Red «Zombi» hecha en Venezuela roba datos bancarios de unas 2 mil computadoras

A lo largo del 2014, el 70% de las empresas de América Latina manifestaron tener diversas preocupaciones para proteger la seguridad informática y enfocar la inversión de recursos, con el fin de evitar que estos puntos débiles sean blancos de ataques. Las inquietudes más recurrentes fueron: el acceso indebido a la información, proteger la información contra uso de terceros, evitar que los usuarios sean víctimas de fraude y lograr que los procesos de seguridad estén actualizados. Estos datos formaron parte de la información compartida durante el ciclo de ESET Security Days 2015, que se realizó en Caracas.

Por quinto año consecutivo, ESET, compañía líder en detección proactiva de amenazas informáticas, brindó los conocimientos necesarios para que las organizaciones puedan maximizar el nivel de seguridad de la información para poder garantizar la continuidad del negocio mediante la aplicación de normativas y regulaciones de seguridad que permitan lograr un eficaz desarrollo e implementación de la tecnología en estos contextos.

Denise Giusto, Security Researcher de ESET LAT y Renato de Gouveia, Gerente de Mercadeo y Ventas de ESET Venezuela
Denise Giusto, Security Researcher de ESET LAT y Renato de Gouveia, Gerente de Mercadeo y Ventas de ESET Venezuela

Denise Giusto, especialista en seguridad informática de ESET Latinoamérica, destacó que de acuerdo a las cifras recolectadas por el Laboratorio de Investigación de ESET para la región, durante 2014 se registró un incremento de 65% más vulnerabilidades a los equipos en comparación a hace 5 años.

“En lugar de reducirse los índices de debilidades en los sistemas con el paso del tiempo y el avance de la tecnología, está sucediendo todo lo contrario porque los usuarios no están haciendo uso correcto de los aplicativos de seguridad”, explicó.

“En ESET detectamos una red infectada (botnet), que llevaba más de ocho meses operativa y que había logrado afectar a 2.000 equipos, de los cuales, el 96% estaban en Venezuela. Analizando los códigos, se descubrió que se trataba de un ciberdelincuente venezolano que comenzó robando información bancaria y que después robaba cualquier tipo de información que encontrara en esa red zombi”, reveló.

Sistemas en riesgo

“En el 2014, el sistema operativo más vulnerable fue Mac OS de Apple, registrando un total de 147 vulnerabilidades, de las cuales el 43% eran graves. En segundo lugar, fue el sistema iOS, la plataforma móvil de Apple, que registró 127 vulnerabilidades siendo el 20% grave. Por su parte, Linux ocupó el tercer lugar, registrando un 60% de casos graves de posibles ataques. Windows, en todas sus versiones, presentó sólo 35 vulnerabilidades pero el 70% de ellos eran graves”, detalló Giusto.

La especialista en seguridad informática destacó, además, que durante ese mismo año los navegadores se convirtieron en las aplicaciones más vulnerables debido a la alta frecuencia de uso que cada día se encuentra en aumento, convirtiéndolos en atractivos para que el criminal desarrolle su ataque.

“Internet Explorer fue el buscador más vulnerable, arrojando un 90% de casos graves, Mozilla y Google Chrome, continuaron la lista”, acotó.

Control y seguimiento

A su vez destacó, la importancia de tomar en cuenta los mecanismos que se deben implementar para evitar que la organización o el equipo hogareño sea víctima de estos ataques. Algunas recomendaciones son: contar con políticas adecuadas de gestión, actualización de los servicios, revisión periódica de las vulnerabilidades y emplear el doble factor de autenticación.

“Desde ESET queremos y creemos que con la concientización del usuario, corporativo u hogareño, combinado con el buen uso de las tecnologías, podremos lograr que se minimicen los riesgos y se evite el filtrado de información. Adicionalmente, con estos eventos garantizamos que se divulguen los conocimientos por toda la región para ayudar a reducir los índices presentados”, concluyó.

Foto: Creativa Images via Shutterstock

Etiquetado:

AltaDensidad.TV




Alerta para las PyMEs: falsas aplicaciones de ChatGPT disparan los ciberataques en 2026

Las pequeñas y medianas empresas enfrentan una nueva modalidad de ataque informático. Los ciberdelincuentes aprovechan el creciente uso de herramientas de inteligencia artificial para distribuir programas maliciosos que se hacen pasar por aplicaciones legítimas para PyMEs de servicios como ChatGPT, Claude o DeepSeek. El objetivo es engañar a empleados y abrir una puerta de entrada...

Cash App lanza “Wave”: una varita mágica NFC para pagar con un toque y sin sacar el móvil

Cash App entra de lleno en el terreno de los dispositivos físicos con un lanzamiento que mezcla tecnología de pagos, cultura digital y diseño llamativo. La compañía presenta “Wave”, una varita mágica con forma de estrella que funciona como accesorio NFC para pagos sin contacto. El dispositivo permite pagar simplemente acercándolo a un terminal compatible,...

Falsas donaciones para las víctimas de los terremotos: así operan las ciberestafas que alertan en Venezuela

Los recientes terremotos que afectan a Venezuela no solo generan daños materiales y movilizan operativos de emergencia. También crean un escenario que los ciberdelincuentes aprovechan para lanzar campañas de fraude dirigidas a quienes buscan ayudar o necesitan información sobre la situación. Especialistas en ciberseguridad advierten que, tras un desastre, aumenta la circulación de enlaces falsos,...

Una nueva filtración de datos, en esta ocasión, Burger King Italia, vuelve a poner sobre la mesa un problema cada vez más frecuente: los ataques a proveedores externos que manejan información de clientes. La empresa de comida rápida informó a sus usuarios que los sistemas de uno de sus proveedores fueron objeto de un acceso...

WhatsApp sigue transformando sus canales en una herramienta más cercana a una red social y ahora la plataforma trabaja en una nueva función llamada “Channel Status”, que permitirá a administradores de canales compartir publicaciones temporales directamente dentro del canal. El hallazgo corresponde a WABetaInfo, conocido por rastrear funciones en desarrollo dentro de las versiones beta...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo