiosa en nuestra propia seguridad nacional. En caso contrario, correríamos el riesgo de quedar marginados de los escenarios de la alta política internacional. Es un buen momento para hacer nuestra la llamada urgente a una mayor integración de la inteligencia con la aportación de expertos multidisciplinares.

VER: SEGURIDAD: Ciberguerra China, EEUU e Israel

sobrado.weboficial.com

José Sobrado García

Wednesday, April 03, 2013

SEGURIDAD: Ciberguerra China, EEUU e Israel

 Ciberguerra

China urge a la comunidad mundial a no desatar la ciberguerra, sino a elaborar las reglas internacionales para usar la red.

La “ciberguerra” cuesta al gobierno de EE UU y a privados un billón de dólares

Los hackers comenzaron a operar en beneficio propio violando cuentas bancarias. Ahora los piratas del ciberespacio ofrecen a empresas y Estados violar la propiedad intelectual de sus competidores y robar información confidencial.

La ciberguerra estadounidense-china continúa.

El nuevo escenario bélico entre Estados Unidos y China se libra en las webs. Según expertos de la CIA está nueva guerra puede tener efectos más perjudiciales que una guerra normal y podría ser más letal que la Guerra Fría entre Estados Unidos y la Unión Soviética que duró casi la mitad del siglo XX.

Los 'hackers' y 'hacktivistas' de todo el mundo unen sus fuerzas para realizar el próximo 7 de abril un ataque sin precedentes contra el ciberespacio israelí, con el objetivo de eliminar a este país de la Red global.

VIDEO ESTADOS UNIDOSY CHINA INICIAN LA PRIMERA CIBERGUERRA FRÍA.

VÍDEO

VER: SEGURIDAD: Mando Conjunto de Ciberdefensa español.

sobrado.weboficial.com

José Sobrado García

Monday, April 01, 2013

SEGURIDAD: Mando Conjunto de Ciberdefensa español.

ciberdefensa photo CiberdefensaEspantildea_zps68d23e35.jpg

Se crea en España el Mando Conjunto de Ciberdefensa ante la amenaza de ciberataques

El ministerio crea el Mando Conjunto de Ciberdefensa, que dirigirá las acciones de las Fuerzas Armadas contra los ciberataques. Los ciberataques, “una amenaza actual, real y en crecimiento para los intereses nacionales”, ya tienen respuesta. El Ministerio de Defensa ha decido poner en marcha el Mando Conjunto de Ciberdefensa, que dirigirá y coordinará todas las acciones de las Fuerzas Armadas para frenar las ciberamenazas.

Un general será designado comandante jefe del mando, cuya creación no supondrá incremento del gasto público, según precisa la citada orden ministerial.

Entre sus cometidos figura el “ejercer la respuesta oportuna, legítima y proporcionada en el ciberespacio ante amenazas o agresiones que puedan afectar a la defensa nacional”, según EFE. También deberá cooperar con los centros nacionales de respuesta a incidentes de seguridad de la información, de acuerdo con lo que determinen las estrategias y políticas nacionales de ciberseguridad en vigor.

La Estrategia Española de Seguridad (2011) considera los ciberataques como “una amenaza actual, real y en crecimiento para los intereses nacionales, haciendo hincapié en la necesidad de garantizar el uso seguro del ciberespacio”.

La orden ministerial ahora aprobada define ciberespacio como dominio global y dinámico compuesto por infraestructuras de tecnología de la información -incluyendo Internet–, redes de telecomunicaciones y sistemas de información. Asimismo, define ciberataque como acción producida en el ciberespacio que compromete la disponibilidad, integridad y confidencialidad de la información mediante el acceso no autorizado, la modificación, degradación o destrucción de los sistemas de información y telecomunicaciones o las infraestructuras que los soportan.

Para cerrar el círculo de defensa contra ataques informáticos, sólo queda que el Gobierno apruebe la primera Estrategia Española de Ciberseguridad, que se enmarcará dentro de la nueva Estrategia Nacional de Seguridad. Pero el primer paso ya está dado.

