<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>petya: Noticias, Fotos, Evaluaciones, Precios y Rumores de petya • ENTER.CO</title>
	<atom:link href="https://www.enter.co/noticias/petya/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.enter.co/noticias/petya/</link>
	<description>Tecnología y Cultura Digital</description>
	<lastBuildDate>Wed, 27 Dec 2017 22:43:03 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.enter.co/wp-content/uploads/2023/08/Favicon-ENTER.CO_.jpg</url>
	<title>petya: Noticias, Fotos, Evaluaciones, Precios y Rumores de petya • ENTER.CO</title>
	<link>https://www.enter.co/noticias/petya/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Nominada a noticia de tecnología del año: ataques cibernéticos</title>
		<link>https://www.enter.co/premios/premios2017/noticia-de-tecnologia-ataques-ciberneticos/</link>
		
		<dc:creator><![CDATA[ENTER.CO]]></dc:creator>
		<pubDate>Thu, 28 Dec 2017 11:04:16 +0000</pubDate>
				<category><![CDATA[Premios 2017]]></category>
		<category><![CDATA[ataque ransomware]]></category>
		<category><![CDATA[Ataques cibernéticos]]></category>
		<category><![CDATA[petya]]></category>
		<category><![CDATA[Premios ENTER.CO 2017]]></category>
		<category><![CDATA[Ransomware]]></category>
		<category><![CDATA[Seguridad en Internet]]></category>
		<category><![CDATA[seguridad en la Red]]></category>
		<category><![CDATA[wannacry]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=360436</guid>

					<description><![CDATA[Los ataques cibernéticos están a la orden del día. Constantemente escuchamos de nuevas amenazas que se propagan a través de redes sociales, servicios de mensajería o cualquier tipo de contenido en Internet. Sin embargo, 2017 este año se presentaron ataques que pusieron en jaque a usuarios, empresas y estados en todo el mundo.&#160; Ataque WannaCry [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_316300" aria-describedby="caption-attachment-316300" style="width: 1024px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" class="size-full wp-image-316300" src="https://www.enter.co/wp-content/uploads/2017/07/ransomware.jpg" alt="imagen ransomware" width="1024" height="768" srcset="https://www.enter.co/wp-content/uploads/2017/07/ransomware.jpg 1024w, https://www.enter.co/wp-content/uploads/2017/07/ransomware-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2017/07/ransomware-768x576.jpg 768w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption id="caption-attachment-316300" class="wp-caption-text">El ransomware Petya fue considerado como más peligroso que WannaCry.</figcaption></figure>
<p>Los ataques cibernéticos están a la orden del día. Constantemente escuchamos de nuevas amenazas que se propagan a través de redes sociales, servicios de mensajería o cualquier tipo de contenido en Internet. Sin embargo, 2017 este año se presentaron ataques que pusieron en jaque a usuarios, empresas y estados en todo el mundo.&nbsp;<span id="more-360436"></span></p>
<h2>Ataque WannaCry</h2>
<p>Uno de los ataques más nombrados del año fue WannaCry, el cual ocurrió a mediados de mayo. Se trataba de un ransomware en el que los delincuentes solicitaban un rescate en Bitcoins. Esto, para analistas de seguridad, sugiere que el verdadero objetivo del ataque WannaCry fue la destrucción de datos.</p>
<p>En sus primeras horas, WannaCry parecía un ataque dirigido a un par de empresas en Europa. Sin embargo, con el pasar de las horas, se descubrió que se trataba de un ataque global que se aprovechaba de una vulnerabilidad de seguridad en el sistema operativo Windows.</p>
<h2>Ataque Petyawrap</h2>
<p>Este ataque, que se dio a finales de junio, fue una variación del virus Petya, el cual se había propagado meses atrás. Se trataba de un ransomware que encriptaba cada computador haciéndolo inutilizable hasta que el sistema fuera descifrado. Los usuarios infectados tenían que pagar 300 dólares en Bitcoin y enviar la identidad del monedero virtual de la empresa víctima del ataque, junto con un código de verificación que los piratas muestran en las pantallas de los afectados.</p>
