<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ataque ransomware: Noticias, Fotos, Evaluaciones, Precios y Rumores de ataque ransomware • ENTER.CO</title>
	<atom:link href="https://www.enter.co/noticias/ataque-ransomware/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.enter.co/noticias/ataque-ransomware/</link>
	<description>Tecnología y Cultura Digital</description>
	<lastBuildDate>Tue, 09 Feb 2021 15:44:12 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.enter.co/wp-content/uploads/2023/08/Favicon-ENTER.CO_.jpg</url>
	<title>ataque ransomware: Noticias, Fotos, Evaluaciones, Precios y Rumores de ataque ransomware • ENTER.CO</title>
	<link>https://www.enter.co/noticias/ataque-ransomware/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>CD Projekt Red es víctima de un ataque de ransomware</title>
		<link>https://www.enter.co/cultura-digital/videojuegos/cd-projekt-rekt-es-victima-de-un-ataque-de-ransomware/</link>
		
		<dc:creator><![CDATA[Jeffrey Ramos González]]></dc:creator>
		<pubDate>Tue, 09 Feb 2021 13:30:35 +0000</pubDate>
				<category><![CDATA[Videojuegos]]></category>
		<category><![CDATA[ataque de ransomware]]></category>
		<category><![CDATA[ataque ransomware]]></category>
		<category><![CDATA[CD Projekt Rekt]]></category>
		<category><![CDATA[cyberpunk 2077]]></category>
		<category><![CDATA[Ransomware]]></category>
		<category><![CDATA[The Witcher 3]]></category>
		<category><![CDATA[The Witcher 3: Wild Hunt]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=503493</guid>

					<description><![CDATA[Esta mañana, CD Projekt Red, desarrolladores de juegos como ‘Cyberpunk 2077’ y ‘The Witcher 3’, informaron al público que habían sido víctimas de un ataque de ransomware. De acuerdo con un comunicado compartido por la compañía, los atacantes comprometieron algunos de los sistemas internos del desarrollador. Important Update pic.twitter.com/PCEuhAJosR — CD PROJEKT RED (@CDPROJEKTRED) February [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Esta mañana, CD Projekt Red, desarrolladores de <a href="https://www.enter.co/cultura-digital/videojuegos/cyberpunk-2077-ha-perdido-el-76-de-sus-jugadores-en-steam/" target="_blank" rel="noopener noreferrer">juegos como ‘Cyberpunk 2077’</a> y ‘The Witcher 3’, informaron al público que habían sido víctimas de un ataque de ransomware. De acuerdo con un comunicado compartido por la compañía, los atacantes comprometieron algunos de los sistemas internos del desarrollador.</p>
<p><span id="more-503493"></span></p>
<blockquote class="twitter-tweet">
<p dir="ltr" lang="en">Important Update <a href="https://t.co/PCEuhAJosR">pic.twitter.com/PCEuhAJosR</a></p>
<p>— CD PROJEKT RED (@CDPROJEKTRED) <a href="https://twitter.com/CDPROJEKTRED/status/1359048125403590660?ref_src=twsrc%5Etfw">February 9, 2021</a></p></blockquote>
<p><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></p>
<p>La publicación viene acompañada de una captura del atacante, en la que amenaza a la compañía de filtrar la información obtenida a menos de que ellos cedan a sus demandas. “Si no llegamos a un acuerdo, entonces todos sus códigos fuentes serán vendidos o filtrados en la Internet y sus documentos serán enviados a nuestros contactos en la prensa de videojuegos”, lee la nota, que continúa con las amenazas, “su imagen pública irá para abajo y todavía más personas verán la terrible manera en la que su compañía funciona ¡Los inversores perderán la confianza en su compañía y las acciones caerán todavía más!</p>
<p>CD Projekt Red no confirmó la escala del ataque. Pero, de acuerdo con la nota de los cibercriminales, ellos tienen acceso a las copias completas del código base del servidor de desempeño de ‘Cyberpunk 2077’, ‘The Witcher 3’, ‘Gwent’ (el juego de cartas de ‘The Witcher’) y una versión sin lanzar de ‘The Witcher 3’. También aseguran tener acceso a documentos financieros, administrativos, legales, de recursos humanos y relaciones con los inversionistas.</p>
<h3><strong>Te puede interesar: <a href="https://www.enter.co/otros/cd-projekt-pide-no-usar-mods-con-cyberpunk-2077/" target="_blank" rel="noopener noreferrer">CD Projekt pide no usar mods con ‘Cyberpunk 2077’</a></strong></h3>
<p>El desarrollador asegura que ya está restaurando la información comprometida. También ha asegurado su infraestructura IT. La compañía afirma que no cederá ante las demandas de los atacantes, incluso si esto significa la filtración de los datos que fueron robados. Para tranquilidad de los usuarios, CD Projekt Red aseguró que ninguno de los datos comprometidos corresponde a información de sus jugadores.</p>
<p>“Estamos tomando los pasos necesarios para mitigar las consecuencias de estas filtraciones, en particular al acercarnos a los grupos que se verán afectados por este ataque”, lee el comunicado presentado por el desarrollador.</p>
<p>El ataque es otra mala noticia para CD Projekt Red, que no ha tenido unos últimos meses tranquilos. Siguiente al lanzamiento de ‘Cyberpunk 2077’ la compañía fue objetivo de críticas por el estado de la versión que salió a la venta. <a href="https://www.enter.co/opinion-y-analisis/cyberpunk-2077-de-quien-es-la-culpa/" target="_blank" rel="noopener noreferrer">A esto se sumó las denuncias de crunching</a> (práctica en la que se obliga a los equipos de desarrollo a trabajar jornadas extensas para cumplir con tiempos de entrega). Este último punto ha sido delicado. Siguiente a la polémica por el estado de las versiones para la PS4 y Xbox One, empleados aseguraron que la administración de CD Projekt Red fijó tiempos imposibles para su salida. Como resultado, la empresa hoy enfrenta demandas. <a href="https://www.enter.co/cultura-digital/videojuegos/inversionista-demanda-a-cd-projekt-por-cyberpunk-2077/" target="_blank" rel="noopener noreferrer">Incluso por parte de algunos de sus inversionistas</a>, que aseguran que no se les informó del estado verdadero de las versiones que salieron a la venta.</p>
<p><em>Imágenes: CD Projekt Red </em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Nominada a noticia de tecnología del año: ataques cibernéticos</title>
		<link>https://www.enter.co/premios/premios2017/noticia-de-tecnologia-ataques-ciberneticos/</link>
		
		<dc:creator><![CDATA[ENTER.CO]]></dc:creator>
		<pubDate>Thu, 28 Dec 2017 11:04:16 +0000</pubDate>
				<category><![CDATA[Premios 2017]]></category>
		<category><![CDATA[ataque ransomware]]></category>
		<category><![CDATA[Ataques cibernéticos]]></category>
		<category><![CDATA[petya]]></category>
		<category><![CDATA[Premios ENTER.CO 2017]]></category>
		<category><![CDATA[Ransomware]]></category>
		<category><![CDATA[Seguridad en Internet]]></category>
		<category><![CDATA[seguridad en la Red]]></category>
		<category><![CDATA[wannacry]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=360436</guid>

