- La mayoría tiene acceso a información confidencial: el 80% accede a las aplicaciones del trabajo, que a menudo contienen datos críticos para la empresa, desde dispositivos personales que, con frecuencia, carecen de controles de seguridad adecuados. La encuesta confirma que el acceso privilegiado ya no se limita a los administradores de TI. El 40% de los encuestados indicó que habitualmente descarga datos de clientes; un tercio es capaz de alterar datos críticos o confidenciales; y tres de cada 10 pueden aprobar grandes transacciones financieras.
- La reutilización de contraseñas es algo habitual: el informe destaca varios hábitos preocupantes. Por ejemplo, el 49% de los empleados encuestados utiliza las mismas credenciales de inicio de sesión para varias aplicaciones relacionadas con el trabajo, mientras que el 36% utiliza las mismas credenciales tanto para aplicaciones personales como laborales. A su vez, el 52% de los encuestados ha compartido información confidencial específica del lugar de trabajo con terceros. Estas prácticas aumentan significativamente el riesgo de fugas y brechas de seguridad.
- La mayoría de los empleados elude las políticas de ciberseguridad: el 65% de los empleados suele eludir las políticas de ciberseguridad para no complicarse la vida. Las soluciones alternativas más comunes incluyen el uso de dispositivos personales como puntos de acceso wifi y el reenvío de correos electrónicos corporativos a cuentas personales.
- La adopción de la IA genera más retos de seguridad: el informe también arroja luz sobre el creciente uso de herramientas de IA en el puesto de trabajo. Más del 72% de los empleados utilizan herramientas de IA que pueden introducir nuevas vulnerabilidades cuando, por ejemplo, se introducen en ellas datos confidenciales. Más de un tercio (38%) de los empleados «solo a veces» o «nunca» cumplen las directrices sobre el manejo de información confidencial en el uso de herramientas de IA.
lunes, 24 de febrero de 2025
Los riesgos de seguridad provocados por los comportamientos cotidianos de los empleados
lunes, 17 de febrero de 2025
El uso de la IA Generativa y la evolución del ransomware provocarán ciberataques más dirigidos y agresivos en 2025
¿CÓMO VAN A EVOLUCIONAR LAS CIBERAMENAZAS EN 2025?
LA INFLUENCIA DE LA IA GENERATIVA
LOS SECTORES MÁS ATACADOS
lunes, 10 de febrero de 2025
7 ciberataques que impactaron América Latina en 2024
ESET analiza los ataques e incidentes de seguridad más relevantes que impactaron a las organizaciones de América Latina en 2024.
A lo largo de este 2024, la ciberseguridad fue nuevamente noticia en América Latina por diversos incidentes que afectaron a compañías de la región. En este contexto, ESET, compañía líder en detección proactiva de amenazas, hace un repaso de cuáles fueron los siete eventos más destacados y cuál es el panorama para el próximo año.
“La realidad es que la lista podría ser mucho más extensa, con filtraciones y ataques de ransomware que afectaron a organismos de gobierno, entidades educativas y empresas de todo tipo de industrias en la región. Sin embargo, el objetivo es compartir casos reales y recientes para tener un panorama sobre las formas de ataque que más se observaron en América Latina durante 2024, así como los tipos de organizaciones o el impacto de los ataques”, comenta Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica.
A continuación, los 7 incidentes más destacados del año:
Banco do Brasil
En marzo de este año se conoció el impacto del incidente de seguridad sufrido por uno de los bancos más importantes de Brasil. Puntualmente estuvo enfocado a los empleados de la entidad bancaria y permitió a los atacantes acceder a las bases de datos del banco. El saldo fue el robo de datos personales y financieros de más de 2 millones de clientes, que fueron usados para cometer delitos financieros por un total de 40 millones de reales.
Según informó CNN, el grupo criminal contó con la colaboración directa del personal interno de la entidad financiera, que facilitaron la inserción de scripts maliciosos en los sistemas. De esta manera, los ciberdelincuentes obtuvieron el acceso remoto a los equipos del banco y, consecuentemente, de información sensible y confidencial.
En concreto, realizaron transacciones bancarias fraudulentas a nombre de clientes, alteraron los datos de registro y modificaron los datos biométricos de titulares de las cuentas. Gracias a la intervención de la Policía Civil del Río de Janeiro y el Ministerio Público del Río de Janeiro, bajo la operación “Llave Maestra”, se pudieron generar órdenes de allanamiento e incautación contra 11 de los sospechosos.
Interbank
En el mes de octubre, una de las entidades financieras más conocidas de Perú sufrió una importante filtración de datos. Un actor malicioso apodado kzoldiyck afirmó haber accedido a datos sensibles de clientes de Interbank, gracias al uso de credenciales internas que le permitieron acceder a servidores internos de la entidad administrados por terceros.
