{"id":80615,"date":"2020-06-26T11:05:49","date_gmt":"2020-06-26T16:05:49","guid":{"rendered":"http:\/\/elcuartopoder.com.mx\/nw\/?p=80615"},"modified":"2020-06-26T11:05:52","modified_gmt":"2020-06-26T16:05:52","slug":"preparados-y-con-medios-asi-operan-las-bandas-organizadas-del-cibercrimen","status":"publish","type":"post","link":"http:\/\/elcuartopoder.com.mx\/nw\/entretenimiento\/tecnologia\/preparados-y-con-medios-asi-operan-las-bandas-organizadas-del-cibercrimen\/","title":{"rendered":"Preparados y con medios: as\u00ed operan las bandas organizadas del cibercrimen"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">El avance de la tecnolog\u00eda no solo hace m\u00e1s f\u00e1cil la vida de los usuarios. Tambi\u00e9n permite que los\u00a0<strong>cibercriminales<\/strong>\u00a0cuenten, cada vez, con m\u00e1s medios para los ataques que lanzan contra empresas y particulares. As\u00ed se extrae del \u00faltimo informe sobre ciberseguridad \u00abData Breach Investigations Report 2020\u00bb elaborado por la telef\u00f3nica\u00a0<strong>Verizon<\/strong>, una de las tecnol\u00f3gicas m\u00e1s importantes de Estados Unidos. Entre sus p\u00e1ginas se afirma que el cibercriminal tipo est\u00e1 muy lejos de esa imagen estereotipada del individuo aut\u00f3nomo sentado ante la pantalla del ordenador. Por el contrario,\u00a0<strong>el 55 por ciento de los ataques cuentan con la firma de grupos amplios<\/strong>, organizados y preparados.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00abLas bandas de cibercriminales cada vez son m\u00e1s, est\u00e1n<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00a0mejor organizadas y cuentan con m\u00e1s medios. Casi nunca se da el caso del lobo solitario. Es algo raro. S\u00ed que ha habido casos de ataques lanzados por particulares en los que se sospechaba que estaban dirigidos por solo dos o tres personas. Pero ya te digo que no es lo normal. Lo habitual es que detr\u00e1s se encuentren organizaciones m\u00e1s grandes y con apoyo financiero\u00bb, explica a ABC Jorge Hurtado, jefe de ventas de la empresa de ciberseguridad\u00a0S21Sec, la \u00fanica espa\u00f1ola que ha participado en la elaboraci\u00f3n del informe.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El experto apunta, asimismo, que estos grupos&nbsp;<strong>tienden a estar muy estructurados<\/strong>. Cada integrante cuenta con un funci\u00f3n predeterminada que debe cumplir. Desde el desarrollador de \u00absoftware\u00bb hasta el intermediario, encargado de acordar el pago de los rescates con la v\u00edctima, pasando por su propio departamento de \u00abrecursos humanos\u00bb: \u00abNosotros estamos haciendo seguimiento de algunos que nos consta que cuentan con m\u00e1s de cien integrantes. Tienen los roles muy establecidos. Tienen, incluso, responsables de reclutamiento\u00bb.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Cibercrimen como servicio<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La principal motivaci\u00f3n de las bandas para lanzar un ataque, de acuerdo con el informe de Verizon, es el lucro econ\u00f3mico. Y una de sus fuentes de ingresos m\u00e1s importantes se encuentra en el&nbsp;<strong>comercio con vulnerabilidades<\/strong>, \u00abmalware\u00bb y datos robados a usuarios y empresas en la \u00abdark web\u00bb.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00abUn factor clave para entender la evoluci\u00f3n de las bandas organizadas y de c\u00f3mo se han llegado a la situaci\u00f3n actual es la existencia de un \u00abunderground\u00bb cibercriminal donde se venden e intercambian todo tipo de servicios relacionados. Este underground es una especie de mercado o zoco donde los cibercriminales contactan con otros especialistas en diferentes \u00e1reas y adquieren las partes de los ataques que ellos no pueden o no quieren desarrollar\u00bb, explica a este medio David Sancho, experto en amenazas web y tecnolog\u00edas emergentes en la empresa de ciberseguridad\u00a0Trend Micro.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00abEst\u00e1 muy de moda el alquiler de \u00abransomware\u00bb -virus capaz de secuestrar todos los datos que alberga un dispositivo-. Si tenemos Netflix o Spotify para ver cine o escuchar m\u00fasica, tambi\u00e9n existen plataformas que te permiten contratar ataques a la carta. No hace falta que seas experto para convertirte en una amenaza. Es muy sencillo. Con poca inversi\u00f3n, unas pocas decenas de euros o de d\u00f3lares, puedes tener un gran \u00e9xito\u00bb,\u00a0explicaba\u00a0a ABC recientemente Juan Santamar\u00eda, director general de la empresa de ciberseguridad espa\u00f1ola\u00a0Panda Security.