VER: SEGURIDAD: posible Ciberguerra en 2013

sobrado.weboficial.com

José Sobrado García

Friday, March 29, 2013

SEGURIDAD: posible Ciberguerra en 2013

Jarno photo JarnoLimnel_zps8cd8f341.jpg

Los riesgos de una posible ciberguerra, a examen

Los ataques a través de Internet protagonizan cada día mayor parte del universo informativo. No en vano, éstos cada vez son más frecuentes en todo tipo de empresas, por no hablar de los propios Estados, cada vez más amenazados en el ciberespacio. Sobre estos aspectos y la posibilidad de que, como indican los expertos, 2013 sea un año clave para que la llamada ciberguerra comience, nos habla todo un experto en la materia: Jarno Limnell, director de Ciberseguridad en la firma finesa Stonesoft.

- Cuando hablamos de ciberguerra, ¿a qué nos referimos exactamente?

La guerra cibernética está constituyendo una herramienta de los Estados para perseguir objetivos políticos –a nivel estratégico– o militares –a nivel táctico–, a un coste relativamente bajo. En pocas palabras: el ciberespacio está siendo usado hoy en día de diferentes formas para conseguir objetivos tanto operacionales como tácticos.

- Recientes predicciones señalan que 2013 será el año en el que la ciberguerra comience. ¿Qué opina?

En mi opinión, no creo que este año vaya a suceder una ciberguerra como tal. Al mismo tiempo, es razonable entender que la naturaleza de la ciberrealidad (en la que los límites de los momentos guerra y paz se vuelven confusos) añade una nueva dimensión de inestabilidad bastante peligrosa; los conflictos del futuro van a poder llegar a ser confusos, sin un inicio y fin claros. Puede que incluso en ciertas ocasiones el “atacante” ni siquiera sea consciente de estar en conflicto con otra persona.

- ¿Cómo afectaría la ciberguerra a los ciudadanos?

La sociedad en la que vivimos y la forma en la que vivimos hoy en día son fuertemente dependientes del cibermundo y de la seguridad del mismo. Si los bytes fallan (o no funcionan) tendrá una gran repercusión en nuestra vida diaria, empezando por la electricidad.

- ¿Cree que los diversos sectores públicos están preparados para responder a esta guerra virtual? ¿Y Europa? ¿Considera que está igual de preparada respecto a otros continentes?

En pocas palabras: hay mucho que hacer en Europa en cuanto a la seguridad de las infraestructuras críticas. Sin embargo ya hemos empezado a tomar la ciberseguridad más en serio, y eso es algo excelente.

- ¿Y las compañías? ¿Son ya conscientes de los riesgos que pueden correr en una ciberguerra o están solo preocupadas por el ciberespionaje?

Es importante comprender que los principales objetivos de una posible ciberguerra no son militares, sino las infraestructuras críticas. Por otro lado, el ciberentorno es muy dinámico, y para tener éxito son necesarias soluciones de seguridad dinámicas. La existencia de vulnerabilidades no justifica los ciberataques, pero las hace mucho más tentadoras para los atacantes, y, desafortunadamente, nuevas vulnerabilidades y amenazas surgen cada día. Las soluciones de seguridad más convencionales para la sociedad solo tienen en cuenta el mundo físico, pero estas soluciones son generalmente irrelevantes para el mundo digital. Por ello, no existe una seguridad perfecta en el mundo digital y nunca podrá haberla.

VER: SEGURIDAD: El mayor ciberataque de la historia disminuye la velocidad de Internet

sobrado.weboficial.com

José Sobrado García

sobrado.weboficial.com

José Sobrado García

Thursday, March 28, 2013

SEGURIDAD: Un ciberataque reduce la velocidad de Internet

Cyberbunker photo Cyberbunker_zps4855acb2.jpg

Internet sufre el mayor ciberataque de la historia

Los ataques informáticos serán parte fundamental de los conflictos en el futuro. Existen indicios de que las naciones ya están implementando medidas para atacar y contrarrestar usando este tipo de herramientas.

LOS AUTORES

La disputa entre Spamhaus y Cyberbunker, y el tamaño del ataque, está repercutiendo en el funcionamiento de Internet en todo el mundo.

CYBERBUNKER

CyberBunker es una compañía holandesa que, según su sitio web, hosts "servicios a cualquier sitio Web" excepto pornografía infantil y cualquier cosa relacionada con el terrorismo '". Es conocido por presuntamente alojamiento de spam y ataques de denegación de servicio .