<p>En los dos casos, empresas mundialmente conocidas fueron afectadas, lo que dejó en evidencia el efecto que un ataque masivo puede tener si los delincuentes así se lo proponen, incluso si las empresas afectadas cuentan con avanzados sistemas de seguridad. &nbsp;</p>
<p>Otro de los ataques cibernéticos más importantes del año fue el que sufrió la empresa estadounidense Equifax. La firma, una de las tres grandes agencias que reportan créditos de consumo en Estados Unidos, reveló que los atacantes obtuvieron acceso a datos de la compañía y que quedaron comprometidos datos delicados de 143 millones de consumidores de ese país. Entre los datos estaban incluso números de Seguridad Social y licencias de conducción.</p>
<p><a href="https://goo.gl/forms/yipLLgtQRbPkNCAy2" target="_blank"><img decoding="async" class="aligncenter wp-image-358279 size-full" src="https://www.enter.co/wp-content/uploads/2017/12/botonpremios2017.jpg" sizes="(max-width: 422px) 100vw, 422px" srcset="https://www.enter.co/wp-content/uploads/2017/12/botonpremios2017.jpg 422w, https://www.enter.co/wp-content/uploads/2017/12/botonpremios2017-300x37.jpg 300w" alt="botón premios 2017" width="422" height="52"></a></p>
<h2>Vota en los premios ENTER.CO 2017 y llévate un Alcatel A7</h2>
<p><strong>¿Qué debes hacer?</strong>&nbsp;Vota en&nbsp;<strong>todas</strong>&nbsp;nuestras categorías de los Premios ENTER.CO 2017 usando el mismo correo electrónico (este correo nos ayudará a filtrar tus respuestas correctas).&nbsp;<strong>¿Cómo elegiremos al ganador?</strong>&nbsp;El ganador del Alcatel A7 será quien haya votado en el mayor número de categorías por el nominado que se lleve el premio de la audiencia. En caso de empate entre dos o más participantes, el jurado de ENTER.CO verificará los registros para saber quién respondió más rápido en la última categoría publicada.</p>
<p>Luego, desde ENTER.CO elegiremos al ganador de la actividad, quien será contactado a través del correo electrónico con el que diligenció el formulario de votación.</p>
<p>El concurso se cerrará el próximo viernes 5 de enero de 2018 a las 11:59 p.m. Hasta esa fecha tendrás plazo para votar por tu ganador. Todo formulario que sea diligenciado después de la fecha no será tenido en cuenta para entregar el premio, así que no te quedes por fuera y participa.</p>
<p><strong>*Actividad válida únicamente para Colombia</strong></p>
<p><a href="http://www.enter.co/privacidad/" target="_blank">Conoce la política de datos y privacidad de ENTER.CO.</a></p>
<p><em>Imágenes:&nbsp;ENTER.CO</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Bad Rabbit, el nuevo ransomware masivo que tiene a Europa en alerta</title>
		<link>https://www.enter.co/empresas/seguridad/bad-rabbit-el-nuevo-ransomware-masivo/</link>
		
		<dc:creator><![CDATA[Susana Angulo]]></dc:creator>
		<pubDate>Wed, 25 Oct 2017 17:31:41 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ataques con malware]]></category>
		<category><![CDATA[bad rabbit]]></category>
		<category><![CDATA[no-petya]]></category>
		<category><![CDATA[petya]]></category>
		<category><![CDATA[Ransomware]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[wannacry]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=346945</guid>

					<description><![CDATA[Este año hemos sido testigos de dos ataques de ransomware a gran escala: WannaCry y ExPetr (también conocido como Petya y NotPetya). Ahora parece que un tercer ataque está tomando fuerza. Se trata de un nuevo malware llamado Bad Rabbit, al menos ese es el nombre que aparece en el sitio web enlazado a la [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><a href="http://www.enter.co/chips-bits/seguridad/los-ciberataques-mas-significativos-de-lo-que-va-de-2017/" target="_blank">Este año hemos sido testigos</a> de dos ataques de ransomware a gran escala: <a href="http://www.enter.co/chips-bits/seguridad/299418/" target="_blank">WannaCry</a> y <a href="http://www.enter.co/chips-bits/seguridad/propago-ransomware-petya-mundo/" target="_blank">ExPetr (también conocido como Petya</a> y NotPetya). Ahora parece que un tercer ataque está tomando fuerza. Se trata de un nuevo malware llamado Bad Rabbit, al menos ese es el nombre que aparece en el sitio web enlazado a la nota de ransom (secuestro), según publicó <a href="https://www.kaspersky.com/blog/bad-rabbit-ransomware/19887/" target="_blank">ayer el sitio de Kaspersky. </a><span id="more-346945"></span></p>
