<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>wannacry: Noticias, Fotos, Evaluaciones, Precios y Rumores de wannacry • ENTER.CO</title>
	<atom:link href="https://www.enter.co/noticias/wannacry/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.enter.co/noticias/wannacry/</link>
	<description>Tecnología y Cultura Digital</description>
	<lastBuildDate>Wed, 27 Dec 2017 22:43:03 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.enter.co/wp-content/uploads/2023/08/Favicon-ENTER.CO_.jpg</url>
	<title>wannacry: Noticias, Fotos, Evaluaciones, Precios y Rumores de wannacry • ENTER.CO</title>
	<link>https://www.enter.co/noticias/wannacry/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Nominada a noticia de tecnología del año: ataques cibernéticos</title>
		<link>https://www.enter.co/premios/premios2017/noticia-de-tecnologia-ataques-ciberneticos/</link>
		
		<dc:creator><![CDATA[ENTER.CO]]></dc:creator>
		<pubDate>Thu, 28 Dec 2017 11:04:16 +0000</pubDate>
				<category><![CDATA[Premios 2017]]></category>
		<category><![CDATA[ataque ransomware]]></category>
		<category><![CDATA[Ataques cibernéticos]]></category>
		<category><![CDATA[petya]]></category>
		<category><![CDATA[Premios ENTER.CO 2017]]></category>
		<category><![CDATA[Ransomware]]></category>
		<category><![CDATA[Seguridad en Internet]]></category>
		<category><![CDATA[seguridad en la Red]]></category>
		<category><![CDATA[wannacry]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=360436</guid>

					<description><![CDATA[Los ataques cibernéticos están a la orden del día. Constantemente escuchamos de nuevas amenazas que se propagan a través de redes sociales, servicios de mensajería o cualquier tipo de contenido en Internet. Sin embargo, 2017 este año se presentaron ataques que pusieron en jaque a usuarios, empresas y estados en todo el mundo.&#160; Ataque WannaCry [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_316300" aria-describedby="caption-attachment-316300" style="width: 1024px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" class="size-full wp-image-316300" src="https://www.enter.co/wp-content/uploads/2017/07/ransomware.jpg" alt="imagen ransomware" width="1024" height="768" srcset="https://www.enter.co/wp-content/uploads/2017/07/ransomware.jpg 1024w, https://www.enter.co/wp-content/uploads/2017/07/ransomware-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2017/07/ransomware-768x576.jpg 768w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption id="caption-attachment-316300" class="wp-caption-text">El ransomware Petya fue considerado como más peligroso que WannaCry.</figcaption></figure>
<p>Los ataques cibernéticos están a la orden del día. Constantemente escuchamos de nuevas amenazas que se propagan a través de redes sociales, servicios de mensajería o cualquier tipo de contenido en Internet. Sin embargo, 2017 este año se presentaron ataques que pusieron en jaque a usuarios, empresas y estados en todo el mundo.&nbsp;<span id="more-360436"></span></p>
<h2>Ataque WannaCry</h2>
<p>Uno de los ataques más nombrados del año fue WannaCry, el cual ocurrió a mediados de mayo. Se trataba de un ransomware en el que los delincuentes solicitaban un rescate en Bitcoins. Esto, para analistas de seguridad, sugiere que el verdadero objetivo del ataque WannaCry fue la destrucción de datos.</p>
<p>En sus primeras horas, WannaCry parecía un ataque dirigido a un par de empresas en Europa. Sin embargo, con el pasar de las horas, se descubrió que se trataba de un ataque global que se aprovechaba de una vulnerabilidad de seguridad en el sistema operativo Windows.</p>
<h2>Ataque Petyawrap</h2>
<p>Este ataque, que se dio a finales de junio, fue una variación del virus Petya, el cual se había propagado meses atrás. Se trataba de un ransomware que encriptaba cada computador haciéndolo inutilizable hasta que el sistema fuera descifrado. Los usuarios infectados tenían que pagar 300 dólares en Bitcoin y enviar la identidad del monedero virtual de la empresa víctima del ataque, junto con un código de verificación que los piratas muestran en las pantallas de los afectados.</p>