					<description><![CDATA[Los ataques cibernéticos están a la orden del día. Constantemente escuchamos de nuevas amenazas que se propagan a través de redes sociales, servicios de mensajería o cualquier tipo de contenido en Internet. Sin embargo, 2017 este año se presentaron ataques que pusieron en jaque a usuarios, empresas y estados en todo el mundo.&#160; Ataque WannaCry [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_316300" aria-describedby="caption-attachment-316300" style="width: 1024px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" class="size-full wp-image-316300" src="https://www.enter.co/wp-content/uploads/2017/07/ransomware.jpg" alt="imagen ransomware" width="1024" height="768" srcset="https://www.enter.co/wp-content/uploads/2017/07/ransomware.jpg 1024w, https://www.enter.co/wp-content/uploads/2017/07/ransomware-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2017/07/ransomware-768x576.jpg 768w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption id="caption-attachment-316300" class="wp-caption-text">El ransomware Petya fue considerado como más peligroso que WannaCry.</figcaption></figure>
<p>Los ataques cibernéticos están a la orden del día. Constantemente escuchamos de nuevas amenazas que se propagan a través de redes sociales, servicios de mensajería o cualquier tipo de contenido en Internet. Sin embargo, 2017 este año se presentaron ataques que pusieron en jaque a usuarios, empresas y estados en todo el mundo.&nbsp;<span id="more-360436"></span></p>
<h2>Ataque WannaCry</h2>
<p>Uno de los ataques más nombrados del año fue WannaCry, el cual ocurrió a mediados de mayo. Se trataba de un ransomware en el que los delincuentes solicitaban un rescate en Bitcoins. Esto, para analistas de seguridad, sugiere que el verdadero objetivo del ataque WannaCry fue la destrucción de datos.</p>
<p>En sus primeras horas, WannaCry parecía un ataque dirigido a un par de empresas en Europa. Sin embargo, con el pasar de las horas, se descubrió que se trataba de un ataque global que se aprovechaba de una vulnerabilidad de seguridad en el sistema operativo Windows.</p>
<h2>Ataque Petyawrap</h2>
<p>Este ataque, que se dio a finales de junio, fue una variación del virus Petya, el cual se había propagado meses atrás. Se trataba de un ransomware que encriptaba cada computador haciéndolo inutilizable hasta que el sistema fuera descifrado. Los usuarios infectados tenían que pagar 300 dólares en Bitcoin y enviar la identidad del monedero virtual de la empresa víctima del ataque, junto con un código de verificación que los piratas muestran en las pantallas de los afectados.</p>
<p>En los dos casos, empresas mundialmente conocidas fueron afectadas, lo que dejó en evidencia el efecto que un ataque masivo puede tener si los delincuentes así se lo proponen, incluso si las empresas afectadas cuentan con avanzados sistemas de seguridad. &nbsp;</p>
<p>Otro de los ataques cibernéticos más importantes del año fue el que sufrió la empresa estadounidense Equifax. La firma, una de las tres grandes agencias que reportan créditos de consumo en Estados Unidos, reveló que los atacantes obtuvieron acceso a datos de la compañía y que quedaron comprometidos datos delicados de 143 millones de consumidores de ese país. Entre los datos estaban incluso números de Seguridad Social y licencias de conducción.</p>
<p><a href="https://goo.gl/forms/yipLLgtQRbPkNCAy2" target="_blank"><img decoding="async" class="aligncenter wp-image-358279 size-full" src="https://www.enter.co/wp-content/uploads/2017/12/botonpremios2017.jpg" sizes="(max-width: 422px) 100vw, 422px" srcset="https://www.enter.co/wp-content/uploads/2017/12/botonpremios2017.jpg 422w, https://www.enter.co/wp-content/uploads/2017/12/botonpremios2017-300x37.jpg 300w" alt="botón premios 2017" width="422" height="52"></a></p>
<h2>Vota en los premios ENTER.CO 2017 y llévate un Alcatel A7</h2>
<p><strong>¿Qué debes hacer?</strong>&nbsp;Vota en&nbsp;<strong>todas</strong>&nbsp;nuestras categorías de los Premios ENTER.CO 2017 usando el mismo correo electrónico (este correo nos ayudará a filtrar tus respuestas correctas).&nbsp;<strong>¿Cómo elegiremos al ganador?</strong>&nbsp;El ganador del Alcatel A7 será quien haya votado en el mayor número de categorías por el nominado que se lleve el premio de la audiencia. En caso de empate entre dos o más participantes, el jurado de ENTER.CO verificará los registros para saber quién respondió más rápido en la última categoría publicada.</p>
<p>Luego, desde ENTER.CO elegiremos al ganador de la actividad, quien será contactado a través del correo electrónico con el que diligenció el formulario de votación.</p>
<p>El concurso se cerrará el próximo viernes 5 de enero de 2018 a las 11:59 p.m. Hasta esa fecha tendrás plazo para votar por tu ganador. Todo formulario que sea diligenciado después de la fecha no será tenido en cuenta para entregar el premio, así que no te quedes por fuera y participa.</p>
<p><strong>*Actividad válida únicamente para Colombia</strong></p>
<p><a href="http://www.enter.co/privacidad/" target="_blank">Conoce la política de datos y privacidad de ENTER.CO.</a></p>
<p><em>Imágenes:&nbsp;ENTER.CO</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Conoce cómo se propagó el ransomware Petya por el mundo</title>
		<link>https://www.enter.co/empresas/seguridad/propago-ransomware-petya-mundo/</link>
					<comments>https://www.enter.co/empresas/seguridad/propago-ransomware-petya-mundo/#comments</comments>
		
		<dc:creator><![CDATA[Sergio Ospina]]></dc:creator>
		<pubDate>Fri, 07 Jul 2017 16:40:48 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ataque ransomware]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[petya]]></category>
		<category><![CDATA[wannacry]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=316294</guid>

					<description><![CDATA[Hace unas cuantas semanas conocimos el nuevo ransomware Petya. Su finalidad, como ya lo sabemos, es secuestrar información por medio del cifrado para luego cobrar un rescate. Un gran número de empresas fueron víctimas, ya que de los 61 servicios de antivirus disponibles, solo cuatro pudieron detectarlo. Y al ser considerado más peligroso que WannaCry, es [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Hace unas cuantas semanas conocimos el nuevo ransomware Petya. Su finalidad, como ya lo sabemos, es secuestrar información por medio del cifrado para luego cobrar un rescate. Un gran número de empresas fueron víctimas, ya que de los 61 servicios de antivirus disponibles, solo cuatro pudieron detectarlo. Y al ser considerado más peligroso que WannaCry, es importante conocer cómo fue que se propagó por el mundo, demostrando una vez más que la seguridad absoluta no es algo posible en la red.</p>
<p><span id="more-316294"></span></p>
<figure id="attachment_316300" aria-describedby="caption-attachment-316300" style="width: 1024px" class="wp-caption aligncenter"><img decoding="async" class="size-large wp-image-316300" src="https://www.enter.co/wp-content/uploads/2017/07/ransomware-1024x768.jpg" alt="imagen ransomware" width="1024" height="768" /><figcaption id="caption-attachment-316300" class="wp-caption-text">El ransomware Petya es más peligroso que WannaCry.</figcaption></figure>
<p>Propagar un ransomware puede ser una tarea sencilla. Simplemente hay que engañar a los usuarios para que ingresen a un link o descarguen un software. Por otro lado, en <a href="http://www.enter.co/especiales/colombia-conectada/evitar-empresa-sufra-ataque-cibernetico/" target="_blank">el caso de las empresas</a>, la tarea es encontrar las vulnerabilidades en los sistemas para lograr el cometido. En el caso de Petya, el responsable de iniciar el ataque fue <a href="https://www.welivesecurity.com/la-es/2016/12/14/grupo-telebots-ataques-killdisk/" target="_blank">el grupo TeleBots</a>, un equipo de atacantes cibernéticos que utiliza un conjunto de herramientas maliciosas para atacar objetivos de valor del sector financiero. Así lo informó Eset Latinoamérica a través de su <a href="https://www.welivesecurity.com/la-es/2017/06/29/todo-sobre-nuevo-ataque-de-ransomware/" target="_blank">blog informativo</a>.</p>
<p><strong>También te puede interesar: <a href="http://www.enter.co/chips-bits/seguridad/ransomware-de-las-cosas-como-nos-afecta/" target="_blank">¿Qué es el Ransomware de las Cosas y cómo nos afecta?</a></strong></p>
<p>Su ingreso se dio por medio de los canales VPN, programas que permiten alterar la dirección IP del dispositivo desde el que se realiza el ataque. Una vez adentro, TeleBots explota las vulnerabilidades (exploits) para conseguir su objetivo: propagar y cifrar. Este ransomware es igual que un gusano, por lo que su propagación en la red fue rápida, ya que implementó diferentes técnicas para infectar los equipos conectados. Una vez llegó a los equipos, inició su proceso de cifrado para que los usuarios no pudieran acceder a la información.</p>
<h2>¿Se propagó igual que WannaCry?</h2>
<p>La vulnerabilidad por la que Petya y WannaCry ingresaron a los equipos se llama EternalBlue. Sin embargo, Petya fue más allá, ya que utilizó herramientas propias de <a href="http://www.enter.co/chips-bits/seguridad/la-respuesta-de-microsoft-tras-masivo-ataque-de-ransomware/" target="_blank">Microsoft Windows</a> conocidos como PsExec y WMIC (línea de comandos de administración instrumental de Windows). Estas herramientas son la fuente de administración de datos y de la funcionalidad de los equipos. Es decir, los atacantes tomaron estas herramientas propias de los sistemas atacados para generar el daño y cifrar la información.</p>
<p>Y su propagación a nivel mundial no requirió mayor esfuerzo. Con el uso de PsExec y WMIC, el ransomware se expandió por la red del equipo para contaminar a los demás equipos que estaban conectados. En el caso de América Latina, Petya llegó gracias a los dispositivos que estaban conectados con los de sus filiales en los países que sufrieron el ataque.</p>
<h2>Cuando ya está infectado</h2>
<p>Una vez instalado y ejecutado, este ransomware reinició los dispositivos en un periodo no mayor a 60 minutos. Durante ese tiempo verificó si existían carpetas o discos compartidos para seguir propagándose. En caso de haberlos encontrado, ejecutan la línea de comandos de administración para ejecutar el virus en el dispositivo remoto. Al reiniciarse la máquina, el trabajo de cifrado comenzó en cada uno de los archivos.</p>
<p>En este caso no agregaron la extensión de los archivos, ya que les permitió a los atacantes diferenciar los archivos cifrados y los que faltaban. Durante el proceso, el malware ocultó todo tipo de registro de acción. Además, ocultó sus acciones para evitar ser descubierto por cualquier tipo de sistema de protección.</p>
<p>En el <a href="http://www.enter.co/chips-bits/seguridad/usuarios-colombianos-ya-han-sido-victimas-del-ransomware-petya/" target="_blank">caso de Colombia</a>, varias empresas locales sintieron el coletazo del ataque en Ucrania y varias partes de Europa. Por eso es importante tener en cuenta las <a href="http://www.enter.co/cultura-digital/colombia-digital/linea-gratuita-ransomware-en-colombia/" target="_blank">advertencias</a> que hace la compañía de seguridad informática:</p>
<p>&#8211; Tener los sistemas operativos actualizados en la última versión.</p>
<p>&#8211; Contar con sistemas de seguridad como antivirus, firewalls, entre otros.</p>
<p>&#8211; Vigilar constantemente los puertos 135, 139, 445 y 1025-1035 TCP, los cuales utilizan el PsExec y WMIC.</p>
<p>&#8211; Configurar, segmentar y monitorear constantemente la red a la que están conectados los equipos.</p>
<p>&#8211; Hacer backup constante de la información más sensible y valiosa de los equipos.</p>
<p>&#8211; Cambiar constantemente las contraseñas de los equipos y guardarlas en un lugar seguro.</p>
<p><em>Imagen: iStock.</em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/propago-ransomware-petya-mundo/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>&#8220;Colombia tiene con qué defenderse de un ciberataque&#8221;: MinTIC</title>
		<link>https://www.enter.co/especiales/colombia-conectada/colombia-defenderse-ciberataque-mintic/</link>
					<comments>https://www.enter.co/especiales/colombia-conectada/colombia-defenderse-ciberataque-mintic/#comments</comments>
		