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Espionaje<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">M\u00e1s all\u00e1 del lucro econ\u00f3mico,&nbsp;<strong>destaca el ciberespionaje<\/strong>. Una tendencia a la que las&nbsp;<strong>naciones estado<\/strong>, como segundo actor (15 por ciento de los casos) por detr\u00e1s de las bandas organizadas, cada vez muestran m\u00e1s inter\u00e9s. \u00abMezclan el espionaje con la ciberdelincuencia. Cuando una organizaci\u00f3n encuentra informaci\u00f3n que interesa la pone a la venta y, obviamente, hay pa\u00edses -nos vienen a la cabeza siempre los mismos, que est\u00e1n al este de nosotros y son muy grandes- que financian ataques por razones de espionaje o pol\u00edticas\u00bb, expresa el jefe de ventas de S21Sec.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sancho, por su parte, apunta que este tipo de acciones&nbsp;<strong>suelen estar destinadas al robo de informaci\u00f3n de estados antagonistas<\/strong>: \u00abCuando un pa\u00eds realiza ciberataques suele ser por intereses estrat\u00e9gicos. O bien quieren espiar a pa\u00edses enemigos o individuos sospechosos o bien quieren obtener informaci\u00f3n de lo que sus enemigos est\u00e1n creando o en lo que est\u00e1n trabajando. Con este fin vemos que existen campa\u00f1as procedentes de pa\u00edses que buscan recabar informaci\u00f3n de proyectos que otros pa\u00edses con los que compiten est\u00e1n llevando a cabo. Se podr\u00eda decir que los proyectos de \u00abmalware\u00bb (virus inform\u00e1tico) a nivel pa\u00eds son el equivalente moderno de las organizaciones nacionales de inteligencia que siguen existiendo, pero empleando c\u00f3digo malicioso en lugar de esp\u00edas tradicionales\u00bb.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">El \u00abransomware\u00bb, la pesadilla de las empresas<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">No cabe duda de que&nbsp;<strong>WannaCry<\/strong>&nbsp;es uno de los software maliciosos que m\u00e1s da\u00f1o y temor han causado entre las empresas en los \u00faltimos tiempos. Se trata de un virus de tipo \u00ab<strong>ransomware<\/strong>\u00bb, lo que implica que cuenta con capacidad para&nbsp;<strong>secuestrar la informaci\u00f3n y los equipos de la v\u00edctima<\/strong>&nbsp;y, a continuaci\u00f3n, pedir un rescate. Seg\u00fan el \u00abData Breach Investigation Reports 2020\u00bb, los c\u00f3digos maliciosos con estas funcionalidades son los segundos m\u00e1s empleados en las incidencias provocadas por virus, solo superados por los programas destinados espec\u00edficamente al robo de contrase\u00f1as.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">De acuerdo con otro\u00a0estudio, en este caso elaborado por la firma de ciberseguidad\u00a0<strong>Sophos<\/strong>, durante 2019\u00a0<strong>el 51 por ciento de las compa\u00f1\u00edas sufrieron un ataque por \u00abransomware\u00bb<\/strong>. Cifra que crece en el caso concreto de Espa\u00f1a hasta alcanzar el 53 por ciento. \u00abUn ataque de \u00abransomware\u00bb tiene muchas implicaciones. Por un lado, econ\u00f3micas. El gasto de recuperar el control se encuentra en los 730.000 d\u00f3lares de media a nivel mundial. Por lo que el impacto econ\u00f3mico es grande. Luego, evidentemente, tambi\u00e9n supone problemas operacionales y reputacionales para la compa\u00f1\u00eda que lo sufre\u00bb, explicaba haces unas semanas a este medio Ricardo Mate, director general de Sophos Iberia.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Durante los \u00faltimos a\u00f1os, este tipo de virus no ha hecho m\u00e1s que evolucionar. Seg\u00fan apunta Hurtado,&nbsp;<strong>WannaCry<\/strong>, que surgi\u00f3 en 2016,<strong>&nbsp;comparado con las amenazas m\u00e1s actuales, parece casi una broma<\/strong>: \u00abEs una tonter\u00eda en comparaci\u00f3n con lo que estamos encontrando ahora. En estos momentos, los atacantes pueden pasarse meses espiando una organizaci\u00f3n y buscando sus informaciones m\u00e1s valiosas. Cuando han mapeado completamente la infraestructura interna, y saben d\u00f3nde duele m\u00e1s que te metan el virus, es cuando lanzan la segunda fase del ataque, que es el c\u00f3digo con el que te pueden cifrar, incluso, el servidor en el que guardas las copias de seguridad\u00bb.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Uno de los mejores ejemplos de la efectividad de este tipo de ataques lo encontramos el pasado noviembre. A principios de mes, empresas como\u00a0<strong>Prisa Radio y Everis fueron infectadas por un \u00abransomware\u00bb conocido como Ryuk<\/strong>. Tan solo unas semanas despu\u00e9s, la compa\u00f1\u00eda de seguridad\u00a0Prosegur\u00a0sufri\u00f3 un ataque del mismo tipo que la oblig\u00f3 a paralizar todos sus servicios. \u00abRyuk lleva activo desde 2018 y es muy sofisticado. Se usa en ataques muy espec\u00edficos. Una vez compromete un equipo intenta trasladarse de forma lateral al resto de dispositivos que comparten un dominio. Utiliza ingenier\u00eda social para enga\u00f1ar al usuario y que lo descargue\u00bb, explicaba entonces a este medio el \u00abhacker\u00bb Deepak Daswani.