La compañía se llama así por el lugar que se encuentra en un antiguo bunker de la guerra fría. El búnker fue construido en 1955 en las afueras del pequeña ciudad de Kloetinge en el sur de la Holanda . Fue pensado como un tiempo de guerra Provincial Centro de Mando Militar ( holandés : Provinciaal Commando Militair ) de los militares holandeses que pudiera resistir un ataque nuclear . Fue descartado por el ejército holandés en 1994. El búnker fue vendido en 1996 y se convirtió en un centro de datos en 1998 con el nombre de "CyberBunker".

SPAMHAUS

El Proyecto Spamhaus es una organización internacional, con sede en Londres y Ginebra, fundada en 1998 por Steve Linford para realizar un seguimiento de correo electrónico spam y actividad relacionado con el spam. Se llama así por el término de la jerga anti-spam acuñado por Linford, Spamhaus , una pseudo- alemán de expresión para un ISP u otra empresa que spams o voluntariamente da servicio a spammers.

EL CONFLICTO

El conflicto se ha iniciado después de que Spamhaus, organización con sede en Londres y Ginebra, haya señalado a Cyberbunker como plataforma utilizada para la difusión de spam. Spanhaus es una organización que trabaja en colaboración con proveedores de correo para luchar contra el correo no deseado. Spamhaus tiene una serie de listas en las que detalla páginas y servicios que ayudan a estos fines maliciosos.

La calificación de Cyberbunker como plataforma de spam por parte de Spamhaus ha despertado las iras de la compañía y de la comunidad de usuarios. Según Spamhaus, la compañía lleva una semana colaborando con parte de los usuarios y con grupos organizados para atacar sus sistemas como represalia.

VER: SEGURIDAD: El mayor ciberataque de la historia disminuye la velocidad de Internet

sobrado.weboficial.com

José Sobrado García

SEGURIDAD: El mayor ciberataque de la historia disminuye la velocidad de Internet

Una disputa entre empresas disminuye la velocidad de Internet

La holandesa Cyberbunker lanza un ataque masivo de 'spam' y denegación de servicio contra Spamhaus, firma suiza de seguridad

Uno de los ataques informáticos más grandes de la historia está afectando a Internet, provocado por el envío masivo de páginas para saturar los servidores de la red. Estos ataques conocidos como Denegación de Servicio (DDoS), han llegado a enviar 300 GB de información por segundo contra los sistemas de la organización antispam, una cantidad nunca antes vista, si consideramos que los ataques en los que se alcanzan los 50 GB ya son muy graves.

La disminución de la velocidad y los problemas en la Red se han dejado notar de forma especialmente sensible en algunos servicios como el de Netflix. Además, los expertos han asegurado que pronto las consecuencias pueden aumentar y pueden originarse problemas en servicios de correo electrónico e incluso en sistemas bancarios.

El origen de este ataque se produce por una disputa en la red entre un servidor holandés Cyberbunker y un grupo, Spamhaus, que lucha contra los Spam o correos basura, lo que incrementó los ataques y obstaculizó la infraestructura a nivel mundial.

  DDOS  Denegación de Servicios

DDoS En seguridad informática, un Ataque de denegación de servicios, también llamado ataque DoS, es un ataque a un sistema de computadoras o red que causa que sea inaccesible a los usuarios legítimos. Normalmente provoca la pérdida de la conectividad de la red por el consumo del ancho de banda de la red de la víctima o sobrecarga de los recursos computacionales del sistema de la víctima.

El mayor ciberataque registrado hasta el momento en Internet ha provocado que la velocidad en la Red en todo el mundo se vea alterada. Causada por una disputa entre la organización Spamhaus y la compañía de almacenamiento Cyberbunker, está afectando a especialmente a servicios tan populares como Netflix. El conflicto se ha iniciado después de que Spamhaus, con sede en Londres y Ginebra, haya señalado a Cyberbunker como plataforma utilizada para la difusión de spam. Spanhaus lucha contra el correo no deseado y tiene una serie de listas en las que detalla páginas y servicios que lo promueven. En este listado, Cyberbunker aparece calificada como plataforma de spam. Algo que ha despertado la ira de sus trabajadores y que, según Spamhaus, les ha llevado a atacar sus sistemas como represalia. Según expertos de seguridad citados por la BBC, el ataque contra Spamhaus es el mayor en la historia de Internet.

VER: SEGURIDAD: Cualquiera puede ser víctima de la "ciberguerra”

sobrado.weboficial.com

José Sobrado García

Thursday, March 14, 2013

SEGURIDAD: Cualquiera puede ser víctima de la "ciberguerra”

Advierten que cualquiera puede ser víctima de "ciberguerra"

Un clic podría detonar el cambio. De un minuto a otro, el cableado eléctrico dejaría de funcionar, el contacto entre policías sería nulo y elementos como cámaras de seguridad, ascensores y celulares no responderían al llamado. La ciberguerra (término que hace referencia a los ataques dirigidos que utilizan la red como principal aliado) podría destruir una nación sin necesidad de intervención militar.

Tomando control de la infraestructura electrónica del enemigo (redes de comunicación, estaciones de energía y bancos) es fácil sembrar el caos y debilitar al otro. El problema aumenta cuando se toma en cuenta que los flancos a los que apuntar son cada vez más, ya que los dispositivos con dirección IP (número que identifica a cada uno de los dispositivos que se conectan a internet) siguen apareciendo.

"Si en 2013 la cantidad de dispositivos conectados superará los mil millones, para el 2020 la cifra alcanzará cientos de miles de millones", advirtió Arthur Coviello, presidente de RSA (división de seguridad de la empresa EMC) durante la inauguración de la Conferencia de Seguridad RSA 2013 realizada en San Francisco, Estados Unidos.

En la práctica esto significa que elementos como cerraduras inteligentes, ascensores y hasta refrigeradores conectados a internet podrían ser rastreados y controlados a distancia. Los autos con softwares más sofisticados podrían sufrir alteraciones en su sistema de control y alarma, por ejemplo.

En la conferencia también se explicó que la ciberguerra ya no es una actividad que se piensa como acto de una colectividad o individuo particular; en este caso serían los estados quienes entran a la pelea.

"Ya se han tomado acciones como fijar convenciones entre países en las que la idea ha sido plantear el tema y delimitar fronteras. Se necesita que los gobiernos conversen y definan lo que piensan es correcto", indica Scott Charney, vicepresidente del grupo Trustworthy, la división a cargo de la seguridad de Microsoft.

Además de eso, la recomendación es que las empresas cuyas herramientas y datos de trabajo estén en línea dejen de pensar en el antivirus como única opción de protección. "Antivirus y Firewalls dejaron de ser suficientes. Se requiere que los equipos a cargo de la gestión de riesgos se enfoquen en dar mayor prioridad a la conexión a Internet de las cosas", explica Rogerio Morais, vicepresidente de RSA para Latinoamérica. Por Internet de las cosas se entiende todo aquello que cuenta con un dispositivo de identificación.

En este sentido, la seguridad apunta al desarrollo de programas capaces de identificar el comportamiento promedio del usuario: cómo interactúa con otros, que cosas realiza con sus distintos dispositivos y desde dónde lo hace. Si algo se muestra como sospechoso, el aparato se bloquea y comienza a enviar una serie de preguntas de identificación. Es una opción de software mucho más intuitiva que ya se comercializa y que ayuda a detener la infiltración de datos industriales a terceros.

VER: SEGURIDAD: ¿Ciberguerra?…

sobrado.weboficial.com

José Sobrado García

Wednesday, March 13, 2013

SEGURIDAD: ¿Ciberguerra?…

¿Ciberguerra?… Aún queda mucho trabajo por hacer

Los ciberataques contra sistemas militares, el robo de información sensible, el ciberespionaje industrial, los ciberdelitos de índole económica, la difusión masiva de código malicioso, el robo de datos de carácter personal así como innumerables riesgos críticos fruto de la creciente interconexión entre el ciberespacio y cualquiera de los entornos tradicionales ponen en peligro la seguridad de un conjunto de servicios e infraestructuras críticas necesarios para el desarrollo social, económico y cultural de cualquier nación. Desgraciadamente, todo este tipo de eventos son cada vez más frecuentes y ya forman parte de nuestro día a día.

la OTAN, como organización, ha redoblado sus esfuerzos en la redefinición y optimización de sus capacidades cibernéticas y la mayoría de sus naciones miembro han iniciado la adquisición de capacidades para la defensa de sus ciberespacios específicos. Por otro lado, este interés y voluntarismo de la mayoría de los aliados, entre los que se encuentra España, contrasta con una cultura reticente al cambio, que constituye el principal obstáculo para la incorporación de una dimensión en continua redefinición, como es el ciberespacio, en el sistema de seguridad y defensa de estas naciones.