<p>Este nuevo malware se está esparciendo por Europa, y parece que los países afectados son Rusia y Ucrania. Aunque también se han reportado víctimas en Turquía y a Alemania. Pero no es definitivo que estos sean los únicos países víctimas.</p>
<p><img decoding="async" class="aligncenter size-large wp-image-346967" src="https://www.enter.co/wp-content/uploads/2017/10/ransomware-2321665_1280-1024x768.jpg" alt="imagen ransomware" width="1024" height="768" /></p>
<p>Entre los blancos iniciales está el Ministerio de Infraestructura de Ucrania y el sistema de transporte público de Kiev. El servicio de noticias ruso Interfax informó al público que fue hackeado. Kaspersky dice que otro medio ruso, Fontanka.ru, también fue afectado. Los investigadores dicen que este ataque parece estar enfocado en medios de comunicación. La firma dice que Bad Rabbit tiene muchas similitudes con NotPetya o ExPetr.</p>
<p>De acuerdo con Kaspersky, este ataque no usa ‘exploits’, es decir que no se aprovecha de fallas en los sistemas operativos. En cambio, es un ataque ‘drive-by’, que requiere de la acción de las víctimas. Bad Rabbit necesita que las víctimas descarguen y ejecuten el virus, que viene en forma de un archivo instalable de Adobe Flash.</p>
<p>Cuando un computador es víctima de Bad Rabbit, se crean dos tareas con los nombres de los dragones de &#8216;Game of Thrones&#8217; y Gusano Gris, el comandante del ejército de Daenerys Targaryen, <a href="https://techcrunch.com/2017/10/24/badrabbit-notpetya-russia-ukraine-ransomware-malware/" target="_blank">según notó TechCrunch</a>.</p>
<blockquote class="twitter-tweet" data-lang="es">
<p dir="ltr" lang="en">BadRabbit creates two scheduled tasks, named after the dragons from Game of Thrones. Also a reference to GrayWorm, the skin disease in GoT. <a href="https://t.co/BfQxGrMwC0">pic.twitter.com/BfQxGrMwC0</a></p>
<p>— Kevin Beaumont &#x1f43f; (@GossiTheDog) <a href="https://twitter.com/GossiTheDog/status/922859996609736710?ref_src=twsrc%5Etfw">24 de octubre de 2017</a></p></blockquote>
<p><script async src="//platform.twitter.com/widgets.js" charset="utf-8"></script></p>
<p>Los computadores afectados con este malware son direccionados a un ‘domain’ en el que se les pide que paguen 0,5 Bitcoin, que son unos 276 dólares (unos 830.000 pesos colombianos), por sus datos. En el sitio aparece una cuenta regresiva en la que se indica el tiempo estipulado antes de que el precio del rescate suba. Aún no es claro si Bad Rabbit sí devuelve los datos y elimina el virus después de que se paga.</p>
<p><img loading="lazy" decoding="async" class="alignnone size-large" src="https://d1srlirzdlmpew.cloudfront.net/wp-content/uploads/sites/92/2017/10/24124149/badrabbit_1.gif" width="720" height="405" /></p>
<h2>¿Cómo evitar ser víctima de Bad Rabbit?</h2>
<p>Kaspersky dice que si usas alguno de sus productos de protección, debes asegurarte de que tengas encendidos los programas System Watcher y Kaspersky Security Network.</p>
<p>Si no eres usuario de ellos, puedes bloquear la ejecución de archivos con una &#8216;vacuna&#8217;, propuesta por algunos investigadores. Debes crear un archivo llamado c:\windows\infpub.dat and c:\Windows\cscc.dat y luego eliminar todos los permisos de ejecución para el mismo.</p>
<blockquote class="twitter-tweet" data-lang="es">
<p dir="ltr" lang="en">Vaccination for the Ukraine round 2? Wanna stop <a href="https://twitter.com/hashtag/badrabbit?src=hash&amp;ref_src=twsrc%5Etfw">#badrabbit</a>?<br />
Create a file called c:\windows\infpub.dat and remove all write permissions for it. This should keep the malware from encrypting. Testing it now&#8230; <a href="https://t.co/3MSSH8WKPb">pic.twitter.com/3MSSH8WKPb</a></p>
<p>— Amit Serper​ (@0xAmit) <a href="https://twitter.com/0xAmit/status/922872657116368897?ref_src=twsrc%5Etfw">24 de octubre de 2017</a></p></blockquote>
<p><script async src="//platform.twitter.com/widgets.js" charset="utf-8"></script></p>
<p>La compañía recomienda firmemente que tengas un respaldo de todos tus datos y que por ningún motivo pagues el rescate. Así que evitamos que los atacantes se lucren de esta práctica.</p>
