<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ciberataque: Noticias, Fotos, Evaluaciones, Precios y Rumores de ciberataque • ENTER.CO</title>
	<atom:link href="https://www.enter.co/noticias/ciberataque/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.enter.co/noticias/ciberataque/</link>
	<description>Tecnología y Cultura Digital</description>
	<lastBuildDate>Wed, 28 Aug 2024 23:21:04 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.enter.co/wp-content/uploads/2023/08/Favicon-ENTER.CO_.jpg</url>
	<title>ciberataque: Noticias, Fotos, Evaluaciones, Precios y Rumores de ciberataque • ENTER.CO</title>
	<link>https://www.enter.co/noticias/ciberataque/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>¿Cómo identificar enlaces maliciosos para no ser víctima de una estafa?</title>
		<link>https://www.enter.co/empresas/seguridad/como-identificar-enlaces-maliciosos-para-no-ser-victima-de-una-estafa/</link>
		
		<dc:creator><![CDATA[Digna Irene Urrea]]></dc:creator>
		<pubDate>Wed, 28 Aug 2024 22:00:30 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[enlace malicioso]]></category>
		<category><![CDATA[Estafas]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=561019</guid>

					<description><![CDATA[En la era digital, un simple clic en un enlace malicioso puede tener consecuencias graves para las identidades y seguridad personal. Los ciberdelincuentes están constantemente innovando, creando nuevas tácticas para engañar a las personas y dificultar la detección de amenazas. La sofisticación y frecuencia de los ciberataques han aumentado, impulsadas por la creciente dependencia de [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>En la era digital, un simple clic en un enlace malicioso puede tener consecuencias graves para las identidades y seguridad personal. Los ciberdelincuentes están constantemente innovando, creando nuevas tácticas para engañar a las personas y dificultar la detección de amenazas. La sofisticación y frecuencia de los ciberataques han aumentado, impulsadas por la creciente dependencia de la tecnología en la vida diaria.</p>
<p><span id="more-561019"></span>En Colombia, donde cerca de 47 millones de personas tienen acceso a Internet, el riesgo de robos digitales es significativo. El informe de seguridad digital de TransUnion revela que el 39% de los ciudadanos ha sido víctima de robos y engaños en línea, con un incremento del 45% en estos eventos al cierre del segundo semestre de 2023.</p>
<h3>Te puede interesar: <a href="https://www.enter.co/empresas/seguridad/hipnosis-la-nueva-modalidad-de-ciberataques-en-chatbots-como-funciona/" target="_blank" rel="noopener">Hipnosis, la nueva modalidad de ciberataques en chatbots ¿Cómo funciona?</a></h3>
<p>A nivel global, el fraude digital también está en ascenso, con un crecimiento del 80% entre 2019 y 2022, lo que subraya la necesidad urgente de fortalecer las prácticas de seguridad para enfrentar estas amenazas crecientes.</p>
<p>“La seguridad en línea es una responsabilidad compartida. Cada usuario debe estar consciente de los riesgos y tomar medidas preventivas para proteger su información. La educación y la vigilancia constante son clave para reducir la vulnerabilidad ante los ciberataques”, asegura Mateo Díaz, gerente de ventas para Colombia y Latinoamérica de BeyondTrust.</p>
<h2>¿Cómo identificarlos?</h2>
<p>Teniendo en cuenta que protegerse de los riesgos digitales es una tarea para la cual los usuarios deben estar preparados, BeyondTrust ofrece algunos consejos clave que pueden ayudar construir un entorno digital más seguro:</p>
<ol>
<li><strong>Desconfíe de enlaces desconocidos:</strong> No haga clic en enlaces recibidos por correo electrónico, redes sociales o mensajes de texto si no está seguro de su origen. Los ciberdelincuentes a menudo utilizan enlaces engañosos para robar información personal o instalar malware.</li>
<li><strong>Verifique la dirección web:</strong> Antes de ingresar información personal en un sitio web, asegúrese de que la dirección sea correcta y que comience con &#8220;https&#8221;. La &#8220;s&#8221; en &#8220;https&#8221; indica una conexión segura. Si no está seguro de que el mensaje proviene de una fuente confiable, comuníquese directamente con la organización que supuestamente le envió el mensaje y confirme la información enviada.</li>
<li><strong>Utilice software de seguridad:</strong> Instale un antivirus y un firewall en sus dispositivos. Estos programas son esenciales para detectar y bloquear amenazas antes de que puedan causar daño.</li>
<li><strong>Manténgase actualizado:</strong> Actualice regularmente su sistema operativo y los programas que utiliza. Las actualizaciones suelen incluir parches de seguridad importantes que protegen contra vulnerabilidades recién descubiertas.</li>
<li><strong>Eduque a otros:</strong> Comparta la información con familiares y amigos para aumentar la conciencia sobre los riesgos digitales. La educación es una herramienta poderosa para prevenir ataques y proteger la información personal.</li>
</ol>
<p>Imagen: <em>Archivo ENTER.CO</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Hipnosis, la nueva modalidad de ciberataques en chatbots ¿Cómo funciona?</title>
		<link>https://www.enter.co/empresas/seguridad/hipnosis-la-nueva-modalidad-de-ciberataques-en-chatbots-como-funciona/</link>
		
		<dc:creator><![CDATA[Digna Irene Urrea]]></dc:creator>
		<pubDate>Mon, 26 Aug 2024 19:00:42 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[Ciberdelincuentes]]></category>
		<category><![CDATA[hipnosis]]></category>
		<category><![CDATA[IBM]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=560868</guid>

					<description><![CDATA[En el marco del “IBM CIO Exchange 2024”, que se celebró en Cancún, México hablamos con Rafael Taboada, líder de IBM Security para el norte de Suramérica, sobre las nuevas modalidades de ataques cibernéticos como la &#8220;hipnosis&#8221;. Para empezar y entender más sobre qué es y  cómo funciona la “hipnosis” en este contexto, Taboada explica [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><span style="font-weight: 400;">En el marco del <strong>“IBM CIO Exchange 2024”,</strong> que se celebró en Cancún, México hablamos con Rafael Taboada, <a href="https://www.enter.co/empresas/ibm-sigue-invirtiendo-no-solo-en-la-region-sino-en-colombia-que-es-el-centro-de-la-region-juan-manuel-mesa-ibm/" target="_blank" rel="noopener">líder de IBM Security para el norte de Suramérica,</a> sobre las nuevas modalidades de ataques cibernéticos como la &#8220;hipnosis&#8221;.</span></p>
<p><span id="more-560868"></span><span style="font-weight: 400;">Para empezar y entender más sobre qué es y  cómo funciona la “hipnosis” en este contexto, Taboada explica que es una forma de manipular el modelo de lenguaje grande (</span><span style="font-weight: 400;">LLMs). “</span><span style="font-weight: 400;">El que hipnotiza es el que engaña, o sea, el que hipnotiza es el ciberatacante que busca desviar a su conveniencia lo que el consumidor está yendo a buscar a ese modelo de lenguaje”. </span></p>
<p><span style="font-weight: 400;">Según el ejecutivo, este tipo de ataque representa una evolución en la manera en que los ciberdelincuentes explotan las vulnerabilidades humanas y tecnológicas.</span></p>
<p><span style="font-weight: 400;">Taboada, señala que esta modalidad de ataque se centra en crear un estado de confianza y complacencia en las víctimas, aprovechando la capacidad de la IA para adaptar mensajes y comportamientos a las respuestas del usuario en los chatbots. </span></p>
<p><span style="font-weight: 400;">&#8220;Es una forma de ingeniería social avanzada que utiliza algoritmos de aprendizaje automático para analizar las reacciones de las víctimas en tiempo real y adaptar la conversación para mantenerlas comprometidas&#8221;, explicó Taboada.</span></p>
<h3>Te puede interesar: <a href="https://www.enter.co/startups/eduardo-castano-el-colombiano-que-creo-simahealth-el-modelo-de-ia-para-identificar-enfermedades-huerfanas/" target="_blank" rel="noopener">Eduardo Castaño, el colombiano que creó Simahealth, el modelo de IA para identificar enfermedades huérfanas</a></h3>
<p><span style="font-weight: 400;">A diferencia de los métodos tradicionales de phishing, que dependen de enlaces o archivos maliciosos, la hipnosis digital se basa en interacciones prolongadas y personalizadas. Los atacantes utilizan chatbots impulsados por IA para simular conversaciones convincentes, imitando el comportamiento humano con una precisión inquietante.</span></p>
<p><span style="font-weight: 400;">Estos chatbots pueden mantenerse en conversaciones durante horas o incluso días, construyendo una relación de confianza antes de solicitar información confidencial o realizar acciones que comprometan la seguridad del usuario.</span></p>
<p><span style="font-weight: 400;">Los algoritmos de IA utilizados en estos ataques también pueden aprender de cada interacción, mejorando continuamente su capacidad para manipular a los usuarios. &#8220;Estamos viendo una tendencia preocupante donde los ataques se vuelven cada vez más sofisticados y difíciles de detectar&#8221;, dice Taboada. </span></p>
<p><span style="font-weight: 400;">Los ataques de hipnosis  generalmente comienzan con un contacto inicial a través de una plataforma digital, como redes sociales, correos electrónicos o aplicaciones de mensajería. Una vez que el chatbot impulsado por IA establece contacto, inicia una conversación diseñada para ganar la confianza de la víctima. &#8220;La clave está en el tiempo y la personalización. Cuanto más tiempo logran mantener la interacción, más probable es que la víctima baje la guardia&#8221;, explica.</span></p>
<p><span style="font-weight: 400;">A medida que la conversación avanza, el chatbot utiliza técnicas de manipulación psicológica, como la repetición de ciertos mensajes, la creación de una falsa sensación de urgencia, o la generación de sentimientos de empatía. Estas tácticas están diseñadas para inducir a la víctima a proporcionar información sensible o realizar acciones perjudiciales, como transferencias de dinero o compartir contraseñas. </span></p>
<h2><span style="font-weight: 400;">¿Cómo se logró identificar ataques cibernéticos con hipnosis?</span></h2>
<p><span style="font-weight: 400;">IBM realizó experimentos que consistieron en crear entornos controlados para simular ataques de hipnosis dirigidos a sistemas de inteligencia artificial. En estos experimentos, los investigadores de la compañía recrearon escenarios en los que los atacantes utilizaban técnicas de manipulación y engaño para influir en los algoritmos de inteligencia artificial, con el objetivo de extraer información confidencial o alterar el comportamiento de los sistemas.</span></p>
<p><span style="font-weight: 400;">IBM se centró en identificar cómo los atacantes podrían insertar comandos subliminales o modificar la lógica interna de los sistemas de IA para explotarlos. Mediante la simulación de estos ataques, IBM buscaba descubrir vulnerabilidades en los sistemas de inteligencia artificial que podrían ser explotadas a través de técnicas de hipnosis , y desarrollar contramedidas para prevenir y mitigar estos ciberataques emergentes.</span></p>
<h2><span style="font-weight: 400;">¿Qué deben hacer las empresas para protegerse?</span></h2>
<p><span style="font-weight: 400;">Rafael Taboada, asegura que las empresas deben adoptar una estrategia proactiva para protegerse contra ataques cibernéticos avanzados, primero, deben implementar tecnologías de inteligencia artificial y aprendizaje automático que permitan la detección de comportamientos anómalos y posibles intentos de manipulación en tiempo real. </span></p>
<p><span style="font-weight: 400;">Estas herramientas pueden identificar patrones inusuales que podrían indicar un intento de ataque, brindando a las empresas una respuesta inmediata y precisa ante cualquier amenaza potencial.</span></p>
<p><span style="font-weight: 400;">Además, Taboada recomienda fortalecer las defensas internas mediante el uso de autenticación multifactor y la encriptación de datos sensibles. También, dice que es importante, mantener todos los sistemas y software actualizados con los últimos parches de seguridad, ya que las vulnerabilidades conocidas son a menudo los puntos de entrada para los atacantes.</span></p>
<p><span style="font-weight: 400;">Por último, explica que las empresas deben educar continuamente a los empleados sobre las amenazas cibernéticas emergentes, como la hipnosis., y crear una cultura de ciberseguridad sólida dentro de la organización, donde cada empleado entienda su papel en la protección de los activos digitales, es esencial para mitigar el riesgo de ciberataques.</span></p>
<p>Imagen: <em><a class="photographer cWU9wH5uj9cM5CMFEMVC" href="https://www.istockphoto.com/es/portfolio/adventtr?mediatype=photography" data-testid="photographer"><span class="LnOLJ4WPBg1pjxPKMDBE">adventtr</span></a></em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Estados Unidos asegura que Irán cometió ciberataque a las campañas de Trump y Harris</title>
		<link>https://www.enter.co/empresas/seguridad/estados-unidos-asegura-que-iran-cometio-ciberataque-a-las-campanas-de-trump-y-harris/</link>
		
		<dc:creator><![CDATA[Alejandra Betancourt]]></dc:creator>
		<pubDate>Tue, 20 Aug 2024 16:30:08 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[campaña política]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[Donald Trump]]></category>
		<category><![CDATA[Estados Unidos]]></category>
		<category><![CDATA[Irán]]></category>
		<category><![CDATA[Kamala Harris]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=560621</guid>

					<description><![CDATA[Las tensiones entre Estados Unidos e Irán han escalado nuevamente, esta vez en el ámbito cibernético. Según el FBI y otras agencias de inteligencia, hackers iraníes han lanzado ataques dirigidos a las campañas presidenciales de Donald Trump y Joe Biden-Kamala Harris. Estas presuntas acciones, que incluyen robos de información y operaciones de desinformación, buscan influir [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><span style="font-weight: 400;">Las tensiones entre Estados Unidos e Irán han escalado nuevamente, esta vez en el ámbito cibernético. Según el FBI y otras agencias de inteligencia, hackers iraníes han lanzado ataques dirigidos a las campañas presidenciales <a href="https://www.enter.co/empresas/negocios/la-alianza-de-elon-musk-con-donald-trump-tambien-le-esta-costando-dinero-a-tesla/" target="_blank" rel="noopener">de Donald Trump</a> y Joe Biden-Kamala Harris. Estas presuntas acciones, que incluyen robos de información y operaciones de desinformación, buscan influir en las elecciones de 2024.</span><span id="more-560621"></span></p>
<p><span style="font-weight: 400;">Las agencias estadounidenses señalan que Irán ha aumentado significativamente su actividad cibernética contra objetivos políticos clave. Entre las tácticas empleadas se encuentran ataques de phishing y hackeos dirigidos a los correos electrónicos de figuras prominentes en ambas campañas. El objetivo principal de estos ataques sería manipular la opinión pública y sembrar dudas sobre la legitimidad del proceso electoral. </span></p>
<p><span style="font-weight: 400;">El FBI ha resaltado que estos ciberataques no son un fenómeno nuevo, pero la frecuencia y agresividad han crecido notablemente en el último año. Se mencionan como ejemplos intentos de infiltración en las cuentas de correo electrónico de asesores<a href="https://www.enter.co/cultura-digital/redes-sociales/el-precio-de-trump-media-y-truth-social-caen-despues-del-regreso-de-donald-trump-a-x-twitter/" target="_blank" rel="noopener"> cercanos a Trump,</a> lo que podría poner en riesgo información sensible y estratégica para la campaña. Sin embargo, los ataques contra la campaña de Biden y Harris parecen haber sido menos efectivos.</span></p>
<p><span style="font-weight: 400;">Por su parte, Irán ha respondido a las acusaciones negando cualquier participación en estas actividades. En un comunicado emitido por su misión ante la ONU, el gobierno iraní tachó las acusaciones de infundadas y carentes de pruebas. Irán mantiene que no tiene interés en interferir en los procesos democráticos de otros países, señalando que estas denuncias forman parte de una campaña de desprestigio contra la República Islámica.</span></p>
<h3>Te puede interesar: <a href="https://www.enter.co/cultura-digital/redes-sociales/los-elementos-mas-importantes-de-la-entrevista-entre-elon-musk-y-donald-trump-en-x-twitter/" target="_blank" rel="noopener">Los elementos más importantes de la entrevista entre Elon Musk y Donald Trump en X/Twitter</a></h3>
<h2><b>Impacto en las elecciones y el escenario geopolítico</b></h2>
<p><span style="font-weight: 400;">La supuesta intervención de Irán en las elecciones estadounidenses añade un nuevo capítulo a la ya tensa relación entre ambos países. Los ciberataques son parte de un patrón más amplio de injerencia extranjera que ha marcado las elecciones en EE. UU. desde 2016, con Rusia siendo el actor más destacado en los ataques anteriores.</span></p>
<p><span style="font-weight: 400;">A medida que se acercan las elecciones de 2024, el temor a una influencia extranjera en los resultados es cada vez más palpable. Las agencias de <a href="https://www.enter.co/empresas/donald-trump-amenaza-con-cerrar-google-porque-la-compania-no-se-preocupo-por-el-atentado-que-sufrio/" target="_blank" rel="noopener">seguridad estadounidenses</a> están en alerta máxima para prevenir cualquier intento de sabotaje cibernético que pueda afectar la integridad del proceso electoral. </span></p>
<p><span style="font-weight: 400;">El impacto de estas actividades no solo se limita al ámbito electoral, sino que también podría tener consecuencias más amplias en las relaciones diplomáticas entre EE. UU. e Irán. Las sanciones y presiones internacionales contra Irán podrían intensificarse, aumentando las tensiones en una región ya de por sí volátil. </span></p>
<p><em>Imagen: <a class="vGXaw uoMSP kXLw7 R6ToQ JVs7s R6ToQ" href="https://unsplash.com/es/@erniejourneys" target="_blank" rel="noopener">Ernie Journeys</a></em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Conclusiones del ciberataque en Colombia: impacto y lecciones aprendidas</title>
		<link>https://www.enter.co/empresas/seguridad/conclusiones-del-ciberataque-en-colombia-impacto-y-lecciones-aprendidas/</link>
		
		<dc:creator><![CDATA[Germán Realpe]]></dc:creator>
		<pubDate>Mon, 25 Sep 2023 21:30:55 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[ciberataques]]></category>
		<category><![CDATA[Ciberataques Colombia]]></category>
		<category><![CDATA[IFX Network]]></category>
		<category><![CDATA[IFX Networks]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=545565</guid>