<p>En los dos casos, empresas mundialmente conocidas fueron afectadas, lo que dejó en evidencia el efecto que un ataque masivo puede tener si los delincuentes así se lo proponen, incluso si las empresas afectadas cuentan con avanzados sistemas de seguridad. &nbsp;</p>
<p>Otro de los ataques cibernéticos más importantes del año fue el que sufrió la empresa estadounidense Equifax. La firma, una de las tres grandes agencias que reportan créditos de consumo en Estados Unidos, reveló que los atacantes obtuvieron acceso a datos de la compañía y que quedaron comprometidos datos delicados de 143 millones de consumidores de ese país. Entre los datos estaban incluso números de Seguridad Social y licencias de conducción.</p>
<p><a href="https://goo.gl/forms/yipLLgtQRbPkNCAy2" target="_blank"><img decoding="async" class="aligncenter wp-image-358279 size-full" src="https://www.enter.co/wp-content/uploads/2017/12/botonpremios2017.jpg" sizes="(max-width: 422px) 100vw, 422px" srcset="https://www.enter.co/wp-content/uploads/2017/12/botonpremios2017.jpg 422w, https://www.enter.co/wp-content/uploads/2017/12/botonpremios2017-300x37.jpg 300w" alt="botón premios 2017" width="422" height="52"></a></p>
<h2>Vota en los premios ENTER.CO 2017 y llévate un Alcatel A7</h2>
<p><strong>¿Qué debes hacer?</strong>&nbsp;Vota en&nbsp;<strong>todas</strong>&nbsp;nuestras categorías de los Premios ENTER.CO 2017 usando el mismo correo electrónico (este correo nos ayudará a filtrar tus respuestas correctas).&nbsp;<strong>¿Cómo elegiremos al ganador?</strong>&nbsp;El ganador del Alcatel A7 será quien haya votado en el mayor número de categorías por el nominado que se lleve el premio de la audiencia. En caso de empate entre dos o más participantes, el jurado de ENTER.CO verificará los registros para saber quién respondió más rápido en la última categoría publicada.</p>
<p>Luego, desde ENTER.CO elegiremos al ganador de la actividad, quien será contactado a través del correo electrónico con el que diligenció el formulario de votación.</p>
<p>El concurso se cerrará el próximo viernes 5 de enero de 2018 a las 11:59 p.m. Hasta esa fecha tendrás plazo para votar por tu ganador. Todo formulario que sea diligenciado después de la fecha no será tenido en cuenta para entregar el premio, así que no te quedes por fuera y participa.</p>
<p><strong>*Actividad válida únicamente para Colombia</strong></p>
<p><a href="http://www.enter.co/privacidad/" target="_blank">Conoce la política de datos y privacidad de ENTER.CO.</a></p>
<p><em>Imágenes:&nbsp;ENTER.CO</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Estados Unidos afirma que Corea del Norte estuvo detrás de WannaCry</title>
		<link>https://www.enter.co/empresas/seguridad/estados-unidos-afirma-que-corea-del-norte-estuvo-detras-de-wannacry/</link>
		
		<dc:creator><![CDATA[Enrique Cuartas]]></dc:creator>
		<pubDate>Tue, 19 Dec 2017 18:15:44 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ataque de ransomware]]></category>
		<category><![CDATA[Corea del Norte]]></category>
		<category><![CDATA[Estados Unidos]]></category>
		<category><![CDATA[wannacry]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=358596</guid>

					<description><![CDATA[WannaCry fue uno de los episodios más recordados de 2017. Este ataque que afectó a más de 230.000 computadores en más de 150 países del mundo durante el primer semestre de este año. Los principales afectados por este fueron hospitales, bancos y otras empresas privadas.&#160;El ataque usaba la modalidad de ransomware en el cual los [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>WannaCry <a href="http://www.enter.co/chips-bits/seguridad/299418/" target="_blank">fue uno de los episodios más recordados de 2017</a>. Este ataque que afectó a más de 230.000 computadores en más de 150 países del mundo durante el primer semestre de este año. Los principales afectados por este fueron hospitales, bancos y otras empresas privadas.&nbsp;El ataque usaba la modalidad de ransomware en el cual los datos de los sistemas afectados son &#8216;secuestrados&#8217;. Ahora la noticia tiene que ver con que Estados Unidos anunció que Corea del Norte estuvo detrás de este ataque, <a href="https://www.wsj.com/articles/its-official-north-korea-is-behind-wannacry-1513642537" target="_blank">de acuerdo con información de Wall Street Journal</a>.<span id="more-358596"></span></p>