<p><em>Imágenes: Kaspersky y Pixabay.</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Conoce Nyetya, la evolución más agresiva del ransomware Petya</title>
		<link>https://www.enter.co/empresas/seguridad/nyetya-evolucion-ransomware-petya/</link>
		
		<dc:creator><![CDATA[Sergio Ospina]]></dc:creator>
		<pubDate>Mon, 10 Jul 2017 17:15:20 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Microsoft Windows]]></category>
		<category><![CDATA[nyetya]]></category>
		<category><![CDATA[petya]]></category>
		<category><![CDATA[Ransomware]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=316743</guid>

					<description><![CDATA[Los ciberdelincuentes no se detienen en la búsqueda de víctimas. Un ejemplo es el ransomware Petya que apareció después del mundialmente reconocido WannaCry. Su daño llegó a grandes empresas, y una vez más, nació en Ucrania, donde se conocieron los primeros casos de ataque. Ahora, Petya entró en su segunda fase de evolución llamada Nyetya, [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_316759" aria-describedby="caption-attachment-316759" style="width: 1024px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-large wp-image-316759" src="https://www.enter.co/wp-content/uploads/2017/07/nyetya-1024x768.jpg" alt="imagen nyetya" width="1024" height="768" /><figcaption id="caption-attachment-316759" class="wp-caption-text">Nyetya es la evolución de Petya, un peligroso ransomware que atacó varios sistemas operativos.</figcaption></figure>
<p>Los ciberdelincuentes no se detienen en la búsqueda de víctimas. Un ejemplo es el ransomware Petya que apareció después del mundialmente reconocido <a href="http://www.enter.co/chips-bits/seguridad/299418/" target="_blank">WannaCry</a>. Su daño llegó a grandes empresas, y una vez más, nació en Ucrania, donde se conocieron los primeros casos de ataque. Ahora, <a href="http://www.enter.co/chips-bits/seguridad/propago-ransomware-petya-mundo/" target="_blank">Petya</a> entró en su segunda fase de evolución llamada Nyetya, un ransomware de carácter especial considerado más peligroso.</p>
<p><span id="more-316743"></span></p>
<p>El término ransomware, según <a href="https://www.avast.com/es-es/c-ransomware" target="_blank">Avast</a>, es una técnica para cifrar la información de las empresas para luego pedir dinero para su rescate. Eso ya lo evidenciamos con WannaCry, pero así como Petya evolucionó a Nyetya, el término también lo está haciendo. ENTER.CO habló con Jorge Imues, director de operaciones de <a href="http://a3sec.com/" target="_blank">A3SEC</a>, quien explicó que Nyetya es un ransomware que no cobra dinero por el rescate, ya que su fin es dejar completamente por fuera de operación los discos duros de los dispositivos que ataca.</p>
<h2>ENTER.CO: ¿Cómo evolucionó el ransomware Petya a Nyetya?</h2>
<p><strong>Jorge Imues:</strong> <em>&#8220;Nyetya es un ransomware que tiene un comportamiento más agresivo que sus antecesores. Este hace un cifrado de la información del disco duro por completo sin la posibilidad de que el usuario pueda pagar para recuperar la información. Con respecto a los ransomware anteriores como WannaCry, había un fin económico detrás del ataque.&#8221;</em></p>
<h2>¿Cómo se propaga?</h2>
<p><strong>JI:</strong> <em>&#8220;Lo hace, hasta el momento, únicamente por medio de una aplicación contable que utilizan en Ucrania llamada MeDoc. De acuerdo con este comportamiento, podemos pensar que Nyetya está siendo utilizado con un fin político de sabotaje y no como un medio para recaudar dinero. Un ransomware como tal tiene un fin y es el cifrado de la información y hay un lucro económico, pero el fin sigue siendo el mismo. De hecho, le hacen creer al usuario que pueden pagar a través de bitcoins, pero realmente no existen las cuentas para destinar el dinero.&#8221;</em></p>
<h2>¿Cómo se infectan los equipos?</h2>
<p><strong>JI:</strong> <em>&#8220;Hay una propagación que se hace a través de campañas de correo electrónico. La aplicación MeDoc la utilizan muchas entidades en Ucrania para hacer su contabilidad. Lo que hacen los ciberdelincuentes es propagar una supuesta actualización de esa aplicación, la cual es descargada y ejecutada por los usuarios en los equipos.&#8221;</em></p>