La artificialidad y naturaleza insegura del ciberespacio, el anonimato de la gran mayoría de los ciberataques, y un inmaduro estado de opinión, creado por una amalgama de ciber-utópicos, ciber-maniqueos y/o ciber-alarmistas, conforman el caldo de cultivo ideal para que una opinión pública, en su gran mayoría aún neófita en esta temática, hable abiertamente de “ciberguerra”.

España y sus aliados deberán dar los pasos adecuados para desarrollar una hoja de ruta que les permita crear un sistema nacional de ciberseguridad, es decir una fuerza cibernética, con el objetivo de proteger sus ciberespacios específicos y alcanzar un nivel de riesgo conocido y controlado. Este sistema nacional de ciberseguridad debería pivotar sobre el siguiente conjunto de habilitadores: un liderazgo inequívoco del Estado; una estructura organizativa que posibilite la dirección y gestión de la ciberseguridad nacional; un marco legislativo que posibilite la gobernanza nacional del ciberespacio; una metodología de trabajo que proporcione un lenguaje común, unos fundamentos teóricos homogeneizados y unos procedimientos para proceder en materia de ciberseguridad; una infraestructura tecnológica que posibilite la resiliencia y seguridad de nuestro ciberespacio; una política de concienciación y educación en materia de ciberseguridad que permita a la sociedad tomar conciencia de los riesgos individuales (privacidad e intimidad) y colectivos (seguridad nacional, prosperidad económica, social y cultural) a los que estamos expuestos si se hace un uso irresponsable del ciberespacio; y una colaboración público-privada, ya que el Gobierno de España no dispone, por sí mismo, de las capacidades necesarias para garantizar la seguridad del ciberespacio nacional y, por tanto, deberá contar con el sector privado para alcanzar un nivel de seguridad acorde a un estado de riesgo conocido y controlado.

VER: SEGURIDAD: Al Qaeda planeaba atentar en España.

sobrado.weboficial.com

José Sobrado García

Thursday, March 07, 2013

SEGURIDAD: Al Qaeda planeaba atentar en España.

Detenidos tres presuntos terroristas vinculados a una célula de Al Qaeda que planeaba atentar en España

Un equipo policial de investigación hispano-francés ha detenido a tres presuntos terroristas islamistas de origen checheno en la localidad francesa de Noyon, situada 10 kilómetros al norte de París, y en dos barrios parisinos, que estaban vinculados con una célula terrorista de Al Qaeda, desmantelada en agosto del año pasado en Cádiz, que planeaba atentados terroristas en España y en otros países europeos.

Las detenciones se practicaron el pasado martes, según ha informado el Ministerio del Interior. El equipo hispano-francés que las llevó a cabo estaba liderado por la Comisaría General de Información del Cuerpo Nacional de Policía (CNP), y los agentes españoles pertenecían a los Servicios de Inteligencia y Contraterrorismo de la Dirección General de Información Interior.

La operación estaba relacionada con la que llevó a cabo el CNP en agosto del año pasado, en La Línea de la Concepción (Cádiz), en la que, como consecuencia del desmantelamiento de la célula terrorista que planeaba atentar en España, los agentes de la Policíadescubrieron un zulo que les hizo llegar a la conclusión de que esta red terrorista contaba con ramificaciones internacionales en Francia y otros países europeos.

Los tres detenidos son Ali Dokaev, detenido en Noyon, y Elsy Issakov y Mourad Idrissov, ambos detenidos en dos barrios de París. Interior no ha confirmado, por el momento, si la operación está cerrada o continúa abierta.