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El \u00abransomware\u00bb tambi\u00e9n se ha dejado ver en los \u00faltimos meses. Y ha hecho especial ruido en lo se refiere a los&nbsp;<strong>ataques contra hospitales y empresas dedicadas al suministro de material sanitario<\/strong>. \u00abNosotros recientemente tuvimos que colaborar con una empresa que participaba en la cadena de suministro de los hospitales y hab\u00edan sido v\u00edctimas de un ataque que les imped\u00eda funcionar por completo. La situaci\u00f3n era dram\u00e1tica, porque si esa compa\u00f1\u00eda dejaba de proporcionar servicio a los hospitales los centros tendr\u00edan un problema grave\u00bb, expresa el jefe de ventas de S21sec.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Un futuro poco esperanzador<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La pandemia de Covid-19 ha supuesto una de las sacudidas hist\u00f3ricas m\u00e1s importantes de las \u00faltimas d\u00e9cadas. La normalidad se ha evaporado, y con su desaparici\u00f3n hemos adquirido h\u00e1bitos nuevos. Como la\u00a0<strong>generalizaci\u00f3n del teletrabajo y el uso de \u00abapps\u00bb de videollamada<\/strong>. Las bandas de cibercriminales no desconocen esta situaci\u00f3n. Llevan meses tratando de sacarle todo el partido posible a la \u00abnueva normalidad\u00bb. As\u00ed lo demuestra, por ejemplo, un reciente\u00a0estudio\u00a0de la empresa de ciberseguridad\u00a0<strong>CheckPoint<\/strong>\u00a0en el que se afirma que sus expertos detectaron 192.000 ciberataques por semana en los que se empleaba el coronavirus como cebo entre finales abril y principios mayo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En un mundo hiperconectado, en el que el desarrollo cada vez requiere menos especializaci\u00f3n,&nbsp;<strong>las bandas cuentan con los medios para prosperar<\/strong>. \u00abEl cibercrimen proporciona un gran beneficio a los cibercriminales y conlleva menos riesgo que el crimen f\u00edsico, es l\u00f3gico pensar que cada vez va a ser m\u00e1s interesante para aquellos con baja moral. Antes era necesario tener un mayor nivel t\u00e9cnico para dise\u00f1ar ataques maliciosos por internet, pero la existencia de mercados ilegales permite que cualquier emprendedor pueda acometer este tipo de proyectos sin ninguna necesidad de conocimientos t\u00e9cnicos\u00bb, explica el experto en amenazas web y tecnolog\u00edas emergentes de Trend Micro.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para combatir el cibercrimen, Sancho afirma que\u00a0<strong>hace falta mayor colaboraci\u00f3n entre los cuerpos de seguridad a nivel internacional<\/strong>: \u00abEs necesario una mayor coordinaci\u00f3n por parte de las entidades policiales de cada uno de los pa\u00edses, as\u00ed como una armonizaci\u00f3n de los sistemas legales para conseguir que estos ataques sean delito independientemente de d\u00f3nde se cometan y qui\u00e9n sea la v\u00edctima. Hoy en d\u00eda existen muchos agujeros legales que permiten que estos criminales a menudo puedan evadir la acci\u00f3n de la justicia\u00bb.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Fuente:<\/strong> ABC<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El avance de la tecnolog\u00eda no solo hace m\u00e1s f\u00e1cil la vida de los usuarios. Tambi\u00e9n permite que los\u00a0cibercriminales\u00a0cuenten, cada vez, con m\u00e1s medios para los ataques que lanzan contra empresas y particulares. As\u00ed se extrae del \u00faltimo informe sobre ciberseguridad \u00abData Breach Investigations Report 2020\u00bb elaborado por la telef\u00f3nica\u00a0Verizon, una de las tecnol\u00f3gicas m\u00e1s [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":80616,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[57],"tags":[],"class_list":["post-80615","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/posts\/80615","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/comments?post=80615"}],"version-history":[{"count":1,"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/posts\/80615\/revisions"}],"predecessor-version":[{"id":80617,"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/posts\/80615\/revisions\/80617"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/media\/80616"}],"wp:attachment":[{"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/media?parent=80615"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/categories?post=80615"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/tags?post=80615"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}