<h2>¿Cuáles son los sistemas operativos vulnerables?</h2>
<p><strong>JI:</strong> <em>&#8220;Primero están los usuarios de <a href="http://www.enter.co/chips-bits/seguridad/microsoft-le-da-soporte-a-windows-xp-y-windows-8-por-ransomware-wannacry/" target="_blank">Windows XP</a>, Windows 2003, Windows 2008, Windows Vista (SP2, X64 edition service pack 2). Luego los de Windows Server 2008 (32-bit systems service pack 2, x64 systems service pack 2). Les siguen Windows 7 (32-bit systems service pack 1, x64 systems service pack 1); Windows Server R2 (x64 systems service pack 1, itanium systems service pack 1). Y aunque son más recientes están los usuarios de Windows 8.1 (32-bit systems, x64 systems); Windows RT 8.1. Y finalmente Windows Server 2012 y R2; Windows 10; Windows Server 2016 y Microsoft Office 2010 service pack 2 (32-bit y 64-bit).&#8221;</em></p>
<h2>¿América Latina corre algún riesgo?</h2>
<p><strong>JI:</strong> <em>&#8220;Los ataques con Nyetya son bastante focalizados. A nivel de América Latina no manejamos con aplicaciones como MeDoc, entonces es poco probable que se propague por ese medio. Sin embargo, no estamos exentos, ya que lo pueden hacer por medio de otra aplicación que pueda afectar los diferentes sectores.&#8221;</em></p>
<h2>¿Porqué Windows sigue siendo el más afectado?</h2>
<p><strong>JI:</strong> <em>&#8220;<a href="http://www.enter.co/chips-bits/seguridad/la-respuesta-de-microsoft-tras-masivo-ataque-de-ransomware/" target="_blank">Windows sigue siendo el foco de ataque</a> porque se sigue explotando las mismas vulnerabilidades que en el caso de WannaCry: MS17-010 y una nueva CVE-2017-0199. Esa segunda y nueva vulnerabilidad, permite que el atacante pueda tomar las credenciales de autenticación del sistema para robarlas antes de hacer el cifrado de la información. Esto es muy semejante a un caso de espionaje.&#8221;</em></p>
<h2>¿Qué medidas de seguridad se deben aplicar?</h2>
<p><strong>JI:</strong> <em>&#8220;La principal es mantener actualizado el sistema operativo Windows. Es importante que las organizaciones le den prioridad en la gestión de parches MS17-010. Y también aprovechar que actualicen la vulnerabilidad del CVE-2017-0199. Ya a nivel corporativo se puede configurar el sistema, específicamente la que se realiza por la ruta C:\Windows\perfect.dat que es un archivo en modo lectura. Lo que hace es convertirse en un botón de apagado el malware. Si lo tengo en mi sistema antes de infectarme, voy a poder frenar el ataque.&#8221;</em></p>
<p><em>Imagen: iStock.</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Conoce cómo se propagó el ransomware Petya por el mundo</title>
		<link>https://www.enter.co/empresas/seguridad/propago-ransomware-petya-mundo/</link>
					<comments>https://www.enter.co/empresas/seguridad/propago-ransomware-petya-mundo/#comments</comments>
		
		<dc:creator><![CDATA[Sergio Ospina]]></dc:creator>
		<pubDate>Fri, 07 Jul 2017 16:40:48 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ataque ransomware]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[petya]]></category>
		<category><![CDATA[wannacry]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=316294</guid>

					<description><![CDATA[Hace unas cuantas semanas conocimos el nuevo ransomware Petya. Su finalidad, como ya lo sabemos, es secuestrar información por medio del cifrado para luego cobrar un rescate. Un gran número de empresas fueron víctimas, ya que de los 61 servicios de antivirus disponibles, solo cuatro pudieron detectarlo. Y al ser considerado más peligroso que WannaCry, es [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Hace unas cuantas semanas conocimos el nuevo ransomware Petya. Su finalidad, como ya lo sabemos, es secuestrar información por medio del cifrado para luego cobrar un rescate. Un gran número de empresas fueron víctimas, ya que de los 61 servicios de antivirus disponibles, solo cuatro pudieron detectarlo. Y al ser considerado más peligroso que WannaCry, es importante conocer cómo fue que se propagó por el mundo, demostrando una vez más que la seguridad absoluta no es algo posible en la red.</p>