Concretamente, esta filtración puso al descubierto datos personales de más de 3 millones de usuarios: nombres completos, números de tarjetas, teléfonos, fechas de nacimiento, documentos de identidad y hasta detalles de diversas transacciones bancarias. La entidad confirmó que “un tercero” había accedido a cierta información con el objetivo de extorsionarlos, y se pronunció en su cuenta oficial de X . Luego del intercambio de varios mensajes entre el banco y el cibercriminal, y a sabiendas que la entidad no abonaría los 4 millones de dólares exigidos, el cibercriminal amenazó asegurando que sufrirá las consecuencias de tal decisión.
Coppel
En abril de este sucedió un ciberataque que tuvo como víctima a la cadena mexicana de tiendas Coppel y que afectó a 1.800 tiendas en todo el país, que vieron diezmada su operatoria por un periodo de tres meses, según confirmó El Financiero. El saldo negativo de este periodo de inactividad (con cierres de sus tiendas en línea y la imposibilidad de procesar transacciones en sus tiendas físicas) significó para la empresa una pérdida cercana a los $15 millones de dólares en ingresos
Si bien la compañía no reveló cuál fue el origen ni el alcance real del ciberataque, medios como El Financiero se lo adjudican al grupo de ransomware Lockbit 3.0. Ante esto, Coppel afirmó en sus redes sociales que se activaron todos los protocolos de protección con el fin de poner al resguardo toda su información.
Air-e
El 2 de septiembre pasado la empresa colombiana que distribuye y comercializa energía eléctrica en los departamentos de Atlántico, Magdalena y La Guajira sufrió un serio ataque de ransomware, el cual afectó sus sistemas y hasta dejó a los usuarios sin poder acceder a servicios como el pago de facturas a través de su sitio web.
La compañía encendió sus alarmas el 30 de agosto, cuando detectó una actividad inusual en sus sistemas. Ya durante el fin de semana, se evidenció un comportamiento anómalo, por lo cual debieron tomar medidas concretas y realizar la denuncia ante la Fiscalía General de la Nación.
No solo la capacidad operativa de Air-e se vio afectada, sino que hubo retrasos en la atención de sus clientes, y hasta su gestión financiera y las operaciones logísticas quedaron paralizadas. A través de sus canales oficiales, Air-e emtió un comunicado para confirmar que los medios de pago de la empresa no se vieron afectados y continuaron siendo seguros en todo momento.
Consejería Jurídica del Poder Ejecutivo Federal (CJEF)
La Consejería Jurídica del Poder Ejecutivo Federal (CJEF) fue una de las víctimas del grupo RansomHub, ataque que tuvo lugar el 15 de noviembre y culminó con el secuestro de más de 300GB de información, entre contratos, presupuestos e información de sus funcionarios. Como prueba del ataque, el grupo publicó un contrato de lineamientos para el alquiler de inmuebles utilizados por la Consejería Jurídica. La confirmación sobre este incidente llegó por parte de la propia presidenta mexicana, Claudia Sheinbaum, quien afirmó: “Me van a entregar un informe al respecto”.
Registro Nacional de las Personas
En abril de este año se publicaron en Telegram más de 100 mil fotografías de ciudadanos argentinos, que habían sido robadas en 2021 al organismo estatal encargado de la emisión de documentos de identidad y pasaportes en la Argentina, el Registro Nacional de las Personas, o RENAPER.
Si bien no se trata de un incidente del 2024, la circulación en Telegram durante este año demostró cómo los datos que no pierden vigencia siguen circulando, incluso varios años después de ocurrido un incidente. La filtración y publicación de estos datos ponen en riesgo a las personas ante ataques de phishing, de ingeniería social o incluso la suplantación de identidad.
Grupo Bimbo
En febrero surgió la noticia de que el Grupo Bimbo, empresa multinacional mexicana especializada en panificados y una de las más grandes del mundo, había sido víctima de un ataque de ransomware. El grupo detrás del golpe es el ransomware Medusa, conocido por su capacidad de cifrar datos de los usuarios y añadir la extensión “.MEDUSA” a los archivos comprometidos.
El grupo no solo se atribuyó el ataque y en su sitio web publicaron algunos archivos robados de la compañía como prueba. En concreto, afirmaban tener en su poder bases de datos, datos financieros, facturas, correspondencia electrónica e información de empleados y clientes; por lo que exigían el pago de 6,5 millones de dólares como rescate.
Conclusiones
Los casos de ataques enumerados previamente confirman la necesidad de que la ciberseguridad ocupe un rol estratégico en la agenda de las empresas y organizaciones de la región. Ya sea por un ataque de ransomware o la filtración de datos, las consecuencias de estos incidentes pueden ser tan graves como irreversibles: desde el impacto monetario, a la exposición de datos sensibles y confidenciales, con la consecuente pérdida de confianza para con los clientes y/o usuarios.
“Ante este escenario y con la mira puesta en el 2025, la adopción de medidas proactivas como la implementación de prácticas de seguridad robustas deben ser prioridad para así reducir sensiblemente la probabilidad de que un ataque sea exitoso. Entre las principales acciones que deben contemplar las organizaciones, se destacan estar actualizadas con los últimos parches de seguridad, priorizar la educación continua del personal, e implementar de soluciones de respaldo y recuperación de datos efectivas”, concluye el investigador de ESET.