		<dc:creator><![CDATA[Sergio Ospina]]></dc:creator>
		<pubDate>Wed, 05 Jul 2017 18:44:17 +0000</pubDate>
				<category><![CDATA[Colombia Conectada]]></category>
		<category><![CDATA[ataque ransomware]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacking ético]]></category>
		<category><![CDATA[IoT]]></category>
		<category><![CDATA[MinTIC]]></category>
		<category><![CDATA[Ransomware]]></category>
		<category><![CDATA[ransomware de las cosas]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=315684</guid>

					<description><![CDATA[La seguridad digital es un tema presente en la agenda del gobierno colombiano. Muestra de ello fue el Foro de Seguridad Digital: Confianza y Corresponsabilidad, realizado por el Ministerio de las Tecnologías de la Información y las Comunicaciones (MinTIC) en Bogotá. En este, el ministro TIC David Luna, junto a un panel de expertos internacionales, [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>La seguridad digital es un tema presente en la agenda del gobierno colombiano. Muestra de ello fue el Foro de Seguridad Digital: Confianza y Corresponsabilidad, realizado por el Ministerio de las Tecnologías de la Información y las Comunicaciones (<a href="http://www.mintic.gov.co/portal/604/w3-channel.html" target="_blank">MinTIC</a>) en Bogotá. En este, el ministro TIC David Luna, junto a un panel de expertos internacionales, hablaron de la importancia de la educación y el bueno uso de las tecnologías de la información. Esto por los recientes episodios de ciberataque que se han presentado en varios países del mundo.<span id="more-315684"></span></p>
<figure id="attachment_315721" aria-describedby="caption-attachment-315721" style="width: 1024px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-large wp-image-315721" src="https://www.enter.co/wp-content/uploads/2017/07/ciberataque-1024x768.jpg" alt="imagen ciberataque" width="1024" height="768" /><figcaption id="caption-attachment-315721" class="wp-caption-text">Los casos más recientes de ciberataque fue WannaCry y Petya,</figcaption></figure>
<p>Hablar de ciberseguridad ya no es un misterio. Vivimos en una sociedad que se transforma digitalmente de forma constante gracias al Internet de las Cosas (IoT). Su objetivo es buscar optimizar diferentes procesos que anteriormente se realizaban de forma manual, como es el ejemplo de los electrodomésticos y diversas herramientas que hacen parte de nuestra vida. Desde un celular hasta un hogar inteligente, todo tiene una conexión a la red que puede convertirse en un blanco fácil para los ciberdelincuentes.</p>
<p>Pero no solo sucede con personas naturales, ya que <a href="http://www.enter.co/especiales/colombia-conectada/evitar-empresa-sufra-ataque-cibernetico/" target="_blank">en las empresas también ha ocurrido</a>. Casos como el ciberataque de ransomware &#8216;WannaCry&#8217; o &#8216;<a href="http://www.enter.co/chips-bits/seguridad/usuarios-colombianos-ya-han-sido-victimas-del-ransomware-petya/" target="_blank">Petya&#8217;</a>, han demostrado que los ciberdelincuentes son capaces de cualquier cosa. Desde el secuestro de la información como es el ransomware, hasta inutilizar dispositivos o perjudicar la vida de otras personas con el <a href="http://www.enter.co/chips-bits/seguridad/ransomware-de-las-cosas-como-nos-afecta/" target="_blank">Ransomware de las Cosas</a> (RoT).</p>
<p>Pero aunque los riesgos son constantes, David Luna dio un parte de tranquilidad en el foro: <em>&#8220;Colombia tiene como defenderse de un ciberataque, porque se ha trabajado desde mucho tiempo atrás, pero esto no quiere decir que no nos pueda pasar algo como a países hermanos. Esto implica una corresponsabilidad entre la sociedad civil y el Gobierno, con el fin de entender las dimensiones de lo que está sucediendo actualmente&#8221;</em>, dijo.</p>
<p>Por eso, con la idea de seguir fortaleciendo la seguridad del país, Luna hizo varios anuncios importantes. El primero es que el 20 de julio MinTIC presentará la solicitud ante el Congreso de la República para que se acoja el Convenio de Budapest. Este es el primer tratado internacional que busca hacer frente a los delitos informáticos y delitos en internet mediante el ajuste de las leyes de un país. El segundo anuncio es el fortalecimiento de la infraestructura de respuesta con un equipo humano más grande. Y el tercero es la promoción de los Equipos de Respuesta a Incidentes de Seguridad Informática (CSIRT) en el sector financiero y educativo.</p>
<h2>Educación para evitar un ciberataque</h2>
<p>Yago Hansen, experto español en hacking ético, resaltó la responsabilidad del Gobierno colombiano en la educación de sus ciudadanos en torno a los cuidados en la red. Igualmente le recomendó a MinTIC generar una red de apoyo técnico y táctico con los demás ministerios.</p>
<p><em>&#8220;La educación en el mundo ciber se puede comparar con la educación sexual. Todos los niños y jóvenes aprenden a manejar un celular a temprana edad. Luego tienen redes sociales y su única enseñanza son las charlas con sus amigos. Ellos no acuden a los padres para aprender, porque para eso tienen a sus amigos. Lo mismo sucede en la educación sexual. Primero aprenden de lo que ven fuera de casa y lo que hablan con sus amigos. Sin duda esto es un cambio generacional que tiene muchos retos por superar&#8221;</em>, ejemplificó Hansen.</p>
<p>Por eso, el experto aseguró que la responsabilidad va desde las instituciones educativas, pasa por la familia y culmina en las entidades gubernamentales. Y aquí es cuando resalta que en Colombia los habitantes son privilegiados al contar con planes gubernamentales enfocados en la ciberdefensa. <em>&#8220;Estas regulaciones legales, con el tiempo, deben convertirse en una política estatal, no en una simple política&#8221;,</em> agregó.</p>
<h2>Riesgos en el futuro</h2>
<p>La razón de ser de tantos peligros en el mundo tiene que ver con la digitalización de la raza humana a pasos agigantados. La mayoría de los dispositivos ahora cuentan con conexión a internet, los cuales determinan muchos de los parámetros de la vida de sus usuarios.</p>
<p>Pero el problema no es la transformación digital, sino que las regulaciones siempre van por detrás de las innovaciones tecnológicas. <em>&#8220;Las compañías fabrican productos conectados a internet por ganar dinero y brindar una funcionalidad. Eso no está mal. Lo que está mal es que no cuenten con las medidas para que esos aparatos del IoT no afecten nuestro bienestar en caso de ser contaminados. El equipo más pequeño con conexión a internet tiene una capacidad ofensiva que jamás habíamos visto&#8221;</em>, explicó Hansen.</p>
<p>Allí, el ministro Luna resaltó la responsabilidad con cada uno de los equipos que se han entregado para la <a href="http://www.enter.co/guias/lleva-tu-negocio-a-internet/herramientas-para-controlar-el-acceso-de-los-ninos-a-internet/" target="_blank">educación de los estudiantes del país</a>. En su totalidad, los 2,5 millones de dispositivos cuentan con las medidas de seguridad para sus usuarios. Por ejemplo, la restricción de acceso a páginas con contenido perjudicial y la instalación de herramientas educativas sin necesidad de conexión a internet. Además, en las casi 700 Zonas Wi Fi gratuito de todo el país, los usuarios cuentan con lo último en tecnología para la seguridad en la red.</p>
<p>Finalmente, Hansen advirtió que <em>&#8220;un hacker puede llegar a controlar nuestras vidas en un futuro si no contamos con las medidas de seguridad necesarias&#8221;.</em></p>
<p><em>Imagen: iStock.</em></p>
<p><a href="http://cwcbusiness.com/es/countries/colombia/"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-297470" src="https://www.enter.co/wp-content/uploads/2017/05/botonCW.png" alt="" width="422" height="53" srcset="https://www.enter.co/wp-content/uploads/2017/05/botonCW.png 422w, https://www.enter.co/wp-content/uploads/2017/05/botonCW-300x38.png 300w" sizes="auto, (max-width: 422px) 100vw, 422px" /></a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/especiales/colombia-conectada/colombia-defenderse-ciberataque-mintic/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>¿Cuáles son los sectores más vulnerables en ataques cibernéticos?</title>
		<link>https://www.enter.co/empresas/seguridad/sectores-en-ataques-ciberneticos/</link>
		