VER: SEGURIDAD: Ciberguerra, BITS por MISILES

sobrado.weboficial.com

José Sobrado García

Wednesday, March 06, 2013

SEGURIDAD: Ciberguerra, BITS por MISILES

Bit-Misil

Hay una guerra en la que en lugar de misiles se utilizan bits

El 2013 será un año marcado por una gran cantidad de amenazas cibernéticas desarrolladas para espiar empresas y naciones en todo el mundo, puntualizando en aquellas con mayor poderío económico, energético o militar

Los ciberataques con fines comerciales tienen con meta afectar la viabilidad económica de un país, y esto no es ciencia ficción. Por ejemplo, iniciamos el año con la noticia de una red de ciberespionaje que ha operado durante muchos años y ha robado datos de cientos de instituciones estatales. Rusia, Estados Unidos, Irán y países de la Unión Europea son algunas de las naciones afectadas por esta situación. De lo que se conoce, esta puede ser la red de espionaje moderna más grande la historia.

Esta red de espías cibernéticos aplican técnicas de ataque denominadas APT (Advanced Persistent Threat) o amenaza persistente avanzada. Las técnicas APT dificultan la tarea de identificar el origen del ataque o la ubicación del centro de operaciones de los espías.

Las amenazas son serias y no se pueden dejar pasar por alto. Empresas conocidas en todo el mundo han sido víctimas de estos ataques cibernéticos en los últimos días.

Aspectos relevantes

- Software malicioso para el espionaje comercial: la amenaza creada por criminales con avanzadas habilidades cibernéticas ha propiciado a las naciones de primer mundo desarrollar nuevas armas de defensa, con el objetivo de proteger a sus empresas e instituciones de interrupciones o colapsos permanentes en sus sistemas, en la economía y en la milicia.

- Ciberguerra: la tecnología e internet han cambiado los escenarios de los planificadores bélicos en todo el mundo, la ciberguerra puede tener muchos objetivos, como por ejemplo, hacer que deje de operar el fluido eléctrico, alterar el sistema de control aéreo o de la red de telecomunicaciones, colapsar el sistema de pagos interbancarios o la redes de las instituciones financieras, inclusive se puede cerrar el acceso a internet permanentemente en un país, únicamente utilizando una computadora y las vulnerabilidades conocidas o no conocidas. Con estos ejemplos es fácil predecir que un ciberataque puede tener muchas consecuencias en términos económicos.

VER: SEGURIDAD: amenaza de al-Qassam Cyber Fighters

sobrado.weboficial.com

José Sobrado García

Tuesday, March 05, 2013

SEGURIDAD: amenaza de al-Qassam Cyber Fighters

al-Qassam Cyber Fighters planean reanudar los ataques contra los bancos de EEUU el 5 de marzo

La semana pasada, Izz ad-Din al-Qassam Cyber Fighters advirtieron que iban a reanudar los ataques contra los bancos estadounidenses si las copias restantes de la película Inocencia de los Musulmanes no son retiradas de la web.

En una declaración enviada por correo electrónico a Softpedia, los hacktivistas emiten una advertencia final, amenazando con reanudar la Operación Ababil el 5 de marzo.

"Nosotros, los Cyber Fighters de Izz ad-Din al-Qassam, hemos advertido varias veces que, si las películas injuriosas no son retiradas de Internet reanudaremos la Operación Ababil. Pero, a pesar de todas las advertencias, esta adecuada oportunidad no ha sido utilizada y las películas insultantes para el gran profeta del Islam no fueron retirados de YouTube", dijeron. "Este es un ultimátum por parte de al-Qassam para el Gobierno de Estados Unidos y, anunciamos que si no se retiran las películas insultantes en los días siguientes la Operación Ababil será reanudada la próxima semana, el 5 de marzo de 2013".

VER: SEGURIDAD: Virus, hackers y ciberguerra

sobrado.weboficial.com

José Sobrado García

Sunday, March 03, 2013

SEGURIDAD: Virus, hackers y ciberguerra

 Ciberseguridad

Virus, hackers y ciberguerra, un 2012 complicado para la seguridad informática

La seguridad informática, esa gran desconocida, ¿cuántos somos los usuarios que nos creemos que con un antivirus ya estamos seguros en Internet? Por desgracia muchos. Hoy os acercamos un resumen del panorama de la seguridad informática. Virus, ciberguerra, hacks, y mucha más información que deberías conocer para estar un poquito más seguro en la red.