<figure id="attachment_358665" aria-describedby="caption-attachment-358665" style="width: 1024px" class="wp-caption aligncenter"><img decoding="async" class="size-large wp-image-358665" src="https://www.enter.co/wp-content/uploads/2017/12/Corea-del-Norte-WannaCry-1024x768.jpg" alt="Corea del Norte WannaCry" width="1024" height="768"><figcaption id="caption-attachment-358665" class="wp-caption-text">Estados Unidos acusa a Corea del Norte de estar detrás del ataque WannaCry.</figcaption></figure>
<h2>Presión sobre Corea del Norte por WannaCry</h2>
<p>Esta declaración tendrá consecuencias más allá de las palabras. De acuerdo con&nbsp;<a href="https://www.washingtonpost.com/world/national-security/us-set-to-declare-north-korea-carried-out-massive-wannacry-cyber-attack/2017/12/18/509deb1c-e446-11e7-a65d-1ac0fd7f097e_story.html?utm_term=.3c3227732295" target="_blank">Washington Post</a>, la administración de Trump llamará a la acción para detener la habilidad de Corea del Norte de llevar a cabo ataques cibernéticos. Además, pedirá al consejo de seguridad de las Naciones Unidas que implemente sanciones contra el país asiático.</p>
<p>El consejero de seguridad nacional de Estados Unidos, Thomas P. Bossert, afirmó que &#8220;el ataque WannaCry fue extendido y cuesta miles de millones, y Corea del Norte es directamente responsable.&#8221; Además añadió que &#8220;esta afirmación no se hace de manera ligera. Está basada en la evidencia. Y no estamos solos en estos hallazgos.&#8221;</p>
<p>Esta última frase hace referencia a que otros gobiernos y empresas privadas también afirman que Corea del Norte estaría tras los ataques. Dentro de estos se encuentran el Reino Unido y Microsoft. En el país europeo el ataque afectó computadores del sector de salud. Esto pudo haber puesto vidas humanas en riesgo.</p>
<p><a href="https://www.theverge.com/2017/12/18/16793532/us-north-korea-wannacry-ransomware-cyberattack-trump-admin" target="_blank">De acuerdo con The Verge</a>, todavía no se conoce si el gobierno de Estados Unidos usará a WannaCry como una forma de poner más presión sobre Corea del Norte a través de más sanciones. El país asiático ha sido objeto de sanciones por parte de la comunidad internacional debido a su programa nuclear.</p>
<p><em>Imagen: <a href="https://www.flickr.com/photos/fljckr/1027143190" target="_blank">(stephan)</a> (vía Flickr).</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Este es el pronóstico de ciberseguridad para 2018 en América Latina</title>
		<link>https://www.enter.co/empresas/seguridad/pronostico-ciberseguridad-2018/</link>
		
		<dc:creator><![CDATA[Aura Izquierdo]]></dc:creator>
		<pubDate>Mon, 04 Dec 2017 16:00:48 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[FIFA]]></category>
		<category><![CDATA[Ransomware]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[wannacry]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=354970</guid>

					<description><![CDATA[En temas de ciberseguridad, este ha sido un año bastante complejo para América Latina. El sector empresarial fue testigo de diferentes ataques financieros, como Ploutus, Ice5, Prilex, entre otros. Además del muy nombrado ransomware móvil, los ataques de WannaCry y de NotPetya, que han puesto en jaque a muchas compañías no solo en países europeos, [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>En temas de ciberseguridad, este ha sido un año bastante complejo para América Latina. El sector empresarial fue testigo de diferentes ataques financieros, como Ploutus, Ice5, Prilex, entre otros. Además del muy nombrado ransomware móvil, los ataques de WannaCry y de NotPetya, que han puesto en jaque a muchas compañías no solo en países europeos, sino también en la región latinoamericana.</p>
<p>De alguna forma, esto deja ver que la creatividad de los cibercriminales continúa en expansión ya que siguen buscando nuevas maneras de comprometer los computadores de las víctimas y robar su dinero.</p>
<p><span id="more-354970"></span></p>