		<dc:creator><![CDATA[Aura Izquierdo]]></dc:creator>
		<pubDate>Fri, 16 Jun 2017 18:01:02 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ataque ransomware]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Ransomware]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=311412</guid>

					<description><![CDATA[La seguridad en entornos digitales es un tema que no pierde su relevancia. Ya ha pasado poco más de un mes del ataque cibernético que sufrió Telefónica en España. De hecho, aquel ataque con ransomware afectó a cientos de organizaciones gubernamentales y empresas alrededor del mundo y encendió las alarmas sobre la importancia de contar con soluciones de [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_311474" aria-describedby="caption-attachment-311474" style="width: 1024px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-large wp-image-311474" src="https://www.enter.co/wp-content/uploads/2017/06/man-2140606_1920-1024x768.jpg" alt="" width="1024" height="768" /><figcaption id="caption-attachment-311474" class="wp-caption-text">Los ataques cibernéticos se han incrementado en los últimos meses.</figcaption></figure>
<p>La seguridad en entornos digitales es un tema que no pierde su relevancia. Ya ha pasado poco más de un mes del ataque cibernético que sufrió Telefónica en España. De hecho, aquel <a href="http://www.enter.co/chips-bits/seguridad/299418/" target="_blank">ataque con ransomware afectó a cientos de organizaciones gubernamentales y empresas alrededor del mundo</a> y encendió las alarmas sobre la importancia de contar con soluciones de seguridad informática que ayuden a prevenir o bien afrontar estos ataques cibernéticos.  <span id="more-311412"></span></p>
<p>De acuerdo con Exceda, compañía especializada en seguridad y aceleración de internet y principal socio de Akamai en América Latina,<em> &#8220;cada vez es más fácil realizar un ataque a la web con elevada precisión y sofisticación, por lo que las empresas deben prestar especial atención en cómo hacer frente a los mismos&#8221;. </em>Por lo cual es primordial que las mismas compañías establezcan sus puntos débiles y las posibles soluciones.</p>
<p>Ante este panorama, Ricardo Zovaro, Director de Canales y Ventas de Exceda, compañía que recientemente expandió sus operaciones y cobertura en Colombia, nos explicó cuáles son los sectores más vulnerables frente ataques cibernéticos, los cuales intentaremos resumir a continuación:</p>
<h2>Sector financiero</h2>
<p>Uno de los sectores más expuestos son <a href="http://www.enter.co/chips-bits/seguridad/soluciones-de-seguridad-informatica-para-empresas-alcanzan-otro-nivel/" target="_blank">aquellos que tienen estructuras complejas, como por ejemplo, aquellos en los que se efectúan millones de transacciones</a> financieras a diario. Constantemente se producen ataques que aprovechan las vulnerabilidades de los sistemas financieros en número, tipo, magnitud y costo. Los más comunes son los llamados DDos (Distributed Denial of Service) y aquellos cuyo objetivo es el robo de datos, como la inyección de SQL.</p>
<h2>Gobierno</h2>
<p>El<a href="http://www.enter.co/cultura-digital/colombia-digital/colombia-tiene-una-nueva-politica-nacional-de-ciberseguridad/" target="_blank"> segmento gubernamental también es vulnerable en cuanto al sigilo de información</a>. Muchas veces carecen de agilidad en sus aplicativos web, a los que normalmente acceden todos los ciudadanos y en los que terminan dejando mucha información, por lo que generalmente se ataca la protección a la privacidad y de paso los derechos humanos.</p>
<h2>Entretenimiento</h2>
<p>En cuanto al sector del entretenimiento, las empresas velan por la distribución de su contenido, asegurando que cualquiera que sea el número de usuarios, tengan acceso al contenido disponible, en alta calidad y sin interrupciones. Para este segmento, eso representa mayor audiencia y mejor retorno financiero. En la mayoría de ocasiones se exponen al robo de información, al chantaje a cambio de no sacar esta al aire e incluso a que los hackers los usen como medios para promover objetivos políticos e ideológicos.</p>
<h2>E-commerce</h2>
<p>El comercio electrónico es otro de los sectores más vulnerables frente a ataques informáticos. Teniendo en cuenta que los compradores en línea utilizan una gran variedad de dispositivos, navegadores y proveedores de servicios y que los sitios web comerciales necesitan proporcionar contenido y aplicaciones con rapidez en diferentes situaciones, los atacantes suelen tomar control y atentar contra el rendimiento de las aplicaciones y de los sitio web, lo que provoca grandes descensos a la hora de suplir la demanda.</p>
<p><em>Imagen: <a href="https://www.pexels.com/photo/blue-screen-of-death-in-silver-black-laptop-177598/" target="_blank">Pexels</a>, <a href="https://pixabay.com/es/hombre-empresario-tablet-pc-2140606/" target="_blank">Pixabay</a></em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>560 millones de contraseñas de correo electrónico fueron robadas</title>
		<link>https://www.enter.co/empresas/seguridad/filtraron-contrasenas-en-base-de-datos/</link>
		
		<dc:creator><![CDATA[Aura Izquierdo]]></dc:creator>
		<pubDate>Thu, 18 May 2017 16:26:10 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ataque ransomware]]></category>
		<category><![CDATA[correo electrónico]]></category>
		<category><![CDATA[LinkedIn]]></category>
		<category><![CDATA[MySpace]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[seguridad]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=301148</guid>

					<description><![CDATA[El tema de ciberseguridad ha cobrado importancia en los últimos días. La semana pasada el ransomware WannaCry fue protagonista por un ataque que inició con Telefónica España y afectó a empresas de todo el mundo. Ahora, el Centro de Investigación de Seguridad MacKeeper informó que apareció en línea una enorme base de datos de contraseñas de [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-301174" src="https://www.enter.co/wp-content/uploads/2017/05/password-704252_1920.jpg" alt="Pixabay" width="1920" height="1438" srcset="https://www.enter.co/wp-content/uploads/2017/05/password-704252_1920.jpg 1920w, https://www.enter.co/wp-content/uploads/2017/05/password-704252_1920-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2017/05/password-704252_1920-1024x767.jpg 1024w, https://www.enter.co/wp-content/uploads/2017/05/password-704252_1920-768x575.jpg 768w, https://www.enter.co/wp-content/uploads/2017/05/password-704252_1920-1536x1150.jpg 1536w" sizes="auto, (max-width: 1920px) 100vw, 1920px" /></p>
<p>El tema de ciberseguridad ha cobrado importancia en los últimos días. <a href="http://www.enter.co/chips-bits/seguridad/telefonica-espana-fue-hackeado/" target="_blank">La semana pasada el ransomware WannaCry fue protagonista por un ataque que inició con Telefónica España</a> y afectó a empresas de todo el mundo. Ahora, el Centro de Investigación de Seguridad MacKeeper informó que apareció en línea una enorme base de datos de contraseñas de correo electrónico robadas.<span id="more-301148"></span></p>
<p>De acuerdo con <a href="https://www.cnet.com/how-to/protect-yourself-from-the-latest-database-breach/" target="_blank">Cnet</a>, esta base de datos se compone en gran parte de contraseñas de una variedad de fuentes, la mayoría de correos electrónicos. Al parecer, muchas de estas corresponden a contraseñas que fueron usadas por usuarios hace años. Lo que si resulta preocupante es que son alrededor de 560 millones de contraseñas en un solo lugar. Además, en muchas ocasiones los usuarios usan la misma contraseña para iniciar sesión en diferentes cuentas.</p>
<figure id="attachment_301166" aria-describedby="caption-attachment-301166" style="width: 650px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-301166" src="https://www.enter.co/wp-content/uploads/2017/05/v2jazhykbzhnaomgnqtj-1.png" alt="" width="650" height="396" srcset="https://www.enter.co/wp-content/uploads/2017/05/v2jazhykbzhnaomgnqtj-1.png 650w, https://www.enter.co/wp-content/uploads/2017/05/v2jazhykbzhnaomgnqtj-1-300x183.png 300w" sizes="auto, (max-width: 650px) 100vw, 650px" /><figcaption id="caption-attachment-301166" class="wp-caption-text">Así luce la base de datos que almacena las contraseñas. (Según Gizmodo)</figcaption></figure>
<p>Dicho caso también fue verificado por Troy Hunt, un destacado investigador de seguridad y creador de <a href="https://haveibeenpwned.com/" target="_blank">Have I Been Pwned</a>, un servicio que ayuda a los usuarios a determinar si sus cuentas han sido comprometidas. En una entrevista con <a href="http://gizmodo.com/over-560-million-passwords-discovered-by-security-resea-1795254560" target="_blank">Gizmodo</a>, Hunt afirmó que la base de datos contiene aproximadamente 243,6 millones de direcciones de correo electrónico, además de datos de otros servicios como <a href="http://www.enter.co/cultura-digital/redes-sociales/linkedin-cambio-de-imagen-y-ahora-se-parece-a-facebook/" target="_blank">LinkedIn</a>, DropBox, LastFM, <a href="http://www.enter.co/cultura-digital/entretenimiento/myspace-vuelve-con-otro-lavado-de-cara/" target="_blank">MySpace</a>, Adobe, Neopets y Tumblr.</p>
<p>Por otro lado, el software que filtró las contraseñas utiliza un programa de base de datos de código abierto parecido a MongoDB. Aún no se revelado la identidad de la persona que acumuló esta base de datos, aunque los investigadores tienen indicios de un perfil de usuario descubierto en el dispositivo de almacenamiento con el nombre &#8220;Eddie&#8221;.</p>
<h2>¿Cómo saber si mi contraseña está alojada en esa base de datos?</h2>
<p>De acuerdo con <a href="http://lifehacker.com/change-your-passwords-right-now-560-million-email-cred-1795291120" target="_blank">Lifehacker</a>, la mejor forma de saber si tu contraseña fue comprometida o se encuentra en esta base de datos es ingresando a <a href="https://haveibeenpwned.com/" target="_blank">Have I Been Pwned</a>. Este servicio dirá, además, qué tan segura es la clave actual y si debe cambiarse. Adicionalmente, se recomienda cambiar la contraseña constantemente y activar la<a href="http://www.enter.co/cultura-digital/secretos-tecnologia/como-mejorar-tu-seguridad-en-redes-sociales-con-verificacion-en-dos-pasos/" target="_blank"> verificación en dos pasos</a> en todas las cuentas posibles.</p>
<p><em>Imagen: <a href="https://pixabay.com/es/contrase%C3%B1a-de-seguridad-volcado-704252/" target="_blank">Pixabay</a>, Gizmodo. </em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>El malware que se disfraza de WhatsApp para robar tu información</title>
		<link>https://www.enter.co/empresas/seguridad/299971/</link>
		
		<dc:creator><![CDATA[Omar Higuera]]></dc:creator>
		<pubDate>Mon, 15 May 2017 21:18:41 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[adware]]></category>
		<category><![CDATA[ataque ransomware]]></category>
		<category><![CDATA[Móvil]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[whatsapp]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=299971</guid>

					<description><![CDATA[Los  ataques malware y ransomware han venido tomando fuerza. Mientras lees esta nota, miles de nuevos programas maliciosos amenazan computadores alrededor del mundo. Pero los equipos de escritorio y portátiles no son los únicos en riesgo, ya que los delincuentes también tienen en la mira los dispositivos móviles, los cuales son atacados a través de [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Los  ataques malware y <a href="http://www.enter.co/chips-bits/seguridad/proteja-su-empresa-de-un-ataque-de-ransomware/">ransomware</a> han venido tomando fuerza. Mientras lees esta nota, miles de nuevos programas maliciosos amenazan computadores alrededor del mundo. Pero los equipos de escritorio y portátiles no son los únicos en riesgo, ya que los delincuentes también tienen en la mira los dispositivos móviles, los cuales son atacados a través de direcciones de electrónicas muy parecidas a las de empresas tecnológicas como Google y Apple.</p>
<p><span id="more-299971"></span></p>
<p>A mediados de abril de 2017, un investigador descubrió una nueva variación de ataque homográfico, una forma maliciosa de engañar al usuario aprovechándose del hecho de que algunos caracteres lucen muy parecidos, y que ni Chrome, ni Firefox ni Opera lo detectaban. En un inicio, y para dar un ejemplo de cómo podría explotarse, <a href="https://www.genbeta.com/seguridad/arr-e-com-y-apple-com-lucen-iguales-pero-no-lo-son-y-ni-chrome-ni-firefox-notan-la-diferencia">creó el dominio &#8220;apple.com&#8221;, que luce exactamente igual que apple.com</a> pero en realidad usa una &#8220;a&#8221; del alfabeto cirílico, como explica el sitio web <a href="https://www.bleepingcomputer.com/news/security/chrome-firefox-and-opera-vulnerable-to-undetectable-phishing-attack/" target="_blank">Bleeping Computer</a>.</p>
<p>Ahora, una nueva web cuya URL es &#8216;шһатѕарр.com&#8217;, sin la &#8216;w&#8217; normal de nuestro alfabeto, invita a los usuarios que caigan en ella a instalar malware en sus dispositivos. Esta direción te pide que descagues una extensión de Chrome para que puedas usar los fondos en WhatsApp Web, según <a href="https://www.genbeta.com/actualidad/cuidado-con-el-whatsapp-com-falso-que-busca-infectarte-con-malware">Genbeta</a></p>
<figure id="attachment_299990" aria-describedby="caption-attachment-299990" style="width: 1863px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-299990 size-full" src="https://www.enter.co/wp-content/uploads/2017/05/Captura-de-pantalla-2017-05-15-a-las-2.51.05-p.m..png" alt="" width="1863" height="882" srcset="https://www.enter.co/wp-content/uploads/2017/05/Captura-de-pantalla-2017-05-15-a-las-2.51.05-p.m..png 1863w, https://www.enter.co/wp-content/uploads/2017/05/Captura-de-pantalla-2017-05-15-a-las-2.51.05-p.m.-300x142.png 300w, https://www.enter.co/wp-content/uploads/2017/05/Captura-de-pantalla-2017-05-15-a-las-2.51.05-p.m.-1024x485.png 1024w, https://www.enter.co/wp-content/uploads/2017/05/Captura-de-pantalla-2017-05-15-a-las-2.51.05-p.m.-768x364.png 768w, https://www.enter.co/wp-content/uploads/2017/05/Captura-de-pantalla-2017-05-15-a-las-2.51.05-p.m.-1536x727.png 1536w" sizes="auto, (max-width: 1863px) 100vw, 1863px" /><figcaption id="caption-attachment-299990" class="wp-caption-text">En el navegador  vemos de esta manera el malware.</figcaption></figure>
<p>Como el ataque está enfocado exclusivamente a los dispositivos móviles Android, es un poco más fácil caer en este. Si  haces clic en el enlace vas a ver el siguiente mensaje:</p>
<figure id="attachment_300002" aria-describedby="caption-attachment-300002" style="width: 576px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-300002 size-large" src="https://www.enter.co/wp-content/uploads/2017/05/WhatsApp-Image-2017-05-15-at-15.05.47-576x1024.jpeg" alt="" width="576" height="1024" srcset="https://www.enter.co/wp-content/uploads/2017/05/WhatsApp-Image-2017-05-15-at-15.05.47-576x1024.jpeg 576w, https://www.enter.co/wp-content/uploads/2017/05/WhatsApp-Image-2017-05-15-at-15.05.47-169x300.jpeg 169w, https://www.enter.co/wp-content/uploads/2017/05/WhatsApp-Image-2017-05-15-at-15.05.47.jpeg 720w" sizes="auto, (max-width: 576px) 100vw, 576px" /><figcaption id="caption-attachment-300002" class="wp-caption-text">Si nos vamos a salir, la página nos arroja una vibración con esto en pantalla.</figcaption></figure>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-300001 size-large" src="https://www.enter.co/wp-content/uploads/2017/05/WhatsApp-Image-2017-05-15-at-15.06.52-576x1024.jpeg" alt="" width="576" height="1024" /></p>
<p>Si intentas ingresar desde un equipo con sistema operativo iOS, este de una vez nos arroja una ventana que nos avisa que el contenido esta bloqueado por phising y no se puede abrir.</p>
<figure id="attachment_300007" aria-describedby="caption-attachment-300007" style="width: 575px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-300007 size-large" src="https://www.enter.co/wp-content/uploads/2017/05/WhatsApp-Image-2017-05-15-at-15.00.50-575x1024.jpeg" alt="" width="575" height="1024" srcset="https://www.enter.co/wp-content/uploads/2017/05/WhatsApp-Image-2017-05-15-at-15.00.50-575x1024.jpeg 575w, https://www.enter.co/wp-content/uploads/2017/05/WhatsApp-Image-2017-05-15-at-15.00.50-169x300.jpeg 169w, https://www.enter.co/wp-content/uploads/2017/05/WhatsApp-Image-2017-05-15-at-15.00.50.jpeg 719w" sizes="auto, (max-width: 575px) 100vw, 575px" /><figcaption id="caption-attachment-300007" class="wp-caption-text">Esto es lo que nos encontramos cuando abrimos el link desde un dispositivo iOS.</figcaption></figure>
<h2>Cómo funciona el malware</h2>
<p>Si la persona instala todo lo que le pide la página, el malware afectará su celular y podrá perder sus datos, pero antes de esto pedirá que compartas el link con 12 o 7 grupos de contactos vía WhatsApp para verificar que el usuario es humano, y así infectar a más personas.</p>
<p><em>Imagen: Enter.co y captura de pantalla.</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Línea gratuita para atender casos de ransomware en Colombia</title>
		<link>https://www.enter.co/empresas/colombia-digital/linea-gratuita-ransomware-en-colombia/</link>
		
		<dc:creator><![CDATA[Aura Izquierdo]]></dc:creator>
		<pubDate>Mon, 15 May 2017 18:31:48 +0000</pubDate>
				<category><![CDATA[Transformación Digital]]></category>
		<category><![CDATA[ataque cibernético]]></category>
		<category><![CDATA[ataque ransomware]]></category>
		<category><![CDATA[correo]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[MinTIC]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[spam]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=299882</guid>

					<description><![CDATA[El ataque cibernético a Telefónica España y cientos de otras empresas encendió las alarmas en el mundo sobre nuevas amenazas en internet. El protagonista de tal situación es un malware de tipo ransomware que aprovecha la vulnerabilidad de los equipos con sistema operativo Windows que no cuentan con los últimos parches de seguridad. Una vez que el [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_299922" aria-describedby="caption-attachment-299922" style="width: 1024px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="wp-image-299922 size-large" src="https://www.enter.co/wp-content/uploads/2017/05/texting-1490691_1920-1024x768.jpg" alt="Pixabay Ransomware" width="1024" height="768" /><figcaption id="caption-attachment-299922" class="wp-caption-text">La línea gratuita para atender ataques ransomware está habilitada en todo el país.</figcaption></figure>
<p>El <a href="http://www.enter.co/chips-bits/seguridad/telefonica-espana-fue-hackeado/" target="_blank">ataque cibernético a Telefónica España</a> y cientos de otras empresas encendió las alarmas en el mundo sobre nuevas amenazas en internet. <a href="http://www.enter.co/chips-bits/seguridad/la-respuesta-de-microsoft-tras-masivo-ataque-de-ransomware/" target="_blank">El protagonista de tal situación es un malware</a> de tipo ransomware que aprovecha la vulnerabilidad de los equipos con sistema operativo Windows que no cuentan con los últimos parches de seguridad. Una vez que el malware se instala en el ordenador cifra los archivos y muestra en la pantalla una amenaza que exige a los usuarios pagar para recuperar la información. <a href="http://www.enter.co/chips-bits/seguridad/advierten-posible-ataque-malware/" target="_blank">Ante el riego que corren las empresas que aún no han recibido actualizaciones</a>, el Gobierno Nacional activará una línea gratuita en Colombia para atender casos de ataque cibernético.</p>
<p><span id="more-299882"></span></p>
<p>Dicha iniciativa corre por parte del Gobierno Nacional, a través del Ministerio de Defensa, el Ministerio de Tecnologías de la Información y las Comunicaciones (MinTIC), la Policía Nacional y el Grupo de Respuesta a Emergencias Cibernéticas de Colombia (ColCERT). A través de la línea gratuita 018000910742 opción 4 -Atención amenaza cibernética WannaCry-, los usuarios, desde cualquier lugar del país, podrán solicitar información sobre el tema.</p>
<p>Así mismo, en la página del CAI Virtual de la Dirección de Investigación Criminal e Interpol (Dijín) <strong>se dispondrá un botón en el que se podrán revisar las actualizaciones de seguridad para instalar en los equipos y para conocer, en tiempo real, los ataques que se están presentando</strong>.</p>
<h2>Evita ser víctima de un ataque ransomware</h2>
<p>Por otro lado, el Gobierno Nacional reitera la importancia de que ciudadanos, empresas y entidades instalen las últimas actualizaciones de sus sistemas operativos. Se debe tener en cuenta que para que estas sean efectivas el software debe ser legal. Estas son <a href="http://www.enter.co/chips-bits/seguridad/proteja-su-empresa-de-un-ataque-de-ransomware/" target="_blank">otras recomendaciones</a> que pueden evitar ser víctima de esta situación:</p>
<p>&#8211; Ten una copia de respaldo de tu información.<br />
&#8211; Evita abrir correos con archivos adjuntos sospechosos que aparentemente alerten sobre cobros jurídicos, demandas o similares.<br />
&#8211; Si recibes un mensaje de alguna entidad bancaria o ente gubernamental, verifica que el dominio o link de la página web sea el que represente oficialmente a la entidad.<br />
&#8211; Nunca compartas información personal ni financiera solicitada a través de correos electrónicos, llamadas telefónicas, mensajes de texto o redes sociales.<br />
&#8211; No abras mensajes ni archivos adjuntos de remitentes desconocidos.<br />
&#8211; Ten cuidado con los sitios web que visites, desconfía de los dominios que no conozcas.<br />
&#8211; No descargues software de sitios no confiables.<br />
&#8211; No descargues contenido multimedia por redes de intercambio tales como ares.<br />
&#8211; Evita conectar dispositivos extraíbles que no sean confiables.</p>
<p>Por último, en caso de recibir ataques cibernéticos por ransomware, los usuarios también pueden comunicarse con los siguientes correos: contacto@colcert.gov.co; incidentes-seginf@mintic.gov.co y caivirtual@correo.policia.gov.co. Igualmente, con la página del <a href="https://caivirtual.policia.gov.co/" target="_blank">Centro Cibernético Policial</a>.</p>
<p><em>Imagen: <a href="https://pixabay.com/es/tel%C3%A9fono-icono-tecnolog%C3%ADa-mensaje-1831920/" target="_blank">Pixabay</a>, <a href="https://pixabay.com/es/mensajes-de-texto-tel%C3%A9fonos-m%C3%B3viles-1490691/" target="_blank">Pixabay</a>.</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Microsoft da soporte a Windows XP y Windows 8 por ataque cibernético</title>
		<link>https://www.enter.co/empresas/seguridad/microsoft-le-da-soporte-a-windows-xp-y-windows-8-por-ransomware-wannacry/</link>
					<comments>https://www.enter.co/empresas/seguridad/microsoft-le-da-soporte-a-windows-xp-y-windows-8-por-ransomware-wannacry/#comments</comments>
		
		<dc:creator><![CDATA[Ana María Luzardo]]></dc:creator>
		<pubDate>Mon, 15 May 2017 15:29:31 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ataque cibernético]]></category>
		<category><![CDATA[ataque ransomware]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Ransomware]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[software malicioso]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=299701</guid>

					<description><![CDATA[El ataque cibernético del pasado viernes puso en riesgo miles de organizaciones a nivel mundial. Sin embargo, en la medida en que las autoridades competentes han liberado información para conocer detalles de cómo actúa el ransomware &#8216;Wannacrypt&#8217;, medios de comunicación y empresas de tecnología también han compartido recomendaciones para no ser víctima de este software [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-299785" src="https://www.enter.co/wp-content/uploads/2017/05/RansomwareF.jpg" alt="" width="1024" height="768" srcset="https://www.enter.co/wp-content/uploads/2017/05/RansomwareF.jpg 1024w, https://www.enter.co/wp-content/uploads/2017/05/RansomwareF-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2017/05/RansomwareF-768x576.jpg 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></p>
<p>El ataque cibernético del pasado viernes puso en riesgo miles de organizaciones a nivel mundial. Sin embargo, en la medida en que las autoridades competentes han liberado información para conocer detalles de cómo actúa el ransomware &#8216;Wannacrypt&#8217;, medios de comunicación y empresas de tecnología también han compartido <a href="http://www.enter.co/chips-bits/seguridad/proteja-su-empresa-de-un-ataque-de-ransomware/" target="_blank">recomendaciones para no ser víctima de este software malicioso</a>.</p>
<p><span id="more-299701"></span></p>
<p>Una de las empresas <a href="http://www.enter.co/chips-bits/seguridad/la-respuesta-de-microsoft-tras-masivo-ataque-de-ransomware/" target="_blank">más comprometidas con el tema ha sido precisamente Microsoft</a>, debido a que muchos de sus clientes en diferentes partes del mundo, y los sistemas críticos de los cuales dependen, fueron atacados por este software dañino. Por esto, la compañía trabajó durante todo el fin de semana para entender el ataque y tomar las medidas necesarias para proteger a sus usuarios.</p>
<h2>Windows XP, Windows 8 y Windows Server 2003 tendrán protección</h2>
<p>Entre las medidas ejecutadas estuvo proporcionar una actualización de seguridad para que todos los clientes protejan las plataformas Windows que sólo cuentan con soporte personalizado, incluyendo Windows XP, Windows 8 y Windows Server 2003. Con esta acción, las empresas que aún utilizan equipos con estos sistemas operativos pueden desde ya descargar los parches y/o actualizaciones para incrementar su seguridad. De acuerdo con Microsoft, los clientes con Windows 10 no sufrieron el ataque.</p>
<p><a href="http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598" target="_blank">En esta página web</a> podrás descargar los parches.</p>
<p>En marzo, Microsoft había proporcionado una actualización de seguridad que resuelve la vulnerabilidad que estos ataques explotan: <em>&#8220;Los usuarios que tienen habilitado Windows Update están protegidos contra los ataques a esa vulnerabilidad. A las empresas que aún no aplican la actualización de seguridad, les sugerimos que instalen de inmediato Microsoft Security Bulletin MS17-010&#8221;</em>. Sin embargo, pensando en los clientes que utilizan versiones de Windows que ya no reciben soporte -y que debido a esto no obtuvieron la actualización de seguridad de marzo antes mencionada- fue que se llevó a cabo esta medida.</p>
<p>De acuerdo con Phillip Misner, gerente principal del Centro de Respuesta de Seguridad de Microsoft,<em> &#8220;estamos trabajando con los clientes para brindar asistencia adicional a medida que esta situación evolucione, y actualizaremos nuestro blog con detalles conforme sea necesario&#8221;</em>.</p>
<p><em>Imagen: </em><a class="owner-name truncate" title="Go to Christiaan Colen's photostream" href="https://www.flickr.com/photos/christiaancolen/" data-track="attributionNameClick" data-rapid_p="62"><em>Christiaan Colen (Vía Flickr)</em></a><em>.</em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/microsoft-le-da-soporte-a-windows-xp-y-windows-8-por-ransomware-wannacry/feed/</wfw:commentRss>
			<slash:comments>3</slash:comments>
		