<p><span id="more-316294"></span></p>
<figure id="attachment_316300" aria-describedby="caption-attachment-316300" style="width: 1024px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-large wp-image-316300" src="https://www.enter.co/wp-content/uploads/2017/07/ransomware-1024x768.jpg" alt="imagen ransomware" width="1024" height="768" /><figcaption id="caption-attachment-316300" class="wp-caption-text">El ransomware Petya es más peligroso que WannaCry.</figcaption></figure>
<p>Propagar un ransomware puede ser una tarea sencilla. Simplemente hay que engañar a los usuarios para que ingresen a un link o descarguen un software. Por otro lado, en <a href="http://www.enter.co/especiales/colombia-conectada/evitar-empresa-sufra-ataque-cibernetico/" target="_blank">el caso de las empresas</a>, la tarea es encontrar las vulnerabilidades en los sistemas para lograr el cometido. En el caso de Petya, el responsable de iniciar el ataque fue <a href="https://www.welivesecurity.com/la-es/2016/12/14/grupo-telebots-ataques-killdisk/" target="_blank">el grupo TeleBots</a>, un equipo de atacantes cibernéticos que utiliza un conjunto de herramientas maliciosas para atacar objetivos de valor del sector financiero. Así lo informó Eset Latinoamérica a través de su <a href="https://www.welivesecurity.com/la-es/2017/06/29/todo-sobre-nuevo-ataque-de-ransomware/" target="_blank">blog informativo</a>.</p>
<p><strong>También te puede interesar: <a href="http://www.enter.co/chips-bits/seguridad/ransomware-de-las-cosas-como-nos-afecta/" target="_blank">¿Qué es el Ransomware de las Cosas y cómo nos afecta?</a></strong></p>
<p>Su ingreso se dio por medio de los canales VPN, programas que permiten alterar la dirección IP del dispositivo desde el que se realiza el ataque. Una vez adentro, TeleBots explota las vulnerabilidades (exploits) para conseguir su objetivo: propagar y cifrar. Este ransomware es igual que un gusano, por lo que su propagación en la red fue rápida, ya que implementó diferentes técnicas para infectar los equipos conectados. Una vez llegó a los equipos, inició su proceso de cifrado para que los usuarios no pudieran acceder a la información.</p>
<h2>¿Se propagó igual que WannaCry?</h2>
<p>La vulnerabilidad por la que Petya y WannaCry ingresaron a los equipos se llama EternalBlue. Sin embargo, Petya fue más allá, ya que utilizó herramientas propias de <a href="http://www.enter.co/chips-bits/seguridad/la-respuesta-de-microsoft-tras-masivo-ataque-de-ransomware/" target="_blank">Microsoft Windows</a> conocidos como PsExec y WMIC (línea de comandos de administración instrumental de Windows). Estas herramientas son la fuente de administración de datos y de la funcionalidad de los equipos. Es decir, los atacantes tomaron estas herramientas propias de los sistemas atacados para generar el daño y cifrar la información.</p>
<p>Y su propagación a nivel mundial no requirió mayor esfuerzo. Con el uso de PsExec y WMIC, el ransomware se expandió por la red del equipo para contaminar a los demás equipos que estaban conectados. En el caso de América Latina, Petya llegó gracias a los dispositivos que estaban conectados con los de sus filiales en los países que sufrieron el ataque.</p>
<h2>Cuando ya está infectado</h2>
<p>Una vez instalado y ejecutado, este ransomware reinició los dispositivos en un periodo no mayor a 60 minutos. Durante ese tiempo verificó si existían carpetas o discos compartidos para seguir propagándose. En caso de haberlos encontrado, ejecutan la línea de comandos de administración para ejecutar el virus en el dispositivo remoto. Al reiniciarse la máquina, el trabajo de cifrado comenzó en cada uno de los archivos.</p>
<p>En este caso no agregaron la extensión de los archivos, ya que les permitió a los atacantes diferenciar los archivos cifrados y los que faltaban. Durante el proceso, el malware ocultó todo tipo de registro de acción. Además, ocultó sus acciones para evitar ser descubierto por cualquier tipo de sistema de protección.</p>
<p>En el <a href="http://www.enter.co/chips-bits/seguridad/usuarios-colombianos-ya-han-sido-victimas-del-ransomware-petya/" target="_blank">caso de Colombia</a>, varias empresas locales sintieron el coletazo del ataque en Ucrania y varias partes de Europa. Por eso es importante tener en cuenta las <a href="http://www.enter.co/cultura-digital/colombia-digital/linea-gratuita-ransomware-en-colombia/" target="_blank">advertencias</a> que hace la compañía de seguridad informática:</p>
<p>&#8211; Tener los sistemas operativos actualizados en la última versión.</p>
<p>&#8211; Contar con sistemas de seguridad como antivirus, firewalls, entre otros.</p>
<p>&#8211; Vigilar constantemente los puertos 135, 139, 445 y 1025-1035 TCP, los cuales utilizan el PsExec y WMIC.</p>
<p>&#8211; Configurar, segmentar y monitorear constantemente la red a la que están conectados los equipos.</p>
<p>&#8211; Hacer backup constante de la información más sensible y valiosa de los equipos.</p>
<p>&#8211; Cambiar constantemente las contraseñas de los equipos y guardarlas en un lugar seguro.</p>
<p><em>Imagen: iStock.</em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/propago-ransomware-petya-mundo/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Top 10 semanal de ENTER.CO</title>
		<link>https://www.enter.co/cultura-digital/el-popurri/top-10-semanal-de-enter-co-18/</link>
		
		<dc:creator><![CDATA[Sergio Ospina]]></dc:creator>
		<pubDate>Sat, 01 Jul 2017 11:01:58 +0000</pubDate>
				<category><![CDATA[El Popurrí]]></category>
		<category><![CDATA[bases de datos]]></category>
		<category><![CDATA[contenido netflix]]></category>
		<category><![CDATA[Jumanji]]></category>
		<category><![CDATA[Moto E4 Plus]]></category>
		<category><![CDATA[petya]]></category>
		<category><![CDATA[SNES Classic]]></category>
		<category><![CDATA[Top 10]]></category>
		<category><![CDATA[Top 10 semanal]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=315100</guid>

					<description><![CDATA[Junio finalizó y nos dejó muchas noticias en diversos temas. Ataques cibernéticos, videojuegos, consolas y celebraciones fueron los mejores temas de la semana. Por eso queremos compartir con todos ustedes este Top 10 para que se pongan al día si se perdieron algún hecho importante. Moto E4 Plus Motorola presentó este nuevo teléfono para su [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_315136" aria-describedby="caption-attachment-315136" style="width: 1024px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-large wp-image-315136" src="https://www.enter.co/wp-content/uploads/2017/06/top-10-2-1024x768.jpg" alt="imagen top 10" width="1024" height="768" /><figcaption id="caption-attachment-315136" class="wp-caption-text">El Moto E4 Plus, registro de bases de datos y el ransomware hacen parte del Top 10.</figcaption></figure>
<p>Junio finalizó y nos dejó muchas noticias en diversos temas. Ataques cibernéticos, videojuegos, consolas y celebraciones fueron los mejores temas de la semana. Por eso queremos compartir con todos ustedes este Top 10 para que se pongan al día si se perdieron algún hecho importante.<span id="more-315100"></span></p>
<h2><a href="http://www.enter.co/chips-bits/smartphones/motorola-nuevo-moto-e4-plus/" target="_blank">Moto E4 Plus</a></h2>
<p>Motorola presentó este nuevo teléfono para su línea gama media. El Moto E4 Plus se perfila como el celular con más batería en el mercado. Cuenta con 5.000 mAh de batería, la cual se suma a diversas características técnicas. Sin embargo, la compañía presentó dos dispositivos más y su nueva campaña publicitaria. Por eso los invitamos a que lean la nota y nos cuenten si les gustó alguno de estos teléfonos.</p>
<h2><a href="http://www.enter.co/especiales/videojuegos/la-nostalgia-gamer-regresara-con-el-snes-classic/" target="_blank">SNES Classic</a></h2>
<p>El año pasado, Nintendo anunció el lanzamiento del NES Classic. Pero con el objetivo de atinarle a la nostalgia de sus seguidores, ahora presentó el Snes Classic. Esta consola clásica estará en el mercado por edición limitada, la cual podrá ser adquirida por los seguidores más ávidos alrededor del mundo. Si quieres conocer más detalles de esta emblemática consola ingresa en nuestra nota y revive tu infancia.</p>
<h2><a href="http://www.enter.co/cultura-digital/entretenimiento/recomendaciones-de-netflix/" target="_blank">Recomendaciones de Netflix</a></h2>