Fuente: revistasumma.com2024/
lunes, 3 de febrero de 2025
Los incidentes de ciberseguridad más escandalosos de 2024, incluido el día en el que nadie pudo volar
Repasamos los ataques más recordados del año que se despide, además de una falla en una compañía especializada del sector que paralizó actividades en todo el mundo.
Los 5 ciberataques más recordados de 2024
Lo dicho: el apagón de CrowdStrike no se debió a una vulneración, sino a un error en los sistemas de esa firma. Adentrándonos en el terreno de los ciberataques, los que siguen son los que más escándalo generaron durante el año que se despide.Ataque a Dell y 49 millones de clientes expuestos
En mayo, el reconocido fabricante de computadoras informó que una violación dejó expuesta información de aproximadamente 49 millones de clientes, incluyendo nombres y direcciones. La propia compañía dijo que se vio comprometido un portal con datos relacionados con compras y que, para fortuna de las víctimas, los atacantes no accedieron a información financiera.Ciberataque a Ticketmaster: de los recitales a la web oscura
En junio, Live Nation —matriz de Ticketmaster— fue víctima de una intrusión de grandísimo alcance. La compañía dedicada a la venta de tickets informó que el hackeo alcanzó a 560 millones de clientes. En este caso, los atacantes —conocidos como “ShinyHunters”— avanzaron con el clásico esquema del ransomware. Secuestraron la información, bloquearon accesos y pidieron un rescate, en esta oportunidad de 500.000 dólares.Credenciales robadas en una violación a Snowflake
Este proveedor de servicios de almacenamiento en la nube se llevó puestas a múltiples empresas (clientes) en el marco de un ataque informático que consiguió credenciales de inicio de sesión y permitió a los piratas obtener información sensible. Entre los afectados figuraron entidades de renombre, entre ellas la mencionada Ticketmaster y Santander.Es importante notar que este incidente no apuntó directamente a la infraestructura de Snowflake. En cambio, los ciberdelincuentes emplearon infostealers (malwares diseñados específicamente para robar información y credenciales) en cuentas de clientes de ese proveedor.
En Argentina, la AFIP protagonizó un incidente similar
A comienzos de año, la Administración Federal de Ingresos Públicos (AFIP) confirmó que habíansido robadas 82.000 claves fiscales y luego compiladas en una base de datos que circuló en la web oscura. Ese hecho presenta similitudes con el incidente de Snowflake.Según contamos en la ocasión en TN Tecno, las credenciales fueron obtenidas directamente de los usuarios, con distintos métodos, recopiladas y difundidas dentro de un paquete. Con esto se confirma que no se trató de un hackeo (un ataque directo al organismo) y que los sistemas de la AFIP no fueron comprometidos.
Una violación de datos en el Reino Unido demuestra que la gravedad no siempre se mide por el volumen
También este año, atacantes vulneraron los sistemas del Ministerio de Defensa del Reino Unido. Si bien dejaron expuesta información de una gran cantidad de integrantes de ese organismo —unos 270.000—, este caso es una muestra de que los incidentes de esta especie no siempre se cuantifican en función de su volumen, sino también del perfil de la víctima. Este incidente, además, profundizó la problemática de las amenazas entre Estados.
Igual que cualquier listado de esta especie, es posible que diversos ítems de relevancia no hayan sido mencionados. Por ejemplo, en este caso, el que tuvo como blanco a CDK Global, una firma que provee soluciones a automotrices y que, al ser vulnerados sus sistemas, paralizó las ventas en muchas concesionarias.
Como fuere, no cabe duda que la atención a la robustez de las infraestructuras es una variable que debe ocupar a individuos y empresas. Según datos recientes del Foro Económico Mundial, nueve de cada diez organizaciones sufrieron en 2024 al menos un ciberataque. Además, se registró un aumento del 75% en los intentos de intrusión durante el último trimestre, en comparación con el mismo período de 2023. En vista de esos porcentajes, nos espera en 2025 también desafiante. Insiders señalan que los costos relacionados a incidentes de seguridad informática alcanzarán los 10,5 mil millones de dólares, el próximo año.
Fuente: tn.com.ar
domingo, 2 de febrero de 2025
WhatsApp interrumpe un ataque de spyware tipo Pegasus contra sus usuarios
Foto de Mika Baumeister en Unsplash
Cómo la inteligencia artificial está facilitando los fraude de identificación
El fraude por deepfake, las identidades sintéticas y las estafas impulsadas por IA hacen que el robo de identidad sea más difícil de detecta...
-
DigiCert revocará los certificados que no tuvieran la Verificación de control de dominio (DCV) adecuada. Antes de emitir un certificado a ...
-
Una selección de entre tantos ataques e incidentes de seguridad que afectaron a organizaciones en América Latina en 2024 para repasar las fo...
-
El grupo Trinity, detrás del hackeo masivo a la Agencia Tributaria, podrían haber estado accediendo a la información durante meses sin ser d...