					<description><![CDATA[Como dijo John Chambers, ex CEO de Cisco, “Hay dos tipos de empresas: las que han sido hackeadas y las que no saben que han sido hackeadas”. Esta afirmación nunca había sido tan fuerte en Colombia como el 12 de septiembre de 2023, cuando el país despertó al caos digital de un ciberataque sin precedentes [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><span style="font-weight: 400;">Como dijo John Chambers, ex CEO de Cisco, </span><i><span style="font-weight: 400;">“Hay dos tipos de empresas: las que han sido hackeadas y las que no saben que han sido hackeadas</span></i><span style="font-weight: 400;">”. Esta afirmación nunca había sido tan fuerte en Colombia como el 12 de septiembre de 2023, cuando</span><a href="https://www.enter.co/empresas/seguridad/ciberataque-en-colombia-entidades-afectadas/" target="_blank" rel="noopener"><b> el país despertó al caos digital de un ciberataque sin precedentes que dejó fuera de línea a más de 70 servicios digitales del gobierno naciona</b></a><span style="font-weight: 400;">l y de varias entidades privadas.  Lo que inicialmente parecía ser un inconveniente técnico, rápidamente se desveló como una operación cibernética sofisticada y devastadora,</span><b> poniendo en evidencia la vulnerabilidad de nuestra infraestructura digital.</b></p>
<p><span id="more-545565"></span></p>
<h2><strong> El inicio del caos</strong></h2>
<p><span style="font-weight: 400;">El lunes 12, los primeros informes comenzaron a surgir. Servicios gubernamentales esenciales desde el sistema de salud hasta la rama judicial experimentaron interrupciones. Las investigaciones iniciales apuntaban a un posible fallo técnico, pero pronto se hizo evidente que estábamos ante algo mucho más grave. El tema preocupante para diversas personas que trabajamos en ciberseguridad era </span><b>la poca comunicación del incidente del proveedor IFX Networks</b><span style="font-weight: 400;">, el cual publicó un comunicado que no daba muchas pistas. </span><b> </b></p>
<p><span style="font-weight: 400;">El gobierno actuó de forma correcta convocando las capacidades de ciberseguridad entre ellas el apoyo del Grupo de Respuestas a Emergencias Cibernéticas de Colombia (COLCERT) y del Equipo de respuesta a emergencias informáticas (CSIRT, por sus siglas en inglés) asociado a la Presidencia, como la creación de un PMU (Puesto de Mando Unificado), con distintos actores entre ellos MINTIC. El boletín número 2 de este PMU, empezó </span><b>a mostrar varios temas complejos entre ellos que IFX tiene 46 contratos con entidades públicas. </b></p>
<h2><strong>La identificación del adversario</strong></h2>
<p><span style="font-weight: 400;">Tres días después, el 15 de septiembre, el COLCERT, y CSIRT Presidencia emitieron un comunicado oficial, denominado el</span><a href="https://colcert.gov.co/800/articles-278865_Documento_1.pdf"> <span style="font-weight: 400;">contexto del incidente.</span></a> <span style="font-weight: 400;"> El diagnóstico: un ransomware conocido como MarioLocker. Esta amenaza no era desconocida en el mundo de la ciberseguridad. Con más de 459 incidentes a nivel global.  </span><i><span style="font-weight: 400;">&#8220;El COLCERT, a través de su análisis de Cyber Threat Intelligence, identificó artefactos vinculados que indican posibles vulnerabilidades aprovechables por terceros. Estas vulnerabilidades pueden afectar dispositivos y activos relacionados con recursos en la nube, como señala Microsoft. La propagación de la amenaza puede impactar servicios vinculados a sistemas de información y herramientas de conexión remota en entornos virtualizados&#8221;, </span></i><span style="font-weight: 400;">lee el reporte. </span></p>
<p><span style="font-weight: 400;">Esto ya mostraba varios temas los ciberdelincuentes pudieron aprovechar las vulnerabilidades de entornos virtualizados, y la planeación del ciberataque de forma estratégica.  Como la falta de estrategia de continuidad de las entidades públicas y privadas y del proveedor de servicios.</span></p>
<h2><strong> Las víctimas y el alcance global del ciberataque</strong></h2>
<p><span style="font-weight: 400;"> A medida que avanzaban los días, se reveló que el ciberataque no solo afectó a Colombia. Entidades en Chile, Panamá, también fueron víctimas. Se estableció la afectación de diversas entidades públicas y privadas. Así mismo, portales como</span><a href="https://muchohacker.lol/2023/09/lista-de-sitios-web-con-el-dominio-go-co-que-estarian-afectados-por-ataque-ransomware-a-ifx-network/"> <span style="font-weight: 400;">muchohacker,</span></a><span style="font-weight: 400;"> publicaron </span><a href="https://muchohacker.lol/2023/09/lista-de-sitios-web-con-el-dominio-go-co-que-estarian-afectados-por-ataque-ransomware-a-ifx-network/" target="_blank" rel="noopener"><b>la lista de algunas entidades afectadas, las cuales sobrepasan las 400.</b> </a></p>
<p><span style="font-weight: 400;">En diversas <a href="https://www.enter.co/colombia/ha-cesado-el-ataque-cibernetico-en-colombia-mauricio-lizano-mintic/" target="_blank" rel="noopener">entrevistas Mauricio Lizcano,</a> el Ministro TIC de Colombia, comentó como varias entidades privadas y públicas han solicitado el apoyo al CSIRT. Saúl Kattan Cohen, consejero Presidencial para la Transformación Digital </span><b>mostró la necesidad de la agencia de seguridad digital debido al alto impacto del ciberataque a todos los procesos de distintas entidades.</b><span style="font-weight: 400;"> Así mismo, algunos senadores como David Luna, han expresado la necesidad de que el gobierno mejore las capacidades de seguridad.</span></p>
<p><span style="font-weight: 400;">El daño es incalculable por la falta de disponibilidad de la información. Esta viene a ser la mayor ‘cicatriz’ que deja la crisis de las últimas semanas. Todos estos datos vitales son algo que el gobierno tendrá que identificar, ya que muchas entidades no han podido acceder a la información por más de 8 días.<a href="https://www.enter.co/colombia/colombia-demandara-a-ifx-networks-por-ciberataque-esto-dijo-mintic/" target="_blank" rel="noopener"><strong> Establecer el daño emergente y el lucro cesante</strong> </a>se presenta como un desafío monumental,</span><b> principalmente porque no contamos con un precedente de un ataque de esta magnitud y naturaleza.</b></p>
<p>Algunas entidades como el Ministerio de Cultura hoy 22 de septiembre de 2023, siguen afectadas y no tienen sus servicios activos es el caso de la biblioteca nacional, museo nacional, quinta de Bolívar, museos colombianos, entre otras. La Rama Judicial también se vio afectada y se ha visto en la obligación de suspender términos en distintos procesos.</p>
<p><img fetchpriority="high" decoding="async" class="alignnone size-full wp-image-545594" src="https://www.enter.co/wp-content/uploads/2023/09/Captura.jpg" alt="" width="800" height="517" srcset="https://www.enter.co/wp-content/uploads/2023/09/Captura.jpg 800w, https://www.enter.co/wp-content/uploads/2023/09/Captura-300x194.jpg 300w, https://www.enter.co/wp-content/uploads/2023/09/Captura-768x496.jpg 768w, https://www.enter.co/wp-content/uploads/2023/09/Captura-76x50.jpg 76w, https://www.enter.co/wp-content/uploads/2023/09/Captura-83x55.jpg 83w" sizes="(max-width: 800px) 100vw, 800px" /></p>
<h2><b>Algunas causas detrás del ataque</b></h2>
<p><span style="font-weight: 400;">Varios factores contribuyeron a la magnitud de este ciberataque. En primer lugar, es bueno resaltar algo que no se ha mencionado y es que Colombia tiene hace años un modelo MSPI que incluye documentación, estándares y procedimientos, en temas de ciberseguridad. </span><a href="https://gobiernodigital.mintic.gov.co/seguridadyprivacidad/portal/Estrategias/MSPI/" target="_blank" rel="noopener"><span style="font-weight: 400;">Así mismo en el modelo del MSPI, </span></a><span style="font-weight: 400;">se puede encontrar hasta los formatos de reporte de incidentes. </span></p>
<p><span style="font-weight: 400;">Decir que no se tiene procesos y documentos es falso. El modelo colombiano es bueno en documentación, el problema es que fallaron los controles en varios procesos. </span></p>
<p><span style="font-weight: 400;">Algunas de las causas del ataque pueden verse reflejadas en temas como:</span></p>
<h3><b>1- Falta de copias de seguridad y de estrategia de continuidad</b></h3>
<p><span style="font-weight: 400;">Se tenía de forma literal los recursos en el mismo lugar. Esto hace que algunas entidades no tengan acceso a las copias de seguridad de forma sencilla. El incidente con IFX Networks reveló una vulnerabilidad crítica en la estrategia de resguardo de datos de muchas entidades: todos sus datos, incluidas las copias de seguridad, estaban almacenados en la misma nube. Esta concentración de información en un único punto de fallo subraya la importancia de diversificar las estrategias de almacenamiento y backup para garantizar la continuidad del negocio ante ataques.  La ausencia de ejercicios de simulación se manifestó con fuerza: el ataque real se convirtió en el simulacro más crudo y revelador, evidenciando fallos en RPO (Punto de Recuperación Objetivo) y RTO (Tiempo de Recuperación Objetivo).</span></p>
<h3><b>2- Priorización del precio sobre la seguridad</b></h3>
<p><span style="font-weight: 400;">En algunos casos el marco de precios de Colombia Compra Eficiente se compró nubes a menor precio, pero no con mejor seguridad de la información. Vale la pena revisar el modelo en temas de ciberseguridad, en el catálogo que se tiene debe primar la seguridad más que el precio. </span></p>
<h3><b>3 &#8211; Gestión de vulnerabilidades</b></h3>
<p><span style="font-weight: 400;">Todo indica que los ciberdelincuentes explotaron una vulnerabilidad específica relacionada con la virtualización en la infraestructura de IFX Networks. Esta brecha, aparentemente no gestionada adecuadamente, permitió un acceso sin precedentes a los sistemas, dejando en evidencia una falta de estrategia proactiva en la gestión de vulnerabilidades. Cada vez los controles a los proveedores en la nube deben ser más estrictos y se debe demostrar de forma constante pruebas de ethical hacking, análisis de vulnerabilidades y controles en todos los entornos. </span></p>
<h3><b>4 &#8211; La gestión de la comunicación</b></h3>
<p><span style="font-weight: 400;">Durante el incidente, los procesos de comunicación de IFX Networks dejaron mucho que desear. A pesar de la magnitud del ataque y las implicaciones para numerosas entidades, la información proporcionada fue escasa y, en ocasiones, tardía. No fue sino hasta el 19 de septiembre cuando comenzaron a surgir comunicados más claros y detallados sobre la situación. La falta de transparencia y la intermitencia en la disponibilidad de su página web en los días previos solo intensificaron la incertidumbre y la preocupación entre las entidades afectadas y el público en general. Una comunicación oportuna y clara es esencial en momentos de crisis, y en este caso, se evidenció una notable deficiencia en ese aspecto. El 21 de septiembre de 2023, la empresa comunicó que ha logrado restablecer los servicios para el 90% de sus clientes, con la expectativa de una recuperación total de forma pronta. </span></p>
<h3><b>5 &#8211; La evolución del Ransomware</b></h3>
<p><span style="font-weight: 400;">El cual ha venido evolucionando a través de los años, hace que cada vez su anatomía sea más especializada, los ciberdelincuentes tienen la facilidad de aprovechar vulnerabilidades y cumplir sus objetivos.  Según informes de empresas en ciberseguridad, como Sophos, los ataques de ransomware se están volviendo cada vez más especializados. De hecho, en el 76% de los casos, los ciberdelincuentes logran cifrar exitosamente los datos de sus víctimas, evidenciando una creciente sofisticación en sus métodos. En Cloud Seguro una empresa de seguridad informática en la investigación de distintos incidentes nos hemos dado cuenta de que el ciberdelincuente tiene todo el tiempo y paciencia para ejecutar los ataques y la planeación es detalle a detalle. Así mismo, existen ya técnicas como el &#8220;ransomware como servicio&#8221; (RaaS) es un modelo de negocio en el que los ciberdelincuentes ofrecen infraestructura de ransomware a otros criminales a cambio de una parte de los rescates obtenidos.</span></p>
<h3><b>6 &#8211; La respuesta y las implicaciones a futuro</b></h3>
<p><span style="font-weight: 400;">A pesar de que el proveedor ha anunciado la solución al reciente ciberataque, el panorama aún presenta incertidumbre. El Ministerio de Tecnologías de la Información y las Comunicaciones (MinTIC), ha expresado desde el 18 de septiembre en distintos medios de prensa su decisión de emprender acciones legales, lo que augura un periodo de análisis y posiblemente litigios. </span></p>
<p><span style="font-weight: 400;">Paralelamente, las autoridades están incrementando la vigilancia en la dark web, buscando indicios de filtraciones que puedan estar vinculadas al incidente, pero esto apenas empieza. En ocasiones la información se filtra meses después y la paciencia de un ciberdelincuente es su mayor virtud. </span></p>
<p><span style="font-weight: 400;">Se debe investigar con ciberinteligencia y OSINT. Esto es lo que viene en los próximos días para establecer si algún tipo de información pudo verse expuesta. Es bueno establecer si IFX realizó algún proceso de informática forense para establecer todo el contexto. Así mismo, no queda claro si la empresa tenía algún tipo de póliza de seguro o que está haciendo para el proceso de investigación. </span></p>
<p><b>Solo IFX Networks y el grupo de crackers saben realmente la profundidad del acceso y qué información fue comprometida. El tiempo, sin duda, revelará la verdad.</b></p>
<h2>Conclusiones</h2>
<p><span style="font-weight: 400;">El reciente ciberataque ha evidenciado no solo las debilidades de nuestra infraestructura digital, sino también la urgente necesidad de adoptar una mentalidad centrada en la ciber resiliencia. A pesar de los avances de Colombia en documentación con el MSPI, herencia de gobiernos anteriores, aún enfrentamos retos significativos. Se ha discutido la posibilidad de una agencia de seguridad digital, pero es vital entender que esta agencia sería solo una herramienta entre muchas y no va a hacer que las cosas cambien dentro de un plazo mediano.  </span></p>
<p><span style="font-weight: 400;">Cada entidad del sector público y privado tiene su propia dinámica, con procesos de contratación, decisiones y gestión tecnológica únicos. Estas características, arraigadas en su cultura organizativa, influyen en su preparación y respuesta ante amenazas en ciberseguridad.  Sin embargo, la situación actual nos ofrece una oportunidad: es el momento de adaptarnos, fortalecer nuestras defensas y, sobre todo, cultivar una cultura de seguridad más sólida y coherente con mayores controles técnicos y de continuidad </span></p>
<p><span style="font-weight: 400;"> de los servicios en la nube exige una revisión exhaustiva de los controles de seguridad que los proveedores implementan. No basta con confiar; es vital verificar y validar constantemente. Al final del día, existen dos tipos de empresas: las que han sido hackeadas y las que aún no lo saben.</span></p>
<p><span style="font-weight: 400;">Pero a esta realidad, añadimos un tercer tipo: las hackeadas que demuestran capacidad y resiliencia en su respuesta. </span></p>
<p><em>Imágenes: Foto de <a href="https://unsplash.com/es/@altumcode?utm_source=unsplash&amp;utm_medium=referral&amp;utm_content=creditCopyText">AltumCode</a> en <a href="https://unsplash.com/es/fotos/U0tBTn8UR8I?utm_source=unsplash&amp;utm_medium=referral&amp;utm_content=creditCopyText">Unsplash</a> </em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>MinTIC asegura que por ataque cibernético, información hospitalaria ya está en la Dark Web ¿Qué significa esto?</title>
		<link>https://www.enter.co/colombia/mintic-asegura-que-por-ataque-cibernetico-informacion-hospitalaria-ya-esta-en-la-dark-web-que-significa-esto/</link>
		
		<dc:creator><![CDATA[Digna Irene Urrea]]></dc:creator>
		<pubDate>Tue, 19 Sep 2023 23:00:33 +0000</pubDate>
				<category><![CDATA[colombia]]></category>
		<category><![CDATA[ataque]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[Dark web]]></category>
		<category><![CDATA[IFX Networks]]></category>
		<category><![CDATA[internet oscura]]></category>
		<category><![CDATA[Mauricio Lizcano]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=545364</guid>

					<description><![CDATA[El ministro TIC, Mauricio Lizcano, reveló que información hospitalaria se encuentra en la Dark Web,a raíz del ataque cibernético que sufrieron más de 46 entidades del Estado, el pasado 12 de septiembre. Pese a que IFX Network aseguró en un comunicado el día de ayer que luego de una detección temprana del ataque y actuación [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>El ministro TIC, Mauricio Lizcano, reveló que información hospitalaria se encuentra en la Dark Web,a raíz del ataque cibernético que sufrieron más de 46 entidades del Estado, el pasado 12 de septiembre.</p>
<p><span id="more-545364"></span></p>
<p>Pese a que IFX Network aseguró en un comunicado el día de ayer que luego de una detección temprana del ataque y actuación de forma oportuna lograron limitar el potencial alcance del ataque y contener considerablemente el número de sistemas afectados, el Gobierno no está del todo seguro.</p>
<p>En entrevista con La W, Lizcano aseguró que el equipo de inteligencia que está al frente del ataque cibernético, pudo establecer que ya hay información en la Dark Web, “incluso una vez IFX dio este anuncio a las dos horas en la Dark Web ya estaban ofreciendo una parte de información de los hospitales”, explicó.</p>
<h3>Te puede interesar: <a href="https://www.enter.co/colombia/colombia-demandara-a-ifx-networks-por-ciberataque-esto-dijo-mintic/">Colombia demandará a IFX Networks por ciberataque: esto dijo MinTIC</a></h3>
<p>La afirmación del jefe de cartera, desmiente lo dicho por la compañía tecnológica quien aseguró que los datos no se filtraron, en un principio y que estaban seguros.</p>
<p>Ante este panorama recordemos que como informamos ayer, el Estado está considerando poner una demanda civil y posiblemente acciones penales contra IFX Networks.</p>
<p>Esto no solo por el ciberataque, sino porque según el Ministro, le han solicitado a IFX información puntual que no han suministrado de forma oportuna. “Hemos pedido tres datos fundamentales para poder resolver el problema. El primero es la anatomía del ataque, es decir, cómo se dio; en segundo lugar, el virus con el que se introdujo; y el tercero cuáles son los indicadores de compromiso, y esta empresa no ha cumplido con ninguno de los tres”.</p>
<h2>¿Qué es la Dark Web?</h2>
<p>La Dark Web es una parte oculta de Internet que no se puede acceder mediante motores de búsqueda convencionales como Google. En ella, se encuentran sitios web y servicios que suelen mantenerse en el anonimato y donde se realizan actividades ilegales, como la venta de drogas, armas y datos robados. Para acceder a la Dark Web, se necesita un software especial y a menudo se utiliza para mantener el anonimato en línea.</p>
<p>En este lugar también llamado <b>internet oscura</b><span style="font-weight: 400;">, se puede encontrar </span> información robada que se pone a la venta, como datos personales, números de tarjetas de crédito, contraseñas, información de identificación personal, números de seguridad social y otros datos sensibles.</p>
<p>Los ciberdelincuentes suelen vender esta información a compradores interesados en cometer fraudes financieros u otras actividades ilegales.</p>
<p>Imagenes: <em><a class="photographer cWU9wH5uj9cM5CMFEMVC" href="https://www.istockphoto.com/es/portfolio/Ignatiev?mediatype=photography" data-testid="photographer"><span class="LnOLJ4WPBg1pjxPKMDBE">Ignatiev</span></a></em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Colombia demandará a IFX Networks por ciberataque: esto dijo MinTIC</title>
		<link>https://www.enter.co/colombia/colombia-demandara-a-ifx-networks-por-ciberataque-esto-dijo-mintic/</link>
		
		<dc:creator><![CDATA[Digna Irene Urrea]]></dc:creator>
		<pubDate>Mon, 18 Sep 2023 21:29:29 +0000</pubDate>
				<category><![CDATA[colombia]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[Gustavo Petro]]></category>
		<category><![CDATA[IFX Networks]]></category>
		<category><![CDATA[Mauricio Lizcano]]></category>
		<category><![CDATA[MinTIC]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=545302</guid>

					<description><![CDATA[Este lunes el ministro TIC, Mauricio Lizcano, anunció que el Estado impondrá una demanda civil y posiblemente acciones penales contra IFX Networks por el ciberataque que sufrió un sinnúmero de sitios web y aplicativos gubernamentales la semana pasada. Algunas de las razones que dio el jefe de cartera ante esta decisión tiene que ver, según [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Este lunes el ministro TIC, Mauricio Lizcano, anunció que el Estado impondrá una demanda civil y posiblemente acciones penales contra IFX Networks por el <a href="https://www.ifxnetworks.com/">ciberataque</a> que sufrió un sinnúmero de sitios web y aplicativos gubernamentales la semana pasada.</p>
<p><span id="more-545302"></span></p>
<p>Algunas de las razones que dio el jefe de cartera ante esta decisión tiene que ver, según él, con &#8220;<strong>la falta de compromiso de la empresa IFX Networks y los fallos en protocolos de seguridad con ocasión del ciberataque ocurrido, junto con la negativa de entregar la información pedida</strong> por el Puesto de Mando Unificado como indicadores de compromiso, el malware y la anatomía del ataque&#8221;.</p>
<blockquote class="twitter-tweet">
<p dir="ltr" lang="es">Ante la falta de compromiso de la empresa IFX Networks y los fallos en protocolos de seguridad con ocasión del ciberataque ocurrido, junto con la negativa de entregar la información pedida por el PMU como indicadores de compromiso, el malware y la anatomía del ataque, he ordenado…</p>
<p>— Mauricio Lizcano (@MauricioLizcano) <a href="https://twitter.com/MauricioLizcano/status/1703835566775619779?ref_src=twsrc%5Etfw">September 18, 2023</a></p></blockquote>
<p><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></p>
<p>En una entrevista con Caracol Radio, aseguró que ahora están estudiando la posibilidad de que otras empresas entren a ayudar, sin embargo señaló que “el Gobierno tiene que demandar, <strong>no solo por los perjuicios morales, sino para reglamentar los estándares de calidad con los que contrata este tipo de servicio</strong> (&#8230;) No es un contrato grande, son entidades que han ido contratando a la misma empresa. Son exactamente 30 entidades con este problema”.</p>
<h3>Te puede interesar: <a href="https://www.enter.co/colombia/gobierno-convoca-pmu-para-enfrentar-ciberataque-a-rama-judicial-y-otras-paginas-esatales/">Gobierno convoca PMU para enfrentar ciberataque a Rama Judicial y otras páginas estatales</a></h3>
<p>Así mismo, explicó que por ahora, no se sabe cuál es el impacto del ciberataque y cual es la información afectada. “Encriptaron los datos, pero no los sacaron de los servidores, ese movimiento de tantas teras de información hubiera sido perceptible por el Gobierno o por la misma empresa. Piden plata por esa información, pero obviamente no se les ha pagado”, explicó Lizcano a la cadena radial.</p>
<h2>¿Qué ha dicho IFX Networks?</h2>
<p>En un comunicado la compañía aseguró que luego de una detección temprana del ataque y actuación de forma oportuna lograron limitar el potencial alcance del ataque y contener considerablemente el número de sistemas afectados.</p>
<p>Además señalan que siguen trabajando en la investigación para responder a este incidente. Por ahora han podido “obtener información relevante para avanzar en el proceso de restablecimiento del servicio, con sistemas seguros y en funcionamiento”.</p>
<p>“Ya hemos comenzado a restablecer los primeros servicios y continuamos trabajando para que todos los sistemas vuelvan a estar en línea en los próximos días y en consecuencia, la prestación del servicio estará normalizada lo antes posible”.</p>
<p>Imagen: <em>Archivo ENTER.CO</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ciberataque en Colombia ¿Cuáles entidades fueron afectadas y han suspendido servicios?</title>
		<link>https://www.enter.co/empresas/seguridad/ciberataque-en-colombia-entidades-afectadas/</link>
		
		<dc:creator><![CDATA[Jeffrey Ramos González]]></dc:creator>
		<pubDate>Wed, 13 Sep 2023 23:12:26 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Brechas de seguridad]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[Ciberataques Colombia]]></category>
		<category><![CDATA[SIC]]></category>
		<category><![CDATA[superintendecia de industria y comercio]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=545158</guid>