<p>Si te has preguntado cómo Netflix te hace sugerencias de contenidos, nosotros descubrimos el secreto. Los perfiles, los taggs y otros elementos son fundamentales para que la plataforma te haga las sugerencias con el contenido que más te puede gustar. Pero no te quedes con las ganas de saber más, visita nuestra publicación y cuéntales a todos los secretos de Netflix.</p>
<h2><a href="http://www.enter.co/cultura-digital/entretenimiento/jumanji-2-ahora-en-videojuego/" target="_blank">&#8216;Jumanji 2&#8217;</a></h2>
<p>Han sido 22 años de espera desde que &#8216;Jumanji&#8217; llegó a la pantalla grande. Pero parece que el tiempo de espera valió la pena, ya que Sony reveló el primer tráiler de la segunda edición de este gran título. Seguramente viste esta película cuando pequeño, por eso es momento de que leas lo que traerá &#8216;Jumanji 2&#8217; para que vayas a las salas de cine una vez se confirme su fecha de estreno.</p>
<h2><a href="http://www.enter.co/chips-bits/apps-software/instalar-beta-ios-11-iphone/" target="_blank">iOS 11 Beta</a></h2>
<p>Hace poco Apple reveló los detalles de iOS 11 durante el WWDC 2017. Y aunque falta un tiempo para que esté disponible en distintos dispositivos, nosotros te enseñamos cómo instalar la versión beta del sistema operativo. Ingresa en la nota, instala iOS 11 y cuéntanos qué te parecen las nuevas modalidades de este sistema operativo.</p>
<h2><a href="http://www.enter.co/cultura-digital/colombia-digital/colombianos-en-internet/" target="_blank">¿Qué buscan los colombianos en internet?</a></h2>
<p>Google, el buscador más grande del mundo, reveló qué es lo que buscan más los colombianos en internet. En total son cinco cosas que predominan en las tendencias en el buscador. Una de ellas es &#8216;quiero saber&#8217;, pero no te podemos contar las cuatro restantes si no ingresas en nuestra nota. Luego de leerla, cuéntanos a qué grupo de búsquedas haces parte.</p>
<h2><a href="http://www.enter.co/cultura-digital/entretenimiento/harry-potter-y-la-piedra-filosofal/" target="_blank">&#8216;Harry Potter y la piedra filosofal&#8217;</a></h2>
<p>Como tributo a los 20 años de &#8216;Harry Potter y la piedra filosofal&#8217;, quisimos compartir con ustedes los seis datos curiosos de esta producción. Y es que no es para menos, ya que los millones de seguidores a nivel mundial dieron a conocer que aún lo son. Desde Facebook hasta ENTER.CO, Harry Potter invadió las redes y por eso queremos que leas la nota y nos cuentes a qué edad viste la película.</p>
<h2><a href="http://www.enter.co/especiales/videojuegos/ausencias-snes-classic/" target="_blank">Juegos que no estarán en SNES Classic</a></h2>
<p>¿Quién no se emocionó con el anuncio del regreso del SNES Classic? La respuesta es todos. Pero tanta alegría no podía ser cierta. La remasterización de esta consola histórica no contará con cinco juegos que, a nuestro parecer, harán mucha falta para quienes la compren. Ingresa en nuestra nota y cuéntanos si hay más juegos que debieron ser incluidos.</p>
<h2><a href="http://www.enter.co/chips-bits/seguridad/usuarios-colombianos-ya-han-sido-victimas-del-ransomware-petya/" target="_blank">Ransomware &#8216;Petya&#8217;</a></h2>
<p>Los ciberdelincuentes nunca descansan. No hace mucho que el mundo conoció a WannaCry, y esta semana fuimos testigos de otro ransomware: &#8216;Petya&#8217;. Como era de esperarse, el primer punto a atacar fue Europa, continente que sufrió las consecuencias más graves en cuanto a afectaciones en sus sistemas. Sin embargo, Colombia también fue uno de los países afectados por &#8216;Petya&#8217;. Si quieres saber más sobre este caso, te invitamos a leer nuestra nota.</p>
<h2><a href="http://www.enter.co/cultura-digital/colombia-digital/conoce-el-nuevo-plazo-para-el-registro-nacional-de-bases-de-datos/" target="_blank">Registro de bases de datos</a></h2>
<p>Nuevamente la Superintendencia de Industria y Comercio aplazó el registro nacional de bases de datos. Si quieres conocer la razón y todos los detalles de este nuevo plazo, ingresa en nuestra nota y evita futuras sanciones.</p>
<p><em>Imagen: montaje ENTER.CO</em></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