<figure id="attachment_355076" aria-describedby="caption-attachment-355076" style="width: 1024px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-large wp-image-355076" src="https://www.enter.co/wp-content/uploads/2017/12/cyber-security-1024x768.jpg" alt="ciberseguridad" width="1024" height="768" /><figcaption id="caption-attachment-355076" class="wp-caption-text">Las empresas deben mantener su información segura frente a posibles ataques futuros.</figcaption></figure>
<p>Según Thiago Márques, analista de Seguridad del Equipo Global de Investigación y Análisis Kaspersky Lab, el 2018 será un año más complejo hablando desde el punto de vista de la diversidad y alcance de los ataques. “Vemos que los objetivos ya no serán solamente los usuarios finales, sino sus proveedores, tanto de hardware como de servicios”, afirma Márques.</p>
<p>Entonces, ¿qué nos espera en 2018 en temas de ciberseguridad? Estos son los pronósticos del equipo de investigación y análisis de Kaspersky Lab América Latina para la región:</p>
<h2>Adopción y uso de técnicas de ataques dirigidos</h2>
<p>Los cibercriminales observarán los reportes sobre ataques dirigidos para copiar las técnicas empleadas en esos ataques con el fin de infectar los dispositivos de usuarios finales. Esto permitirá que los atacantes logren un mayor número de víctimas.</p>
<h2>Múltiples ataques hacia la banca</h2>
<p>Los bancos tendrán que enfrentar ataques con técnicas y vectores híbridos. Estos les permitirán a los atacantes sustraer grandes sumas de dinero directamente de los activos del banco. Dichos ataques podrán ser complementados con el uso de insiders, tecnologías maliciosas para los cajeros automáticos, así como los servidores internos y otras estaciones dentro de las propias redes de las instituciones bancarias.</p>
<h2>Adopción de los constructores de malware móvil</h2>
<p>Esta táctica le dará a los cibercriminales la ventaja sobre infecciones móviles. Podrán instalar diferentes tipos de malware para la plataforma Android, desde Bankers hasta Ransomware/Lockers. Con estos exigen dinero a través de los sistemas de pago convencionales o electrónicos. La ingeniería social será el principal vector para infectar los dispositivos con malware móvil.</p>
<h2>Aumento de ataques a pequeñas y medianas empresas</h2>
<p>Serán atacadas principalmente las que manejan sistemas de puntos de venta (PoS). También aquellas encargadas de procesar transacciones de tarjetas protegidas con chip y PIN. Los cibercriminales buscarán nuevas formas de continuar clonando tarjetas de crédito y débito pese a las protecciones implementadas según el estándar EMV.</p>
<h2>Ataques a los sistemas y usuarios de criptomonedas</h2>
<p>El incremento en el valor de las criptomonedas ha captado la atención de los cibercriminales. Debido a esto también ha habido un incremento en el número de malware diseñado para su robo. Se han descubierto páginas web que son utilizadas para abusar de los recursos de hardware de los equipos de usuarios que visitan estos sitios para la generación o minado de criptomonedas.</p>
<h2>Brechas de seguridad y privacidad</h2>
<p>El Internet de las Cosas (IoT) cobrará mayor relevancia en el escenario de la seguridad informática. Esto será gracias a la inclusión masiva de dispositivos inteligentes en hogares. Según Márques, “Las vulnerabilidades en este tipo de dispositivos plantearán un problema no solo de seguridad sino de privacidad, y de los límites dentro de los cuales un dispositivo puede acceder a nuestra información privada. Desde implantes médicos hasta autos conectados, tendremos un sin fin de posibilidades existentes para que los atacantes encuentren nuevas formas de concretar sus ataques”.</p>
<p>Finalmente, no olvidemos que se avecina La Copa Mundial de la FIFA que se celebrará en Rusia el próximo año. Con esto, Kaspersky Lab resalta que habrá muchos tipos de ataques, como phishing, seguidos por malware, ataques de DDoS y otros como el robo a través de las ATMs.</p>
<p><em>Imagen: <a href="https://pixabay.com/es/seguridad-cibern%C3%A9tica-2851201/" target="_blank">Pixabay</a></em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Bad Rabbit, el nuevo ransomware masivo que tiene a Europa en alerta</title>
		<link>https://www.enter.co/empresas/seguridad/bad-rabbit-el-nuevo-ransomware-masivo/</link>
		
		<dc:creator><![CDATA[Susana Angulo]]></dc:creator>