		
			</item>
		<item>
		<title>La respuesta de Microsoft tras masivo ataque de ransomware</title>
		<link>https://www.enter.co/empresas/seguridad/la-respuesta-de-microsoft-tras-masivo-ataque-de-ransomware/</link>
					<comments>https://www.enter.co/empresas/seguridad/la-respuesta-de-microsoft-tras-masivo-ataque-de-ransomware/#comments</comments>
		
		<dc:creator><![CDATA[Miguel Ángel Hernández]]></dc:creator>
		<pubDate>Sat, 13 May 2017 00:43:17 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ataque de ransomware]]></category>
		<category><![CDATA[ataque ransomware]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Ransomware]]></category>
		<category><![CDATA[seguridad digital]]></category>
		<category><![CDATA[Windows]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=299655</guid>

					<description><![CDATA[Windows, el sistema operativo de Microsoft, fue sin duda el protagonista tecnológico de la semana, aunque no por las razones que el gigante estadounidense querría.  Por cuenta de una vulnerabilidad en el sistema operativo, un número indeterminado de usuarios de Windows en todo el mundo fueron víctimas de un ataque de ransomware que afectó a [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_299389" aria-describedby="caption-attachment-299389" style="width: 1024px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-299389" src="https://www.enter.co/wp-content/uploads/2017/05/ransomware-illustration.jpg" alt="Karpersky Lab" width="1024" height="768" srcset="https://www.enter.co/wp-content/uploads/2017/05/ransomware-illustration.jpg 1024w, https://www.enter.co/wp-content/uploads/2017/05/ransomware-illustration-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2017/05/ransomware-illustration-768x576.jpg 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption id="caption-attachment-299389" class="wp-caption-text">Telefónica fue una de las víctimas del ataque ocntra el sistema operativo de Microsoft.</figcaption></figure>
<p>Windows, el sistema operativo de Microsoft, fue sin duda el protagonista tecnológico de la semana, aunque no por las razones que el gigante estadounidense querría. <span id="more-299655"></span></p>
<p>Por cuenta de una vulnerabilidad en el sistema operativo, un número indeterminado de usuarios de Windows en todo el mundo fueron víctimas de un ataque de ransomware que afectó a multinacionales como Telefónica, además de entes gubernamentales.</p>
<p>Tras el ataque, Microsoft Colombia envío un comunicado de prensa en el que asegura que <em>&#8220;sus ingenieros incorporaron detección y protección contra el nuevo software malicioso conocido como Ransom:Win 32.WannaCrypt”</em>.</p>
<p>En esta nota te contamos <a href="http://www.enter.co/chips-bits/seguridad/proteja-su-empresa-de-un-ataque-de-ransomware/" target="_blank">cómo protegerte de amenazas como el ransomware.</a></p>
<p>Además, la compañía reiteró que en marzo de este año liberó una actualización de seguridad que previene la propagación de este tipo de software. <em>“Los equipos que estén corriendo nuestro software de antivirus gratuito y tengan habilitado Windows Update, están protegidos. Estamos trabajando con nuestros clientes para poner a su disposición soporte adicional”</em>, agregó.</p>
<h2><strong>Tengo el sistema operativo de Microsoft ¿Qué debo hacer?</strong></h2>
<p>Lo primero que habría que decir es que quienes hayan instalado la actualización de seguridad de Windows, liberada a mediados de abril, no deberían estar en riesgo de ser víctimas del ataque.</p>
<p>Por lo tanto, la recomendación más importante es la de instalar el parche oficial (MS17-010) de Microsoft, que cierra la vulnerabilidad del servidor SMB afectado que se utiliza en este ataque. En este link puedes obtener más información sobre <a href="https://technet.microsoft.com/en-us/library/security/ms17-010.aspx" target="_blank">la actualización de seguridad</a>.</p>
<p>De acuerdo con el Instituto Nacional de Ciberseguridad de España, en caso de que no sea posible aplicar los parches de seguridad, se debería optar por medidas como aislar la red y los equipos infectados.</p>
<p><em>Imágenes: Kaspersky Lab, iStock</em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/la-respuesta-de-microsoft-tras-masivo-ataque-de-ransomware/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Así puedes protegerte de un ataque de ransomware</title>
		<link>https://www.enter.co/empresas/seguridad/proteja-su-empresa-de-un-ataque-de-ransomware/</link>
					<comments>https://www.enter.co/empresas/seguridad/proteja-su-empresa-de-un-ataque-de-ransomware/#comments</comments>
		
		<dc:creator><![CDATA[Ana María Luzardo]]></dc:creator>
		<pubDate>Fri, 12 May 2017 21:29:57 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ataque cibernético]]></category>
		<category><![CDATA[ataque ransomware]]></category>
		<category><![CDATA[cibercrimen]]></category>
		<category><![CDATA[consejos de seguridad informática]]></category>
		<category><![CDATA[Ransomware]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=299422</guid>