					<description><![CDATA[El 12 de septiembre un nuevo ciberataque afectó a múltiples instituciones y organismos del estado golpeando, de manera crítica, muchas de las infraestructuras digitales del país. Al momento de publicación de este artículo todavía seguimos recibiendo reportes de sitios web de entidades del Estado que se encuentran afectados. Así que en ENTER.CO hemos hecho un [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><span style="font-weight: 400;">El<a href="https://www.enter.co/colombia/gobierno-convoca-pmu-para-enfrentar-ciberataque-a-rama-judicial-y-otras-paginas-esatales/" target="_blank" rel="noopener"><strong> 12 de septiembre un nuevo ciberataque afectó a múltiples instituciones y organismos del estado</strong></a> golpeando, de manera crítica, muchas de las infraestructuras digitales del país. Al momento de publicación de este artículo todavía seguimos recibiendo reportes de sitios web de entidades del Estado que se encuentran afectados.</span></p>
<p><span id="more-545158"></span></p>
<p><span style="font-weight: 400;">Así que en ENTER.CO hemos hecho un resumen de las entidades que al parecer fueron afectadas y que en estos momentos tienen algunos o varios de sus servicios suspendidos. El conteo previo hasta el momento indica que el número de páginas y servicios que no están funcionando son más de 20 plataformas afectadas.</span></p>
<h2><b>La mayoría de portales de la Rama Judicial</b></h2>
<p><span style="font-weight: 400;">Uno de los golpes <strong>más importantes del ciberataque</strong> fue a la Rama Judicial. Al momento de publicación de este artículo el sitio de la Dirección Ejecutiva de Administración Judicial no está disponible y la mayoría de plataformas o servicios vinculados tampoco están disponibles: Página de liquidador de sentencias, Pagina Demanda en línea, Página del sistema de información documental nacional, ETC.</span></p>
<blockquote class="twitter-tweet">
<p dir="ltr" lang="es">La Unidad de Informática de Dirección Ejecutiva de Admón Judicial trabaja en el restablecimiento del portal web y algunos sistemas de la <a href="https://twitter.com/hashtag/RamaJudicial?src=hash&amp;ref_src=twsrc%5Etfw">#RamaJudicial</a>, los cuales han presentado fallas en los servicios que presta el sitio web. Estaremos informando cuando se normalice el servicio.</p>
<p>— Rama Judicial (@judicaturacsj) <a href="https://twitter.com/judicaturacsj/status/1701733087577575926?ref_src=twsrc%5Etfw">September 12, 2023</a></p></blockquote>
<p><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></p>
<h2><b>SIC</b></h2>
<p><span style="font-weight: 400;">En estos momentos el sitio de Superintendencia de Industria y Comercio se encuentra caído. La entidad a través de Twitter X confirmó que los trámites se encuentran suspendidos hasta el 13 de septiembre.</span></p>
<blockquote class="twitter-tweet">
<p dir="ltr" lang="es">La <a href="https://twitter.com/hashtag/SIC?src=hash&amp;ref_src=twsrc%5Etfw">#SIC</a> informa a la ciudadanía que debido a las fallas presentadas en su página web <a href="https://t.co/uVGC9EGksO">https://t.co/uVGC9EGksO</a>, suspenderá los términos procesales de las actuaciones que se adelantan ante sus distintas dependencias.</p>
<p>Conoce los detalles aquí&#x2b07;&#xfe0f; <a href="https://t.co/LB2m8u1cIF">pic.twitter.com/LB2m8u1cIF</a></p>
<p>— Superintendencia de Industria y Comercio &#x1f1e8;&#x1f1f4; (@sicsuper) <a href="https://twitter.com/sicsuper/status/1701759321007169883?ref_src=twsrc%5Etfw">September 13, 2023</a></p></blockquote>
<p><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></p>
<h3><strong>Te puede interesar: <a href="https://www.enter.co/colombia/gobierno-convoca-pmu-para-enfrentar-ciberataque-a-rama-judicial-y-otras-paginas-esatales/" target="_blank" rel="noopener">Gobierno convoca PMU para enfrentar ciberataque a Rama Judicial y otras páginas estatales</a></strong></h3>
<h2><b>Ministerio de Salud</b></h2>
<p><span style="font-weight: 400;">El Ministerio de Salud a través de sus redes sociales también confirmó que debido al incidente de seguridad los servicios digitales no están disponibles. Por el momento no hay una fecha para su restablecimiento y el sitio web funciona sin problemas.</span></p>
<blockquote class="twitter-tweet">
<p dir="ltr" lang="es">&#x1f6a8;¡Importante! Debido a un incidente de ciberseguridad, los servicios digitales del <a href="https://twitter.com/MinSaludCol?ref_src=twsrc%5Etfw">@MinSaludCol</a> presentan fallas. Informamos a la ciudadanía que trabajamos para restablecerlos lo más rápido posible.</p>
<p>Los detalles&#x1f449;<a href="https://t.co/xQzdImzszN">https://t.co/xQzdImzszN</a> <a href="https://t.co/OnQGE10s7i">pic.twitter.com/OnQGE10s7i</a></p>
<p>— MinSalud Colombia &#x1f1e8;&#x1f1f4; (@MinSaludCol) <a href="https://twitter.com/MinSaludCol/status/1702003820392309233?ref_src=twsrc%5Etfw">September 13, 2023</a></p></blockquote>
<h2><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></h2>
<p><b>Super Salud</b></p>
<p><span style="font-weight: 400;">A través de Twitter X, LA Superintendencia Nacional de Salud anunció el fallo de sus servicios tecnológicos, el acceso a la plataforma donde se radican las quejas y la correspondencia, así como los sistemas de gestión de auditorias e inventarios.</span></p>
<blockquote class="twitter-tweet">
<p dir="ltr" lang="es"><a href="https://twitter.com/hashtag/Noticia?src=hash&amp;ref_src=twsrc%5Etfw">#Noticia</a> | La Superintendencia Nacional de Salud alerta por falla generalizada en sus servicios tecnológicos a los vigilados, usuarios y grupos de interés.</p>
<p>Seguiremos informando sobre los avances frente a la falla presentada. <a href="https://t.co/GNEVuPMQVA">pic.twitter.com/GNEVuPMQVA</a></p>
<p>— Supersalud (@Supersalud) <a href="https://twitter.com/Supersalud/status/1701785695272960213?ref_src=twsrc%5Etfw">September 13, 2023</a></p></blockquote>
<p><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></p>
<p><i><span style="font-weight: 400;">Noticia en desarrollo</span></i></p>
<p><i><span style="font-weight: 400;">Imágenes: montaje ENTER.CO</span></i></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Gobierno convoca PMU para enfrentar ciberataque a Rama Judicial y otras páginas estatales</title>
		<link>https://www.enter.co/colombia/gobierno-convoca-pmu-para-enfrentar-ciberataque-a-rama-judicial-y-otras-paginas-esatales/</link>
		
		<dc:creator><![CDATA[Digna Irene Urrea]]></dc:creator>
		<pubDate>Wed, 13 Sep 2023 18:24:23 +0000</pubDate>
				<category><![CDATA[colombia]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[gobierno Nacional]]></category>
		<category><![CDATA[RAMA JUDICIAL]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=545130</guid>

					<description><![CDATA[Páginas web de entidades del Gobierno Nacional, superintendencias y de la Rama Judicial han sufrido un ataque cibernético, así lo informó la compañía multinacional  IFX Networks quien presta el servicio tecnológico. Por ahora se sabe que la data no se ha visto afectada en ninguna plataforma y esperan conocer en las próximas horas el número [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Páginas web de entidades del Gobierno Nacional, superintendencias y de la Rama Judicial han sufrido un ataque cibernético, así lo informó la compañía multinacional  IFX Networks quien presta el servicio tecnológico. Por ahora se sabe que la data <strong>no se ha visto afectada en ninguna plataforma</strong> y esperan conocer en las próximas horas el número de activos de información que se encuentran afectados en el país.</p>
<p><span id="more-545130"></span></p>
<p>La compañía tuvo que activar su sistema de seguridad luego de identificar un ataque cibernético Ransomware en sus máquinas. De acuerdo con el comunicado sobre las 5:50 a.m. del 12 de septiembre, toda su infraestructura en la nube “recibió un ataque de ciberseguridad externo tipo Ransomware, afectando algunas de sus máquinas virtuales”.</p>
<p><img decoding="async" class="aligncenter wp-image-545133" src="https://www.enter.co/wp-content/uploads/2023/09/CIBERATAQUE.png" alt="" width="504" height="368" srcset="https://www.enter.co/wp-content/uploads/2023/09/CIBERATAQUE.png 685w, https://www.enter.co/wp-content/uploads/2023/09/CIBERATAQUE-300x219.png 300w" sizes="(max-width: 504px) 100vw, 504px" /></p>
<p>La primera entidad en reportar la falla fue Supersalud, quien aseguró que “que el proveedor IFX de la entidad está presentando una falla masiva que afecta el acceso a nuestros sistemas NRVCC, Supercor y sitio web”.</p>
<p>Así mismo, la Rama Judicial confirmó que se han presentado fallas de sus páginas luego del ataque. En tanto, al Consejo Superior de la Judicatura señaló que la radicación de tutelas y la firma virtual de los jueces no está funcionando.</p>
<blockquote class="twitter-tweet">
<p dir="ltr" lang="es">La Unidad de Informática de Dirección Ejecutiva de Admón Judicial trabaja en el restablecimiento del portal web y algunos sistemas de la <a href="https://twitter.com/hashtag/RamaJudicial?src=hash&amp;ref_src=twsrc%5Etfw">#RamaJudicial</a>, los cuales han presentado fallas en los servicios que presta el sitio web. Estaremos informando cuando se normalice el servicio.</p>
<p>— Rama Judicial (@judicaturacsj) <a href="https://twitter.com/judicaturacsj/status/1701733087577575926?ref_src=twsrc%5Etfw">September 12, 2023</a></p></blockquote>
<p><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></p>
<p>“La Unidad de Informática de Dirección Ejecutiva de Admón Judicial trabaja en el restablecimiento del portal web y algunos sistemas de la Rama Judicial, los cuales han presentado fallas en los servicios que presta el sitio web. Estaremos informando cuando se normalice el servicio”, se lee en el comunicado.</p>
<p>Por su parte la Fiscalía, posteo en X (Twitter) que en “relación a los ataques cibernéticos reportados por varias entidades estatales en las últimas horas, la Fiscalía General de la Nación, a través de la Dirección Especializada Contra los Delitos Informáticos, destacó un fiscal y un equipo de policía judicial para que adelante la investigación correspondiente”.</p>
<blockquote class="twitter-tweet">
<p dir="ltr" lang="es">Con relación a los ataques cibernéticos reportados por varias entidades estatales en las últimas horas, la <a href="https://twitter.com/hashtag/Fiscal%C3%ADa?src=hash&amp;ref_src=twsrc%5Etfw">#Fiscalía</a> General de la Nación, a través de la Dirección Especializada Contra los Delitos Informáticos, destacó un fiscal y un equipo de policía judicial para que adelante…</p>
<p>— Fiscalía Colombia (@FiscaliaCol) <a href="https://twitter.com/FiscaliaCol/status/1702017919889068499?ref_src=twsrc%5Etfw">September 13, 2023</a></p></blockquote>
<p><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></p>
<p>Luego de que se convocara un Puesto de Mando Unificado (PMU) de carácter urgente para intentar restablecer rápidamente las páginas web y servicios de diferentes entidades de gobierno, MinTIC informó que IFX, de acuerdo a  sus acciones preliminares, reportó que <strong>la data no se ha visto afectada en ninguna plataforma</strong> y esperan conocer en las próximas horas el número de activos de información que se encuentran afectados en el país.</p>
<p>El ministro Mauricio Lizcano aseguró que el PMU Ciber seguirá abierto y estará informando el estado de restablecimiento de las operaciones en el país.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Audifarma confirma hackeo a su página web</title>
		<link>https://www.enter.co/empresas/audifarma-confirma-hackeo-a-su-pagina-web/</link>
		
		<dc:creator><![CDATA[Alejandra Betancourt]]></dc:creator>
		<pubDate>Tue, 24 Jan 2023 17:00:07 +0000</pubDate>
				<category><![CDATA[Empresas]]></category>
		<category><![CDATA[Audifarma]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[entrega de medicamentos]]></category>
		<category><![CDATA[Hackeo]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=533604</guid>

					<description><![CDATA[Desde el fin de semana pasado, los usuarios de Audifarma han experimentado problemas para la entrega de sus medicamentos, puesto que la plataforma virtual de la entidad ha presentado “fallos”. La causa del problema estaría relacionada con un hackeo del que fue víctima la empresa. Giovanny Mesa, Gerente general de la entidad, informó que desde [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Desde el fin de semana pasado, los usuarios de Audifarma han experimentado problemas para la entrega de sus medicamentos, puesto que la plataforma virtual de la entidad ha presentado “fallos”. La causa del problema estaría relacionada con un hackeo del que fue víctima la empresa.<span id="more-533604"></span></p>
<p>Giovanny Mesa, Gerente general de la entidad, informó que desde el domingo detectaron<a href="https://www.enter.co/smartphones/ios-16-protegera-tu-iphone-de-ciberataques/" target="_blank" rel="noopener"> un ataque cibernético</a> a su página web. En ese momento, señala Mesa, tomaron la decisión de deshabilitar los servicios físicos y virtuales. Desde entonces, los servicios que oferta la empresa de productos farmacéuticos, se han ralentizado, pues por el momento se están realizando todas las labores de manera manual.</p>
<p>&#8220;Tan pronto lo identificamos, activamos nuestros protocolos de  <a href="https://unsplash.com/es/@tbelabuseridze">Tbel Abuseridze</a>  dispuestos para este tipo de casos, y se procedió a deshabilitar los servidores físicos y virtuales para proteger la información de nuestra organización y la de nuestros usuarios&#8221;, dijo, comentó Mesa.</p>
<p>Audifarma también hace un llamado a sus usuarios para continuar solicitando sus medicamentos en los puntos físicos, pues la empresa cuenta con un plan de contingencia para seguir operando.</p>
<h3>Te puede interesar: <a href="https://www.enter.co/colombia/sanitas-y-colsanitas-continuan-sin-servicios-digitales-tras-ataque-cibernetico/" target="_blank" rel="noopener">Sanitas y Colsanitas continúan sin servicios digitales tras ataque cibernético</a></h3>
<p>Mientras tanto, el gerente de Audifarma aseguró que están en contacto con multinacionales expertas en ciberseguridad para afrontar el<a href="https://www.enter.co/empresas/seguridad/okta/" target="_blank" rel="noopener"> hackeo</a>. &#8221; Estamos analizando todos nuestros sistemas informáticos para buscar una pronta solución a la situación, y lograr restablecer el servicio con normalidad para todos los usuarios”, aseguró el gerente general.</p>
<p>La entidad no explicó qué datos se vieron afectados en el ciberataque, pero argumentaron que: “para la tranquilidad de todos contamos con todos los mecanismos de seguridad y respaldo que nos permiten salvaguardar la integridad de la información&#8221;.</p>
<p>Aún no se tiene una fecha clara para el restablecimiento de la página web y el aplicativo de Audifarma. Vale la pena recordar que en noviembre, <a href="https://www.enter.co/colombia/sanitas-y-colsanitas-continuan-sin-servicios-digitales-tras-ataque-cibernetico/" target="_blank" rel="noopener">Sanitas y Colsanitas también sufrieron un ataque cibernético.</a> Sin embargo, no se ha confirmado si es el mismo delincuente tras los recientes ataques.</p>
<p><em>Imagen: Tbel Abuseridze vía <a href="https://unsplash.com/es/@tbelabuseridze" target="_blank" rel="noopener">Unsplash</a></em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>6 consejos para evitar el robo de tus datos personales en redes sociales</title>
		<link>https://www.enter.co/empresas/seguridad/6-consejos-para-evitar-el-robo-de-tus-datos-personales-en-redes-sociales/</link>
		
		<dc:creator><![CDATA[Alejandra Betancourt]]></dc:creator>
		<pubDate>Fri, 20 Jan 2023 22:30:49 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[Doxing]]></category>
		<category><![CDATA[información personal]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[robo de datos]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[seguridad en redes sociales]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=533476</guid>

					<description><![CDATA[Millones de usuarios de las redes sociales suelen ser más vulnerables a sufrir de violencia digital, al compartir su información privada sin darse cuenta. Lamentablemente, todo lo que se sube a las redes sociales, se convierte en una oportunidad que los ciberdelincuentes utilizan para amenazar y extorsionar a sus víctimas. A medida que surgen nuevos [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Millones de usuarios de las redes sociales suelen ser más vulnerables a sufrir de violencia digital, al compartir su información privada sin darse cuenta. Lamentablemente, todo lo que se sube a las redes sociales, se convierte en una oportunidad que los ciberdelincuentes utilizan para amenazar y extorsionar a sus víctimas. <span id="more-533476"></span></p>
<p>A medida que surgen nuevos avances en la tecnología se multiplican los tipos de violencia digital y ciberdelitos. Uno de estos, es el conocido<a href="https://www.enter.co/cultura-digital/redes-sociales/diccionario-de-las-redes-sociales-doxing/" target="_blank" rel="noopener"> Doxing</a> o Doxeo, que consiste en investigar y difundir información privada a través de las redes sociales. Este tipo de ciberdelincuencia, permite identificar, incluso, ubicar a una persona sin su consentimiento previo. Por supuesto, esto se hace con el fin de acosar, avergonzar, amenazar o extorsionarla, todo a cambio de beneficios económicos o datos relevantes.</p>
<p>Debes saber que cualquier persona que se encuentre en el mundo de las redes sociales puede estar expuesta a sufrir este tipo de ciberdelitos. Sin embargo, existen formas de evitarlo y controlar la información que se comparte para impedir que personas maliciosas puedan llegar a ella. <a href="https://www.enter.co/empresas/negocios/de-softline-a-noventiq-que-es-noventiq-y-por-que-tu-empresa-deberia-conocer-sus-servicios/" target="_blank" rel="noopener">Noventiq</a>, compañía de ciberseguridad, compartió estos 6 consejos para no caer en un ataque doxing.</p>
<h3>Te puede interesar:  <a href="https://www.enter.co/empresas/seguridad/empresa-de-seguridad-advierte-sobre-codigo-malicioso-creado-con-chatgpt/" target="_blank" rel="noopener">Empresa de seguridad advierte sobre código malicioso creado con ChatGPT</a></h3>
<p>“Entendemos que actualmente es prácticamente imposible permanecer desconectado de las redes sociales, pero sí nos preocupa nuestra seguridad, entonces debemos intentar facilitar a <a href="https://www.enter.co/chips-bits/a-la-carcel-altos-ejecutivos-de-redes-sociales-que-no-cumplan-reglas-de-seguridad-en-linea/" target="_blank" rel="noopener">Internet</a> la menor cantidad de información posible que después nos pueda causar daños y perjuicios sumamente graves en todo tipo de aspectos personales.”  finalizaron desde Noventiq.</p>
<ol>
<li>Reforzar la atención y el cuidado de lo que se pública en las redes sociales, como ubicación en tiempo real, chats, correo electrónico, número telefónico y, si es posible, mantener el perfil privado.</li>
<li>Aplicar capas con el mayor número de medidas posibles para reforzar la seguridad de los datos, desde cambiar las contraseñas y reforzarlas.</li>
<li>Revisar la configuración, permisos y cambios de condiciones de cada red social, o aplicación.</li>
<li>Practicar el egosurfing, es decir, buscar información propia en la web para ver qué tipo de datos están vinculados a tu nombre.</li>
<li>Hemos visto que el comercio online a través de las redes sociales cada vez tiene más éxito al ser rápido y eficiente, además de lograr una comunicación con el vendedor, casi inmediata. En estos casos, no facilitar datos financieros a un perfil sin antes verificar que, efectivamente, es legítimo y seguro, es clave para no ser víctima del doxing.</li>
<li>Otro aspecto importante, aunque no solo relacionado con las redes sociales, es salvaguardar la información del dispositivo que se utiliza cuando se conecta a una red Wi-Fi. Es importante validar que esa red sea segura.</li>
</ol>
<p><em>Imagen: <a href="http://www.pexels.com" target="_blank" rel="noopener">Pexels</a></em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Después de 6 días, el DANE recupera su página web</title>
		<link>https://www.enter.co/empresas/seguridad/despues-de-6-dias-el-dane-recupera-su-pagina-web/</link>
		
		<dc:creator><![CDATA[Alejandra Betancourt]]></dc:creator>
		<pubDate>Wed, 17 Nov 2021 00:34:10 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[dane]]></category>
		<category><![CDATA[Hackeo DANE]]></category>
		<category><![CDATA[Página DANE]]></category>
		<category><![CDATA[robo cibernético]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=517351</guid>

					<description><![CDATA[Luego de seis días de este ataque, el DANE por fin logró recuperar el acceso y control total de su página, pues habían tenido que improvisar una entrada web en la que los usuarios pudieran tener acceso a los datos principales de la entidad. El Departamento Administrativo Nacional de Estadística (DANE), anunció que su página [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Luego de seis días de este ataque, el <a href="https://www.dane.gov.co/index.php?option=com_content&amp;task=section&amp;id%20=16&amp;Itemid=39" target="_blank" rel="noopener noreferrer">DANE</a> por fin logró recuperar el acceso y control total de su página, pues habían tenido que improvisar una entrada web en la que los usuarios pudieran tener acceso a los datos principales de la entidad.<span id="more-517351"></span></p>
<p>El Departamento Administrativo Nacional de Estadística (DANE), anunció que su página web ya está en funcionamiento y que aún siguen adelantando las investigaciones para corroborar que sus datos no fueron expuestos.</p>
<h3>Te puede interesar:<a href="https://www.enter.co/empresas/seguridad/dane-sigue-intentando-restablecer-su-pagina-luego-de-sufrir-hackeo/" target="_blank" rel="noopener noreferrer"> DANE sigue intentando restablecer su página luego de sufrir hackeo</a></h3>
<p>Recordemos que el pasado miércoles 10 de noviembre, sobre las once de la noche, la página web de la entidad, sufrió un ataque cibernético en el que perdieron el control de ella.</p>
<p>“Gracias al trabajo del DANE y autoridades, la página web https://dane.gov.co/index.php está nuevamente al servicio de la ciudadanía. Continuamos adelantando actualizaciones en algunas de las secciones.” Aclaró la entidad por medio de un trino.</p>
<blockquote class="twitter-tweet">
<p dir="ltr" lang="es">Gracias al trabajo del DANE y autoridades, la página web <a href="https://t.co/3FLqml5Fun">https://t.co/3FLqml5Fun</a> está nuevamente al servicio de la ciudadanía. Continuamos adelantando actualizaciones en algunas de las secciones.<br />
Agradecemos su comprensión. <a href="https://t.co/hw5pLBprUe">pic.twitter.com/hw5pLBprUe</a></p>
<p>— DANE Colombia (@DANE_Colombia) <a href="https://twitter.com/DANE_Colombia/status/1460577827103854596?ref_src=twsrc%5Etfw">November 16, 2021</a></p></blockquote>
<p>Cabe aclarar que el presunto atacante, que aún no se determina si es uno solo o un grupo de hackers, envió un correo a los funcionarios del DANE, comentando que robó 130 terabytes de datos de la entidad, aún cuando la institución había asegurado que en el ataque no habían salido comprometidos los datos, ni se registraba robo de información.</p>
<p>Sin embargo, según el medio de comunicación El Colombiano, el pasado 12 de noviembre Ricardo Valencia, subdirector de la entidad, comentó que sí se había evidenciado una pérdida de información importante y sensible de su base de datos.</p>
<p>Aunque el DANE aún no ha confirmado qué tipo de información salió comprometida, en la denuncia instaurada frente a la Fiscalía se menciona que los atacantes cibernéticos, borraron sistemas de procesamiento estadístico, lo que truncó la operación de la organización durante esta semana.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cibercriminales filtran datos sobre la vacuna de COVID-19</title>
		<link>https://www.enter.co/empresas/seguridad/cibercriminales-filtran-datos-sobre-la-vacuna-de-covid-19/</link>
		
		<dc:creator><![CDATA[Diana Arias]]></dc:creator>
		<pubDate>Wed, 13 Jan 2021 19:00:02 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[Cibercriminales]]></category>
		<category><![CDATA[Covid-19]]></category>
		<category><![CDATA[filtración de datos]]></category>
		<category><![CDATA[Vacuna COVID-19]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=502300</guid>