		<pubDate>Wed, 25 Oct 2017 17:31:41 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ataques con malware]]></category>
		<category><![CDATA[bad rabbit]]></category>
		<category><![CDATA[no-petya]]></category>
		<category><![CDATA[petya]]></category>
		<category><![CDATA[Ransomware]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[wannacry]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=346945</guid>

					<description><![CDATA[Este año hemos sido testigos de dos ataques de ransomware a gran escala: WannaCry y ExPetr (también conocido como Petya y NotPetya). Ahora parece que un tercer ataque está tomando fuerza. Se trata de un nuevo malware llamado Bad Rabbit, al menos ese es el nombre que aparece en el sitio web enlazado a la [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><a href="http://www.enter.co/chips-bits/seguridad/los-ciberataques-mas-significativos-de-lo-que-va-de-2017/" target="_blank">Este año hemos sido testigos</a> de dos ataques de ransomware a gran escala: <a href="http://www.enter.co/chips-bits/seguridad/299418/" target="_blank">WannaCry</a> y <a href="http://www.enter.co/chips-bits/seguridad/propago-ransomware-petya-mundo/" target="_blank">ExPetr (también conocido como Petya</a> y NotPetya). Ahora parece que un tercer ataque está tomando fuerza. Se trata de un nuevo malware llamado Bad Rabbit, al menos ese es el nombre que aparece en el sitio web enlazado a la nota de ransom (secuestro), según publicó <a href="https://www.kaspersky.com/blog/bad-rabbit-ransomware/19887/" target="_blank">ayer el sitio de Kaspersky. </a><span id="more-346945"></span></p>
<p>Este nuevo malware se está esparciendo por Europa, y parece que los países afectados son Rusia y Ucrania. Aunque también se han reportado víctimas en Turquía y a Alemania. Pero no es definitivo que estos sean los únicos países víctimas.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-large wp-image-346967" src="https://www.enter.co/wp-content/uploads/2017/10/ransomware-2321665_1280-1024x768.jpg" alt="imagen ransomware" width="1024" height="768" /></p>
<p>Entre los blancos iniciales está el Ministerio de Infraestructura de Ucrania y el sistema de transporte público de Kiev. El servicio de noticias ruso Interfax informó al público que fue hackeado. Kaspersky dice que otro medio ruso, Fontanka.ru, también fue afectado. Los investigadores dicen que este ataque parece estar enfocado en medios de comunicación. La firma dice que Bad Rabbit tiene muchas similitudes con NotPetya o ExPetr.</p>
<p>De acuerdo con Kaspersky, este ataque no usa ‘exploits’, es decir que no se aprovecha de fallas en los sistemas operativos. En cambio, es un ataque ‘drive-by’, que requiere de la acción de las víctimas. Bad Rabbit necesita que las víctimas descarguen y ejecuten el virus, que viene en forma de un archivo instalable de Adobe Flash.</p>
<p>Cuando un computador es víctima de Bad Rabbit, se crean dos tareas con los nombres de los dragones de &#8216;Game of Thrones&#8217; y Gusano Gris, el comandante del ejército de Daenerys Targaryen, <a href="https://techcrunch.com/2017/10/24/badrabbit-notpetya-russia-ukraine-ransomware-malware/" target="_blank">según notó TechCrunch</a>.</p>
<blockquote class="twitter-tweet" data-lang="es">
<p dir="ltr" lang="en">BadRabbit creates two scheduled tasks, named after the dragons from Game of Thrones. Also a reference to GrayWorm, the skin disease in GoT. <a href="https://t.co/BfQxGrMwC0">pic.twitter.com/BfQxGrMwC0</a></p>
<p>— Kevin Beaumont &#x1f43f; (@GossiTheDog) <a href="https://twitter.com/GossiTheDog/status/922859996609736710?ref_src=twsrc%5Etfw">24 de octubre de 2017</a></p></blockquote>
<p><script async src="//platform.twitter.com/widgets.js" charset="utf-8"></script></p>
<p>Los computadores afectados con este malware son direccionados a un ‘domain’ en el que se les pide que paguen 0,5 Bitcoin, que son unos 276 dólares (unos 830.000 pesos colombianos), por sus datos. En el sitio aparece una cuenta regresiva en la que se indica el tiempo estipulado antes de que el precio del rescate suba. Aún no es claro si Bad Rabbit sí devuelve los datos y elimina el virus después de que se paga.</p>