					<description><![CDATA[El ataque cibernético reciente a Telefónica en España no se detuvo. En las siguientes horas, el ransomware que aprovecha una vulnerabilidad de Windows y originó la caída de la red interna de Telefónica se propagó rápidamente por varios países del mundo como Rusia, Taiwán, Alemania, Japón, Turquía, el Reino Unido e Italia, y sus objetivos [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_299549" aria-describedby="caption-attachment-299549" style="width: 1024px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="wp-image-299549 size-full" src="https://www.enter.co/wp-content/uploads/2017/05/iStock-499538773F.jpg" alt="" width="1024" height="768" srcset="https://www.enter.co/wp-content/uploads/2017/05/iStock-499538773F.jpg 1024w, https://www.enter.co/wp-content/uploads/2017/05/iStock-499538773F-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2017/05/iStock-499538773F-768x576.jpg 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption id="caption-attachment-299549" class="wp-caption-text">Se estima que el 76% de las infecciones de ransomware se dan a través del correo electrónico y el spam.</figcaption></figure>
<p><a href="http://www.enter.co/chips-bits/seguridad/telefonica-espana-fue-hackeado/" target="_blank">El ataque cibernético reciente a Telefónica en España</a> no se detuvo. En las siguientes horas, el ransomware que aprovecha una vulnerabilidad de Windows y originó la caída de la red interna de Telefónica se propagó rápidamente por varios países del mundo como Rusia, Taiwán, Alemania, Japón, Turquía, el Reino Unido e Italia, y sus objetivos a atacar no fueron solo empresas de telecomunicaciones. En Reino Unido e Italia afectó a hospitales.</p>
<p><span id="more-299422"></span></p>
<p>Ante la posibilidad de que tu empresa <a href="http://www.enter.co/chips-bits/seguridad/299418/" target="_blank">pueda ser víctima de uno de estos ataques</a>, te damos cuatro consejos para protegerte del ransomware:</p>
<h2>Realiza backups</h2>
<p>Es importante que saques regularmente copias de seguridad de toda la información almacenada en tus equipos. Así podrás recuperarla sin necesidad de pagar un rescate. Recuerda que un ataque de ransomware se caracteriza por la aparición de un mensaje en la pantalla de tu computador (o de los computadores de tu empresa), que te avisa que todos tus archivos han sido encriptados, y que debes pagar cierta cantidad de dinero en bitcoins antes de dos o tres días. Pasado ese tiempo, perderás para siempre tus archivos. <a href="http://www.enter.co/chips-bits/seguridad/ransomware-una-pesadilla-con-un-excelente-servicio-al-cliente/" target="_blank">En una nota pasada de ENTER.CO</a> explicábamos que esta modalidad de ataque cibernético se asemeja a un secuestro, pero con tu información. Y es tan grave que puede paralizar las operaciones de una compañía.</p>
<p>Además, es importante que mantengas esas copias de seguridad en discos o unidades externas que estén desconectadas de tu computador, ya que algunas modalidades de ransomware están programadas para encriptar también los backups o las copias que se guardan en el mismo equipo o en la red corporativa. No olvides también incluir en los backups los archivos que almacenas en servicios en la nube como Dropbox, Google Drive, iCloud y OneDrive.</p>
<h2>Usa un antivirus</h2>
<p>Adquiere un buen antivirus para tus equipos. Estos programas pueden detectar software maligno como el ransomware, pero para que funcionen a la perfección, deben estar actualizados. Solo así te protegerán de las múltiples variables del ransomware.</p>
<h2>Actualiza tu software</h2>
<p>Si mantienes actualizados tus programas (sistemas operativos y aplicaciones) se reduce el riesgo de que el ransomware penetre tus equipos. ¿Por qué? Porque este software malicioso aprovecha las vulnerabilidades de los sistemas operativos. Además, puede ingresar a tus dispositivos informáticos de varias maneras: a través de memorias USB infectadas, desde enlaces incluidos en correos electrónicos o desde sitios web. <a href="http://www.enter.co/chips-bits/seguridad/empresas-el-nuevo-blanco-de-los-cibercriminales-en-colombia/" target="_blank">De acuerdo con el Centro Cibernético Policial</a>, se estima que el 76% de las infecciones de ransomware se dan a través del correo electrónico y el spam.</p>
<h2>Verifica las extensiones</h2>
<p>De forma predeterminada, Windows oculta las extensiones de los archivos y esto es riesgoso porque no puedes saber si un archivo que abres o descargas es potencialmente peligroso. Para ver estas extensiones, debes abrir el explorador de Windows, dar clic en la pestaña &#8216;Vista&#8217;, seleccionar &#8216;Opciones&#8217; y escoger &#8216;Cambiar opciones de carpeta y búsqueda&#8217;. Luego, debes dar clic en &#8216;Ver&#8217;, descender hasta la casilla &#8216;Configuración avanzada&#8217; y desmarcar la opción &#8216;Ocultar extensiones de archivo para tipos de archivos conocidos&#8217;.</p>
<p>Debes desconfiar de archivos que ejecutan programas y cuyas extensiones son .exe, .vbs, y .scr; especialmente si notas que estos están &#8216;fingiendo&#8217; tener otra extensión (como un video o un documento de Word llamado informe.doc.scr).</p>
<h2>Recomendaciones del MinTIC y la Policía Nacional</h2>
<p>En Colombia, el Gobierno Nacional, a través del Ministerio de Defensa, el Ministerio de Tecnologías de la Información y las Comunicaciones (MinTIC) y la Policía Nacional, emitió un comunicado de prensa en el cual alertó sobre el incidente informático a escala global que afecta al sistema operativo Windows.</p>
<p>De acuerdo con el comunicado, dicha información fue enviada a todas las entidades del Estado y empresas del sector privado con instrucciones específicas de cómo hacer frente a esta situación. Dichas instrucciones son:</p>
<p>&#8211; Para las entidades o empresas que tengan equipos Windows XP, lo mejor es aislarlos de la red. En caso de tener equipos con Windows 7 en adelante, es indispensable actualizarlos.</p>
<p>&#8211; Evita abrir correos electrónicos con archivos adjuntos sospechosos que aparentemente alerten sobre cobros jurídicos, demandas o situaciones similares.</p>
<p>&#8211; Si recibes un mensaje de alguna entidad bancaria o ente gubernamental, verifica que el dominio o el enlace de la página web que se encuentre en el mensaje realmente sea el que represente oficialmente a la entidad o a la persona que se referencia.</p>
<p>&#8211; Nunca compartas información personal ni financiera solicitada a través de correos electrónicos, llamadas telefónicas, mensajes de texto o redes sociales.</p>
<p>&#8211; No abras mensajes ni archivos adjuntos de remitentes desconocidos.</p>
<p>&#8211; Evita ingresar a páginas web de origen desconocido.</p>
<h2>Los consejos de Secure List</h2>
<p>Firmas de seguridad especializadas como <a href="https://securelist.com/blog/incidents/78351/wannacry-ransomware-used-in-widespread-attacks-all-over-the-world/" target="_blank">Secure List</a> también construyeron una lista de recomendaciones. Estas son:</p>
<p>&#8211; Asegúrate de que todos los hosts están en ejecución y han habilitado soluciones de seguridad de punto final.</p>
<p>&#8211; Instala el parche oficial (MS17-010) de Microsoft, que cierra la vulnerabilidad del servidor SMB afectado que se utiliza en este ataque.</p>
<p>&#8211; Escanea todos los sistemas. Después de detectar el ataque de malware conocido como MEM: Trojan.Win64.EquationDrug.gen, reinicia el sistema. Una vez más, asegúrate de que los parches MS17-010 estén instalados.</p>
<h2>Un video explicativo de Eset</h2>
<p>Otras compañías de seguridad como Eset proporcionaron un video explicativo de qué es un ransomware para los usuarios individuales y empresariales que aún desconocen los alcances de este malware. Se los compartimos a continuación:</p>
<p><iframe loading="lazy" title="Conoce qué es el ransomware y cómo puedes protegerte" width="1104" height="621" src="https://www.youtube.com/embed/xpFU4n2iHN8?feature=oembed" frameborder="0" allow="accelerometer; autoplay; encrypted-media; gyroscope; picture-in-picture" allowfullscreen></iframe></p>
<p>Además, <a href="https://www.welivesecurity.com/la-es/2017/05/12/wannacry-ransomware-nivel-global/" target="_blank">en su blog Welivesecurity</a> podrás encontrar otros datos sobre este ataque cibernético.</p>
<p><em>Imagen: iStock.</em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/proteja-su-empresa-de-un-ataque-de-ransomware/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>Ataque masivo de ransomware afecta a usuarios de Windows</title>
		<link>https://www.enter.co/empresas/seguridad/299418/</link>
		
		<dc:creator><![CDATA[Miguel Ángel Hernández]]></dc:creator>
		<pubDate>Fri, 12 May 2017 20:23:45 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ataque cibernético]]></category>
		<category><![CDATA[ataque ransomware]]></category>
		<category><![CDATA[Hackeo]]></category>
		<category><![CDATA[Ransomware]]></category>
		<category><![CDATA[seguridad digital]]></category>
		<category><![CDATA[Telefónica]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=299418</guid>

					<description><![CDATA[Cientos de organizaciones gubernamentales y empresas alrededor del mundo han sido víctimas de un ataque cibernético este viernes. Lo que parecía un evento aislado que afecto a la multinacional Telefónica, se convirtió en uno de los primeros eventos de un incidente internacional.  De acuerdo con Securelist, una compañía del gigante de la seguridad Kaspersky, el [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_299392" aria-describedby="caption-attachment-299392" style="width: 1000px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="wp-image-299392 size-full" src="https://www.enter.co/wp-content/uploads/2017/05/hacker-1944688_1280.jpg" alt="Ransomware" width="1000" height="588" srcset="https://www.enter.co/wp-content/uploads/2017/05/hacker-1944688_1280.jpg 1000w, https://www.enter.co/wp-content/uploads/2017/05/hacker-1944688_1280-300x176.jpg 300w, https://www.enter.co/wp-content/uploads/2017/05/hacker-1944688_1280-768x452.jpg 768w" sizes="auto, (max-width: 1000px) 100vw, 1000px" /><figcaption id="caption-attachment-299392" class="wp-caption-text">Uno de los primeros indicios del ataque de ransomware se dio en España.</figcaption></figure>
<p>Cientos de organizaciones gubernamentales y empresas alrededor del mundo han sido víctimas de un ataque cibernético este viernes. Lo que parecía un evento aislado que afecto a la multinacional Telefónica, se convirtió en uno de los primeros eventos de un incidente internacional. <span id="more-299418"></span></p>
<p><a href="https://securelist.com/blog/incidents/78351/wannacry-ransomware-used-in-widespread-attacks-all-over-the-world/" target="_blank">De acuerdo con Securelist</a>, una compañía del gigante de la seguridad Kaspersky, el ataque masivo de ransomware se origina en una vulnerabilidad denominada EternalBlue, la cual fue ‘parchada’ por Microsoft a mediados de marzo de este año.</p>
<p>A pesar de que dicha actualización de seguridad de Microsoft fue liberada hace casi dos meses, en muchos equipos en todo el mundo aún no ha sido instalada la actualización, lo que abrió la puerta para que se lanzara el ataque, al cual han denominado ‘WannaCry’.</p>
<h2><strong>Los primeros indicios del ataque</strong></h2>
<p>Según detalla el <a href="https://www.certsi.es/alerta-temprana/avisos-seguridad/oleada-ransomware-afecta-multitud-equipos" target="_blank">Instituto Nacional de Ciberseguridad de España</a>, <em>“probablemente el malware que ha infectado al ‘paciente 0’, para el caso de las organizaciones,  ha llegado a través de un adjunto, una descarga aprovechando una vulnerabilidad de un ordenador”.</em></p>
<p>En el caso de Telefónica, equipos de la compañía fueron deshabilitados y sus usuarios recibieron diferentes mensajes en los que se demandaba el pago de un rescate para permitir el acceso a las máquinas.</p>
<p>En esta nota <a href="http://www.enter.co/chips-bits/seguridad/ransomware-una-pesadilla-con-un-excelente-servicio-al-cliente/" target="_blank">te explicamos con más detalles cómo operan los ataques de ransomware. </a></p>
<p>El ataque también se extendió al Servicio Nacional de Salud del Reino Unido, además de países como Rusia, Ucrania e India. En Inglaterra, el colapso de los sistemas de salud en muchas instituciones llevó a que se registraran fallas en las solicitudes de citas médicas e incluso la reprogramación de cirugías.</p>
<h2><strong>¿Cómo proteger los equipos del ataque de ransomware?</strong></h2>
<p>Según Securelist, <em>“hace unas horas, el equipo español de respuesta a emergencias informáticas CCN-Cert, publicó una alerta en su página web sobre el ataque masivo de ransomware que afecta a varias organizaciones españolas”</em>.</p>
<p>La alerta enviada recomienda la instalación de actualizaciones en el <a href="https://technet.microsoft.com/en-us/library/security/ms17-010.aspx" target="_blank">boletín de seguridad de marzo de 2017 de Microsoft</a>, el cual sería el medio para detener la propagación del ataque.</p>
<p><em>Imágenes: Pixabay, Kasperky Lab</em></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