El primer dato llamativo que nos dan en el informe de Panda Labs, es que a lo largo del 2012, se han recogido 27 millones de muestras de malware, lo que supone un total de 74.000 muestras de software malicioso cada día, una cifra nada despreciable, y por lo que debemos felicitar a las empresas de seguridad.

Muchos de los usuarios de estos equipos, todavía creen que los ordenadores Mac son inmunes a los ataques con software malicioso, lo que es totalmente falso.

Por otro lado, el informe nos advierte de un nuevo peligro, el malware para Android. Cada vez más, los creadores de este tipo de software, se centran en el campo de los smartphones, y es que en nuestro teléfono tenemos almacenada información sensible que haría las delicias de muchos ciberdelincuentes. Por esto, a principio de año, Google incorporó un motor de análisis en Google Play, de manera que antes de publicarse cualquier aplicación en la tienda, es analizada por dicho motor. Gracias a esto, se ha reducido en un 40% el volumen de descarga de aplicaciones infectadas. SEGUIR LEYENDO …

 

VER:    SEGURIDAD: Ciber riesgo en las empresas

sobrado.weboficial.com

José Sobrado García

Saturday, March 02, 2013

SEGURIDAD: Ciber riesgo en las empresas

 CIBER RIESGOS

La mayoría de las empresas desconoce el impacto que los ciber riesgos pueden tener en su negocio

La mayoría de las empresas no tiene suficientemente identificadas ni valoradas las consecuencias que se derivan de los riesgos tecnológicos, y deben por tanto incorporar éstos a su modelo de gestión de riesgos.

La aplicación de las nuevas tecnologías por parte de las empresas ha aportado muchos beneficios pero, como contrapartida, ha generado nuevos riesgos, entre los que se encuentran los robos/fallos en unidades de almacenamiento de datos, ataques a webs corporativas, robos de identidad, malware, modificación de contenidos, etc.

“las empresas deben abordar de una forma global estos riesgos, ya que afectan a muchos departamentos de las mismas y no están suficientemente identificados ni valorados. Esta cuestión debería figurar en la agenda de la alta dirección de las empresas por el impacto financiero y reputacional que pueden llegar a tener”.

“A pesar de todas las medidas de protección que se adopten, siempre existen brechas de seguridad, siendo las empresas vulnerables a las mismas”.

VER: SEGURIDAD: La guerra del siglo XXI

sobrado.weboficial.com

José Sobrado García

SEGURIDAD: La guerra del siglo XXI

VIRUS

Guerra en la quinta dimensión

Desde la noche de los tiempos la Humanidad ha tenido la manía de guerrear por mar y tierra. El siglo XX extendió las hostilidades al cielo, e incluso el espacio tiene sus usos militares.

Ahora los analistas militares han empezado a hablar de la quinta dimensión para los conflictos bélicos: Internet. El siglo XXI ha traído el concepto de ciberguerra. Me refiero a penetrar en las redes de ordenadores del enemigo para causar el mayor daño posible, como el bloqueo de comunicaciones, daño de infraestructuras claves o provocar el caos financiero.

Puede parecer algo propio de la ciencia ficción o de películas ochenteras como Juegos de Guerra o Terminator, pero las grandes potencias se lo están tomando cada vez más en serio, y ya se han producido los primeros ataques.

Lo curioso de esta manera de hacer guerra y que la diferencia de las demás es que se puede causar un enorme daño sin disparar un solo tiro o lanzar una bomba. De momento, no sustituirá a las formas más tradicionales de combatir, pero es un complemento letal para lanzar un ataque sobre un país.

Básicamente, se trata de que los hackers se infiltren en una red de ordenadores y logren su control a través de virus informáticos, gusanos, ordenadores zombies, etc. Como os decía, el daño provocado puede ser muy grave: desbaratar el sistema de defensa aérea de un país enemigo, borrar datos financieros claves con el caos resultante, o incluso tomar el control de una central nuclear.

VER: SEGURIDAD: Primer paso a la tercera guerra mundial.

sobrado.weboficial.com

José Sobrado García