<p><img loading="lazy" decoding="async" class="alignnone size-large" src="https://d1srlirzdlmpew.cloudfront.net/wp-content/uploads/sites/92/2017/10/24124149/badrabbit_1.gif" width="720" height="405" /></p>
<h2>¿Cómo evitar ser víctima de Bad Rabbit?</h2>
<p>Kaspersky dice que si usas alguno de sus productos de protección, debes asegurarte de que tengas encendidos los programas System Watcher y Kaspersky Security Network.</p>
<p>Si no eres usuario de ellos, puedes bloquear la ejecución de archivos con una &#8216;vacuna&#8217;, propuesta por algunos investigadores. Debes crear un archivo llamado c:\windows\infpub.dat and c:\Windows\cscc.dat y luego eliminar todos los permisos de ejecución para el mismo.</p>
<blockquote class="twitter-tweet" data-lang="es">
<p dir="ltr" lang="en">Vaccination for the Ukraine round 2? Wanna stop <a href="https://twitter.com/hashtag/badrabbit?src=hash&amp;ref_src=twsrc%5Etfw">#badrabbit</a>?<br />
Create a file called c:\windows\infpub.dat and remove all write permissions for it. This should keep the malware from encrypting. Testing it now&#8230; <a href="https://t.co/3MSSH8WKPb">pic.twitter.com/3MSSH8WKPb</a></p>
<p>— Amit Serper​ (@0xAmit) <a href="https://twitter.com/0xAmit/status/922872657116368897?ref_src=twsrc%5Etfw">24 de octubre de 2017</a></p></blockquote>
<p><script async src="//platform.twitter.com/widgets.js" charset="utf-8"></script></p>
<p>La compañía recomienda firmemente que tengas un respaldo de todos tus datos y que por ningún motivo pagues el rescate. Así que evitamos que los atacantes se lucren de esta práctica.</p>
<p><em>Imágenes: Kaspersky y Pixabay.</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Conoce cómo se propagó el ransomware Petya por el mundo</title>
		<link>https://www.enter.co/empresas/seguridad/propago-ransomware-petya-mundo/</link>
					<comments>https://www.enter.co/empresas/seguridad/propago-ransomware-petya-mundo/#comments</comments>
		
		<dc:creator><![CDATA[Sergio Ospina]]></dc:creator>
		<pubDate>Fri, 07 Jul 2017 16:40:48 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ataque ransomware]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[petya]]></category>
		<category><![CDATA[wannacry]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=316294</guid>

					<description><![CDATA[Hace unas cuantas semanas conocimos el nuevo ransomware Petya. Su finalidad, como ya lo sabemos, es secuestrar información por medio del cifrado para luego cobrar un rescate. Un gran número de empresas fueron víctimas, ya que de los 61 servicios de antivirus disponibles, solo cuatro pudieron detectarlo. Y al ser considerado más peligroso que WannaCry, es [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Hace unas cuantas semanas conocimos el nuevo ransomware Petya. Su finalidad, como ya lo sabemos, es secuestrar información por medio del cifrado para luego cobrar un rescate. Un gran número de empresas fueron víctimas, ya que de los 61 servicios de antivirus disponibles, solo cuatro pudieron detectarlo. Y al ser considerado más peligroso que WannaCry, es importante conocer cómo fue que se propagó por el mundo, demostrando una vez más que la seguridad absoluta no es algo posible en la red.</p>
<p><span id="more-316294"></span></p>
<figure id="attachment_316300" aria-describedby="caption-attachment-316300" style="width: 1024px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-large wp-image-316300" src="https://www.enter.co/wp-content/uploads/2017/07/ransomware-1024x768.jpg" alt="imagen ransomware" width="1024" height="768" /><figcaption id="caption-attachment-316300" class="wp-caption-text">El ransomware Petya es más peligroso que WannaCry.</figcaption></figure>
<p>Propagar un ransomware puede ser una tarea sencilla. Simplemente hay que engañar a los usuarios para que ingresen a un link o descarguen un software. Por otro lado, en <a href="http://www.enter.co/especiales/colombia-conectada/evitar-empresa-sufra-ataque-cibernetico/" target="_blank">el caso de las empresas</a>, la tarea es encontrar las vulnerabilidades en los sistemas para lograr el cometido. En el caso de Petya, el responsable de iniciar el ataque fue <a href="https://www.welivesecurity.com/la-es/2016/12/14/grupo-telebots-ataques-killdisk/" target="_blank">el grupo TeleBots</a>, un equipo de atacantes cibernéticos que utiliza un conjunto de herramientas maliciosas para atacar objetivos de valor del sector financiero. Así lo informó Eset Latinoamérica a través de su <a href="https://www.welivesecurity.com/la-es/2017/06/29/todo-sobre-nuevo-ataque-de-ransomware/" target="_blank">blog informativo</a>.</p>