					<description><![CDATA[Información sobre la vacuna contra el COVID-19 de diferentes empresas farmacéuticas se publicó en Internet debido a una filtración de datos que sucedió el mes pasado en la Agencia de Salud de la Unión Europea. La filtración se hizo después de un ataque que hicieron cibercriminales a la Agencia de salud (EMA, por sus siglas [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Información sobre la vacuna contra el COVID-19 de diferentes empresas farmacéuticas se publicó en Internet debido a una filtración de datos que sucedió el mes pasado en la Agencia de Salud de la Unión Europea. <span id="more-502300"></span></p>
<p>La filtración se hizo después de un ataque que hicieron cibercriminales a la Agencia de salud (EMA, por sus siglas en inglés). &#8220;La investigación hecha después del ataque mostró que los atacantes tuvieron acceso a información sobre la vacuna y medicinas de empresas como Pfizer y BioNTech y estas han sido publicadas en Internet&#8221;, le explicó un vocero <a href="https://www.zdnet.com/article/hackers-have-leaked-the-covid-19-vaccine-data-they-stole-in-a-cyberattack/?ftag=COS-05-10aaa0g&amp;taid=5fff31a58844f3000119ff73&amp;utm_campaign=trueAnthem%3A+Trending+Content&amp;utm_medium=trueAnthem&amp;utm_source=twitter" target="_blank" rel="noopener noreferrer">al portal Zdnet</a>.</p>
<h2>Para leer más sobre COVID-19, <a href="https://www.enter.co/noticias/covid-19/">visita este enlace.</a></h2>
<p>La investigación, además, demostró que los cibercriminales tenían como objetivo acceder a la información sobre COVID-19; de acuerdo con el portal, distintas empresas farmacéuticas y relacionadas con este tema son objetivo en los últimos meses. Microsoft y la OMS también aseguran haber encontrado ataques similares a la industria por lo que piden a los colaboradores de empresas relacionadas ser muy cuidadosos con su información empresarial y seguir los protocolos de seguridad.</p>
<p>La información robada a EMA incluía pantallazos de correos, presentaciones Power Point, documentos de revisión internar y otros; aún no se identifica el origen de los atacantes.</p>
<p><em>Imagen: <a href="https://www.pexels.com/es-es/foto/persona-sosteniendo-matraz-de-laboratorio-2280571/" target="_blank" rel="noopener noreferrer">Chokniti</a> (Vía Pexels).</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Empleados de 40% de las empresas ocultan los incidentes de seguridad</title>
		<link>https://www.enter.co/empresas/seguridad/empleados-de-40-de-las-empresas-ocultan-los-incidentes-de-seguridad/</link>
		
		<dc:creator><![CDATA[Ana María Luzardo]]></dc:creator>
		<pubDate>Mon, 17 Jul 2017 16:33:51 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[ingeniería social]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[seguridad]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=319201</guid>

					<description><![CDATA[Un nuevo informe realizado por Kaspersky Lab y B2B International, llamado &#8216;Factor humano en la seguridad de TI: cómo los empleados hacen que las empresas sean vulnerables desde adentro&#8217;, evidenció que los empleados de 40% de las empresas en todo el mundo ocultan los incidentes de seguridad de TI, ya sea por vergüenza o por [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Un nuevo informe realizado por Kaspersky Lab y B2B International, llamado &#8216;Factor humano en la seguridad de TI: cómo los empleados hacen que las empresas sean vulnerables desde adentro&#8217;, evidenció que los empleados de 40% de las empresas en todo el mundo ocultan los <a href="http://www.enter.co/guias/lleva-tu-negocio-a-internet/cuales-son-los-ataques-ciberneticos-mas-recurrentes-hoy-en-dia/" target="_blank">incidentes de seguridad de TI</a>, ya sea por vergüenza o por temor a ser disciplinados.</p>
<p><img decoding="async" class="alignnone size-full wp-image-319266" src="https://www.enter.co/wp-content/uploads/2017/07/censorship-610101_1920F.jpg" alt="" width="1024" height="768" srcset="https://www.enter.co/wp-content/uploads/2017/07/censorship-610101_1920F.jpg 1024w, https://www.enter.co/wp-content/uploads/2017/07/censorship-610101_1920F-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2017/07/censorship-610101_1920F-768x576.jpg 768w" sizes="(max-width: 1024px) 100vw, 1024px" /></p>
<p><span id="more-319201"></span></p>
<p>De acuerdo con Kaspersky, cada año, el 46% de estos incidentes son ocasionados por los propios empleados, motivo por el cual esta vulnerabilidad en las empresas debe ser atendida en muchos niveles, no solo por el departamento de seguridad de TI.</p>
<h2>Desinformación y descuido, principal causa</h2>
<p>La desinformación y el descuido de los empleados son una de las causas más comunes en un incidente de ciberseguridad, superado sólo por <a href="http://www.enter.co/chips-bits/seguridad/malware-roba-cajeros-electronicos/" target="_blank">el malware</a>. Mientras que el malware se vuelve cada vez más sofisticado, la realidad es que el factor humano puede representar un peligro aún mayor.</p>
<p>En particular, el descuido de los empleados es uno de los mayores defectos en la defensa de la ciberseguridad corporativa cuando se trata de ataques específicos. A pesar de que los hackers avanzados siempre pueden usar <a href="http://www.enter.co/chips-bits/seguridad/malware-atacan-android-ios/" target="_blank">malware a la medida</a> y técnicas de alta tecnología para planear un ataque, es probable que comiencen con la explotación del punto de entrada más fácil: las personas.</p>
<p>Según la investigación, uno de cada tres (28%) ataques dirigidos contra empresas durante el año pasado tenía como origen el phishing o la ingeniería social. <em>&#8220;Por ejemplo, un contador descuidado podría abrir fácilmente un archivo malicioso disfrazado de factura de uno de los numerosos contratistas de una empresa. Esto podría paralizar toda la infraestructura de la organización y haría del contador un cómplice involuntario de los atacantes&#8221;</em>, comentaron expertos de Kaspersky.</p>
<h2>Organizaciones no reciben ataques dirigidos todos los días, pero&#8230;</h2>
<p>David Jacoby, investigador de seguridad en Kaspersky Lab, se refirió a la fragilidad que experimentan las empresas por la actuación de sus colaboradores. Para Jacoby, la capacitación del personal debe ser más rigurosa con el fin de evitar <a href="http://www.enter.co/especiales/colombia-conectada/cuanto-le-cuesta-a-una-compania-una-violacion-de-datos/" target="_blank">incidentes de seguridad</a>.</p>
<p><em>&#8220;A menudo los cibercriminales usan a los empleados como un punto de acceso para entrar a la infraestructura corporativa. <a href="http://www.enter.co/cultura-digital/secretos-tecnologia/como-acabar-con-la-publicidad-en-el-correo-electronico/" target="_blank">Correos electrónicos</a> que contienen phishing, contraseñas débiles, llamadas falsas de asistencia técnica&#8230;lo hemos visto todo. Incluso una tarjeta flash común que se le ha caído a alguien en el estacionamiento de la oficina o cerca del escritorio de la secretaria puede poner en peligro a toda la red, lo único que se necesita es alguien que esté adentro, que no sepa nada o que no preste atención a la seguridad y ese dispositivo podría ser fácilmente conectado a la red donde podría causar estragos&#8221;, </em>enfatizó el vocero.</p>
<p>Este también explicó que aunque las organizaciones no reciben ataques dirigidos avanzados todos los días, el malware convencional sí ataca en masa. La investigación muestra que incluso en el caso del malware, los empleados no conscientes y descuidados a menudo están involucrados en el ataque, causando así infecciones de malware en el 53% de los casos.</p>
<h2>El departamento de recursos humanos y la gerencia deberían involucrarse</h2>
<p>Kaspersky opina que ocultar los incidentes en los que se ha involucrado el personal puede traer serias consecuencias, pues aumenta el daño causado de manera general. Incluso un evento que no se informa a tiempo podría indicar que hay una brecha mucho mayor y los equipos de seguridad necesitan identificar rápidamente las amenazas que enfrentan para elegir las tácticas de mitigación adecuadas.</p>
<p>Sin embargo, en la actualidad el personal prefiere poner a <a href="http://www.enter.co/especiales/colombia-conectada/conoce-las-areas-en-las-empresas-que-abanderan-la-disrupcion-digital/" target="_blank">las organizaciones</a> en riesgo antes que denunciar un problema porque temen el castigo o se avergüenzan de ser responsables de un error. <em>&#8220;Algunas empresas han introducido normas estrictas e imponen una mayor responsabilidad a los empleados, en lugar de alentarlos a que simplemente estén alertas y cooperen. Esto significa que la ciberprotección no se limita al ámbito tecnológico, sino también a la cultura y formación de una organización. Ahí es donde la alta dirección y recursos humanos necesitan participar&#8221;, </em>explicaron los expertos.<em><br />
</em></p>
<p>De este modo, el problema de ocultar los incidentes debe comunicarse no sólo a los empleados, sino también a la dirección de la empresa y al <a href="http://www.enter.co/chips-bits/apps-software/cual-es-el-grado-de-digitalizacion-de-mi-area-de-recursos-humanos/" target="_blank">departamento de recursos humanos</a>. Si los empleados ocultan incidentes, debe haber una razón.<em> &#8220;En algunos casos, las empresas introducen políticas estrictas pero poco claras, y ponen demasiada presión al personal al advertirles que no hagan esto o aquello, o serán responsables si algo sale mal. Tales políticas fomentan los temores y dejan a los empleados con una sola opción: evitar el castigo a como dé lugar. Si su cultura de ciberseguridad es positiva, basada en una estrategia educativa, en lugar de ser restrictiva, desde los puestos directivos hacia abajo, los resultados serán obvios&#8221;</em>, agregó Slava Borilin, gerente del Programa de Educación de Seguridad de Kaspersky Lab.</p>
<h2>Primeras recomendaciones</h2>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-319269" src="https://www.enter.co/wp-content/uploads/2017/07/security-265130_1920F.jpg" alt="" width="1024" height="768" srcset="https://www.enter.co/wp-content/uploads/2017/07/security-265130_1920F.jpg 1024w, https://www.enter.co/wp-content/uploads/2017/07/security-265130_1920F-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2017/07/security-265130_1920F-768x576.jpg 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></p>
<p>Borilin también recordó un modelo de seguridad industrial en el cual &#8220;un método de informar y aprender por error es el núcleo del negocio&#8221;. Por ejemplo, en una reciente declaración, <a href="http://www.enter.co/chips-bits/gadgets/carro-autonomo-de-tesla-llegaria-al-mercado-en-2020/" target="_blank">Elon Musk de Tesla</a> pidió que todos los incidentes que afectaban la seguridad de los trabajadores le fueran reportados directamente a él, de modo que pudiera desempeñar un papel central en el cambio.</p>
<h2>El factor humano y el clima laboral</h2>
<p>Kaspersky concluyó que las organizaciones de todo el mundo se están dando cuenta de que su propio personal puede hacer a sus empresas vulnerables: el 52% de las empresas encuestadas admite que el personal es la mayor debilidad de su seguridad informática. Y la necesidad de implementar medidas centradas en el personal es cada vez más evidente: el 35% de las empresas busca mejorar la seguridad a través de la capacitación del personal, lo que lo convierte en el segundo método entre los más populares de defensa cibernética, superada sólo por la instalación de software más avanzado (43%).</p>
<p>Así las cosas, <a href="http://www.enter.co/especiales/colombia-conectada/evitar-empresa-sufra-ataque-cibernetico/" target="_blank">la mejor manera de proteger a las organizaciones contra las amenazas cibernéticas</a> relacionadas con el personal es combinar las herramientas adecuadas con las prácticas correctas. Esto debe involucrar los esfuerzos de recursos humanos y de la administración para motivar y alentar a los empleados a estar atentos, y a buscar ayuda en caso de algún incidente.</p>
<p>Como recomendaciones adicionales están: Entrenar al personal para su preparación respecto a la seguridad; proporcionarles directrices claras en lugar de documentos de muchas páginas; dotarlos de habilidades fuertes; y motivar y fomentar el ambiente de trabajo adecuado.</p>
<h2>¿Y las tecnologías de seguridad?</h2>
<p>En cuanto a las tecnologías de seguridad, la mayoría de las amenazas dirigidas a empleados no conscientes o descuidados (entre ellas el phishing) pueden ser tratadas con soluciones de seguridad en las terminales. Estas soluciones pueden abarcar las necesidades particulares tanto de <a href="http://www.enter.co/especiales/expo-mipyme/consejos-pyme-segura-red/" target="_blank">pymes</a>, como de grandes empresas, en términos de funcionalidad, protección preconfigurada o configuración de seguridad avanzada, para minimizar los riesgos.</p>
<p>Si desea leer el informe completo puede <a href="https://blog.kaspersky.com.mx/human-factor-weakest-link/10790/" target="_blank">hacer clic aquí</a></p>
<p><em>Imagen: <a href="https://pixabay.com/en/censorship-limitations-610101/" target="_blank">Pixabay</a></em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Tu empresa pudo haber sufrido un ciberataque durante 2016</title>
		<link>https://www.enter.co/empresas/seguridad/empresa-ciberataque-2016/</link>
					<comments>https://www.enter.co/empresas/seguridad/empresa-ciberataque-2016/#comments</comments>
		
		<dc:creator><![CDATA[Sergio Ospina]]></dc:creator>
		<pubDate>Thu, 22 Jun 2017 20:02:57 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[Ransomware]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=312700</guid>

					<description><![CDATA[Un posible ciberataque es la preocupación que nos agobia a empresarios y usuarios en la red. En mayo, grandes empresas en todo el mundo fueron testigos de la fuerza del ransomware WannaCry, un software malicioso que secuestraba la información y pedía una recompensa en Bitcoins para regresarla a sus propietarios. El panorama en Colombia también muestra [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_312794" aria-describedby="caption-attachment-312794" style="width: 1024px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-312794" src="https://www.enter.co/wp-content/uploads/2017/06/iStock-675744112.jpg" alt="imagen ciberataque" width="1024" height="768" srcset="https://www.enter.co/wp-content/uploads/2017/06/iStock-675744112.jpg 1024w, https://www.enter.co/wp-content/uploads/2017/06/iStock-675744112-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2017/06/iStock-675744112-768x576.jpg 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption id="caption-attachment-312794" class="wp-caption-text">Una de cada tres empresas colombianas no sufrió un ciberataque en 2016.</figcaption></figure>
<p>Un posible ciberataque es la preocupación que nos agobia a empresarios y usuarios en la red. En mayo, grandes empresas en todo el mundo fueron testigos de la fuerza del <a href="http://www.enter.co/chips-bits/seguridad/advierten-posible-ataque-malware/" target="_blank">ransomware</a> WannaCry, un software malicioso que secuestraba la información y pedía una recompensa en Bitcoins para regresarla a sus propietarios. El panorama en Colombia también muestra que las empresas están en riesgo de forma constante. Al respecto, la compañía de seguridad Eset reveló que en Colombia el 46,7 por ciento de las empresas fueron víctimas de un ciberataque en 2016.<span id="more-312700"></span></p>
<p>El panorama de <a href="http://www.enter.co/chips-bits/seguridad/sectores-en-ataques-ciberneticos/" target="_blank">seguridad en la red para las empresas colombianas</a> no es positivo. De acuerdo con el &#8216;Eset security report Latinoamérica 2017&#8217;, una de cada dos empresas en la región fueron <a href="http://www.enter.co/chips-bits/seguridad/falso-correo-instalando-malware/" target="_blank">objeto de malware</a> en 2016. En el caso de Colombia, es el segundo país con mayor cantidad de registros con un 46,7 por ciento, siendo superada por Nicaragua con un 53 por ciento.</p>
<p>Los datos del reporte se obtuvieron a través de una encuesta realizada a más de cuatro mil profesionales de distintas empresas. Entre los datos obtenidos, uno de los más importantes es el incremento de los casos de ransomware en las organizaciones. Este malware se ubicó en la segunda posición con un 16 por ciento, seguido por el phishing (robo de datos personales de forma fraudulenta) con el 15 por ciento.</p>
<p>La compañía considera que ese incremento se debe a que los ciberdelincuentes encontraron en los <a href="http://www.enter.co/chips-bits/seguridad/299418/" target="_blank">códigos maliciosos y en el ransomware</a> un negocio lucrativo que genera ganancias económicas más rápidas. Maximiliano Cantis, channel manager de Eset Latinoamérica, comentó que el ataque de WannaCry esperaba obtener 90 millones de dólares en pago de rescates. Sin embargo, debido a la respuesta rápida de las empresas, los responsables del ciberataque solo lograron recoger algo más de 193 mil dólares desde aquel 12 de mayo.</p>
<p>Al respecto, Camilo Gutiérrez, jefe de laboratorio de investigación de la compañía, señaló que <em>&#8220;la principal solución que están encontrando las empresas para este tipo de amenazas es el pago, y cuando se paga, se promueve el éxito de este tipo de amenazas&#8221;</em>. Por eso recomienda que se realicen los backups para <a href="http://www.enter.co/especiales/colombia-conectada/millenials-seguridad-informacion/" target="_blank">recuperar la información</a> sin pagar el rescate.</p>
<h2>¿Qué controles aplican contra un ciberataque?</h2>
<p>El primero y más popular con un 83 por ciento son los antivirus, cuyo uso registró un incremento del 23 por ciento en comparación con el estudio realizado en 2010. Luego está la implementación de las políticas de realizar backups con un 67 por ciento, 3 por ciento más que en 2015. Otra conducta con el mismo crecimiento es el cifrado de la información con un 21 por ciento. Y finalmente está el uso de soluciones de <a href="http://www.enter.co/chips-bits/seguridad/movil-secuestro-de-informacion/" target="_blank">seguridad para móviles</a> con un 12 por ciento, dos por ciento más que en 2015.</p>
<p>Pero no todas son noticias positivas. El <a href="http://www.enter.co/chips-bits/seguridad/proteja-su-empresa-de-un-ataque-de-ransomware/" target="_blank">uso de herramientas antispam</a> se redujo en un tres por ciento. El uso de herramientas de detección y prevención de intrusos solo llegó al 31 por ciento, tres por ciento menos que en 2016. Además, la aplicación de controles de usuarios autenticados en red fue del 48 por ciento, dos por ciento menos que el año pasado.</p>
<h2>Ataques en 2016</h2>
<p>En el primer lugar están las infecciones con malware, que suman un 49 por ciento. Le siguen las empresas cuya información fue secuestrada por ransomware con el 16 por ciento. El tercer incidente fue el phishing, que afectó al 15 por ciento de las empresas, representando una reducción del uno por ciento. Y en los dos últimos puestos están los ataques por exploits (llaves para el acceso del software malicioso en los dispositivos) y DoS (denegación de servicio) con 10 y 19 por ciento respectivamente. Además, ambas modalidades de ataque tuvieron una reducción del 3 por ciento.</p>
<p>Este panorama deja dos aristas para analizar. La primera es que en total una de cada tres empresas no sufrió incidentes de seguridad durante 2016. Y la segunda es que el 31 por ciento de los encuestados aseguró no haberse infectado. Sin embargo, Maximiliano dijo que esta cifra es demasiado alta para ser real. Por lo tanto, planteó varias posibilidades para entender la cifra. La primera es que las empresas no cuenten con las herramientas para saber si lo sufrieron, y la segunda es que no quisieron revelar la realidad de la empresa en 2016.</p>
<h2>Preocupaciones de las empresas</h2>
<p>Actualmente existen seis problemas que preocupan a las organizaciones. Las vulnerabilidades de sus sistemas, el malware, robo de la información, ransomware, fraude y phishing.</p>
<p><em>&#8220;Podemos lograr grandes cambios en la gestión de seguridad con la implementación de medidas. Por ejemplo, la educación a todos los empleados de la empresa. La respuesta para mejorar nuestros niveles de seguridad está en ver la gestión como un sistema que abarca a los empleados y todas las jerarquías. A estas le sigue la implementación de la tecnología y los procesos de gestión&#8221;</em>, resaltó Gutiérrez.</p>
<p><em>Imagen: iStock.</em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/empresa-ciberataque-2016/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>Cada segundo se roban 52 registros de datos en internet</title>
		<link>https://www.enter.co/empresas/seguridad/roban-registros-de-datos-internet/</link>
		
		<dc:creator><![CDATA[Sergio Ospina]]></dc:creator>
		<pubDate>Wed, 19 Apr 2017 21:00:50 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[documentos]]></category>
		<category><![CDATA[empresas]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[Peligros en Internet]]></category>
		<category><![CDATA[sector financiero]]></category>
		<category><![CDATA[tecnología y sector salud]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=292030</guid>

					<description><![CDATA[La seguridad en internet no es un juego. Ya sea una empresa o persona natural, siempre se deben aplicar todas las medidas necesarias, porque constantemente hay alguien dispuesto a robar nuestra información.  En un sorprendente informe, el Breach Level Index reveló que el robo de identidad por medio de los registros de datos, fue el [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>La seguridad en internet no es un juego. Ya sea una empresa o persona natural, siempre se deben aplicar todas las medidas necesarias, porque constantemente hay alguien dispuesto a robar nuestra información.  En un sorprendente <a href="http://breachlevelindex.com/">informe</a>, el Breach Level Index reveló que el <a href="http://www.enter.co/chips-bits/seguridad/una-plataforma-para-el-control-de-datos-personales/">robo de identidad</a> por medio de los registros de datos, fue el principal tipo de filtración el año pasado<span id="more-292030"></span></p>
<figure id="attachment_292088" aria-describedby="caption-attachment-292088" style="width: 1024px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-292088" src="https://www.enter.co/wp-content/uploads/2017/04/iStock-521430928.jpg" alt="imagen registros de datos" width="1024" height="768" srcset="https://www.enter.co/wp-content/uploads/2017/04/iStock-521430928.jpg 1024w, https://www.enter.co/wp-content/uploads/2017/04/iStock-521430928-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2017/04/iStock-521430928-768x576.jpg 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption id="caption-attachment-292088" class="wp-caption-text">El robo de registros de datos es un tema que preocupa a las empresas y personas naturales del mundo.</figcaption></figure>
<h2>Registros de datos por sector</h2>
<p>En 2016, el robo de identidad fue el principal tipo de filtración. El sector de la tecnología fue el más afectado, seguido por el de la salud, gobierno y <a href="http://www.enter.co/chips-bits/seguridad/ciberataques-incrementaron-un-400-por-ciento/">sistemas financieros</a>. En cuanto a Colombia, es el país que menor cantidad de filtraciones sufrió en el continente suramericano. Solamente sufrió 2.800 ataques cibernéticos, lo cual es una cifra muy baja a comparación de Brasil con 285.373.</p>
<p>El sector de las tecnologías superó los 2 mil millones de ataques. A este le sigue otros con casi 1.100 millones, al por menor con 838 millones, gobierno con 812 millones. Y entre los menos atacados están el <a href="http://www.enter.co/chips-bits/seguridad/malware-roba-cajeros-electronicos/">sector financiero</a> (312 millones), salud (246 millones) y educación (79 millones).</p>
<p><em>“Los delincuentes están cambiando los ataques dirigidos a organizaciones financieras por la infiltración en sitios de entretenimiento y medios. Y los infractores ahora utilizan con mayor frecuencia el cifrado para hacer ilegibles los datos robados y pedir rescate por ellos”</em>, asegura Daniel Cuellar, vicepresidente de Gemalto para Latinoamérica.</p>
<p><img loading="lazy" decoding="async" class="size-full wp-image-292084 aligncenter" src="https://www.enter.co/wp-content/uploads/2017/04/Sin-título-2.jpg" alt="" width="690" height="510" srcset="https://www.enter.co/wp-content/uploads/2017/04/Sin-título-2.jpg 690w, https://www.enter.co/wp-content/uploads/2017/04/Sin-título-2-300x222.jpg 300w" sizes="auto, (max-width: 690px) 100vw, 690px" /></p>
<p>Una cifra superior a los 7 mil millones de registros de datos se han perdido desde 2013. Esto significa 3.8 millones de registros por día y 44 por segundo. Sin embargo, en datos más recientes estas cifran <a href="http://www.enter.co/chips-bits/seguridad/cibercriminales-conforman-un-ejercito-de-dispositivos/">siguen en crecimiento</a>. Al día se presentan más de 4 millones de pérdidas de registros, 188.414 por hora, 3.140 por minuto y 52 por segundo.</p>
<p>Octubre fue el mes de más registros perjudicados. Un total de 558 millones hacen que sea el pico más alto de las cifras en 2016. A este le sigue junio con 209 millones y febrero con 139 millones. En 2015, diciembre fue el de mayor número de ataques con 227 millones, seguido por enero con 185 millones y julio con 117 millones.</p>
<p><em>Imágenes: iStock, captura de pantalla.</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Estados Unidos lanza su primer ciberataque contra ISIS</title>
		<link>https://www.enter.co/empresas/seguridad/estados-unidos-lanza-su-primer-ciberataque-contra-isis/</link>
		
		<dc:creator><![CDATA[José Luis Peñarredonda]]></dc:creator>
		<pubDate>Mon, 25 Apr 2016 22:02:13 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[ciberdefensa]]></category>
		<category><![CDATA[Estados Unidos]]></category>
		<category><![CDATA[isis]]></category>
		<category><![CDATA[NSA]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=244424</guid>

					<description><![CDATA[El Cibercomando estadounidense, el ala militar de la NSA, confirmó este lunes que está llevando a cabo ciberataques contra la organización Estado Islámico o ISIS, según informó The New York Times. Según el diario, la operación busca primero, hacer inteligencia sobre los hábitos de los comandantes, para luego imitarlos y lanzar ataques de suplantación de identidad, [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_244437" aria-describedby="caption-attachment-244437" style="width: 1024px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-244437" src="https://www.enter.co/wp-content/uploads/2016/04/isis_1024.jpg" alt="ISIS" width="1024" height="768" srcset="https://www.enter.co/wp-content/uploads/2016/04/isis_1024.jpg 1024w, https://www.enter.co/wp-content/uploads/2016/04/isis_1024-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2016/04/isis_1024-768x576.jpg 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption id="caption-attachment-244437" class="wp-caption-text">ISIS depende de las comunicaciones digitales para hacer sus operaciones.</figcaption></figure>
<p>El Cibercomando estadounidense, el ala militar de la NSA, confirmó este lunes que está llevando a cabo ciberataques contra la organización Estado Islámico o ISIS, según <a href="http://www.nytimes.com/2016/04/25/us/politics/us-directs-cyberweapons-at-isis-for-first-time.html?_r=4" target="_blank">informó The New York Times</a>. Según el diario, la operación busca primero, hacer inteligencia sobre los hábitos de los comandantes, para luego imitarlos y lanzar ataques de suplantación de identidad, o hackeos a los movimientos bancarios y los pagos a los miembros de la organización.<span id="more-244424"></span></p>
<p>Parte del objetivo de Estados Unidos es interrumpir las comunicaciones entre los miembros de ISIS para que no se puedan mover ágilmente ni reclutar a nuevos miembros con la misma eficiencia. También se pretende que se ubiquen en posiciones en las que sean más vulnerables para los ataques estadounidenses. Los ataques digitales son parte de la estrategia de ese país contra el grupo islamista, y están pensados como complementos de las acciones de fuerza.</p>
<p>Es raro que Estados Unidos confirme que está llevando a cabo un ciberataque militar. Normalmente las acciones del Cibercomando no son discutidas fuera de las altas esferas del gobierno de ese país, pero esta vez, divulgar la información tiene también un objetivo táctico. Según el diario, &#8220;<em>un poco de divulgación podría degradar la confianza del enemigo en sus comunicaciones, y entorpecer e incluso impedir algunas acciones</em>&#8220;. En otras palabras: si los comandantes saben que están siendo hackeados, no tendrán la misma confianza de antes para hacer lo que normalmente hacen.</p>
<blockquote><p>Es raro que Estados Unidos <span style="color: #ff6600;">confirme un ciberataque en marcha</span></p></blockquote>
<p>Además, el Cibercomando <a href="http://www.enter.co/chips-bits/seguridad/estados-unidos-e-israel-fueron-responsables-por-stuxnet/" target="_blank">normalmente orienta sus ataques a países como China, Irán o Corea del Norte</a>, y es la primera vez que se orienta en un enemigo que no sea otro estado. Normalmente, la NSA obtiene información e inteligencia de toda clase de blancos, incluido ISIS, pero es la primera vez que Estados Unidos pasa a la ciberofensiva contra ese grupo.</p>
<p>Las acciones son llevadas a cabo por pequeños grupos élite llamados &#8220;<em>equipos nacionales de misión&#8221;</em>, que funcionan dentro del Cibercomando. Los militares estadounidenses no entregaron otros detalles sobre las tecnologías usadas, las labores concretas o los tiempos y logros de la operación: &#8220;<em>Queremos que </em>[ISIS]<em> se</em><em> sorprenda cuando llevamos a cabo ciberoperativos. Y, francamente, algunos de los problemas que van a tener se deberán al curso normal de los eventos en esta era de la información</em>&#8220;, dijo el general Joseph F. Dunford Jr, jefe del Estado Mayor Conjunto de Estados Unidos.</p>
<p><em>Imagen: montaje ENTER.CO</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cuentas de Twitter habrían sido atacadas por gobiernos extranjeros</title>
		<link>https://www.enter.co/empresas/seguridad/cuentas-de-twitter-habrian-sido-atacadas-por-gobiernos-extranjeros/</link>
		
		<dc:creator><![CDATA[Redacción ENTER.CO]]></dc:creator>
		<pubDate>Mon, 14 Dec 2015 16:11:22 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[Twitter]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=230189</guid>

					<description><![CDATA[En términos de geopolítica, las redes sociales se están convirtiendo en el blanco de todo tipo de ‘actores’. Con esto en mente, Facebook anunció en octubre que alertará a sus usuarios cuando se sospeche que sus cuentas puedan ser atacadas por un tercero patrocinado por algún gobierno. Y, al parecer, los tuiteros también corren este mismo [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_230196" aria-describedby="caption-attachment-230196" style="width: 800px" class="wp-caption aligncenter"><a href="https://www.enter.co/wp-content/uploads/2015/12/twtihack.jpg"><img loading="lazy" decoding="async" class="  wp-image-230196" src="https://www.enter.co/wp-content/uploads/2015/12/twtihack.jpg" alt="Más de 20 cuentas de Twitter habrían sido atacadas" width="800" height="600" srcset="https://www.enter.co/wp-content/uploads/2015/12/twtihack.jpg 1024w, https://www.enter.co/wp-content/uploads/2015/12/twtihack-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2015/12/twtihack-768x576.jpg 768w" sizes="auto, (max-width: 800px) 100vw, 800px" /></a><figcaption id="caption-attachment-230196" class="wp-caption-text">Más de 20 cuentas de Twitter habrían sido atacadas</figcaption></figure>
<p>En términos de geopolítica, las redes sociales se están convirtiendo en el blanco de todo tipo de ‘actores’. Con esto en mente, <a href="http://www.enter.co/chips-bits/seguridad/facebook-alertara-a-usuarios-cuando-los-gobiernos-quieran-atacarlos/" target="_blank">Facebook anunció en octubre</a> que alertará a sus usuarios cuando se sospeche que sus cuentas puedan ser atacadas por un tercero patrocinado por algún gobierno. Y, al parecer, los tuiteros también corren este mismo riesgo.<span id="more-230189"></span></p>
<p><a href="http://www.theguardian.com/technology/2015/dec/14/twitter-warns-users-hacked-state-sponsored-actors" target="_blank">The Guardian</a> informa que Twitter se comunicó con más de 20 de sus usuarios –a quienes <a href="https://twitter.com/qbi/lists/statesponsoredattack2015/members" target="_blank">puedes ver aquí</a>– para comunicarles que su información podría ser vulnerada por hackers, posiblemente patrocinados por gobiernos extranjeros. De momento, el servicio de microblogging está ejecutando una investigación al respecto y aún no tiene evidencia de que los ataques hayan conseguido su objetivo.</p>
<blockquote class="twitter-tweet" lang="es">
<p dir="ltr" lang="en">We received a warning from <a href="https://twitter.com/twitter">@twitter</a> today stating we may be &#8220;targeted by state-sponsored actors&#8221; <a href="https://t.co/oZm83eVFC5">pic.twitter.com/oZm83eVFC5</a></p>
<p>— coldhak (@coldhakca) <a href="https://twitter.com/coldhakca/status/675443513367007232">diciembre 11, 2015</a></p></blockquote>
<p><script src="//platform.twitter.com/widgets.js" async="" charset="utf-8"></script></p>
<p>El mensaje de Twitter que, entre otros, recibió la organización sin ánimo de lucro Coldhak expone que los mencionados actores <em>“pueden haber estado tratando de obtener información como direcciones de correo electrónico, direcciones IP y/o números de teléfono”. </em>Evidentemente, este mensaje ha generado descontento y críticas por parte de los usuarios que lo recibieron.</p>
<p>Vale la pena recordar que esta no es la primera vez que Twitter advierte a sus usuarios sobre posibles violaciones de seguridad. Sin embargo, como reporta <a href="http://www.wired.co.uk/news/archive/2015-12/14/twitter-state-sponsored-government-hacking" target="_blank">Wired</a>, esta sería la primera vez que la red social avisa del posible involucramiento de gobiernos extranjeros en este tipo de ataques.</p>
<p><em>Imagen: montaje ENTER.CO.</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Corea del Norte quedó desconectada de internet por nueve horas</title>
		<link>https://www.enter.co/empresas/seguridad/corea-del-norte-sin-internet/</link>
					<comments>https://www.enter.co/empresas/seguridad/corea-del-norte-sin-internet/#comments</comments>
		
		<dc:creator><![CDATA[José Luis Peñarredonda]]></dc:creator>
		<pubDate>Tue, 23 Dec 2014 21:30:06 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[Corea del Norte]]></category>
		<category><![CDATA[DDoS]]></category>
		<category><![CDATA[internet en Corea del Norte]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=188222</guid>

					<description><![CDATA[Por cerca de 10 horas, las conexiones a internet desde y hacia Corea del Norte estuvieron fuera de servicio. Desde la tarde del lunes hasta la madrugada del martes, por cerca de 10 horas, la actividad en línea reportada desde el país comunista fue nula, según reporta la firma de seguridad Dyn Research. El apagón [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Por cerca de 10 horas, las conexiones a internet desde y hacia Corea del Norte estuvieron fuera de servicio. Desde la tarde del lunes hasta la madrugada del martes, por cerca de 10 horas, la actividad en línea reportada desde el país comunista fue nula, según <a href="http://research.dyn.com/2014/12/who-disconnected-north-korea/" target="_blank">reporta la firma de seguridad Dyn Research</a>.<span id="more-188222"></span></p>
<figure id="attachment_188236" aria-describedby="caption-attachment-188236" style="width: 300px" class="wp-caption alignleft"><a href="https://www.enter.co/wp-content/uploads/2014/12/corea_1024.jpg"><img loading="lazy" decoding="async" class="size-medium wp-image-188236" alt="Corea del Norte" src="https://www.enter.co/wp-content/uploads/2014/12/corea_1024-300x225.jpg" width="300" height="225" srcset="https://www.enter.co/wp-content/uploads/2014/12/corea_1024-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2014/12/corea_1024-768x576.jpg 768w, https://www.enter.co/wp-content/uploads/2014/12/corea_1024.jpg 1024w" sizes="auto, (max-width: 300px) 100vw, 300px" /></a><figcaption id="caption-attachment-188236" class="wp-caption-text">Desconectada.</figcaption></figure>
<p>El apagón fue el desenlace de un fin de semana en el que los enlaces a la red en Corea del Norte sufrieron inestabilidad, <a href="http://www.nytimes.com/2014/12/23/world/asia/attack-is-suspected-as-north-korean-internet-collapses.html?_r=0" target="_blank">según reportó el New York Times</a>. Luego del ataque, el servicio aun no se recupera, según Dyn Research.</p>
<p>Una de las hipótesis que se baraja es que se trataría de una retaliación luego de que <a href="http://www.enter.co/chips-bits/seguridad/el-fbi-responsabiliza-a-corea-del-norte-del-ciberataque-a-sony/" target="_blank">el FBI culpó al país del ataque a Sony Pictures</a>, aunque esto no ha sido confirmado ni desmentido por el gobierno estadounidense o por empresas de monitoreo y seguridad. China negó el martes estar envuelto en el apagón, <a href="http://www.irishtimes.com/news/world/asia-pacific/china-denies-it-cut-off-internet-access-in-north-korea-1.2047393" target="_blank">informó Reuters</a>.</p>
<p>Los patrones de actividad sugieren que se trata de un ataque DDoS, que aunque no fue muy fuerte, habría logrado tumbar los accesos. Pero, <a href="http://www.zdnet.com/article/north-korean-internet-restored-but-still-wobbly-after-10-hour-black-out/" target="_blank">como explica ZDNet</a>, tampoco se descarta que haya sido causado por un daño en los servidores o los equipos.</p>
<p>De todos modos, el acceso a la red en Corea del Norte es muy minoritario y restringido a las universidades, Gobierno y algunos extranjeros que residen en el país. El único operador norcoreano se llama Star-KP, solo tiene unas 1.024 direcciones de IP (básicamente, suscripciones) y opera 18 dominios. Las conexiones con el resto del mundo se hacen a través de cuatro redes que vienen de China y están a cargo del operador Unicom.</p>
<p><em>Imagen: <a href="https://www.flickr.com/photos/46274125@N00/2905135728/" target="_blank">yeowhatzup</a> (vía Flickr)</em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/corea-del-norte-sin-internet/feed/</wfw:commentRss>
			<slash:comments>6</slash:comments>
		
		
			</item>
		<item>
		<title>El FBI responsabiliza a Corea del Norte del ciberataque a Sony</title>
		<link>https://www.enter.co/empresas/seguridad/el-fbi-responsabiliza-a-corea-del-norte-del-ciberataque-a-sony/</link>
					<comments>https://www.enter.co/empresas/seguridad/el-fbi-responsabiliza-a-corea-del-norte-del-ciberataque-a-sony/#comments</comments>
		
		<dc:creator><![CDATA[Laura Rojas]]></dc:creator>
		<pubDate>Fri, 19 Dec 2014 21:39:42 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[Ciberataque a Sony]]></category>
		<category><![CDATA[Corea del Norte]]></category>
		<category><![CDATA[Estados Unidos]]></category>
		<category><![CDATA[FBI]]></category>
		<category><![CDATA[Obama]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Sony]]></category>
		<category><![CDATA[Sony Pictures]]></category>
		<category><![CDATA[violación]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=187983</guid>

					<description><![CDATA[Tal como les contamos hace unos días, en la última semana de noviembre, Sony sufrió un ciberataque en el que medios de comunicación como Reuters señalaban que Corea del Norte estaría detrás de esta violación, accediendo a documentos financieros y películas que todavía no se han estrenado, como por ejemplo la próxima cinta de James [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_187989" aria-describedby="caption-attachment-187989" style="width: 1024px" class="wp-caption aligncenter"><a href="http://www.enter.co/especiales/videojuegos/nuestra-edicion-de-navidad-de-estacion-play-te-regala-mas-juegos/attachment/koreath/" rel="attachment wp-att-187989"><img loading="lazy" decoding="async" class="size-full wp-image-187989" alt="Obama se pronunció ante el ciberataque. " src="https://www.enter.co/wp-content/uploads/2014/12/koreath.jpg" width="1024" height="768" srcset="https://www.enter.co/wp-content/uploads/2014/12/koreath.jpg 1024w, https://www.enter.co/wp-content/uploads/2014/12/koreath-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2014/12/koreath-768x576.jpg 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-187989" class="wp-caption-text">Obama se pronunció ante el ciberataque.</figcaption></figure>
<p>Tal como les contamos <a href="http://www.enter.co/chips-bits/seguridad/cuando-corea-del-norte-se-habria-vuelto-enemigo-de-sony/" target="_blank">hace unos días</a>, en la última semana de noviembre, Sony sufrió un ciberataque en el que <a href="http://www.reuters.com/article/2014/12/04/us-sony-cybersecurity-investigation-nkor-idUSKCN0JH28920141204" target="_blank">medios de comunicación como Reuters</a> señalaban que Corea del Norte estaría detrás de esta violación, accediendo a documentos financieros y películas que todavía no se han estrenado, <a href="http://www.enter.co/cultura-digital/entretenimiento/se-robaron-el-guion-de-la-proxima-peli-de-james-bond/" target="_blank">como por ejemplo la próxima cinta de James Bond</a>. <span id="more-187983"></span></p>
<p>¿Por qué Corea del Norte estaría detrás de esta violación? Fuentes indican que la responsable sería la comedia de Sony Pictures ‘The Interview’, en la que dos periodistas logran una entrevista con Kim Jong-un y el gobierno de Estados Unidos los recluta para asesinar al mandatario. El episodio que obligó a Sony <a href="http://www.enter.co/chips-bits/seguridad/sony-cancela-el-lanzamiento-de-the-interview-en-cines/" target="_blank">a cancelar la transmisión de la cinta</a>, luego de que los delincuentes del &#8216;hack&#8217; amenazaran con atacar a las salas de cine en las que se presentara la película.</p>
<p>En la mañana de este viernes, el FBI responsabilizó en <a href="http://www.fbi.gov/news/pressrel/press-releases/update-on-sony-investigation" target="_blank">un comunicado oficial</a> a Corea del Norte de este ciberataque, <a href="http://www.theverge.com/2014/12/19/7414701/us-officially-names-north-korea-as-culprit-in-sony-hack" target="_blank">como reportó The Verge</a>. En la publicación, el FBI identificó formalmente al gobierno de Corea del Norte como el culpable de este ataque, tras informes anónimos de funcionarios de Estados Unidos en la noche del miércoles y una minuciosa investigación.</p>
<p>&#8220;<i>Estamos profundamente preocupados por la naturaleza destructiva de este ataque a una entidad del sector privado y los ciudadanos que trabajaban allí,</i>&#8221; señala el FBI, poniendo énfasis en el hecho de que esta violación de seguridad demuestra por qué los ataques cibernéticos son una de las mayores amenazas a la seguridad nacional.</p>
<p>“<i>Las acciones de Corea del Norte tenían la intención de infligir un daño significativo en un negocio de Estados Unidos y suprimir el derecho de los ciudadanos estadounidenses para expresarse. Ese tipo de acciones de intimidación están fuera de los límites del comportamiento aceptable</i>”, agrega.</p>
<p>Según el FBI, el malware utilizado para atacar a Sony está relacionado con el que ha utilizado anteriormente el país oriental: “<i>Hubo similitudes en líneas específicas de código, los algoritmos de cifrado, métodos de borrado de datos y redes involucradas</i>&#8220;, explica. Además, <a href="http://mashable.com/2014/12/19/north-korea-sony-hack-fbi/?utm_campaign=Mash-Prod-RSS-Feedburner-All-Partial&amp;utm_cid=Mash-Prod-RSS-Feedburner-All-Partial&amp;utm_medium=feed&amp;utm_source=feedly&amp;utm_reader=feedly" target="_blank">como resalta Mashable</a>, también hubo una <em>&#8220;coincidencia significativa&#8221;</em> en la infraestructura utilizada en este ataque y la infraestructura utilizada en ataques del pasado vinculados a Corea del Norte, como es el caso del ataque a bancos de Corea del Sur en marzo de 2013</p>
<p>Por ahora, más allá de la declaración, el FBI no dijo en el comunicado cuáles son las medidas que va a tomar en respuesta a este ataque. Sin embargo, <a href="http://www.nytimes.com/2014/12/20/world/fbi-accuses-north-korean-government-in-cyberattack-on-sony-pictures.html?_r=0" target="_blank">como informa The New York Times</a>, hace unos minutos el presidente Barack Obama se pronunció al respecto en una conferencia de prensa: “<i>No podemos vivir en una sociedad en la que dictadores de algunas partes impongan censura dentro de los Estados Unidos</i>”.</p>
<p>Y enfatizó “S<i>i están dispuestos a censurar a alguien que hace una película satírica, imaginen lo que estarían dispuestos a hacer con alguien que haga un documental con algo que a ellos no les gusta</i>”. También, en tono burlesco dijo: “<i>Creo que dice mucho de Corea del Norte que haya decidido hacer todo este ataque sobre una película protagonizada por Seth Rogen”. </i></p>
<p>Obama dijo que Estados Unidos respondería al ciberataque contra Sony Pictures, pero se negó a decir cuáles serían las repercusiones en concreto, acotando que sería una respuesta ‘proporcional’. Además, dijo que el número de opciones que han estado evaluando serán apropiadas para la naturaleza de este crimen.</p>
<p>Acá les compartimos el video de la Casa Blanca en el que se puede ver la declaración completa de Obama:</p>
<iframe loading="lazy" title="President Obama Holds a News Conference" width="1104" height="621" src="https://www.youtube.com/embed/EzA2qudZpBY?feature=oembed" frameborder="0" allow="accelerometer; autoplay; encrypted-media; gyroscope; picture-in-picture" allowfullscreen></iframe>
<p><em>Imagen: Montaje ENTER.CO.</em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/el-fbi-responsabiliza-a-corea-del-norte-del-ciberataque-a-sony/feed/</wfw:commentRss>
			<slash:comments>4</slash:comments>
		
		
			</item>
		<item>
		<title>Cuando Corea del Norte se habría vuelto enemigo de Sony</title>
		<link>https://www.enter.co/empresas/seguridad/cuando-corea-del-norte-se-habria-vuelto-enemigo-de-sony/</link>
					<comments>https://www.enter.co/empresas/seguridad/cuando-corea-del-norte-se-habria-vuelto-enemigo-de-sony/#comments</comments>
		
		<dc:creator><![CDATA[Camilo Martínez]]></dc:creator>
		<pubDate>Thu, 04 Dec 2014 13:39:19 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ataque cibernético]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[Cine]]></category>
		<category><![CDATA[Corea del Norte]]></category>
		<category><![CDATA[Sony]]></category>
		<category><![CDATA[the interview]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=186101</guid>

					<description><![CDATA[Aunque en Oriente Corea del Norte llena titulares cada semana, solo las noticias curiosas son las que resuenan en Occidente. En esta ocasión la nueva discusión ronda a Sony, una película de humor y un ataque cibernético. En Reuters informan que, a inicio de la ultima semana de noviembre, el país oriental habría realizado un ataque [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_186103" aria-describedby="caption-attachment-186103" style="width: 1024px" class="wp-caption aligncenter"><a href="https://www.enter.co/wp-content/uploads/2014/12/11338417655_1ae48cb201_k.jpg"><img loading="lazy" decoding="async" class="size-full wp-image-186103 " alt="Estatuas de Kim il Sung y Kim Jong il." src="https://www.enter.co/wp-content/uploads/2014/12/11338417655_1ae48cb201_k.jpg" width="1024" height="768" srcset="https://www.enter.co/wp-content/uploads/2014/12/11338417655_1ae48cb201_k.jpg 1024w, https://www.enter.co/wp-content/uploads/2014/12/11338417655_1ae48cb201_k-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2014/12/11338417655_1ae48cb201_k-768x576.jpg 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-186103" class="wp-caption-text">Estatuas de Kim il Sung y Kim Jong il.</figcaption></figure>
<p dir="ltr">Aunque en Oriente Corea del Norte llena titulares cada semana, solo las noticias curiosas son las que resuenan en Occidente. En esta ocasión la nueva discusión ronda a Sony, una película de humor y un ataque cibernético. En <a href="http://www.reuters.com/article/2014/12/04/us-sony-cybersecurity-investigation-nkor-idUSKCN0JH28920141204" target="_blank">Reuters</a> informan que, a inicio de la ultima semana de noviembre, el país oriental habría realizado un ataque contra Sony, en el que accedió a todo tipo de información sensible de la empresa, incluidos documentos financieros y filmes que aún no han sido estrenados.<span id="more-186101"></span></p>
<p dir="ltr">No es claro cómo el gobierno oriental habría podido ingresar a los servidores de la empresa, pero sitios como <a href="http://www.theverge.com/2014/11/24/7277451/sony-pictures-paralyzed-by-massive-security-compromise">The Verge</a> señalan que probablemente fue con ‘phishing’, o con un método relacionado con los problemas que PlayStation Network presentó hace un tiempo.</p>
<p dir="ltr">¿Por qué el enigmático país querría atacar a Sony? La razón de mayor peso es la película de comedia ‘The Interview’. El filme protagonizado por James Franco y Seth Rogen cuenta la historia de un periodista y su productor, quienes logran concretar una entrevista con Kim Jong-Un, actual líder de Corea del Norte. Pero las cosas dan un giro cuando el gobierno de los Estados Unidos los recluta para asesinar al mandatario.</p>
<p dir="ltr">En el pasado los norcoreanos han reaccionado de forma fuerte a la idea del filme, que en su último trailer muestra a Kim como un amante de la cultura occidental, algo ofensivo para las ideologías de ese gobierno. Inclusive han llegado a <a href="http://online.wsj.com/articles/north-korea-is-no-joke-1417652764" target="_blank">declarar que la película sería un acto de guerra</a> en publicaciones en los diarios oficiales de ese país, donde afirmaciones de ese calibre no son tan extrañas. Considerar que Corea del Norte preste sus fuerzas militares para tratar de dañar a una empresa no es descabellado. La familia Kim tiene un estatus que fácilmente podría considerarse al nivel de deidades para ese país, por lo que una representación negativa y masiva –como pretende ser la película– podría ser razón suficiente para los ataques.</p>
<p dir="ltr"><iframe loading="lazy" title="The Interview Final Trailer - Meet Kim Jong-Un" width="1104" height="621" src="https://www.youtube.com/embed/KpyVENBPj5c?feature=oembed" frameborder="0" allow="accelerometer; autoplay; encrypted-media; gyroscope; picture-in-picture" allowfullscreen></iframe>
<p dir="ltr">En <a href="http://recode.net/2014/12/03/sony-to-officially-name-north-korea-as-source-of-hack-attack/">Re/Code</a> afirman que Sony considera a Corea del Norte como la responsable del ataque, y según las fuentes del sitio, podría hacer un anuncio oficial a lo largo de la semana.</p>
<p dir="ltr">Por otro lado, Pyongyang niega su relación con las supuestas acusaciones. <a href="http://www.theguardian.com/technology/2014/dec/04/north-korea-denies-hacking-sony-pictures-cyber-attack-movies">The Guardian</a> señala que un diplomático de ese país en Nueva York dijo que “<em>relacionarnos con el ataque a Sony es solo otro invento para dañar a nuestro país </em>[&#8230;]<em> Corea del Norte ha declarado públicamente que seguirá las normas internacionales sobre la piratería y ataques cibernéticos</em>”.</p>
<h2 dir="ltr">Lo que habría sucedido</h2>
<p dir="ltr">Los ataques podrían rastrearse hasta la última semana de noviembre, cuando el sistema corporativo de Sony quedó bloqueado. Varios discos duros habrían sido limpiados, las cuentas de correo de los empleados quedaron inutilizables por un tiempo y Sony les habría prohibido sus empleados se conectaran al Wi-Fi de las oficinas para evitar mayores conflictos de seguridad.</p>
<figure id="attachment_186102" aria-describedby="caption-attachment-186102" style="width: 300px" class="wp-caption alignleft"><a href="https://www.enter.co/wp-content/uploads/2014/12/9366668323_00f8e60ce4_o.jpg"><img loading="lazy" decoding="async" class="size-medium wp-image-186102 " alt="La característica propaganda de ese país." src="https://www.enter.co/wp-content/uploads/2014/12/9366668323_00f8e60ce4_o-300x225.jpg" width="300" height="225" srcset="https://www.enter.co/wp-content/uploads/2014/12/9366668323_00f8e60ce4_o-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2014/12/9366668323_00f8e60ce4_o-768x576.jpg 768w, https://www.enter.co/wp-content/uploads/2014/12/9366668323_00f8e60ce4_o.jpg 1024w" sizes="auto, (max-width: 300px) 100vw, 300px" /></a><figcaption id="caption-attachment-186102" class="wp-caption-text">La característica propaganda de ese país.</figcaption></figure>
<p dir="ltr">La mayor muestra del ciberataque está en la información filtrada en internet, la cual incluye cinco filmes del estudio que ya están dando vueltas por sitios de torrents. Entre ellos está la reinvención de ‘Annie’, que no ha llegado a cines, y la reciente película de guerra ‘Fury’.</p>
<p dir="ltr">Aparte de la pérdida financiera que ello puede significar, los documentos sensibles a los que tuvieron acceso los atacantes también rondan por internet, e inclusive han sido enviados a periodistas. Esto incluiría todo tipo de información secreta de la empresa, incluidos salarios y guiones en desarrollo.</p>
<p>Realmente no es descabellado pensar que el país oriental tenga la capacidad de realizar estos ataques. En un reciente análisis sobre el estado actual de su fuerza militar realizado por varios expertos para <a href="http://www.nknews.org/2014/11/the-state-of-north-koreas-military-past-present-and-future/">NK News</a>, se concluyó que los avances tecnológicos de ese país en el campo de los ciberataques eran destacables, por encima de mejoras en su cuerpo de soldados y la tecnología de misiles de largo alcance que tantos problemas y rencillas internacionales ha causado.</p>
<p><i>Imágenes</i><em>: <a href="https://www.flickr.com/photos/26781577@N07/11338417655/in/photolist-igWmxz-iFbymi-jdGbzs-ppgdkr-iJHfez-iiTzXz-ccQ6rL-pFGw7k-oY1vL3----------------------9f4Xnq-58xBFq-8DeASY-8DeKeG-9Ssbiv-8FgLLW-9xFsu4-8DYEPj-8DeKHY-9i6xzk-9umLGi-8DeGsA-4Y33wH-4Y2VMg-9fEkF3-a4UKbn-8DeHqb-9ncGjF-8Dbzyp-9v4d9Y" target="_blank">Clay Gilliland</a> y <a href="https://www.flickr.com/photos/yeowatzup/2921982738" target="_blank">yeowatzup</a> (vía Flickr). </em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/cuando-corea-del-norte-se-habria-vuelto-enemigo-de-sony/feed/</wfw:commentRss>
			<slash:comments>8</slash:comments>
		
		
			</item>
		<item>
		<title>Presuntamente hackers rusos violaron la seguridad de la Casa Blanca</title>
		<link>https://www.enter.co/empresas/seguridad/presuntamente-hackers-rusos-violaron-la-seguridad-de-la-casa-blanca/</link>
		
		<dc:creator><![CDATA[Laura Rojas]]></dc:creator>
		<pubDate>Wed, 29 Oct 2014 16:15:08 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Casa Blanca]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[Estados Unidos]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[Rusia]]></category>
		<category><![CDATA[Seguridad de la Casa Blanca]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=181964</guid>

					<description><![CDATA[Algunos computadores de la Casa Blanca fueron víctimas de un nuevo ciberataque, como reporta el Washington Post. Según el medio, se cree que los hackers que violaron las redes informáticas del gobierno, están trabajando para el gobierno ruso. El ataque dio como resultado la interrupción temporal de algunos servicios. El equipo de seguridad cibernética estuvo [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_181965" aria-describedby="caption-attachment-181965" style="width: 1024px" class="wp-caption aligncenter"><a href="https://www.enter.co/?attachment_id=181965" rel="attachment wp-att-181965"><img loading="lazy" decoding="async" class="size-full wp-image-181965" alt="Un nuevo ciberataque gubernamental. " src="https://www.enter.co/wp-content/uploads/2014/10/5068719473_449813b969_b.jpg" width="1024" height="768" srcset="https://www.enter.co/wp-content/uploads/2014/10/5068719473_449813b969_b.jpg 1024w, https://www.enter.co/wp-content/uploads/2014/10/5068719473_449813b969_b-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2014/10/5068719473_449813b969_b-768x576.jpg 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-181965" class="wp-caption-text">Un nuevo ciberataque gubernamental.</figcaption></figure>
<p>Algunos computadores de la Casa Blanca fueron víctimas de un nuevo ciberataque, <a href="http://www.washingtonpost.com/world/national-security/hackers-breach-some-white-house-computers/2014/10/28/2ddf2fa0-5ef7-11e4-91f7-5d89b5e8c251_story.html" target="_blank">como reporta el Washington Post.</a> Según el medio, se cree que los hackers que violaron las redes informáticas del gobierno, están trabajando para el gobierno ruso. El ataque dio como resultado la interrupción temporal de algunos servicios.<span id="more-181964"></span></p>
<p>El equipo de seguridad cibernética estuvo trabajando para detener la intrusión. Varios funcionarios de la Casa Blanca, que hablaron en condición de anonimato, dijeron que no hay un daño real a los sistemas, pero que sí se causó la interrupción de los mismos.</p>
<p><a href="http://www.nytimes.com/2014/10/29/us/white-house-cites-a-breach-by-hackers-.html?_r=0" target="_blank">De acuerdo con el New York Times</a>, todo indica que los hackers violaron una red informática no clasificada utilizada por personal de alto nivel del presidente Barack Obama. También, funcionarios de la administración dijeron que el ataque no parece estar dirigido a la destrucción de los datos en el sistema, del hardware o para tomar posesión de otros sistemas en la Casa Blanca. Lo que sugiere que la intención de los ciberdelincuentes era investigar y rastrear de cerca el sistema del centro gubernamental, así como realizar espionaje directo.</p>
<p>El FBI, el Servicio Secreto y la NSA están involucrados directamente con la investigación.  Según las fuentes, los funcionarios estadounidenses fueron alertados de la violación por un aliado. Algunas investigaciones recientes de firmas de seguridad identificaron operaciones de ciberespionaje por parte de hacker rusos que están trabajando para el gobierno. Algunos de los objetivos han sido la OTAN, el gobierno de Ucrania y los contratistas de defensa estadounidenses.</p>
<p>El ciberataque fue descubierto hace dos o tres semanas, señalan las fuentes. Se pidió a algunos empleados cambiar contraseñas. Se desconectó el acceso a internet por un tiempo, pero el sistema de correo electrónico nunca fue dado de baja.</p>
<p>Para un funcionario de la residencia presidencial: “<i>Esta es una batalla constante para nuestros sistemas informáticos gubernamentales. Siempre es una preocupación para nosotros las personas que están tratando de poner en peligro los sistemas y obtener acceso a nuestras redes”.</i></p>
<p><em>Imagen: <a href="https://www.flickr.com/photos/14575714@N02/5068719473/" target="_blank">Matt Churchil</a>l (vía Flickr).</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Así es Cryptolocker, el malware de las dos semanas</title>
		<link>https://www.enter.co/especiales/enterprise/asi-es-cryptolocker-el-malware-de-las-dos-semanas/</link>
					<comments>https://www.enter.co/especiales/enterprise/asi-es-cryptolocker-el-malware-de-las-dos-semanas/#comments</comments>
		
		<dc:creator><![CDATA[Ana Arbelaez]]></dc:creator>
		<pubDate>Wed, 04 Jun 2014 13:30:37 +0000</pubDate>
				<category><![CDATA[Enterprise]]></category>
		<category><![CDATA[Agencia Nacional del Crimen del Reino Unido]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[Cryptlocker]]></category>
		<category><![CDATA[FBI]]></category>
		<category><![CDATA[GameoverZeus]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=162848</guid>

					<description><![CDATA[Según informó la BBC, la Agencia Nacional del Crimen (NCA por sus siglas en inglés) del Reino Unido advirtió que los internautas tienen dos semanas para proteger sus computadoras contra previstos ataques de delincuentes cibernéticos. La advertencia llega después de que el FBI, junto con las autoridades similares en varios países alrededor del mundo, capturaran [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_162853" aria-describedby="caption-attachment-162853" style="width: 1024px" class="wp-caption aligncenter"><a href="https://www.enter.co/wp-content/uploads/2014/06/warning.jpg"><img loading="lazy" decoding="async" class="size-full wp-image-162853" alt="warning" src="https://www.enter.co/wp-content/uploads/2014/06/warning.jpg" width="1024" height="768" srcset="https://www.enter.co/wp-content/uploads/2014/06/warning.jpg 1024w, https://www.enter.co/wp-content/uploads/2014/06/warning-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2014/06/warning-768x576.jpg 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-162853" class="wp-caption-text">Tomar medidas en este momento puede evitar que su computador sea infectado por malware o sea parte de las víctimas.</figcaption></figure>
<p>Según informó la <a href="http://www.bbc.com/news/technology-27681236" target="_blank">BBC</a>, la Agencia Nacional del Crimen (NCA por sus siglas en inglés) del Reino Unido advirtió que los internautas tienen dos semanas para proteger sus computadoras contra previstos ataques de delincuentes cibernéticos.<span id="more-162848"></span></p>
<p>La advertencia llega después de que el FBI, junto con las autoridades similares en varios países alrededor del mundo, capturaran a una red de criminales cibernéticos que se encargaban de robar información sensible de los computadores de sus víctimas.</p>
<p>Esta red utiliza el virus GameoverZeus (conocido también como GOZeus y P2PZeus), que roba información bancaria y otros datos confidenciales así como Cryptolocker, un malware que bloquea el computador.</p>
<p>“<em>El Cryptolocker es un troyano orientado a Windows que, por lo general, se manda por mensajes de correo electrónico. Una vez que infecta el computador de la víctima, lo que hace es cifrar los archivos almacenados de manera local con un tipo de cifrado conocido como RSA. Para poder acceder a ellos, se necesita una llave de acceso que se guarda en el servidor del atacante. Para que tengas acceso a esa llave y puedas desbloquear tus datos, te sale un mensaje en la pantalla que indica la cantidad de dinero que debes pagar y en donde debes hacerlo</em>”, explica Emanuel Abraham, Ethical Hacker de la empresa <a href="http://sse.com.co/" target="_blank">Security Solutions &amp; Education</a> (SSE), representantes para Colombia de EC Council (Consejo Internacional de Comercio Electrónico).</p>
<p>Según informa la NCA, la banda exige a sus víctimas un pago mínimo de 700 dólares a cambio de la contraseña para acceder a la máquina.</p>
<p>“<em>Por su parte, el Gameover Zeus es un virus que analiza el computador en busca de archivos que puedan contener información bancaria, financiera o información sensible similar con el fin de robarla</em>”, explica el hacker ético.</p>
<p>El FBI dijo que los criminales usaron el ‘phishing’ para escoger a las víctimas. “<em>Este tipo de correos dan la impresión de que vienen de algún lugar oficial, como el banco, pero no es así. Te redirigen a una página externa en la que terminas instalando el malware</em>”, sostuvo Abraham.</p>
<p>La NCA ha estimado que hay alrededor de 15.000 máquinas infectadas tan solo en el Reino Unido. A nivel mundial, no se sabe exactamente cuántos podrían estar comprometidos. Sin embrago,la BBC agrega que es posible que la cantidad real sobrepase el millón.</p>
<p>A pesar de que todavía no se han hecho capturas, el FBI sí logró bajar los servidores desde donde se generaba el ataque. Sin embargo, no han podido dar con los criminales, lo que abre la posibilidad que el ataque retome su curso de acción en las próximas semanas. Los expertos informáticos recomiendan que los usuarios aproveches estas dos semanas -en las cuales los servidores están identificados y desarmados- para actualizar sus sistemas operativos así como actualizar el antivirus.</p>
<p>“<em>Es importante aprovechar estas dos semanas para protegerse, ya que la red fue desmantelada. Es el momento indicado para tomar medidas en el caso de que su equipo esté infectado, pues cuando vuelvan a entrar en operación, lo más probable es que quieran sacar provecho de los computadores que ya tenían bajo su poder</em>”, advirtió Emanuel.</p>
<p><em>Imagen: <a href="https://www.flickr.com/photos/lamoix/4494115015/sizes/l/in/photolist-7R8vPD-6zQRU3-8CUYbC-7p9zZD-8z2e3e-9m1RBi-5aDvTF-7A62MD-5NREB6-6t9zJq-u3PSC-gqRYKC-4HNv3g-n65m-66DTCb-heu8q3-2e5w2-82rg7S-DiKZa-aenFx-4HYSKM-mwXAon-6vC1ZS-y3RXn-bjUD9x-bjVUY-6oMNSV-dvcnPW-7KoQM-JhHKp-JhBEC-Jhy4m-5bLnFx-Sh7gG-2zL1jG-5BZgwL-a2k3dP-JhHqM-6aTp7e-4piied-bjNAYD-4GWthu-jEpkDM-ftFc35-a813zV-8ydHbY-7RtVy-JhC1h-5ojZSE-a4iEdT/" target="_blank">lamoix</a> (vía Flickr).</em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/especiales/enterprise/asi-es-cryptolocker-el-malware-de-las-dos-semanas/feed/</wfw:commentRss>
			<slash:comments>8</slash:comments>
		
		
			</item>
		<item>
		<title>Si tiene cuenta en eBay prepárese para cambiar su contraseña</title>
		<link>https://www.enter.co/empresas/seguridad/si-tiene-cuenta-en-ebay-preparese-para-cambiar-su-contrasena/</link>
		
		<dc:creator><![CDATA[Camilo Martínez]]></dc:creator>
		<pubDate>Wed, 21 May 2014 23:01:29 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[ebay]]></category>
		<category><![CDATA[información]]></category>
		<category><![CDATA[PayPal]]></category>
		<category><![CDATA[seguridad]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=160860</guid>

					<description><![CDATA[Los 112 millones de personas que tienen una cuenta en eBay deberán cambiar su contraseña pronto dado que un ciberataque a la base de datos de la empresa habría comprometido una lista de claves, según informa The Verge. Todo parece indicar que la filtración de contraseñas tuvo lugar entre finales de febrero, y solo hasta [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Los 112 millones de personas que tienen una cuenta en <a href="http://www.enter.co/especiales/enterprise/la-estrategia-de-ebay-para-latinoamerica/" target="_blank">eBay</a> deberán cambiar su contraseña pronto dado que un ciberataque a la base de datos de la empresa habría comprometido una lista de claves, según informa <a href="http://www.theverge.com/2014/5/21/5737914/ebay-will-ask-all-customers-to-change-passwords-after-massive-breach" target="_blank">The Verge</a>. Todo parece indicar que la filtración de contraseñas tuvo lugar entre finales de febrero, y solo hasta hace un par de semanas eBay descubrió la brecha de seguridad.<span id="more-160860"></span></p>
<figure id="attachment_160863" aria-describedby="caption-attachment-160863" style="width: 300px" class="wp-caption alignleft"><a href="https://www.enter.co/wp-content/uploads/2014/05/ebay.jpg"><img loading="lazy" decoding="async" class=" wp-image-160863  " alt="ebay" src="https://www.enter.co/wp-content/uploads/2014/05/ebay-300x225.jpg" width="300" height="225" srcset="https://www.enter.co/wp-content/uploads/2014/05/ebay-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2014/05/ebay.jpg 660w" sizes="auto, (max-width: 300px) 100vw, 300px" /></a><figcaption id="caption-attachment-160863" class="wp-caption-text">La información financiera de los usuarios estaría a salvo.</figcaption></figure>
<p>Según el <a href="http://www.businesswire.com/news/home/20140521005813/en/eBay-To%C2%A0Ask-eBay-Users-Change-Passwords#.U30SevmSyT-" target="_blank">comunicado oficial de la empresa</a>, ningún tipo de información financiera se vio comprometida y hasta el momento no han descubierto que los datos robados hayan sido usados para realizar acciones no autorizadas por los usuarios. Junto a las contraseñas, la base de datos también incluía nombres, correos electrónicos, números de teléfono, direcciones y fechas de nacimiento, pero eBay asegura que solo las contraseñas estuvieron expuestas.</p>
<p>Las cuentas de PayPal no estuvieron comprometidas, dado que esa información se mantiene en una red separada. La respuesta de eBay al incidente es el cambio masivo de contraseñas, advirtiendo a sus usuarios que también realicen la misma acción en otros sitios donde usaran la misma clave.</p>
<p>&nbsp;</p>
<p><em>Imagen: <a href="https://www.flickr.com/photos/liewcf/303284582/sizes/o/in/photolist-sNpWw-9hgHZH-dZTg3L-5JSkX3-5sMPoe-TkHbx-4qA9TE-atGY4-8E3r7-81C4yv-nbyJ-7Vq4Qu-7g3RkL-7escQG-4KQr4M-4KUFww-4KQr32-4KQr1Z-4KQqe8-4KQqcv-4KUEGN-4KUEFm-4KUEDA-4KUEBu-4a495y-388PY-4qw5sZ-7ryth3-5rCdNg-4D92Z5-yb1Zd-mpaag-4CMSUu-4CMSUm-4CMSUf-7u6mho-djZyYk-7iY8cN-7iUez8-7iUewz-7iUetM-7iY82S-7iY81b-5Arjzt-7pFZp4-7pFYSt-7pUMTm-4B83zv-9nKgHV-7yuLx4/" target="_blank">Liewcf </a>(vía Flickr).</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>EE. UU. acusa a cinco militares chinos de ciberespionaje</title>
		<link>https://www.enter.co/empresas/seguridad/ee-uu-acusa-a-cinco-militares-chinos-de-ciberespionaje/</link>
					<comments>https://www.enter.co/empresas/seguridad/ee-uu-acusa-a-cinco-militares-chinos-de-ciberespionaje/#comments</comments>
		
		<dc:creator><![CDATA[Camilo Martínez]]></dc:creator>
		<pubDate>Mon, 19 May 2014 19:33:27 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[china]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[ciberespionaje]]></category>
		<category><![CDATA[Estados Unidos]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[tension diplomatica]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=160471</guid>

					<description><![CDATA[Llegó ese momento del año en que la tensión entre Estados Unidos y China se eleva. En esta ocasión, según reporta The New York Times, el Departamento de Justicia estadounidense ha presentado cargos por ciberespionaje contra cinco ciudadanos chinos. Estados Unidos afirma que estos individuos estarían relacionados con el Ejército de Liberación Popular de China. [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_160500" aria-describedby="caption-attachment-160500" style="width: 1024px" class="wp-caption aligncenter"><a href="https://www.enter.co/wp-content/uploads/2014/05/china.jpg"><img loading="lazy" decoding="async" class=" wp-image-160500 " alt="El ejercito Chino estaría tras el incidente. " src="https://www.enter.co/wp-content/uploads/2014/05/china.jpg" width="1024" height="768" srcset="https://www.enter.co/wp-content/uploads/2014/05/china.jpg 1024w, https://www.enter.co/wp-content/uploads/2014/05/china-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2014/05/china-768x576.jpg 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-160500" class="wp-caption-text">El ejercito chino estaría tras el incidente.</figcaption></figure>
<p>Llegó ese momento del año en que <a href="http://www.enter.co/chips-bits/seguridad/segun-ny-times-china-resumio-los-ataques-informaticos-contra-ee-uu/" target="_blank">la tensión entre Estados Unidos y China se eleva</a>. En esta ocasión, según reporta <a href="http://www.nytimes.com/2014/05/20/us/us-to-charge-chinese-workers-with-cyberspying.html?hp" target="_blank">The New York Times</a>, el Departamento de Justicia estadounidense ha presentado cargos por ciberespionaje contra cinco ciudadanos chinos.<span id="more-160471"></span></p>
<p>Estados Unidos afirma que estos individuos estarían relacionados con el Ejército de Liberación Popular de China. Estos ataques habrían tenido como objetivo robar secretos comerciales de importantes compañías estadounidenses como <a href="http://www.solarworld.de/en/home/" target="_blank">SolarWorld</a>, creadores de tecnología para el desarrollo de la energía solar; <a href="http://westinghouse.com/" target="_blank">Westinghouse</a>, desarrolladores de tecnología para el aprovechamiento de la energía nuclear; y las empresas <a href="https://www.ussteel.com/uss/portal/home/!ut/p/b1/04_Sj9CPykssy0xPLMnMz0vMAfGjzOLdQ42MTDx8zf0t3MPMDTwDAkzNgryDjAz8jfXD9aPASgxwAEcDfT-P_NxU_YLsvHIA_PxOgg!!/dl4/d5/L2dBISEvZ0FBIS9nQSEh/" target="_blank">United States Steel</a> y <a href="https://www.alcoa.com/global/en/home.asp" target="_blank">Alcoa</a>, ambos productores de acero y otros metales.</p>
<p>Durante una conferencia de prensa, Eric H. Holder Jr, representante del Departamento de Justicia, afirmó que los cinco hombres señalados son Wang Dong, Sun Kailiang, Wen Xinyu, Huang Zhenyu y Gu Chunhui, y están acusados de “<i>atacar el sector privado de los Estados Unidos para lograr ventaja comercial</i>”.</p>
<p>Holder dio ejemplos claros de la forma en que los ciberataques habían afectado a las empresas. En primer lugar afirmó que SolarWorld había perdido ganancias en el mercado contra competidores chinos, dado que los hackers habían robado información concerniente a estrategias de costos y precio. En cuanto a Westinghouse, a la empresa le habrían sido robados planos de plantas de energía nuclear.</p>
<p><a href="http://www.washingtonpost.com/world/national-security/us-to-announce-first-criminal-charges-against-foreign-country-for-cyberspying/2014/05/19/586c9992-df45-11e3-810f-764fe508b82d_story.html" target="_blank">The Washington Post</a> señala que Holder concluyó que “<i>los secretos y la información de negocios robada exigen una respuesta agresiva, el éxito en el mercado global debería estar basado únicamente en la capacidad de una u otra compañía en innovar, no en la habilidad de un gobierno por realizar espionaje</i>”.</p>
<p>Según Jin Canrong, vice director de estudios internacionales en la <a href="http://www.ruc.edu.cn/" target="_blank">Universidad de Renmin</a> en Pekín, en su país hay una imagen de hipocresía sobre el gobierno de los Estados Unidos: “<i>con las filtraciones de la NSA, sabemos que Estados Unidos ha estado haciendo lo mismo por un buen tiempo</i>”.</p>
<p>Esta es la primera ocasión en la que Estados Unidos ha puesto ese tipo de cargos criminales sobre otro país.</p>
<p><em>Imagen: <a href="https://www.flickr.com/photos/marcveraart/6659094171/sizes/o/in/photostream/" target="_blank">Mark Veraart </a>(vía Flickr).</em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/ee-uu-acusa-a-cinco-militares-chinos-de-ciberespionaje/feed/</wfw:commentRss>
			<slash:comments>6</slash:comments>
		
		
			</item>
		<item>
		<title>Rusia habría realizado ataques informáticos contra Ucrania</title>
		<link>https://www.enter.co/empresas/seguridad/los-ciberataques-que-hacen-parte-de-la-crisis-entre-rusia-y-ucrania/</link>
					<comments>https://www.enter.co/empresas/seguridad/los-ciberataques-que-hacen-parte-de-la-crisis-entre-rusia-y-ucrania/#comments</comments>
		
		<dc:creator><![CDATA[Camilo Martínez]]></dc:creator>
		<pubDate>Wed, 05 Mar 2014 20:15:57 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[ciberguerra]]></category>
		<category><![CDATA[conflicto diplomatico]]></category>
		<category><![CDATA[Crimea]]></category>
		<category><![CDATA[Rusia]]></category>
		<category><![CDATA[Ucrania]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=152769</guid>

					<description><![CDATA[La tensión diplomática que ha desatado la crisis en Ucrania y el envío de tropas rusas a Crimea toma nuevos ángulos. El martes, fuerzas de seguridad ucranianas acusaron a Rusia de realizar varios ataques cibernéticos, como lo señala la BBC. Ucrania acusa al gobierno ruso de interferir señales de comunicación en Crimea, alterar sitios web [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_152800" aria-describedby="caption-attachment-152800" style="width: 1024px" class="wp-caption aligncenter"><a href="https://www.enter.co/wp-content/uploads/2014/03/rusia-des.jpg"><img loading="lazy" decoding="async" class=" wp-image-152800 " alt="En el pasado el gobierno ruso ha sido acusado de realizar ciberataques." src="https://www.enter.co/wp-content/uploads/2014/03/rusia-des.jpg" width="1024" height="768" srcset="https://www.enter.co/wp-content/uploads/2014/03/rusia-des.jpg 1024w, https://www.enter.co/wp-content/uploads/2014/03/rusia-des-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2014/03/rusia-des-768x576.jpg 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-152800" class="wp-caption-text">En el pasado el gobierno ruso ha sido acusado de realizar ciberataques.</figcaption></figure>
<p>La tensión diplomática que ha desatado la crisis en Ucrania y el envío de tropas rusas a Crimea toma nuevos ángulos. El martes, fuerzas de seguridad ucranianas acusaron a Rusia de realizar varios ataques cibernéticos, como lo señala la <a href="http://www.bbc.com/news/technology-26447200">BBC</a>.</p>
<p>Ucrania acusa al gobierno ruso de interferir señales de comunicación en Crimea, alterar sitios web y expandir material propagandístico en internet.</p>
<p>El martes, las autoridades de Ucrania confirmaron que su red de comunicaciones había sufrido ataques. El jefe de seguridad ucraniano, Valentyn Nalivaichenko, dijo que “<i>el ataque continua afectando los celulares de miembros del parlamento ucraniano por segundo día consecutivo</i>”.</p>
<p>Las autoridades ucranianas le dijeron a <a href="http://uk.reuters.com/article/2014/03/04/uk-ukraine-crisis-cybersecurity-idUKBREA231QN20140304">Reuters</a> que cerca de las instalaciones de la empresa de telecomunicaciones, conocida como Ukrtelecom, se habían instalado equipos que bloquean los celulares de altos mandos del gobierno. Representantes de Ukrtelecom afirmaron que hombres armados habían causado las alteraciones que afectan las comunicaciones.</p>
<h2>Rusia ya había realizado ciberataques a naciones vecinas</h2>
<p>En 2007, Estonia y Rusia tuvieron un altercado por no acordar el lugar donde sería reubicado el monumento conmemorativo a la guerra soviética. Durante esa fecha se registraron ataques en los servicios de internet en Estonia, causando daños en el sistema financiero.</p>
<p>Durante la crisis entre Rusia y Georgia, en 2008, los rusos también fueron acusados de realizar ciberataques, pero en su momento negaron tener cualquier relación en la saturación de servidores y páginas web.</p>
<h2>Los Hackers Patrióticos</h2>
<p>Muchos de los ciberataques serían obra de bandas criminales que se autodenominan &#8216;Hackers Patrióticos&#8217;. Cada uno trabaja en favor de los intereses de su propia nación. El experto en seguridad Paul Rosenzweig afirma que “<i>cuando los rusos sean capaces de integrar a los &#8216;Hackers Patrióticos&#8217; a su causa, los resultados serán destacables</i>”, y señala que el responsable es aun incierto. &#8220;<i>Los grupos ucranianos y rusos usan direcciones IP similares</i>” afirmó.</p>
<p><em>Imágenes: <a href="http://www.flickr.com/photos/koraxdc/5110635370/">Pavel Kazachkov</a> (vía Flickr) y <a href="http://www.flickr.com/photos/44424074@N02/4085749898/sizes/o/in/photostream/">LLlyxep</a> (vía Flickr)</em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/los-ciberataques-que-hacen-parte-de-la-crisis-entre-rusia-y-ucrania/feed/</wfw:commentRss>
			<slash:comments>4</slash:comments>
		
		
			</item>
		<item>
		<title>Ciberataque &#8220;más grande de la historia&#8221; baja la velocidad de todo internet</title>
		<link>https://www.enter.co/empresas/seguridad/ciberataque-mas-grande-de-la-historia-baja-la-velocidad-de-todo-internet/</link>
					<comments>https://www.enter.co/empresas/seguridad/ciberataque-mas-grande-de-la-historia-baja-la-velocidad-de-todo-internet/#comments</comments>
		
		<dc:creator><![CDATA[Nicolás Rueda]]></dc:creator>
		<pubDate>Mon, 01 Apr 2013 13:20:00 +0000</pubDate>
				<category><![CDATA[El Popurrí]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[spamhouse]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=112756</guid>

					<description><![CDATA[Un ataque bastante fuerte puso en alerta roja a una importante organización anti-spam y a 5 ciber-policias nacionales diferentes. ]]></description>
										<content:encoded><![CDATA[<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-112809" title="ataque" src="http://www.enter.co/custom/uploads/2013/03/ataque.jpg" alt="" width="660" height="491" srcset="https://www.enter.co/wp-content/uploads/2013/03/ataque.jpg 660w, https://www.enter.co/wp-content/uploads/2013/03/ataque-300x223.jpg 300w" sizes="auto, (max-width: 660px) 100vw, 660px" /></p>
<p><strong>El internet en todo el mundo está siendo desacelerado por lo que especialistas llaman el ciberataque más grande que ha ocurrido hasta hoy.</strong> Spamhouse, un grupo antispam sin ánimo de lucro, lleva librando una batalla una semana con un sitio que se llama Cyberbunker que dice servir de host para lo que sea que no sea pornografía infantil y actos terroristas. <strong>Cinco ciberpolicias de cinco países diferentes están investigando el caso.</strong></p>
<p><span id="more-112756"></span></p>
<p><strong><a href="http://www.bbc.co.uk/news/technology-21954636" target="_blank">Según lo que reportó la BBC</a>, el grupo de ingenieros de la organizacion contra spam bajó a Cyberbunker  bajo la razón de que estaba siendo utilizado para malos propósitos.</strong> Alguien que se hace llamar vocero del afecto dijo que Spamhouse estaba abusando de su autoridad y que ellos se creían dueños de internet. Esa parece la motivación del ciberataque.</p>
<p>Los atacantes usaron una táctica conocida como DDoS (Distributed Denial of Service), que carga al objetivo con grandes cantidades de tráfico con el objetivo de volverlo obsoleto. <strong>En este caso el dominio de Spamhouse fue atacado. Según un vocero de la organización, el ataque es tan fuerte que sería capaz de bajar la estructura de internet de un gobierno.</strong> Los ataques están llegandoa un nivel de 300gb/s (Gigabytes por segundo). Notmalmente, un ataque fuerte varía entre los 50 gb/s.</p>
<p>Esto está afectando el servicio de internet gobalmente, según el profesor Alan Woodward de la Universidad de Surrey. &#8220;<em>Si lo imaginamos como una autopista los ataques intentan sumar suficiente tráfico para llenar la vías. Con este ataque están logrando bloquear toda la autopista.&#8221;</em></p>
<p>Spamhouse asegura que ellos son capaces de lidiar con la situación, según dicen, porque tienen mucha infraestructura alrededor regada por varios países. Este grupo además, es apoyado por varias de las empresas más importantes de internet, que necesitan filtrar el material no deseado de la web.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/ciberataque-mas-grande-de-la-historia-baja-la-velocidad-de-todo-internet/feed/</wfw:commentRss>
			<slash:comments>26</slash:comments>
		
		
			</item>
		<item>
		<title>Cuatro ciberataques que nos pusieron los pelos de punta</title>
		<link>https://www.enter.co/empresas/seguridad/cuatro-ciberataques-que-nos-pusieron-los-pelos-de-punta/</link>
					<comments>https://www.enter.co/empresas/seguridad/cuatro-ciberataques-que-nos-pusieron-los-pelos-de-punta/#comments</comments>
		
		<dc:creator><![CDATA[Nicolás Rueda]]></dc:creator>
		<pubDate>Tue, 19 Mar 2013 15:34:27 +0000</pubDate>
				<category><![CDATA[Enterprise]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[agent.bz]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[Stuxnet]]></category>
		<guid isPermaLink="false">http://www.enter.co/?post_type=enterprise&#038;p=109376</guid>

					<description><![CDATA[Desde sabotaje nuclear hasta extorsión con historias clínicas,  les presentamos algunos de los ciberataques más agresivos de la historia de la computación]]></description>
										<content:encoded><![CDATA[<figure id="attachment_109637" aria-describedby="caption-attachment-109637" style="width: 660px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-109637" title="hacker" src="http://www.enter.co/custom/uploads/2013/03/hacker.jpg" alt="" width="660" height="495" srcset="https://www.enter.co/wp-content/uploads/2013/03/hacker.jpg 660w, https://www.enter.co/wp-content/uploads/2013/03/hacker-300x225.jpg 300w" sizes="auto, (max-width: 660px) 100vw, 660px" /><figcaption id="caption-attachment-109637" class="wp-caption-text">Han llegado a límites increíbles. Foto: devdsp (Vía:Flickr)</figcaption></figure>
<p>El tema de la ciberseguridad está en uno de los momentos más críticos, No es vano algunos gobiernos, como el estadounidense, se están a empezando a preocupar de más por este tema (qué las políticas que piensan implementar sean buenas o malas es otro tema). <strong>Hay hackers que han hecho &#8216;ochas y panochas&#8217; con instituciones, y hay mucho más de cuatro ciberataques que podrían entrar en el top de los más delicados. Pero estos que trajimos están entre los más violentos que han ocurrido.</strong></p>
<p><span id="more-109376"></span>Esta nota puede no ser apta para paranoicos. Si quiere seguir leyendo hágalo bajo su responsabilidad.</p>
<h2>4. Titan Rain</h2>
<p><strong>La serie de ataques conocidos como Titan Rain daría para una película completa.</strong> Fueron de los primeros en prender la alerta, pues consistían en el robo de información delicada al gobierno estadounidense por parte de hackers que provenían de China.</p>
<p>Uno de los protagonistas de esta historia se llama Shawn Carpenter. Cuando empezó todo en 2003, era uno de los encargados de vigilar la ciberseguridad del gobierno estadounidense. Ejercía sus labores bajo el alias de &#8216;Spiderman&#8217; que le otorgó el gobierno gringo en su momento, y como dijo en un reportaje que la revista Time hizo sobre todo el ataque en el 2005, <strong><em>&#8220;nunca había visto tanta eficiencia de un intruso en toda la historia&#8221;.</em></strong> Normalmente, cuando alguien logra entrar en una red del Gobierno comete algún error, se pone nervioso. Pero estos hackers eran diferentes, sabían bien a dónde iban.</p>
<p>Se sabía que este tipo de ataque no era algo de aficionados. Tanta organización y planificación hacía sospechar que las intrusiones estaban siendo dirigidas por el gobierno chino. Por eso, Titan Rain hoy es un nombre clave que retumba en las oficinas de seguridad de Estados Unidos, porque representa una amenaza.</p>
<p><strong>Con la persecución en la que se embarcó Carpenter se descubrió que la amenaza era mucho más grande de lo que parecía.</strong> Titan Rain no solo era capaz de robar información militar, sino también de hacer que los computadores afectados se convirtieran en una especie de zombi muy fácil de vulnerar.</p>
<p>Los detalles sobre este ataque son muy borrosos. Se sabe que Carpenter perdió su trabajo como &#8216;Spiderman&#8217; después de que reveló el ataque.</p>
<h2>3. Agent.btz</h2>
<p>Este parece sacado de un videojuego. <strong>En algún lugar de Afganistán, alguien logró inventarse un archivo llamado Agent.btz.</strong> <a href="http://www.washingtonpost.com/world/national-security/key-players-in-operation-buckshot-yankee/2011/12/08/gIQASJaSgO_story.html" target="_blank">Según The Washington Post</a>, con solo insertar un dispositivo con el archivo, este lograba colarse por sí mismo adentro del computador y así robar información y abrir puertas de acceso para los hackers.</p>
<p>Lo más terrorífico de este es que era capaz de modificar su código para hacerse más evasivo.<strong> Además, Agent.btz, borraba las versiones antiguas de si mismo para evitar que lo rastrearan.</strong> De la misma manera que Titan Rain, los detalles sobre este archivo son muy pocos, pero se sabe logró ser derrotado. Eso sí, luego de que hizo de todo con muchos computadores del gobierno estadounidense.</p>
<h2>2. Secuestraron historias clínicas por dinero</h2>
<p>Este es bastante feo. Unos hackers en Estados Unidos se metieron en la base de datos de una clínica llamada Surgeons of Lake Country,<strong> se robaron las historias clínicas de los pacientes, las cifraron y dijeron que las devolverían descifradas <strong> por una cantidad determinada de dinero</strong>.</strong></p>
<p>La clínica llamó a la policía inmediatamente y cerró los servidores, perdiendo las historias en el proceso. <strong>Se negó a pagar. No se sabe qué pasó después con los responsables del crímen, no hay reportes al respecto</strong>. Pero se sabe que esta no es la primera institución médica en recibir un ataque de este tipo.</p>
<h2><strong>1. Stuxnet</strong></h2>
<p>Quizás el ataque más famoso de la historia. <strong>De un momento para otro, en una planta nuclear en Irán, <strong>comenzó a aparecer un archivo silencioso llamado Stuxnet </strong>en los computadores de control de la planta.</strong> No era un código malicioso que dañara todo, ni  archivo que parecía peligroso. Lo único que estaba haciendo era esperar al momento preciso para activarse.</p>
<p><strong>El plan era hacer que las centrífugas de la planta que enfrían el uranio de la planta comenzaran a girar como locas. Así se volverían pedazos.</strong> Entre lo poco que se sabe, se conoce que la mitad de las centrífugas fueron apagadas sin previo aviso por las fecha en las que Stuxnet entró a la planta.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/cuatro-ciberataques-que-nos-pusieron-los-pelos-de-punta/feed/</wfw:commentRss>
			<slash:comments>54</slash:comments>
		
		
			</item>
		<item>
		<title>Ataques a acueductos y plantas de electricidad: riesgo latente</title>
		<link>https://www.enter.co/empresas/seguridad/ataques-a-acueductos-y-plantas-de-electricidad-riesgo-latente/</link>
					<comments>https://www.enter.co/empresas/seguridad/ataques-a-acueductos-y-plantas-de-electricidad-riesgo-latente/#comments</comments>
		
		<dc:creator><![CDATA[Sebastián Martínez]]></dc:creator>
		<pubDate>Fri, 02 Mar 2012 14:16:17 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ataques informáticos]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[hackers atacan planta de agua]]></category>
		<category><![CDATA[Illinois]]></category>
		<category><![CDATA[SCADA]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=48213</guid>