<p><strong>También te puede interesar: <a href="http://www.enter.co/chips-bits/seguridad/ransomware-de-las-cosas-como-nos-afecta/" target="_blank">¿Qué es el Ransomware de las Cosas y cómo nos afecta?</a></strong></p>
<p>Su ingreso se dio por medio de los canales VPN, programas que permiten alterar la dirección IP del dispositivo desde el que se realiza el ataque. Una vez adentro, TeleBots explota las vulnerabilidades (exploits) para conseguir su objetivo: propagar y cifrar. Este ransomware es igual que un gusano, por lo que su propagación en la red fue rápida, ya que implementó diferentes técnicas para infectar los equipos conectados. Una vez llegó a los equipos, inició su proceso de cifrado para que los usuarios no pudieran acceder a la información.</p>
<h2>¿Se propagó igual que WannaCry?</h2>
<p>La vulnerabilidad por la que Petya y WannaCry ingresaron a los equipos se llama EternalBlue. Sin embargo, Petya fue más allá, ya que utilizó herramientas propias de <a href="http://www.enter.co/chips-bits/seguridad/la-respuesta-de-microsoft-tras-masivo-ataque-de-ransomware/" target="_blank">Microsoft Windows</a> conocidos como PsExec y WMIC (línea de comandos de administración instrumental de Windows). Estas herramientas son la fuente de administración de datos y de la funcionalidad de los equipos. Es decir, los atacantes tomaron estas herramientas propias de los sistemas atacados para generar el daño y cifrar la información.</p>
<p>Y su propagación a nivel mundial no requirió mayor esfuerzo. Con el uso de PsExec y WMIC, el ransomware se expandió por la red del equipo para contaminar a los demás equipos que estaban conectados. En el caso de América Latina, Petya llegó gracias a los dispositivos que estaban conectados con los de sus filiales en los países que sufrieron el ataque.</p>
<h2>Cuando ya está infectado</h2>
<p>Una vez instalado y ejecutado, este ransomware reinició los dispositivos en un periodo no mayor a 60 minutos. Durante ese tiempo verificó si existían carpetas o discos compartidos para seguir propagándose. En caso de haberlos encontrado, ejecutan la línea de comandos de administración para ejecutar el virus en el dispositivo remoto. Al reiniciarse la máquina, el trabajo de cifrado comenzó en cada uno de los archivos.</p>
<p>En este caso no agregaron la extensión de los archivos, ya que les permitió a los atacantes diferenciar los archivos cifrados y los que faltaban. Durante el proceso, el malware ocultó todo tipo de registro de acción. Además, ocultó sus acciones para evitar ser descubierto por cualquier tipo de sistema de protección.</p>
<p>En el <a href="http://www.enter.co/chips-bits/seguridad/usuarios-colombianos-ya-han-sido-victimas-del-ransomware-petya/" target="_blank">caso de Colombia</a>, varias empresas locales sintieron el coletazo del ataque en Ucrania y varias partes de Europa. Por eso es importante tener en cuenta las <a href="http://www.enter.co/cultura-digital/colombia-digital/linea-gratuita-ransomware-en-colombia/" target="_blank">advertencias</a> que hace la compañía de seguridad informática:</p>
<p>&#8211; Tener los sistemas operativos actualizados en la última versión.</p>
<p>&#8211; Contar con sistemas de seguridad como antivirus, firewalls, entre otros.</p>
<p>&#8211; Vigilar constantemente los puertos 135, 139, 445 y 1025-1035 TCP, los cuales utilizan el PsExec y WMIC.</p>
<p>&#8211; Configurar, segmentar y monitorear constantemente la red a la que están conectados los equipos.</p>
<p>&#8211; Hacer backup constante de la información más sensible y valiosa de los equipos.</p>
<p>&#8211; Cambiar constantemente las contraseñas de los equipos y guardarlas en un lugar seguro.</p>
<p><em>Imagen: iStock.</em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/propago-ransomware-petya-mundo/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
	</channel>
</rss>