					<description><![CDATA[Tras un año lleno de hacktivismo y ataques cibernéticos motivados por la política o problemas económicos, hubo un ataque que resonó muy poco con el mundo en general. Pero las lecciones que deja son importantísimas en un mundo en el que todo está más conectado.]]></description>
										<content:encoded><![CDATA[<figure id="attachment_48353" aria-describedby="caption-attachment-48353" style="width: 660px" class="wp-caption alignnone"><a href="http://www.enter.co/custom/uploads/2012/03/Planta-de-agua-Illinois.jpg"><img loading="lazy" decoding="async" class="size-full wp-image-48353" title="Planta de agua Illinois" src="http://www.enter.co/custom/uploads/2012/03/Planta-de-agua-Illinois.jpg" alt="" width="660" height="495" srcset="https://www.enter.co/wp-content/uploads/2012/03/Planta-de-agua-Illinois.jpg 660w, https://www.enter.co/wp-content/uploads/2012/03/Planta-de-agua-Illinois-300x225.jpg 300w" sizes="auto, (max-width: 660px) 100vw, 660px" /></a><figcaption id="caption-attachment-48353" class="wp-caption-text">La planta de agua de Springfield, Illinois, es vulnerable. ¿Cómo están los acueductos latinoamericanos? Foto: aka Kath (vía Flickr).</figcaption></figure>
<p>El ataque cibernético del año pasado <a href="http://www.enter.co/vida-digital/hackers-hacen-visibles-vulnerabilidades-atacando-planta-de-agua/" target="_blank">contra una planta de agua en Illinois</a>, Estados Unidos, no tuvo repercusiones muy graves. <strong>El servicio de agua tuvo una interrupción corta, y a la larga no hubo daños mayores que el necesario remplazo de una bomba de agua.</strong></p>
<p>Sin embargo, impacta que el ataque haya originado supuestamente desde una dirección IP en Rusia, y más aún si se tiene en cuenta un ataque anterior a ese que sí recibió mucha atención mundial, <strong>ya que se trataba del troyano <a href="http://www.enter.co/tag/Stuxnet" target="_blank">Stuxnet</a>, que infiltró el programa nuclear iraní y logró causar tanto daño que supuso un atraso de años sobre el programa.</strong></p>
<p><span id="more-48213"></span>Lo que ilustran ambos casos es que no solo vivimos en un mundo donde hay cada vez más dispositivos conectados a Internet, <strong>sino que servicios básicos como los que proveen plantas de agua y plantas eléctricas también han abierto las compuertas de sus sistemas al océano informático.</strong></p>
<p>Ya sea para lograr una mejor eficiencia o niveles de comunicación entre el personal que dirige estos mecanismos, la realidad es que sus sistemas de control, y específicamente <strong>los sistemas que usan plataformas <a href="http://www.enter.co/tag/SCADA">SCADA</a> (Supervisory Control and Data Acquisition) son <a href="http://www.cioinsight.com/c/a/Latest-News/State-of-SCADA-Security-Worry-Researchers-234517/" target="_blank">altamente vulnerables</a> a infiltraciones y ataques desde afuera.</strong></p>
<p>Las lecciones que dejan los ataques a la planta de agua en Illinois y a las centrales nucleares de Irán no son muchas, ya que las consecuencias inmediatas son algo conocido (daños y retrasos), <strong>pero sus causas y la forma como ocurrieron aún son un misterio.</strong></p>
<p><strong>En primer lugar, hay que notar que los expertos de seguridad en sistemas industriales aún no están completamente de acuerdo en cuanto a qué fue exactamente lo que sucedió en Illinois.</strong> De acuerdo con <a href="http://www.us-cert.gov/control_systems/pdf/ICSB-11-327-01.pdf">el reporte de ICS-CERT</a> (Industrial Control Systems Cyber Emergency Response Team) la evidencia que encontraron no apoya la sospecha de un ataque cibernético.</p>
<p><strong>En el caso del IP que originaba en Rusia, parece que en realidad era un contratista para la misma empresa de servicios públicos de Illinois,</strong> pero se encontraba de viaje en Rusia. Según el periódico <a href="http://www.gsnmagazine.com/node/25092">Government Security News</a>, el &#8216;ataque&#8217; fue en realidad un error del contratista, que había accedido de forma remota al sistema SCADA para probar el sistema, causando la falla.</p>
<p>Por otro lado, los expertos que se enfocan en el diseño y la ingeniería de estos sistemas <strong>aseguran que la bomba de agua que falló <a href="http://www.scmagazineus.com/illinois-water-pump-failure-not-a-cyberattack/article/217709/" target="_blank">nunca habría fallado simplemente al prenderla y apagarla repetidamente</a></strong> (que fue la supuesta causa original del fallo, de acuerdo con los reportes oficiales).</p>
<p>En este caso, se hubiese necesitado más que la simple repetición de un comando, habría tenido que existir un fallo de fábrica en los equipos. Ya que la investigación final no ha sido completada y sus descubrimientos no se han anunciado, queda por ver finalmente qué fue lo que sucedió en Illinois.</p>
<p><strong>Pero esos detalles son suficientes para inferir que hay un problema sistemático en la manera que se administran y reparten los derechos de acceso a estos sistemas</strong> (si un mero contratista podía acceder al sistema central desde Rusia).</p>
<p><strong>En ese sentido, el intercambio de información es el primer aspecto en el que las industrias de servicios y utilidades podrían proteger sus sistemas.</strong> Con un programa concreto de administración sobre la información sensible (contraseñas, nombres de usuario, direcciones IP, puertas traseras, etc.), se podría evitar una posible fuga de información a terceros.</p>
<p><strong>Por otro lado, preocupa lo vulnerables que son la mayoría de estos sistemas.</strong> <strong>Tan solo un mes después del fallo en la bomba de agua, <a href="http://infosecisland.com/blogview/18965-ICS-CERT-WellinTechs-Kingview-SCADA-Vulnerability.html">ICS-CERT anunciaba</a> debilidades en Kingview,</strong> una plataforma de control SCADA usada en redes para las industrias de minería, agua, electricidad y automatización de edificios.</p>
<p><strong>Y una búsqueda rápida en Google ofrece cientos de resultados que enlazan a reportes similares.</strong> Es decir, no hacen falta empresas de monitoreo de seguridad (en muchos casos, los hackers que encuentran las debilidades son los mismos que las someten al escrúpulo de las empresas de seguridad, algo así como &#8216;hackers altruistas&#8217;).</p>
<p><strong>Lo que sí hace falta en la mayoría de los casos alrededor del mundo son fondos.</strong> Por ejemplo en Illinois, donde la crisis financiera ha desatado recortes presupuestales, simplemente no había fondos para reclutar los servicios de una empresa de seguridad, y mucho menos para emplear al personal extra que hubiese sido necesario.</p>
<p>Hay que suministrar a las empresas de servicios públicos y utilidades con los fondos necesarios para adquirir las herramientas que asegurarían los sistemas SCADA. En el caso de empresas privadas, los consumidores deben exigir políticas similares para salvaguardar la integridad de sus servicios.</p>
<p><strong>Sin embargo, tras el campanazo que supuso el incidente de Illinois, la industria ha comenzado a tomar medidas para fortalecer los sistemas SCADA.</strong> Pero construir la defensa de estos sistemas representa muchos desafíos, <a href="http://blogs.csoonline.com/critical-infrastructure/2044/bsidessf-why-scada-security-such-uphill-struggle">como indica Amol Sarwate</a>, director de investigación de seguridad en Qualys (empresa dedicada a la seguridad de redes corporativas e industriales).</p>
<p>Principalmente, escribe Sarwate, los sistemas SCADA presentan la mayor vulnerabilidad cuando se trata el tema de las contraseñas y la autenticación. Dejan mucho qué desear en cuanto a la administración de contraseñas y la falta de autenticación, debido a que<strong> estos sistemas no estaban conectados a Internet, entonces no hacía falta tomar medidas de seguridad.</strong></p>
<p><strong>Además, destaca la longevidad de los sistemas, ya que están diseñados para durar muchos años.</strong> Ya que administran de todo, desde el sistema de semáforos a trenes subterráneos, puentes, subestaciones eléctricas y muchas cosas que hacen parte de una infraestructura con décadas de antigüedad, su actualización es un problema difícil de encarar, por no decir imposible.</p>
<p>Pero si el incidente de Illinois activó a la industria a enfocarse en analizar mejor todos los sistemas SCADA para encontrar vulnerabilidades, también puede suponerse que aquellos con intenciones maliciosas también recibieron el mensaje, y es de esperarse que haya más intentos de ataques como el de Stuxnet en Irán, por sofisticado que haya sido en su momento.</p>
<p>Y esto ocurre en un país del primer mundo. ¿Qué puede estar pasando en regiones como Latinoamérica?</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/ataques-a-acueductos-y-plantas-de-electricidad-riesgo-latente/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>Anonymous niega que quiera apagar Internet por un día</title>
		<link>https://www.enter.co/otros/anonymous-niega-que-quiera-apagar-internet-por-un-dia/</link>
					<comments>https://www.enter.co/otros/anonymous-niega-que-quiera-apagar-internet-por-un-dia/#comments</comments>
		
		<dc:creator><![CDATA[José Luis Peñarredonda]]></dc:creator>
		<pubDate>Wed, 22 Feb 2012 23:19:51 +0000</pubDate>
				<category><![CDATA[Anonymous]]></category>
		<category><![CDATA[ataque cibernético]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[DDoS]]></category>
		<category><![CDATA[Global Blackout]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[seguridad]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=45752</guid>

					<description><![CDATA[Se especulaba que Anonymous esperaba apagar Internet con un superataque DDoS el próximo 31 de marzo. Sin embargo, el anuncio fue desmentido por el grupo.]]></description>
										<content:encoded><![CDATA[<figure id="attachment_46267" aria-describedby="caption-attachment-46267" style="width: 660px" class="wp-caption alignnone"><a href="http://www.enter.co/vida-digital/anonymous-niega-que-quiera-apagar-internet-por-un-dia/attachment/anonymous_660-2/" rel="attachment wp-att-46267"><img loading="lazy" decoding="async" class="size-full wp-image-46267" title="Tweet de Anonymous" src="http://www.enter.co/custom/uploads/2012/02/anonymous_6601.jpg" alt="Tweet de Anonymous" width="660" height="495" srcset="https://www.enter.co/wp-content/uploads/2012/02/anonymous_6601.jpg 660w, https://www.enter.co/wp-content/uploads/2012/02/anonymous_6601-300x225.jpg 300w" sizes="auto, (max-width: 660px) 100vw, 660px" /></a><figcaption id="caption-attachment-46267" class="wp-caption-text">Anonymous desmintió el supuesto ataque con un tweet.</figcaption></figure>
<p><strong>Varios medios de tecnología afirmaron que el <a href="http://www.enter.co/tag/anonymous/" target="_blank">grupo &#8216;hacktivista&#8217;</a> estaba organizando una operación que pretendía que la red fuera inaccesible en todo el mundo</strong> el próximo 31 de marzo. Según esas versiones, se trataría de la operación Global Blackout, y la fuente era un <a href="http://pastebin.com/NKbnh8q8" target="_blank">documento publicado en Pastebin</a> al parecer firmado por ellos.</p>
<p>Sin embargo, a las pocas horas el grupo desmintió esas informaciones <a href="https://twitter.com/#!/anonops/status/171942749359181824" target="_blank">con un tweet</a>.</p>
<blockquote><p>GlobalBlackout es otra operación falsa. No [hay] intención de Anonymous de cortar Internet.</p></blockquote>
<p>El comunicado afirmaba que el bloqueo se haría por medio de un <a href="http://www.enter.co/tag/ddos/" target="_blank">ataque de denegación de servicio (DDoS)</a> a gran escala. <strong>El blanco serían los 13 servidores DNS que hay en el mundo, los cuales guardan el &#8216;directorio telefónico&#8217; de Internet.</strong> Para entender la importancia de estos servidores debemos explicar cómo funciona la navegación en la Red:</p>
<ol>
<li>Una persona digita una URL en su navegador (por ejemplo, &#8216;http://enter.co&#8217;), y al hacerlo le envía una petición a su proveedor de servicio de Internet o ISP.</li>
<li>El ISP se conecta con uno de estos 13 servidores DNS, el cual le informa cuál es la dirección IP donde se encuentra el sitio al que el usuario quiere llegar.</li>
<li>Con la información proporcionada por el DNS, el proveedor de acceso redirige al usuario al sitio web al que quiere ir.</li>
</ol>
<p><strong>Si el acceso a los servidores DNS fuera bloqueado, la teoría indica que no sería posible acceder a sitio web alguno:</strong> las ISP no podrían consultar a dónde deben redirigir las peticiones de los usuarios.</p>
<p>Pero para cumplir un objetivo tan ambicioso, el ataque debía ser tan poderoso como fuera posible.<strong> Según las versiones, Anonymous esperaba lograrlo a través de un programa llamado &#8216;Reflective DNS Amplification DDoS&#8217;</strong>, que supuestamente aprovechaba una vulnerabilidad de algunos de estos servidores, la cual permite cambiar la dirección de origen de estas solicitudes. ¿Cómo funciona?</p>
<ol>
<li>El programa cambia la IP de origen de las solicitudes. En su lugar, aparece una de las 13 direcciones de los servidores DNS, de modo que el sistema crea que debe enviar la respuesta a uno de estos servidores.</li>
<li>Las peticiones son respondidas y enviadas a una de estas 13 direcciones.</li>
<li>Las respuestas que emite un servidor DNS son más grandes que los requerimientos que un usuario normal le envía. Si este servidor debe procesar un número inusual de requerimientos, los cuales son de un tamaño mayor al normal, se congestiona y no puede cumplir con su labor.</li>
</ol>
<h2>¿Podían hacerlo?</h2>
<figure id="attachment_45939" aria-describedby="caption-attachment-45939" style="width: 300px" class="wp-caption alignleft"><a href="http://www.enter.co/vida-digital/anonymous-niega-que-quiera-apagar-internet-por-un-dia/attachment/blackout_300/" rel="attachment wp-att-45939"><img loading="lazy" decoding="async" class="size-full wp-image-45939" title="Operation Global Blackout" src="http://www.enter.co/custom/uploads/2012/02/blackout_300.jpg" alt="Operation Global Blackout" width="300" height="225" /></a><figcaption id="caption-attachment-45939" class="wp-caption-text">El grupo anunció el ataque en un post de Pastebin.</figcaption></figure>
<p>Expertos en seguridad se preguntaban si el supuesto ataque tenía oportunidad de funcionar, o si por el contrario el resultado de todo esto iba a ser otro fiasco de Anonymous al estilo de <a href="http://www.enter.co/seguridad/plan-de-destruir-facebook-si-existio-%C2%BFdivision-en-anonymous/" target="_blank">la incumplida amenaza contra Facebook</a> del pasado 5 de noviembre?<strong> <a href="http://www.zdnet.com/blog/security/anonymous-launches-operation-global-blackout-aims-to-ddos-the-root-internet-servers/10387" target="_blank">Según ZDNet</a>, </strong><em><strong>&#8220;el movimiento seguramente carece de las capacidades para ejecutar este tipo de ataques</strong>, a pesar del alto número de usuarios reclutados que podrían estar participando en él&#8221;.</em></p>
<p>Además, aunque el ataque efectivamente hubiera podido llevarse a cabo, <strong>el servicio de DNS no es tan vulnerable como para ser bloqueado.</strong> Como afirma <a href="http://bitelia.com/2012/02/operation-global-blackout-ataque-contra-los-servidores-dns-raiz-el-proximo-31-de-marzo" target="_blank">Bitelia</a>, <em>&#8220;es complicado que </em>(los servidores)<em> caigan completamente, ya que cuentan con una arquitectura muy segura, con respaldos distribuidos a nivel global&#8221;</em>. Si los servidores centrales caen, los respaldos pueden &#8216;salvar la patria&#8217;.</p>
<p>El comunicado afirma que estos respaldos no serían muy útiles para contrarrestar el ataque. <em>&#8220;Muchos están configurados para que la caché tenga poco tiempo de expiración&#8221;, </em>lo que hace que no almacenen la información por mucho tiempo y solo puedan suplir el servicio por períodos cortos.<em> &#8220;Se usan más para velocidad que para redundancia&#8221;</em>, dice.</p>
<p>Además,<strong> ¿es buena idea &#8216;dar de baja&#8217; a Internet, así sea por unas horas? Ni siquiera Anonymous lo cree así. </strong>De hecho, <a href="https://twitter.com/#!/YourAnonNews/status/172343011085266945" target="_blank">twitteó</a> un enlace a <a href="http://erratasec.blogspot.com/2012/02/no-anonymous-cant-ddos-root-dns-servers.html" target="_blank">un blog sobre seguridad informática</a> en el que se ofrecen razones más técnicas que apuntan a la inviabilidad del ataque.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/otros/anonymous-niega-que-quiera-apagar-internet-por-un-dia/feed/</wfw:commentRss>
			<slash:comments>44</slash:comments>
		
		
			</item>
		<item>
		<title>El FBI, a la caza de los &#8216;hackerazzi&#8217; de Hollywood</title>
		<link>https://www.enter.co/empresas/seguridad/el-fbi-a-la-caza-de-los-hackerazzi-de-hollywood/</link>
					<comments>https://www.enter.co/empresas/seguridad/el-fbi-a-la-caza-de-los-hackerazzi-de-hollywood/#comments</comments>
		
		<dc:creator><![CDATA[Sebastián Martínez]]></dc:creator>
		<pubDate>Wed, 12 Oct 2011 21:51:45 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[cibercrimen]]></category>
		<category><![CDATA[hackerazzi]]></category>
		<category><![CDATA[hacktivistas]]></category>
		<category><![CDATA[Scarlett Johansson]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=27282</guid>

					<description><![CDATA[Ha sido detenido el hombre que filtró las fotos desnudas de Scarlett Johansson.]]></description>
										<content:encoded><![CDATA[<figure id="attachment_27284" aria-describedby="caption-attachment-27284" style="width: 660px" class="wp-caption alignnone"><a href="http://www.enter.co/seguridad-y-privacidad/el-fbi-a-la-caza-de-los-hackerazzi-de-hollywood/attachment/scarlett/" rel="attachment wp-att-27284"><img loading="lazy" decoding="async" class="size-full wp-image-27284" title="Scarlett" src="http://www.enter.co/custom/uploads/2011/10/Scarlett.jpg" alt="" width="660" height="495" srcset="https://www.enter.co/wp-content/uploads/2011/10/Scarlett.jpg 660w, https://www.enter.co/wp-content/uploads/2011/10/Scarlett-300x225.jpg 300w" sizes="auto, (max-width: 660px) 100vw, 660px" /></a><figcaption id="caption-attachment-27284" class="wp-caption-text">Con la noticia del arresto, algunos medios han preferido publicar las fotos de esta actriz desnuda. Por respeto y decencia no lo hacemos. Si otro sitio le ofrece descargar estas imágenes, por favor tenga mucho cuidado. Foto: whalesalad (vía Flickr).</figcaption></figure>
<p>El FBI acaba de arrestar a Christopher Chaney, residente de Florida acusado de ser el responsable de la intrusión a los teléfonos celulares y cuentas de correo de más de 50 personas involucradas con la industria del entretenimiento.</p>
<p><strong>Es el caso más reciente de los que han llegado a conocerse como los &#8216;hackerazzi&#8217;, cibercriminales que se han hecho famosos por infiltrar los dispositivos de estrellas de cine y cantantes. </strong></p>
<p><span id="more-27282"></span></p>
<p>Desde el 2005, han volado titulares a causa de esas incursiones, con víctimas como Vanessa Hudgens (estrella de High School Musical), Paris Hilton y más recientemente Scarlett Johansson (cuyas fotos desnudas fueron filtradas en septiembre).</p>
<p><strong>Aparentemente, Chaney logró meterse a las cuentas personales de algunas figuras de Hollywood usando recursos públicos y haciéndose pasar por amigo o conocido de sus blancos.</strong> Esta labor, conocida como ingeniería social, le permitía minar suficiente información para adivinar las contraseñas de sus víctimas. En total, el FBI estima que logró infiltrar los datos de casi 50 personalidades de Hollywood y la industria del entretenimiento.</p>
<p><em>&#8220;Lo que pasa es que el usuario pudo haber escogido una pregunta de seguridad que tiene significado personal y pudieron haber compartido con amigos en la red. El nombre de su mascota, o lo que sea. Esa es una pista para un hacker, y parte de ahí&#8221;,</em> dijo Steven Martinez, director asistente encargado de la oficina de campo del FBI en Los Ángeles, <a href="http://www.cnn.com/2011/10/12/showbiz/hacking-arrest/index.html?hpt=hp_t1">a CNN</a>.</p>
<p><strong><a href="http://www.cnn.com/2011/10/12/showbiz/hacking-arrest/index.html?hpt=hp_t1">Algunos sospechan</a> que esta nueva forma de cibercrimen está de moda a causa de los exitosos ataques de grupos hacktivistas como Anonymous o Lulzsec (que han logrado tumbar las redes de bancos y gobiernos, incluyendo el Playstation Network de Sony).</strong></p>
<p>Pero las autoridades expertas en el tema dicen que solo es un intento de ganarse la atención de los medios mientras continúan sus labores de robo de identidad y datos personales para vendérselas al mejor postor.</p>
<p>En esta era hiperconectada, es fundamental estar muy alerta de este tipo de eventos y tomar medidas para mejorar la seguridad  de nuestros datos personales y dispositivos. <strong>Los famosos se llevan los titulares, pero las personas normales también son víctimas y son las más comunes presas de estos criminales.<br />
</strong></p>
<h3>Notas relacionadas:</h3>
<ul>
<li><a title="Ataques informáticos móviles siguen creciendo y generan alarma" href="http://www.enter.co/seguridad-y-privacidad/ataques-informaticos-moviles-siguen-creciendo-y-generan-alarma/">Ataques informáticos móviles siguen creciendo y generan alarma</a>.</li>
<li><a title="Ni las agencias de inteligencia se salvan del cibercrimen" href="http://www.enter.co/seguridad-y-privacidad/ni-las-agencias-de-inteligencia-se-salvan-del-cibercrimen/">Ni las agencias de inteligencia se salvan del cibercrimen</a>.</li>
<li><a title="Comienza la era de la policía en las redes sociales" href="http://www.enter.co/internet/comienza-la-era-de-la-policia-en-las-redes-sociales/">Comienza la era de la policía en las redes sociales</a>.</li>
<li><a title="Virus informático ataca flota de aviones no tripulados en Estados Unidos" href="http://www.enter.co/seguridad-y-privacidad/virus-informatico-ataca-flota-de-aviones-no-tripulados-en-estados-unidos/">Virus informático ataca flota de aviones no tripulados en Estados Unidos</a>.</li>
</ul>
<p>&nbsp;</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/el-fbi-a-la-caza-de-los-hackerazzi-de-hollywood/feed/</wfw:commentRss>
			<slash:comments>8</slash:comments>
		
		
			</item>
	</channel>
</rss>
